Specola 知识库
本页保留了早期 YAML 示例,不是当前 Core 的配置契约。当前运行时只加载 TOML;请优先使用
Specola 配置指南。
本文档保存协议背景和历史使用示例。
目录
协议配置详解
Shadowsocks
基础配置
yaml
proxies:
- name: "SS节点"
type: ss
server: example.com
port: 8388
cipher: aes-256-gcm
password: your-password参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | ss |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
cipher | ✅ | 加密方式 | 见下方 |
password | ✅ | 密码 | 字符串 |
支持的加密方式
AEAD 加密(推荐):
aes-128-gcmaes-256-gcmchacha20-ietf-poly1305
Shadowsocks 2022(推荐):
2022-blake3-aes-128-gcm2022-blake3-aes-256-gcm2022-blake3-chacha20-poly1305
💡 提示:SS 2022 的 password 必须是 Base64 编码的密钥
Shadowsocks 2022 示例
yaml
proxies:
- name: "SS 2022"
type: ss
server: example.com
port: 8388
cipher: "2022-blake3-aes-256-gcm"
password: "e1uADLp413m+xA+gzBL/yJ3BUm2/1sLS3h0javXF7Rs="VMess
基础配置
yaml
proxies:
- name: "VMess节点"
type: vmess
server: example.com
port: 443
uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
alterId: 0
cipher: auto参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | vmess |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
uuid | ✅ | 用户 ID | UUID 格式 |
alterId | ✅ | 额外 ID | 推荐 0 |
cipher | ✅ | 加密方式 | 见下方 |
tls | ❌ | 启用 TLS | true / false |
skip-cert-verify | ❌ | 跳过证书验证 | true / false |
servername | ❌ | TLS SNI | 域名 |
支持的加密方式
auto(推荐)aes-128-gcmchacha20-poly1305none
完整示例(带 TLS)
yaml
proxies:
- name: "VMess+TLS"
type: vmess
server: example.com
port: 443
uuid: "b0e5e2e0-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
alterId: 0
cipher: auto
tls: true
skip-cert-verify: false
servername: "example.com"Trojan
基础配置
yaml
proxies:
- name: "Trojan节点"
type: trojan
server: example.com
port: 443
password: "your-password"参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | trojan |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
password | ✅ | 密码 | 字符串 |
sni | ❌ | TLS SNI | 域名 |
alpn | ❌ | ALPN 协议 | 字符串 |
skip-cert-verify | ❌ | 跳过证书验证 | true / false |
完整示例
yaml
proxies:
- name: "Trojan节点"
type: trojan
server: example.com
port: 443
password: "your-password"
sni: "www.bing.com" # 伪装 SNI
alpn: "h2,http/1.1" # ALPN 协议
skip-cert-verify: false # 验证证书VLESS
基础配置
yaml
proxies:
- name: "VLESS节点"
type: vless
server: example.com
port: 443
uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | vless |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
uuid | ✅ | 用户 ID | UUID 格式 |
tls | ❌ | 启用 TLS | true / false |
skip-cert-verify | ❌ | 跳过证书验证 | true / false |
servername | ❌ | TLS SNI | 域名 |
Hysteria2
⚠️ 注意:当前版本仅支持 TCP,UDP 功能待后续版本实现
基础配置
yaml
proxies:
- name: "Hysteria2"
type: hysteria2
server: example.com
port: 443
password: "your-password"
up: "50 Mbps"
down: "200 Mbps"参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | hysteria2 |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
password | ✅ | 密码 | 字符串 |
up | ✅ | 上传带宽 | 如 50 Mbps |
down | ✅ | 下载带宽 | 如 200 Mbps |
