找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 11271|回复: 3

koolproxy的https过滤是否有效的问题

[复制链接]
发表于 2017-2-27 13:57 | 显示全部楼层 |阅读模式
测试过SS(大陆白名单) + koolproxy 模式一全局开启https 以及关闭SS 仅开启koolproxy
所有站都是原证书 仅 www.douyu.com 这个站被替换了koolproxy证书


很迷



目测是仅广告的地址会被代理 而其他流量则穿透?



iptables 里的规则没啥问题
  1. Chain PREROUTING (policy ACCEPT)
  2. target     prot opt source               destination         
  3. vserver    all  --  0.0.0.0/0            192.168.1.5         
  4. AD_BYBY    tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 80,443,8080
  5. SS_SPEC_LAN_DG  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 1:65535
  6. SS_SPEC_DNS_LAN_DG  udp  --  192.168.123.0/24     0.0.0.0/0            udp dpt:53
  7. AD_BYBY_DNS_LAN_DG  udp  --  192.168.123.0/24     0.0.0.0/0            udp dpt:53

  8. Chain INPUT (policy ACCEPT)
  9. target     prot opt source               destination         

  10. Chain OUTPUT (policy ACCEPT)
  11. target     prot opt source               destination         
  12. REDIRECT   tcp  --  0.0.0.0/0            208.67.220.220       tcp dpt:443 redir ports 1090
  13. REDIRECT   tcp  --  0.0.0.0/0            208.67.222.222       tcp dpt:443 redir ports 1090
  14. REDIRECT   tcp  --  0.0.0.0/0            8.8.4.4              tcp dpt:53 redir ports 1090
  15. REDIRECT   tcp  --  0.0.0.0/0            8.8.8.8              tcp dpt:53 redir ports 1090
  16. SS_SPEC_WAN_DG  tcp  --  0.0.0.0/0            0.0.0.0/0           

  17. Chain POSTROUTING (policy ACCEPT)
  18. target     prot opt source               destination         
  19. SNAT       all  --  192.168.123.0/24     0.0.0.0/0            to:192.168.1.5
  20. SNAT       all  --  192.168.123.0/24     192.168.123.0/24     to:192.168.123.1

  21. Chain AD_BYBY (1 references)
  22. target     prot opt source               destination         
  23. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_dst_sp dst
  24. AD_BYBY_LAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  25. Chain AD_BYBY_DNS_LAN_AC (1 references)
  26. target     prot opt source               destination         
  27. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_bp src
  28. AD_BYBY_DNS_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_fw src
  29. AD_BYBY_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_ac src
  30. AD_BYBY_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  31. Chain AD_BYBY_DNS_LAN_DG (1 references)
  32. target     prot opt source               destination         
  33. RETURN     udp  --  0.0.0.0/0            192.168.123.1      
  34. RETURN     udp  --  0.0.0.0/0            192.168.123.1      
  35. AD_BYBY_DNS_LAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  36. Chain AD_BYBY_DNS_WAN_AC (2 references)
  37. target     prot opt source               destination         
  38. AD_BYBY_DNS_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0           

  39. Chain AD_BYBY_DNS_WAN_FW (2 references)
  40. target     prot opt source               destination         
  41. DNAT       all  --  0.0.0.0/0            0.0.0.0/0            to:192.168.123.1

  42. Chain AD_BYBY_LAN_AC (1 references)
  43. target     prot opt source               destination         
  44. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_bp src
  45. AD_BYBY_to  all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_fw src
  46. AD_BYBY_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ad_spec_src_ac src
  47. AD_BYBY_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  48. Chain AD_BYBY_WAN_AC (2 references)
  49. target     prot opt source               destination         
  50. AD_BYBY_to  all  --  0.0.0.0/0            0.0.0.0/0            match-set adbybylist dst
  51. AD_BYBY_to  all  --  0.0.0.0/0            0.0.0.0/0            match-set cflist dst
  52. AD_BYBY_to  all  --  0.0.0.0/0            0.0.0.0/0           

  53. Chain AD_BYBY_to (4 references)
  54. target     prot opt source               destination         
  55. REDIRECT   tcp  --  0.0.0.0/0            0.0.0.0/0            redir ports 3000

