Clash Verge 配置文件完全教程
从入门到精通,全面解析 YAML 配置文件语法与高级配置
📖 配置文件简介
什么是 Clash 配置文件?
Clash Verge 使用 YAML 格式的配置文件来管理代理规则。配置文件定义了代理节点、代理组、分流规则、DNS 设置等核心功能。
通常情况下,你不需要手动编写配置文件——订阅链接会自动提供。但了解配置语法可以让你:
- 手动添加自定义节点
- 精细控制流量分流规则
- 优化 DNS 解析设置
- 排查连接问题
配置文件存放位置
# Windows
%APPDATA%\clash-verge-rev\config.yaml
# macOS / Linux
~/.config/clash-verge-rev/config.yaml
⚙️ 基础配置项
配置文件的基础设置区域定义了一些全局参数:
混合端口与代理模式
# 混合代理端口(同时监听 HTTP 和 SOCKS5)
mixed-port: 7890
# 是否允许局域网连接
allow-lan: false
# 代理模式:rule(规则分流)/ global(全局代理)/ direct(直连)
mode: rule
# 日志级别:silent / error / warning / info / debug
log-level: info
# Clash 监听的 IP 地址
bind-address: *
💡 提示
建议将 mixed-port 设置为 7890,这是大多数教程和代理插件的默认端口。
端口配置详解
| 配置项 | 默认值 | 说明 |
|---|---|---|
mixed-port |
7890 | 混合代理端口,支持 HTTP 和 SOCKS5 |
socks-port |
7891 | 专用 SOCKS5 代理端口 |
redir-port |
7892 | 透明代理重定向端口(TUN 模式使用) |
external-controller |
127.0.0.1:9090 | RESTful API 控制接口 |
🧬 DNS 配置详解
DNS 设置对于防止 DNS 污染、实现国内外域名分流至关重要。
基础 DNS 配置
dns:
enable: true
# 国内域名使用国内 DNS
nameserver-policy:
'.cn': https://doh.pub/dns-query
'geosite:cn': https://doh.pub/dns-query
# 默认 DNS 服务器(用于国外域名)
nameserver:
- https://doh.pub/dns-query
- https://dns.alidns.com/dns-query
# 备用 DNS(当上面的不可用时)
fallback:
- https://1.1.1.1/dns-query
- https://dns.google/dns-query
# Fake-IP 模式:加速解析但无法获取真实域名
fake-ip-mode: fake-ip
# Fake-IP 过滤列表(不生成假 IP)
fake-ip-filter:
- '*.lan'
- '*.local'
- '*.direct'
- dns.google
- doh.pub
推荐 DNS 配置方案
dns:
enable: true
listen: 0.0.0.0:53
# GeoSite 匹配规则:cn 域名走国内 DNS
nameserver-policy:
'geosite:cn': [https://doh.pub/dns-query, https://dns.alidns.com/dns-query]
'geosite:geolocation-!cn': [https://1.1.1.1/dns-query, https://dns.google/dns-query]
default-nameserver:
- https://doh.pub/dns-query
- https://1.1.1.1/dns-query
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
- "*.local"
- "localhost.ptlogin2.qq.com"
- "+.srv.nintendo.net"
- "+.stun.playstation.net"
🔌 代理节点配置
proxies 部分定义了你的代理服务器节点。
Shadowsocks 节点
proxies:
# Shadowsocks 普通节点
- name: "香港节点-01"
type: ss
server: hk.example.com
port: 8388
cipher: aes-256-gcm
password: your-password-here
# Shadowsocks + v2ray-plugin (WebSocket)
- name: "日本节点-WS"
type: ss
server: jp.example.com
port: 443
cipher: chacha20-ietf-poly1305
password: your-password
plugin: v2ray-plugin
plugin-opts:
mode: websocket
tls: true
host: your-domain.com
VMess 节点
# VMess 节点配置
- name: "美国节点-VM"
type: vmess
server: us.example.com
port: 443
uuid: your-uuid-here
alterId: 0
cipher: auto
network: tcp
# TLS 传输
tls: true
skip-cert-verify: true
Trojan 节点
# Trojan 节点配置
- name: "香港-Trojan"
type: trojan
server: hk-trojan.example.com
port: 443
password: your-trojan-password
sni: your-domain.com
