V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
ciaoSora
V2EX  ›  VPS

Clash 的规则是如何做到匹配域名的?

  •  
  •   ciaoSora · 15 天前 · 732 次点击

    不好意思问了一个愚蠢的问题,但是我确实没想通,Clash 理论上能转发任意 TCP 包(顺便问句题外话,Clash 似乎是不支持 UDP 的?),但是 TCP 包里面应该是没有域名信息的,只有「源 IP 」、「源 port 」、「目的 IP 」、「目的 port 」?

    举个例子,我想访问 google.com ,浏览器输入网址之后按回车,应该是先向 DNS 服务器询问 google.com 对应的 IP 是多少,然后向这个 IP 发送一个 HTTP 包。虽然 HTTP 包里面含有域名信息,但是对于 Clash 来说应该是不可见的,因为 Clash 工作在第四层(传输层)?难道 Clash 要把这个 TCP 包给拆开来,然后解析 HTTP 包,从而获得域名信息,然后再根据规则匹配吗?可是其他自定义应用层协议的 TCP 包呢?

    麻烦各位大佬给小弟指点一下,十分感谢🙏

    3 条回复    2024-05-19 18:23:26 +08:00
    Puteulanus
        1
    Puteulanus  
       15 天前
    有嗅探和 fake ip 两种,嗅探应该就是你说的拆包找了,fake ip 是在 DNS 解析的时候就给一个虚假的 IP ,之后要访问这个 IP 的时候自然就知道对到哪个域名头上了
    topqrh
        2
    topqrh  
       15 天前   ❤️ 3
    可以看看 wiki 里的流程图,在向 DNS 发送请求前就已经开始匹配规则了
    https://wiki.metacubex.one/config/dns/diagram/

    我觉得这篇文已经把代理过程拆解的相当浅显易懂了,推荐你也可以看看
    https://blog.skk.moe/post/what-happend-to-dns-in-proxy/
    ciaoSora
        3
    ciaoSora  
    OP
       15 天前
    @topqrh 谢谢,看了一下,现在理解了,感恩🙏
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2853 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 14:46 · PVG 22:46 · LAX 07:46 · JFK 10:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.