  56. Chain SS_SPEC_DNS_LAN_AC (1 references)
  57. target     prot opt source               destination         
  58. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_bp src
  59. SS_SPEC_DNS_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_fw src
  60. SS_SPEC_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_ac src
  61. SS_SPEC_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_gfw src
  62. SS_SPEC_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_chn src
  63. SS_SPEC_DNS_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  64. Chain SS_SPEC_DNS_LAN_DG (1 references)
  65. target     prot opt source               destination         
  66. RETURN     udp  --  0.0.0.0/0            192.168.123.1      
  67. RETURN     udp  --  0.0.0.0/0            192.168.123.1      
  68. SS_SPEC_DNS_LAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  69. Chain SS_SPEC_DNS_WAN_AC (4 references)
  70. target     prot opt source               destination         
  71. SS_SPEC_DNS_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0           

  72. Chain SS_SPEC_DNS_WAN_FW (2 references)
  73. target     prot opt source               destination         
  74. DNAT       all  --  0.0.0.0/0            0.0.0.0/0            to:192.168.123.1

  75. Chain SS_SPEC_LAN_AC (1 references)
  76. target     prot opt source               destination         
  77. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_bp src
  78. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_fw src
  79. SS_SPEC_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_ac src
  80. SS_SPEC_WAN_GFW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_gfw src
  81. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_gfw src
  82. SS_SPEC_WAN_CHN  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_chn src
  83. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_src_chn src
  84. SS_SPEC_WAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  85. Chain SS_SPEC_LAN_DG (1 references)
  86. target     prot opt source               destination         
  87. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_sp dst
  88. SS_SPEC_LAN_AC  all  --  0.0.0.0/0            0.0.0.0/0           

  89. Chain SS_SPEC_WAN_AC (3 references)
  90. target     prot opt source               destination         
  91. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_fw dst
  92. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_bp dst
  93. SS_SPEC_WAN_CHN  all  --  0.0.0.0/0            0.0.0.0/0           

  94. Chain SS_SPEC_WAN_CHN (3 references)
  95. target     prot opt source               destination         
  96. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_fw dst
  97. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_bp dst
  98. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_sh dst
  99. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0           

  100. Chain SS_SPEC_WAN_CHNGFW (0 references)
  101. target     prot opt source               destination         
  102. SS_SPEC_WAN_GFW  all  --  0.0.0.0/0            0.0.0.0/0           
  103. SS_SPEC_WAN_CHN  all  --  0.0.0.0/0            0.0.0.0/0           

  104. Chain SS_SPEC_WAN_DG (1 references)
  105. target     prot opt source               destination         
  106. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_sp dst
  107. SS_SPEC_WAN_AC  tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 1:65535

  108. Chain SS_SPEC_WAN_FW (7 references)
  109. target     prot opt source               destination         
  110. REDIRECT   tcp  --  0.0.0.0/0            0.0.0.0/0            redir ports 1090

  111. Chain SS_SPEC_WAN_GFW (2 references)
  112. target     prot opt source               destination         
  113. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_fw dst
  114. RETURN     all  --  0.0.0.0/0            0.0.0.0/0            match-set ss_spec_dst_bp dst
  115. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set gfwlist dst
  116. SS_SPEC_WAN_FW  all  --  0.0.0.0/0            0.0.0.0/0            match-set cflist dst
  117. RETURN     all  --  0.0.0.0/0            0.0.0.0/0           

  118. Chain SS_SPEC_WAN_KCPTUN (0 references)
  119. target     prot opt source               destination         
  120. REDIRECT   tcp  --  0.0.0.0/0            0.0.0.0/0            redir ports 1091

  121. Chain upnp (1 references)
  122. target     prot opt source               destination         
  123. DNAT       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:41353 to:192.168.123.203:41353
  124. DNAT       udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:41353 to:192.168.123.203:41353

  125. Chain upnp-post (0 references)
  126. target     prot opt source               destination         

  127. Chain vserver (1 references)
  128. target     prot opt source               destination         
  129. upnp       all  --  0.0.0.0/0            0.0.0.0/0           
复制代码



我的恩山、我的无线 The best wifi forum is right here.
发表于 2017-3-1 12:57 | 显示全部楼层
你用的荒野无灯大神的吗?他的kp好像没法添加自定义广告过滤网址啊

点评

怎么不可以?  详情 回复 发表于 2017-3-6 02:39
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-3-6 02:39 | 显示全部楼层
ddf1993 发表于 2017-3-1 12:57
你用的荒野无灯大神的吗?他的kp好像没法添加自定义广告过滤网址啊

怎么不可以?

点评

没法自定义过滤规则网址,如果是H大的 是可以的~~  详情 回复 发表于 2017-3-9 08:03
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-3-9 08:03 | 显示全部楼层

没法自定义过滤规则网址,如果是H大的 是可以的~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-24 08:23

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表