Перейти к основному содержимому

Правила приложений и доменов

В Windows и Linux правила приложений и доменов определяют, какие DNS-запросы используют Mudfish и к каким веб-соединениям применяется дополнительная функция «Веб-защита». Эти правила действуют для DNS даже при отключённой веб-защите. Запросы вне выбранной области идут обычным маршрутом и могут быть нешифрованными.

Для редактирования правил откройте «Настройки → Область применения DNS и веб-защиты».

Выбор приложений​

Если список приложений пуст, защита применяется ко всем приложениям. Выберите приложение в списке или используйте «Ввести имя приложения вручную». В Windows и Linux указывается имя исполняемого файла без пути и аргументов запуска. Например, firefox.exe в Windows и firefox в Linux.

В списке работающих приложений области применения DNS и веб-защиты выбран firefox.exe.
Пример корейского интерфейса Windows. При выборе приложения защита применяется только к нему. Показанное имя приложения — пример.

Добавление правил доменов​

Введите правила в «Включаемые домены» или «Исключаемые домены», по одному на строку.

ПравилоСовпадение
example.comСам домен и его поддомены.
=example.comТолько точное совпадение с доменом.
*.example.comТолько поддомены, например www.example.com.

Если список включаемых доменов пуст, защита применяется ко всем доменам. Правила исключения имеют приоритет над правилами включения. Вводите только доменное имя без https:// и пути URL; после редактирования нажмите «Применить настройки».

В поле включаемых доменов введён example.com, в поле исключаемых — private.example.com.
Пример корейского интерфейса Windows. Правило применяется к example.com и его поддоменам, за исключением private.example.com.

Применение правил​

При выборе приложения или добавлении правила домена включается «Автоматический перехват» и отключается «Изменять системные настройки DNS во время работы». Нажмите «Применить настройки» для сохранения и заново откройте существующие соединения.

Для выбора приложений и доменов в Linux требуется версия 6.6 или новее с доступным eBPF. Для выбора отдельных приложений также нужны cgroup v2 и поддержка BTF в ядре. Для запросов, обработанных общим системным DNS-резолвером, определить исходное приложение может быть невозможно.

Чтобы снова применять защиту ко всем приложениям и доменам, очистите списки приложений, включаемых и исключаемых доменов и примените настройки. Автоматический перехват останется включённым. Для его отключения см. «Настройки подключения».