这是一份机场的clash订阅配置格式
简单解释下配置说明:
allow-lan :true —>允许局域网,是想让别人偷跑流量?下面这个配置依赖这个生效。
bind-address: '*' —>绑定到公网ip地址如果有,开了这个等于在公网裸奔。实名翻墙
external-controller: '127.0.0.1:9090' —> 外部控制api,配合公网暴露和clash内核的路径穿越漏洞(内核版本v1.15以上已修复),攻击者可往你的机器写入恶意执行脚本。
发这个的目的在于,让大家看看目前搭建机场的技术含量有多低 ,低到机场主没有基本的网络安全常识。建议大家自查机场给的clash配置有没有这样写,有的话建议更换机场。
额外说明:
用clash for windows(cfw)的用户,cfw会自动覆盖机场配置,个人用户相对安全,主要是路由器和纯内核使用的有点危险。
但是机场方面应该审查配置。cfw做了保护,但机场方面可不要偷懒哦
简单解释下配置说明:
allow-lan :true —>允许局域网,是想让别人偷跑流量?下面这个配置依赖这个生效。
bind-address: '*' —>绑定到公网ip地址如果有,开了这个等于在公网裸奔。实名翻墙
external-controller: '127.0.0.1:9090' —> 外部控制api,配合公网暴露和clash内核的路径穿越漏洞(内核版本v1.15以上已修复),攻击者可往你的机器写入恶意执行脚本。
发这个的目的在于,让大家看看目前搭建机场的技术含量有多低 ,低到机场主没有基本的网络安全常识。建议大家自查机场给的clash配置有没有这样写,有的话建议更换机场。
额外说明:
用clash for windows(cfw)的用户,cfw会自动覆盖机场配置,个人用户相对安全,主要是路由器和纯内核使用的有点危险。
但是机场方面应该审查配置。cfw做了保护,但机场方面可不要偷懒哦