是否可以仅为一个域(及其子域)配置代理(全局或少数进程)?
我想要实现的目标:与子域的所有连接(HTTP/HTTPS、数据库连接等)都dupa.xyz
应该通过代理,与其他域的连接应该是直接的。我知道我可以all_proxy
使用环境变量定义一个长的排除列表no_proxy
,但我认为这不是正确的方法。
是否有第三方应用程序提供此功能?
答案1
好的,我找到了解决方案。就我而言,所有子域都dupa.xyz
位于同一子网中,因此最简单的解决方案是使用 IPTABLES +红袜队+ 到该子网内主机的 ssh 隧道。理论上,应该可以通过 redsocks 通过 TCP 重定向 DNS 流量,但我没有尝试。我刚刚向主机文件添加了适当的条目。