Skip to content

Specola 知识库

本页保留了早期 YAML 示例,不是当前 Core 的配置契约。当前运行时只加载 TOML;请优先使用 Specola 配置指南

本文档保存协议背景和历史使用示例。


目录


协议配置详解

Shadowsocks

基础配置

yaml
proxies:
  - name: "SS节点"
    type: ss
    server: example.com
    port: 8388
    cipher: aes-256-gcm
    password: your-password

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型ss
server服务器地址域名或 IP
port端口1-65535
cipher加密方式见下方
password密码字符串

支持的加密方式

AEAD 加密(推荐):

  • aes-128-gcm
  • aes-256-gcm
  • chacha20-ietf-poly1305

Shadowsocks 2022(推荐):

  • 2022-blake3-aes-128-gcm
  • 2022-blake3-aes-256-gcm
  • 2022-blake3-chacha20-poly1305

💡 提示:SS 2022 的 password 必须是 Base64 编码的密钥

Shadowsocks 2022 示例

yaml
proxies:
  - name: "SS 2022"
    type: ss
    server: example.com
    port: 8388
    cipher: "2022-blake3-aes-256-gcm"
    password: "e1uADLp413m+xA+gzBL/yJ3BUm2/1sLS3h0javXF7Rs="

VMess

基础配置

yaml
proxies:
  - name: "VMess节点"
    type: vmess
    server: example.com
    port: 443
    uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
    alterId: 0
    cipher: auto

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型vmess
server服务器地址域名或 IP
port端口1-65535
uuid用户 IDUUID 格式
alterId额外 ID推荐 0
cipher加密方式见下方
tls启用 TLStrue / false
skip-cert-verify跳过证书验证true / false
servernameTLS SNI域名

支持的加密方式

  • auto(推荐)
  • aes-128-gcm
  • chacha20-poly1305
  • none

完整示例(带 TLS)

yaml
proxies:
  - name: "VMess+TLS"
    type: vmess
    server: example.com
    port: 443
    uuid: "b0e5e2e0-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
    alterId: 0
    cipher: auto
    tls: true
    skip-cert-verify: false
    servername: "example.com"

Trojan

基础配置

yaml
proxies:
  - name: "Trojan节点"
    type: trojan
    server: example.com
    port: 443
    password: "your-password"

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型trojan
server服务器地址域名或 IP
port端口1-65535
password密码字符串
sniTLS SNI域名
alpnALPN 协议字符串
skip-cert-verify跳过证书验证true / false

完整示例

yaml
proxies:
  - name: "Trojan节点"
    type: trojan
    server: example.com
    port: 443
    password: "your-password"
    sni: "www.bing.com"          # 伪装 SNI
    alpn: "h2,http/1.1"          # ALPN 协议
    skip-cert-verify: false      # 验证证书

VLESS

基础配置

yaml
proxies:
  - name: "VLESS节点"
    type: vless
    server: example.com
    port: 443
    uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型vless
server服务器地址域名或 IP
port端口1-65535
uuid用户 IDUUID 格式
tls启用 TLStrue / false
skip-cert-verify跳过证书验证true / false
servernameTLS SNI域名

Hysteria2

⚠️ 注意:当前版本仅支持 TCP,UDP 功能待后续版本实现

基础配置

yaml
proxies:
  - name: "Hysteria2"
    type: hysteria2
    server: example.com
    port: 443
    password: "your-password"
    up: "50 Mbps"
    down: "200 Mbps"

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型hysteria2
server服务器地址域名或 IP
port端口1-65535
password密码字符串
up上传带宽50 Mbps
down下载带宽200 Mbps
sniTLS SNI域名
skip-cert-verify跳过证书验证true / false
alpnALPN 协议数组

完整示例

yaml
proxies:
  - name: "Hysteria2"
    type: hysteria2
    server: example.com
    port: 443
    password: "your-password"
    up: "50 Mbps"
    down: "200 Mbps"
    sni: "www.bing.com"
    skip-cert-verify: true
    alpn:
      - h3

💡 带宽设置updown 应设置为实际带宽,影响连接性能


TUIC

⚠️ 注意:当前版本仅支持 TCP,UDP 功能待后续版本实现

基础配置

yaml
proxies:
  - name: "TUIC"
    type: tuic
    server: example.com
    port: 443
    uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
    password: "your-password"

参数说明

参数必填说明可选值
name节点名称任意字符串
type协议类型tuic
server服务器地址域名或 IP
port端口1-65535
uuid用户 IDUUID 格式
password密码字符串
congestion_control拥塞控制算法cubic / bbr / new_reno
sniTLS SNI域名
skip-cert-verify跳过证书验证true / false
alpnALPN 协议数组

