-
下载Clash:
访问Clash的官方网站或GitHub,选择适合你操作系统的安装包,Windows用户选择对应的.exe文件,Mac用户选择.dmg文件。
-
安装Clash:
双击下载的安装包,按照提示完成安装,安装完成后,打开Clash应用程序。
-
生成HTTPS证书:
- 使用工具如
cfssl生成自签名证书,确保生成的cacert.pem和key.pem文件在Clash的配置目录中。
- 使用工具如
-
配置Clash:
- 打开Clash的配置文件,通常位于安装目录下的
clash.json或config.json。
- 打开Clash的配置文件,通常位于安装目录下的
-
设置DNS-over-HTTPS:
- 在
"dns_settings"中添加:{ "servers": [ { "url": "https://[IP]:[Port]", " TLS": true, " ca": "path_to_cacert.pem", " cert": "path_to_cert.pem", " key": "path_to_key.pem" } ], "method": "HTTPS" } - 替换
[IP]和[Port]为你选择的远程DNS服务器地址和端口。
- 在
-
设置HTTP代理:
- 在
"http_settings"中选择代理模式(如tfo),设置listen地址(如..1:789),并配置出站代理服务器地址和端口。
- 在
-
配置MITM规则:
- 在
"mitm"部分添加拦截规则,匹配特定域名或路径,并设置拦截选项。
- 在
-
路由规则:
- 在
"routing"中添加规则,指定域名或URL进行重定向或代理。
- 在
-
调整系统设置:
设置日志级别和最大并发连接数,根据需要调整。
-
测试配置:
- 使用
nc -zv 127...1 789或curl -I http://127...1:789测试代理是否正常工作。
- 使用
-
保存并重启Clash:
保存配置文件,重启Clash应用程序确保新配置生效。
通过以上步骤,你可以配置一个安全且高效的Clash代理服务器,满足你的网络需求,遇到问题时,查阅Clash文档或社区获取帮助。