skip-cert-verify: false
VLESS 节点
# VLESS + XTLS 节点(推荐)
- name: "香港-VLESS"
type: vless
server: vless.example.com
port: 443
uuid: your-uuid-here
network: tcp
tls: true
flow: xtls-rprx-direct
client-fingerprint: chrome
sni: your-domain.com
# VLESS + WebSocket(适用于伪装场景)
- name: "日本-VLESS-WS"
type: vless
server: vless-ws.example.com
port: 443
uuid: your-uuid-here
network: ws
TLS: true
ws-opts:
path: /vless-ws
headers:
Host: your-domain.com
Hysteria2 节点
# Hysteria2 高带宽节点
- name: "香港-Hysteria2"
type: hysteria2
server: hy2.example.com
port: 443
password: your-password
sni: your-domain.com
# 带宽限制(可选)
up: "100 Mbps"
down: "200 Mbps"
📊 代理组配置
proxy-groups 定义了代理组的策略和行为。
代理组类型详解
| 类型 | 说明 | 适用场景 |
|---|---|---|
url-test |
自动测速,选择延迟最低的节点 | 日常使用,自动选择最佳节点 |
fallback |
按顺序尝试节点,前一个不可用时切换 | 高可用场景,保证稳定连接 |
load-balance |
负载均衡,分发流量到多个节点 | 多节点高带宽需求 |
select |
手动选择固定使用某个节点 | 需要指定节点时使用 |
relay |
链式代理,流量经过多个节点 | 特殊需求,如中转 |
代理组配置示例
proxy-groups:
# 自动选择最快节点
- name: "♻️ 自动选择"
type: url-test
proxies:
- 香港节点-01
- 香港-VLESS
- 日本节点-WS
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
# 手动选择
- name: "🔍 节点选择"
type: select
proxies:
- ♻️ 自动选择
- 香港节点-01
- 日本节点-WS
- 美国节点-VM
- 香港-Trojan
- 香港-Hysteria2
- 🔗 手动切换
# 故障转移
- name: "🔗 手动切换"
type: fallback
proxies:
- 香港-VLESS
- 香港-Trojan
url: http://www.gstatic.com/generate_204
interval: 300
# 最终使用的代理组
- name: "🚀 节点"
type: select
proxies:
- 🔍 节点选择
- DIRECT
📋 分流规则编写
rules 部分定义流量分流的逻辑。
常用规则类型
| 规则类型 | 语法 | 说明 |
|---|---|---|
| DOMAIN | DOMAIN,example.com,节点 |
精确匹配域名 |
| DOMAIN-SUFFIX | DOMAIN-SUFFIX,google.com,节点 |
匹配域名后缀 |
| DOMAIN-KEYWORD | DOMAIN-KEYWORD,google,节点 |
域名包含关键词 |
| GEOIP | GEOIP,CN,DIRECT |
按 IP 所属地区分流 |
| IP-CIDR | IP-CIDR,10.0.0.0/8,DIRECT |
按 IP 段分流 |
| IP-CIDR6 | IP-CIDR6,2400::/12,DIRECT |
IPv6 地址段 |
| SRC-IP-CIDR | SRC-IP-CIDR,192.168.1.0/24,DIRECT |
按来源 IP 分流 |
| PROCESS-NAME | PROCESS-NAME,telegram.exe,节点 |
按进程名分流(TUN 模式) |
| MATCH | MATCH,节点 |
前面规则未匹配的流量 |
完整规则配置示例
rules:
# ===== 国内直连 =====
# 私有网络地址
- DOMAIN-SUFFIX,lan,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT
- IP-CIDR,172.16.0.0/12,DIRECT
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,127.0.0.0/8,DIRECT
# 中国大陆域名
- DOMAIN-SUFFIX,cn,DIRECT
- DOMAIN-KEYWORD,baidu,DIRECT
- DOMAIN-KEYWORD,taobao,DIRECT
- DOMAIN-KEYWORD,alicdn,DIRECT
- DOMAIN-KEYWORD,tencent,DIRECT
- DOMAIN-KEYWORD,qq,DIRECT
# 中国 IP 段直连
- GEOIP,CN,DIRECT
# ===== 广告拦截 =====
- DOMAIN-KEYWORD,ad,REJECT
- DOMAIN-KEYWORD,analytics,REJECT
# ===== 国外服务 =====
# 搜索引擎
- DOMAIN-SUFFIX,google.com,🚀 节点
- DOMAIN-SUFFIX,googleapis.com,🚀 节点
- DOMAIN-SUFFIX,google.co.jp,🚀 节点
# 社交媒体
- DOMAIN-SUFFIX,twitter.com,🚀 节点
- DOMAIN-SUFFIX,facebook.com,🚀 节点
