安装Clash并启动
- 安装Clash:根据你的操作系统安装Clash,确保其位于正确的位置。
- 启动Clash:运行Clash可执行文件或脚本,启动防火墙。
设置默认规则
- 默认规则:防止未明确允许的访问。
# 禁止所有未明确允许的访问 rule DenyAll: deny
允许特定子网
- 允许内部网络访问互联网。
# 允许192.168.1./24子网访问互联网 rule AllowInternal: allow ip 192.168.1./24
允许特定IP地址
- 允许特定服务器访问互联网。
# 允许192.168.1.100访问互联网 rule AllowSpecificIP: allow ip 192.168.1.100
处理HTTP/HTTPS流量
- 允许HTTPS流量,确保域名正确。
# 允许特定域名的HTTPS流量 rule AllowHTTPS: allow tcp 443 ip *.example.com
过滤高层协议
- DNS过滤:阻止恶意域名。
# 阻止恶意DNS域名的解析 rule BlockMaliciousDNS: deny dns --domain-list malicious-dns.txt
- NTP过滤:防止时间伪造。
# 阻止NTP流量 rule BlockNTP: deny udp 123
设置重定向规则
- 强制HTTPS:重定向所有HTTP到HTTPS。
# 重定向所有HTTP流量到HTTPS rule RedirectHTTP: redirect --destination https://www.example.com
确认配置
- 检查规则:确保所有规则正确应用。
clash --list-rules
- 测试网络:确认允许访问正常,禁止访问被拦截。
保存规则
- 保存配置:使用
clash -s保存规则文件,便于恢复或分享。
参考资料
通过以上步骤,你可以配置一个安全且灵活的Clash规则,保护你的网络免受未经授权的访问和其他安全威胁。








