规则分类
OpenClash 的规则主要分为以下几类:
- 检测规则:用于检测恶意流量或异常行为。
- 防御规则:用于指定应对检测到的恶意流量的方式。
- 日志记录规则:用于记录相关日志信息,便于分析和追溯。
规则文件
OpenClash 的规则由 JSON 格式的规则文件定义,位于 etc 目录下,文件名通常为 firewall.json 或类似的名称。
规则结构
每条规则通常包括以下字段:
- name(名称):规则的名称,便于识别和管理。
- direction(方向):规则适用的方向(如 IN、OUT)。
- source(来源):目标网络、IP 地址或端口。
- destination(目的地):目标网络、IP 地址或端口。
- protocol(协议):适用的协议(如 TCP、UDP)。
- ports(端口):指定的端口列表。
- sensors(传感器):检测相关的传感器 ID。
- action(动作):检测到匹配规则时的处理动作(如 BLOCK、ALERT、DROP)。
- label(标签):可选的标签,用于分类规则。
- description(描述):规则的简要说明。
规则配置
1 添加规则
通过 OpenClash 的配置文件编辑规则:
{
"rules": [
{
"name": "恶意流量检测",
"direction": "IN",
"source": ".../",
"destination": ".../",
"protocol": "TCP",
"ports": ["22", "443"],
"sensors": ["s1", "s2"],
"action": "BLOCK",
"label": "安全",
"description": "阻止常见的恶意流量"
}
]
}
2 修改规则
编辑规则文件后,保存修改,并重启 OpenClash 服务,确保新规则生效。
规则应用
OpenClash 会根据配置的规则实时监控和处理流量,检测到符合规则的流量后执行相应的动作(如阻止、警报等),保护网络免受攻击。
常见问题
- 规则冲突:如果多个规则对同一流量产生冲突,OpenClash 会按照优先级处理规则,通常以定义顺序为依据。
- 错误日志:如果规则配置错误,可能会导致错误日志,需检查 JSON 格式是否正确。
社区支持
OpenClash 的开发者社区提供了丰富的文档、示例和技术支持,用户可以在社区求助或贡献自己的规则。
进一步学习
- 官方文档:详细的 OpenClash 文档提供了规则配置的详细指导。
- 示例规则:社区提供了许多实用的规则示例,供用户参考和修改。
通过以上步骤,用户可以根据需求配置 OpenClash 的规则,有效识别和防御网络攻击,确保网络安全。