- DOMAIN-SUFFIX,instagram.com,🚀 节点
- DOMAIN-SUFFIX,youtube.com,🚀 节点
- DOMAIN-SUFFIX,reddit.com,🚀 节点
# 开发资源
- DOMAIN-SUFFIX,github.com,🚀 节点
- DOMAIN-SUFFIX,githubusercontent.com,🚀 节点
- DOMAIN-SUFFIX,npmjs.org,🚀 节点
- DOMAIN-SUFFIX,pypi.org,🚀 节点
- DOMAIN-SUFFIX,docker.io,🚀 节点
# 流媒体
- DOMAIN-SUFFIX,netflix.com,🚀 节点
- DOMAIN-SUFFIX,tvbsandbox.com,🚀 节点
- DOMAIN-SUFFIX,spotify.com,🚀 节点
# Telegram
- DOMAIN-SUFFIX,telegram.org,🚀 节点
- DOMAIN-KEYWORD,telegram,🚀 节点
# ===== 默认规则 =====
- MATCH,🚀 节点
🗂️ 规则集 providers
rule-providers 允许你引用外部托管的规则集,避免手动维护大量规则。
规则集配置
rule-providers:
# 国内直连规则
cn:
type: http
behavior: domain
url: "https://raw.githubusercontent.com/Loyalsoldier/clash-rules/release/direct.txt"
path: ./ruleset/cn.yaml
interval: 86400
# 广告拦截规则
ads:
type: http
behavior: domain
url: "https://raw.githubusercontent.com/Loyalsoldier/clash-rules/release/ads.txt"
path: ./ruleset/ads.yaml
interval: 86400
# 国外代理规则
proxy:
type: http
behavior: domain
url: "https://raw.githubusercontent.com/Loyalsoldier/clash-rules/release/proxy.txt"
path: ./ruleset/proxy.yaml
interval: 86400
telegram-ip:
type: http
behavior: ipcidr
url: "https://raw.githubusercontent.com/Loyalsoldier/clash-rules/release/telegramcidr.txt"
path: ./ruleset/telegram-ip.yaml
interval: 86400
使用规则集时,rules 部分这样引用:
rules:
# 使用规则集
- RULE-SET,cn,DIRECT
- RULE-SET,ads,REJECT
- RULE-SET,telegram-ip,🚀 节点
- RULE-SET,proxy,🚀 节点
# 最终兜底规则
- MATCH,🚀 节点
💡 推荐规则集
Loyalsoldier/clash-rules:最常用的规则集,包含 ads/direct/proxy/telegramcidr 等
ACL4SSR:功能丰富,包含分流、广告拦截等规则
📄 完整配置示例
以下是经过优化的完整配置示例,复制后修改节点信息即可使用:
# Clash Verge 完整配置模板
# 生成时间:2024年1月
# ==================== 基础设置 ====================
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
# ==================== DNS 设置 ====================
dns:
enable: true
listen: 0.0.0.0:53
ipv6: false
# 国内外域名分流解析
nameserver-policy:
'geosite:cn': [https://doh.pub/dns-query, https://dns.alidns.com/dns-query]
default-nameserver:
- https://doh.pub/dns-query
- https://1.1.1.1/dns-query
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
- "*.local"
- dns.google
# ==================== 代理节点 ====================
proxies:
# 请在此处添加你的节点信息
# 参考上方各协议配置示例
# ==================== 代理组 ====================
proxy-groups:
- name: "🚀 节点"
type: select
proxies: []
- name: "♻️ 自动选择"
type: url-test
proxies: []
url: http://www.gstatic.com/generate_204
interval: 300
# ==================== 分流规则 ====================
rules:
- DOMAIN-SUFFIX,lan,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT
- IP-CIDR,172.16.0.0/12,DIRECT
- IP-CIDR,192.168.0.0/16,DIRECT
- GEOIP,CN,DIRECT
- MATCH,🚀 节点
⚠️ 注意事项
1. YAML 对缩进非常敏感,请使用空格而非 Tab
2. 节点名称中不要包含特殊字符
3. 修改配置后需要在 Clash Verge 中重新导入
4. 建议保留原始订阅配置作为备份