自用了很久的玩具项目 https://github.com/LGA1150/nf_deaf
原理:TCP 三次握手后在真实的请求之前发送一个在白名单之内的伪造请求,理论上不需要有服务器转发。 使用 skb fwmark 控制,兼容 iptables/nftables 。 伪造请求内容可自定义。