-
安装FlClash:
- 使用Homebrew安装:在终端输入
brew install fl-clash。 - 安装完成后,FlClash的命令是
flclash。
- 使用Homebrew安装:在终端输入
-
启动FlClash并配置基本设置:
- 在终端中运行
flclash config,选择一个配置模板,如Basic。 - 按照提示输入所需信息:
- IP地址:公司服务器的IP地址,
168.1.1。 - 端口:防火墙上的端口,
1234。 - 告警接收地址:公司内部的邮件地址,
test@example.com。 - 超时时间:设置为
30秒,确保及时检测异常流量。
- IP地址:公司服务器的IP地址,
- 在终端中运行
-
配置日志和统计:
- 日志路径:默认路径即可,或者自定义路径。
- 统计文件:选择保存统计数据的路径和文件名,
flclash_stat.log。 - 检测规则:选择默认规则以监控常见攻击类型。
-
保存配置并重启FlClash:
- 输入
flclash save保存配置。 - 输入
flclash restart重新启动FlClash。
- 输入
-
验证配置:
- 检查防火墙规则,确保目标端口(如
1234)开放并指向FlClash的监听地址。 - 确认邮件配置正确,包括SMTP服务器和授权地址,确保FlClash能够发送告警邮件。
- 检查防火墙规则,确保目标端口(如
-
后续管理:
- 定期查看FlClash的日志和统计文件,监控网络流量情况。
- 清理旧的日志和统计文件,避免存储占用过大。
通过以上步骤,你将能够配置FlClash,监控公司网络中的异常流量,并在异常发生时通过邮件告警进行及时响应。