sni | ❌ | TLS SNI | 域名 |
skip-cert-verify | ❌ | 跳过证书验证 | true / false |
alpn | ❌ | ALPN 协议 | 数组 |
完整示例
yaml
proxies:
- name: "Hysteria2"
type: hysteria2
server: example.com
port: 443
password: "your-password"
up: "50 Mbps"
down: "200 Mbps"
sni: "www.bing.com"
skip-cert-verify: true
alpn:
- h3💡 带宽设置:
up和down应设置为实际带宽,影响连接性能
TUIC
⚠️ 注意:当前版本仅支持 TCP,UDP 功能待后续版本实现
基础配置
yaml
proxies:
- name: "TUIC"
type: tuic
server: example.com
port: 443
uuid: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
password: "your-password"参数说明
| 参数 | 必填 | 说明 | 可选值 |
|---|---|---|---|
name | ✅ | 节点名称 | 任意字符串 |
type | ✅ | 协议类型 | tuic |
server | ✅ | 服务器地址 | 域名或 IP |
port | ✅ | 端口 | 1-65535 |
uuid | ✅ | 用户 ID | UUID 格式 |
password | ✅ | 密码 | 字符串 |
congestion_control | ❌ | 拥塞控制算法 | cubic / bbr / new_reno |
sni | ❌ | TLS SNI | 域名 |
skip-cert-verify | ❌ | 跳过证书验证 | true / false |
alpn | ❌ | ALPN 协议 | 数组 |
完整示例
yaml
proxies:
- name: "TUIC"
type: tuic
server: example.com
port: 443
uuid: "059032A9-7D40-4A96-9BB1-36823D848068"
password: "your-password"
congestion_control: cubic
sni: "www.bing.com"
skip-cert-verify: true
alpn:
- h3路由规则详解
规则类型
DOMAIN - 完整域名匹配
匹配完整的域名。
yaml
rules:
- DOMAIN,google.com,PROXY
- DOMAIN,www.google.com,PROXY匹配:google.com不匹配:www.google.com, mail.google.com
DOMAIN-SUFFIX - 域名后缀匹配
匹配域名及其所有子域名。
yaml
rules:
- DOMAIN-SUFFIX,google.com,PROXY匹配:
google.comwww.google.commail.google.comany.sub.google.com
不匹配:google.cn, fakegoogle.com
DOMAIN-KEYWORD - 域名关键字匹配
域名包含指定关键字即匹配。
yaml
rules:
- DOMAIN-KEYWORD,google,PROXY匹配:
google.comwww.google.comgoogle.cnfakegoogle.com
⚠️ 谨慎使用:可能误匹配,建议优先使用 DOMAIN-SUFFIX
IP-CIDR - IP 地址段匹配
匹配指定的 IP 地址段。
yaml
rules:
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT常用私有地址段:
192.168.0.0/16- 家庭网络10.0.0.0/8- 企业网络172.16.0.0/12- 企业网络127.0.0.0/8- 本地回环
GEOIP - 地理位置 IP 匹配
根据 IP 的地理位置匹配。
yaml
rules:
- GEOIP,CN,DIRECT # 中国 IP 直连
- GEOIP,US,PROXY # 美国 IP 走代理常用国家代码:
CN- 中国US- 美国JP- 日本HK- 香港SG- 新加坡
GEOSITE - 域名分类匹配
根据预定义的域名分类匹配。
yaml
rules:
- GEOSITE,google,PROXY
- GEOSITE,cn,DIRECT常用分类(需配合 GeoSite 数据库):
cn- 中国网站google- Google 系列facebook- Facebook 系列netflix- Netflixgeolocation-!cn- 非中国网站
MATCH - 默认规则
匹配所有流量,必须放在规则列表最后。
yaml
rules:
- GEOIP,CN,DIRECT
- MATCH,PROXY # 其他全部走代理规则示例
示例 1:国内直连,国外代理
yaml
rules:
# 局域网直连
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT
# 中国 IP 直连
- GEOIP,CN,DIRECT
# 其他走代理
- MATCH,PROXY示例 2:分流常用网站
yaml
rules:
# Google 系列
- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,youtube.com,PROXY
- DOMAIN-SUFFIX,gmail.com,PROXY
# GitHub
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-SUFFIX,githubusercontent.com,PROXY
# 国内网站直连
- DOMAIN-SUFFIX,baidu.com,DIRECT
- DOMAIN-SUFFIX,qq.com,DIRECT
- DOMAIN-SUFFIX,taobao.com,DIRECT
# 中国 IP 直连
- GEOIP,CN,DIRECT
# 默认代理
- MATCH,PROXY策略组详解
select - 手动选择
手动选择使用哪个节点或策略。
基础用法
yaml
proxy-groups:
- name: "节点选择"
type: select