完整示例

yaml
proxies:
  - name: "TUIC"
    type: tuic
    server: example.com
    port: 443
    uuid: "059032A9-7D40-4A96-9BB1-36823D848068"
    password: "your-password"
    congestion_control: cubic
    sni: "www.bing.com"
    skip-cert-verify: true
    alpn:
      - h3

路由规则详解

规则类型

DOMAIN - 完整域名匹配

匹配完整的域名。

yaml
rules:
  - DOMAIN,google.com,PROXY
  - DOMAIN,www.google.com,PROXY

匹配google.com不匹配www.google.com, mail.google.com


DOMAIN-SUFFIX - 域名后缀匹配

匹配域名及其所有子域名。

yaml
rules:
  - DOMAIN-SUFFIX,google.com,PROXY

匹配

  • google.com
  • www.google.com
  • mail.google.com
  • any.sub.google.com

不匹配google.cn, fakegoogle.com


DOMAIN-KEYWORD - 域名关键字匹配

域名包含指定关键字即匹配。

yaml
rules:
  - DOMAIN-KEYWORD,google,PROXY

匹配

  • google.com
  • www.google.com
  • google.cn
  • fakegoogle.com

⚠️ 谨慎使用:可能误匹配,建议优先使用 DOMAIN-SUFFIX


IP-CIDR - IP 地址段匹配

匹配指定的 IP 地址段。

yaml
rules:
  - IP-CIDR,192.168.0.0/16,DIRECT
  - IP-CIDR,10.0.0.0/8,DIRECT

常用私有地址段

  • 192.168.0.0/16 - 家庭网络
  • 10.0.0.0/8 - 企业网络
  • 172.16.0.0/12 - 企业网络
  • 127.0.0.0/8 - 本地回环

GEOIP - 地理位置 IP 匹配

根据 IP 的地理位置匹配。

yaml
rules:
  - GEOIP,CN,DIRECT    # 中国 IP 直连
  - GEOIP,US,PROXY     # 美国 IP 走代理

常用国家代码

  • CN - 中国
  • US - 美国
  • JP - 日本
  • HK - 香港
  • SG - 新加坡

GEOSITE - 域名分类匹配

根据预定义的域名分类匹配。

yaml
rules:
  - GEOSITE,google,PROXY
  - GEOSITE,cn,DIRECT

常用分类(需配合 GeoSite 数据库):

  • cn - 中国网站
  • google - Google 系列
  • facebook - Facebook 系列
  • netflix - Netflix
  • geolocation-!cn - 非中国网站

MATCH - 默认规则

匹配所有流量,必须放在规则列表最后

yaml
rules:
  - GEOIP,CN,DIRECT
  - MATCH,PROXY        # 其他全部走代理

规则示例

示例 1:国内直连,国外代理

yaml
rules:
  # 局域网直连
  - IP-CIDR,192.168.0.0/16,DIRECT
  - IP-CIDR,10.0.0.0/8,DIRECT

  # 中国 IP 直连
  - GEOIP,CN,DIRECT

  # 其他走代理
  - MATCH,PROXY

示例 2:分流常用网站

yaml
rules:
  # Google 系列
  - DOMAIN-SUFFIX,google.com,PROXY
  - DOMAIN-SUFFIX,youtube.com,PROXY
  - DOMAIN-SUFFIX,gmail.com,PROXY

  # GitHub
  - DOMAIN-SUFFIX,github.com,PROXY
  - DOMAIN-SUFFIX,githubusercontent.com,PROXY

  # 国内网站直连
  - DOMAIN-SUFFIX,baidu.com,DIRECT
  - DOMAIN-SUFFIX,qq.com,DIRECT
  - DOMAIN-SUFFIX,taobao.com,DIRECT

  # 中国 IP 直连
  - GEOIP,CN,DIRECT

  # 默认代理
  - MATCH,PROXY

策略组详解

select - 手动选择

手动选择使用哪个节点或策略。

基础用法

yaml
proxy-groups:
  - name: "节点选择"
    type: select
    proxies:
      - "香港节点"
      - "美国节点"
      - "DIRECT"

参数说明

参数必填说明
name策略组名称
type类型,填 select
proxies节点列表

使用场景

适合需要手动控制的场景,比如:

  • 手动切换不同地区的节点
  • 临时切换到直连模式
  • 测试不同节点的效果

url-test - 自动选择

自动测试节点延迟,选择最快的节点。

基础用法

yaml
proxy-groups:
  - name: "自动选择"
    type: url-test
    url: "http://www.gstatic.com/generate_204"
    interval: 300
    tolerance: 50
    proxies:
      - "香港1"
      - "香港2"
      - "香港3"

参数说明

参数必填说明默认值
name策略组名称-
type类型,填 url-test-
url测试地址-
interval测试间隔(秒)-
tolerance容差(毫秒)0
proxies节点列表-

参数详解

url - 测试地址

  • 推荐:http://www.gstatic.com/generate_204
  • 要求:返回 204 状态码的轻量级地址
  • 避免使用会跳转或较大的页面

interval - 测试间隔

  • 单位:秒
  • 推荐值:300(5分钟)
  • 太短会增加流量消耗

tolerance - 容差

  • 单位:毫秒
  • 作用:当前节点延迟增加超过容差时才切换
  • 示例:当前节点 50ms,新节点 45ms,容差 10ms → 不切换
  • 设为 0 表示始终使用最快节点

使用场景

适合需要自动优化的场景:

  • 同地区多个节点,自动选最快的
  • 负载均衡
  • 故障自动切换

嵌套策略组

策略组可以引用其他策略组。

yaml
proxy-groups:
  # 第一层:地区分组
  - name: "香港节点"
    type: url-test
    url: "http://www.gstatic.com/generate_204"
    interval: 300
    proxies:
      - "HK-1"
      - "HK-2"
      - "HK-3"

  - name: "美国节点"
    type: url-test
    url: "http://www.gstatic.com/generate_204"
    interval: 300
    proxies:
      - "US-1"
      - "US-2"

  # 第二层:手动选择地区
  - name: "节点选择"
    type: select
    proxies:
      - "香港节点"   # 引用策略组
      - "美国节点"   # 引用策略组
      - "DIRECT"

优点

  • 自动选择地区内最快节点
  • 手动控制使用哪个地区
  • 结构清晰易维护

高级配置示例

完整配置示例

yaml
# 基础设置
mixed-port: 17890

# 节点定义
proxies:
  - name: "HK-1"
    type: ss
    server: hk1.example.com
    port: 8388
    cipher: aes-256-gcm
    password: password1

  - name: "HK-2"
    type: vmess
    server: hk2.example.com
    port: 443
    uuid: "uuid-here"
    alterId: 0
    cipher: auto

  - name: "US-1"
    type: trojan
    server: us1.example.com
    port: 443
    password: password2

# 策略组
proxy-groups:
  - name: "香港"
    type: url-test
    url: "http://www.gstatic.com/generate_204"
    interval: 300
    proxies:
      - "HK-1"
      - "HK-2"

  - name: "节点选择"
    type: select
    proxies:
      - "香港"
      - "US-1"
      - "DIRECT"

# 路由规则
rules:
  # 局域网直连
  - IP-CIDR,192.168.0.0/16,DIRECT
  - IP-CIDR,10.0.0.0/8,DIRECT

  # 特定网站
  - DOMAIN-SUFFIX,google.com,节点选择
  - DOMAIN-SUFFIX,youtube.com,节点选择
  - DOMAIN-SUFFIX,github.com,节点选择

  # 中国网站和 IP 直连
  - GEOIP,CN,DIRECT

  # 默认代理
  - MATCH,节点选择

常见配置技巧

1. 如何区分工作和娱乐配置

创建多个配置文件,使用不同的规则:

work.yml - 工作配置

yaml
rules:
  - DOMAIN-SUFFIX,github.com,PROXY
  - DOMAIN-SUFFIX,stackoverflow.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,DIRECT  # 其他直连

entertainment.yml - 娱乐配置

yaml
rules:
  - DOMAIN-SUFFIX,youtube.com,PROXY
  - DOMAIN-SUFFIX,netflix.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY  # 其他走代理

2. 如何实现广告屏蔽

yaml
rules:
  # 广告域名
  - DOMAIN-SUFFIX,ads.google.com,REJECT
  - DOMAIN-SUFFIX,doubleclick.net,REJECT
  - DOMAIN-KEYWORD,adservice,REJECT

  # 正常规则
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

3. 如何优化延迟测试

yaml
proxy-groups:
  - name: "自动选择"
    type: url-test
    url: "http://www.gstatic.com/generate_204"
    interval: 600      # 10分钟测试一次,减少流量
    tolerance: 100     # 容差100ms,减少频繁切换
    proxies:
      - "节点1"
      - "节点2"

获取更多帮助