-
Notifications
You must be signed in to change notification settings - Fork 11
/
base_config.yml
115 lines (103 loc) · 3.65 KB
/
base_config.yml
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
---
#---------------------------------------------------#
# 配置文件需要放置在 $HOME/.config/clash/config.yml
# 或者运行目录下的config.yml
#---------------------------------------------------#
mixed-port: 1081
port: 1082
socks-port: 11181
# Linux 和 macOS 的 redir 代理端口 (如需使用此功能,请取消注释)
# redir-port: 7892
# 允许局域网的连接(可用来共享代理)
allow-lan: false
# 仅在将allow-lan设置为true时适用
# #"*": 绑定所有IP地址
# #192.168.122.11: 绑定单个IPv4地址
# #"[aaaa::a8aa:ff:fe09:57d8]": 绑定单个IPv6地址
bind-address: "*"
ipv6: false
# 规则模式:rule(规则) / global(全局代理)/ direct(全局直连)/ script (脚本)
mode: rule
# 设置日志输出级别 (默认级别:silent,即不输出任何内容,以避免因日志内容过大而导致程序内存溢出)。
# 5 个级别:silent / error / warning / info / debug。级别越高日志输出量越大,越倾向于调试,若需要请自行开启。
log-level: info
# Clash 的 RESTful API
external-controller: ":9090"
# 您可以将静态网页资源(如 clash-dashboard)放置在一个目录中,clash 将会服务于 `RESTful API/ui`
# 参数应填写配置目录的相对路径或绝对路径。
# http://127.0.0.1:9090/ui/#/
# external-ui: folder
# yacd面板: https://github.com/haishanh/yacd
# Razord面板:http://clash.razord.top/#/proxies
# external-ui: dashboard
# RESTful API 的口令 (可选)
# secret: ""
# 实验性功能
experimental:
ignore-resolve-fail: true # 忽略 DNS 解析失败,默认值为 true
# interface-name: en0 # outbound interface name
# 本地 SOCKS5 / HTTP(S) 服务认证
# authentication:
# - "user1:pass1"
# - "user2:pass2"
# 实验性功能 hosts, 支持通配符 (例如 *.clash.dev 甚至 *.foo.*.example.com)
# 静态的域名 比 通配域名 具有更高的优先级 (foo.example.com 优先于 *.example.com)
# 注意: hosts 在 fake-ip 模式下不生效
#hosts:
# '*.clash.dev': 127.0.0.1
# 'alpha.clash.dev': '::1'
dns:
enable: true # 是否启用dns false
ipv6: false
listen: 0.0.0.0:6553
enhanced-mode: fake-ip # 模式:redir-host或fake-ip
fake-ip-range: 198.18.0.1/16 #
nameserver:
- 223.5.5.5 # 阿里DNS
- 180.76.76.76 # 百度DNS
- 119.29.29.29 # 腾讯DNS
- 117.50.11.11 # ONE DNS拦截版 恶意网站拦截、广告过滤
- 117.50.10.10 # ONE DNS纯净版 直接返回其真实的响应结果
- 114.114.114.114 # 114DNS
- https://dns.alidns.com/dns-query # 阿里 DoH DNS
- https://doh.360.cn/dns-query # 360 DoH DNS
fallback:
- tls://dns.rubyfish.cn:853
- tls://1.0.0.1:853
- tls://dns.google:853
- https://dns.rubyfish.cn/dns-query
- https://cloudflare-dns.com/dns-query
- https://dns.google/dns-query
fallback-filter:
geoip: true
geoip-code: CN
ipcidr:
- 0.0.0.0/8
- 10.0.0.0/8
- 100.64.0.0/10
- 127.0.0.0/8
- 169.254.0.0/16
- 172.16.0.0/12
- 192.0.0.0/24
- 192.0.2.0/24
- 192.88.99.0/24
- 192.168.0.0/16
- 198.18.0.0/15
- 198.51.100.0/24
- 203.0.113.0/24
- 224.0.0.0/4
- 240.0.0.0/4
- 255.255.255.255/32
- 182.43.124.6/31
domain:
- +.v2ex.com
- www.google.com
- +.google.com.hk
- +.facebook.com
- +.twitter.com
- +.youtube.com
- +.googleapis.com
- +.gvt1.com
nameserver-policy: #通过特定域名服务器查找域名
"mirrors.tencentyun.com": "127.0.0.53" # 腾讯云服务器默认的镜像源仅限内网使用,
"dl.google.com": "223.5.5.5" # dl走直连,如果被境外dns解析到境外ip就连不上了,