ClashX 规则设置指南
-
备份配置
在修改规则之前,建议备份当前的配置文件,以防万一。
-
规则分类
- ClashX 的规则可以按功能模块分类,
- 防护规则
- 过滤规则
- 自动化规则
- 日志规则
- 高级规则
- ClashX 的规则可以按功能模块分类,
-
常用规则设置
-
IP 绑定规则
- 配置允许访问的 IP 地址,防止未经授权的访问。
- 示例:
iptables -A INPUT -m ipset --src-ipset
-
端口过滤规则
- 配置需要开放的端口,防止未经授权的端口访问。
- 示例:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
-
协议过滤规则
- 配置允许的协议,防止非法协议的流量。
- 示例:
iptables -A INPUT -p udp --dport 53 -j ACCEPT
-
游戏防护规则
- 配置特定游戏的防护规则,防止外挂或破坏性行为。
- 示例:
iptables -A INPUT -p udp --dport 1234 -j DROP
-
防火墙规则
- 配置防火墙规则,防止未经授权的访问。
- 示例:
iptables -A INPUT -j DROP
-
应用白名单
- 配置允许的应用程序,防止未经授权的应用运行。
- 示例:
iptables -A INPUT -m program --program-arg "/path/to/allowed/application" -j ACCEPT
-
流量限制规则
- 配置流量限制,防止DDoS 攻击。
- 示例:
iptables -A INPUT -p tcp --dport 80 -j LIMIT:100/m:1
-
-
高级规则推荐
-
ARP 缓存规则
- 防止 ARP 被篡改,避免局域网内的 IP 地址欺骗。
- 示例:
iptables -A INPUT -p arp -j DROP
-
DNS 过滤规则
- 防止 DNS 欺骗,避免恶意 DNS 查询。
- 示例:
iptables -A INPUT -p udp --dport 53 -j DROP
-
端口转发规则
- 配置端口转发,方便内部网络访问外部服务。
- 示例:
iptables -A INPUT -p tcp --dport 808 -j ACCEPT --dport 80
-
ICMP 过滤规则
- 防止 ICMP flood 攻击。
- 示例:
iptables -A INPUT -p icmp -j DROP
-
混淆域名规则
- 防止域名解析被篡改,避免 DNS 劫持。
- 示例:
iptables -A INPUT -p udp --dport 53 -j DROP
-
-
注意事项
- 安全组设置
- 确保安全组设置合理,允许仅必要的流量。
- 示例:
iptables -A INPUT -j ACCEPT --dport 80
- 规则测试
在配置完成后,建议进行规则测试,确保规则有效且不会影响正常流量。
- 定期更新
根据网络环境的变化,定期更新规则,确保防护能力最大化。
- 安全组设置