proxies:
- "香港节点"
- "美国节点"
- "DIRECT"参数说明
| 参数 | 必填 | 说明 |
|---|---|---|
name | ✅ | 策略组名称 |
type | ✅ | 类型,填 select |
proxies | ✅ | 节点列表 |
使用场景
适合需要手动控制的场景,比如:
- 手动切换不同地区的节点
- 临时切换到直连模式
- 测试不同节点的效果
url-test - 自动选择
自动测试节点延迟,选择最快的节点。
基础用法
yaml
proxy-groups:
- name: "自动选择"
type: url-test
url: "http://www.gstatic.com/generate_204"
interval: 300
tolerance: 50
proxies:
- "香港1"
- "香港2"
- "香港3"参数说明
| 参数 | 必填 | 说明 | 默认值 |
|---|---|---|---|
name | ✅ | 策略组名称 | - |
type | ✅ | 类型,填 url-test | - |
url | ✅ | 测试地址 | - |
interval | ✅ | 测试间隔(秒) | - |
tolerance | ❌ | 容差(毫秒) | 0 |
proxies | ✅ | 节点列表 | - |
参数详解
url - 测试地址
- 推荐:
http://www.gstatic.com/generate_204 - 要求:返回 204 状态码的轻量级地址
- 避免使用会跳转或较大的页面
interval - 测试间隔
- 单位:秒
- 推荐值:300(5分钟)
- 太短会增加流量消耗
tolerance - 容差
- 单位:毫秒
- 作用:当前节点延迟增加超过容差时才切换
- 示例:当前节点 50ms,新节点 45ms,容差 10ms → 不切换
- 设为 0 表示始终使用最快节点
使用场景
适合需要自动优化的场景:
- 同地区多个节点,自动选最快的
- 负载均衡
- 故障自动切换
嵌套策略组
策略组可以引用其他策略组。
yaml
proxy-groups:
# 第一层:地区分组
- name: "香港节点"
type: url-test
url: "http://www.gstatic.com/generate_204"
interval: 300
proxies:
- "HK-1"
- "HK-2"
- "HK-3"
- name: "美国节点"
type: url-test
url: "http://www.gstatic.com/generate_204"
interval: 300
proxies:
- "US-1"
- "US-2"
# 第二层:手动选择地区
- name: "节点选择"
type: select
proxies:
- "香港节点" # 引用策略组
- "美国节点" # 引用策略组
- "DIRECT"优点:
- 自动选择地区内最快节点
- 手动控制使用哪个地区
- 结构清晰易维护
高级配置示例
完整配置示例
yaml
# 基础设置
mixed-port: 17890
# 节点定义
proxies:
- name: "HK-1"
type: ss
server: hk1.example.com
port: 8388
cipher: aes-256-gcm
password: password1
- name: "HK-2"
type: vmess
server: hk2.example.com
port: 443
uuid: "uuid-here"
alterId: 0
cipher: auto
- name: "US-1"
type: trojan
server: us1.example.com
port: 443
password: password2
# 策略组
proxy-groups:
- name: "香港"
type: url-test
url: "http://www.gstatic.com/generate_204"
interval: 300
proxies:
- "HK-1"
- "HK-2"
- name: "节点选择"
type: select
proxies:
- "香港"
- "US-1"
- "DIRECT"
# 路由规则
rules:
# 局域网直连
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,10.0.0.0/8,DIRECT
# 特定网站
- DOMAIN-SUFFIX,google.com,节点选择
- DOMAIN-SUFFIX,youtube.com,节点选择
- DOMAIN-SUFFIX,github.com,节点选择
# 中国网站和 IP 直连
- GEOIP,CN,DIRECT
# 默认代理
- MATCH,节点选择常见配置技巧
1. 如何区分工作和娱乐配置
创建多个配置文件,使用不同的规则:
work.yml - 工作配置
yaml
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-SUFFIX,stackoverflow.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,DIRECT # 其他直连entertainment.yml - 娱乐配置
yaml
rules:
- DOMAIN-SUFFIX,youtube.com,PROXY
- DOMAIN-SUFFIX,netflix.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY # 其他走代理2. 如何实现广告屏蔽
yaml
rules:
# 广告域名
- DOMAIN-SUFFIX,ads.google.com,REJECT
- DOMAIN-SUFFIX,doubleclick.net,REJECT
- DOMAIN-KEYWORD,adservice,REJECT
# 正常规则
- GEOIP,CN,DIRECT
- MATCH,PROXY3. 如何优化延迟测试
yaml
proxy-groups:
- name: "自动选择"
type: url-test
url: "http://www.gstatic.com/generate_204"
interval: 600 # 10分钟测试一次,减少流量
tolerance: 100 # 容差100ms,减少频繁切换
proxies:
- "节点1"
- "节点2"