规则基本信息设置
- 规则ID:确保唯一性,建议使用数字序列如101, 102等。
- 规则名称:简洁明了,SSH入站检测”。
- 规则描述:详细说明规则的作用,如“检测并阻止未经授权的SSH入站连接”。
条件设置
- 协议:选择常用协议如TCP、UDP。
- 端口:输入目标端口,例如22(SSH)。
- 源地址:指定允许的IP范围,如192.168.1./24。
- 目标地址:设定目的IP或范围。
- 状态:选择建立、关闭、待定等状态。
- 区间:限制检测范围,按需设置。
动作配置
- 记录日志:默认启用,调整日志详细程度。
- 阻止连接:拦截不合法流量。
- 发送警报:触发邮件或系统通知。
- 阻止源地址:限制来源区域。
- 阻止目标地址:限制目的地。
- 标记IP:记录攻击IP。
日志记录设置
- 时间:记录精确时间。
- 来源IP:完整IP地址。
- 目的IP:目标IP。
- 端口:详细列出相关端口。
- 协议:明确协议类型。
- 状态:详细状态描述。
- 用户:记录登录用户信息。
- 描述:自定义日志说明。
规则优先级和启用状态
- 优先级:设置-100,高优先级规则优先生效。
- 启用状态:启用或禁用规则。
规则测试与验证
- 测试流量:模拟攻击,确认规则响应。
- 验证规则:实际流量测试规则有效性。
规则管理
- 保存规则:完成后保存。
- 导入规则:复用已有规则。
- 删除规则:清理不再需要的规则。
注意事项
- 定期审核:根据网络变化更新规则。
- 灵活调整:根据实际需求修改条件和动作。
- 确保准确性:避免误拦截,检查每个设置。
通过遵循这些步骤,您可以高效地编辑OpenClash规则,保护网络安全。




