Skip to content

Commit 8d191c1

Browse files
committed
docs: 新增总目录, 串联全部文档与使用流程
1 parent 5d0efec commit 8d191c1

1 file changed

Lines changed: 72 additions & 0 deletions

File tree

templates/总目录.md

Lines changed: 72 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,72 @@
1+
# 跨境电商 OpenClash 防泄漏 / 防关联方案 · 总目录
2+
3+
一套面向**跨境电商 / 多账号运营**的 OpenClash 完整方案。三大目标:
4+
1. **防泄漏** —— 杜绝 DNS / IPv6 / WebRTC 泄漏,出口 IP 与归属地不被暴露;
5+
2. **防关联** —— 各平台独立分组、每账号可固定落地 IP;
6+
3. **断网保护** —— OpenClash 一挂,指定设备立刻断网,绝不回落国内直连。
7+
8+
---
9+
10+
## 📁 文件清单
11+
12+
| 文件 | 类型 | 作用 | 什么时候看/用 |
13+
|------|------|------|--------------|
14+
| [Custom_Ecommerce.ini](./Custom_Ecommerce.ini) | 订阅转换模板 | GEOSITE 精简版,一条顶数千域名,各平台独立分组、无广告拦截(便于投流) | subconverter 转换订阅时引用 |
15+
| [Custom_Ecommerce_Base.yaml](./Custom_Ecommerce_Base.yaml) | 防泄漏 base | 顶层 `dns(fake-ip)/sniffer/ipv6:false/指纹`,让订阅自带防泄漏 | 设为后端 `clash_rule_base` |
16+
| [Custom_Ecommerce.md](./Custom_Ecommerce.md) | 说明文档 | 模板怎么调用、订阅转换 URL 怎么拼、自建后端+base 步骤 | 配置订阅转换时 |
17+
| [README.md](./README.md) | 原理文档 | 整套方案的防泄漏 / 防关联原理详解 | 想搞懂"为什么"时 |
18+
| [KillSwitch-断网保护.md](./KillSwitch-断网保护.md) | 断网保护 | 防火墙 kill-switch 原理、全选项详解、WiFi/多出口/访客网/MAC 场景 | 配置断网保护时 |
19+
20+
---
21+
22+
## 🚀 从 0 到上线:推荐顺序
23+
24+
### 第 1 步 · 搭后端(让订阅自带防泄漏 DNS)
25+
自建 subconverter,把 `clash_rule_base` 指向 [Custom_Ecommerce_Base.yaml](./Custom_Ecommerce_Base.yaml)
26+
→ 详见 [Custom_Ecommerce.md](./Custom_Ecommerce.md) 第「4.1 自建后端 + 防泄漏 base」节。
27+
28+
### 第 2 步 · 转换订阅
29+
用你的机场/专线订阅 + [Custom_Ecommerce.ini](./Custom_Ecommerce.ini) 模板,经后端生成 Clash 订阅链接。
30+
→ URL 拼法见 [Custom_Ecommerce.md](./Custom_Ecommerce.md) 第三节。
31+
32+
### 第 3 步 · OpenClash 设置(防泄漏)
33+
运行模式 = Fake-IP;自定义DNS **不勾**(用文件的);禁 IPv6;开 **TUN + UDP转发 + 禁QUIC + DNS代理 + 域名嗅探**;更新 GEO 数据库。
34+
→ 原理见 [README.md](./README.md)
35+
36+
### 第 4 步 · 防关联(每账号固定 IP)
37+
进各平台组,给每个账号钉一个固定落地节点,长期不变;养号网段用 `SRC-IP-CIDR` 指定出口。
38+
39+
### 第 5 步 · 断网保护(kill-switch)
40+
LuCI 防火墙 → 通信规则,给养号设备加"源=设备网络 / 目标=所有出口 / 动作=丢弃"。
41+
→ 详见 [KillSwitch-断网保护.md](./KillSwitch-断网保护.md)
42+
43+
### 第 6 步 · 验证
44+
- DNS:dnsleaktest.com(无中国 DNS)
45+
- WebRTC:browserleaks.com/webrtc(不显真实 IP)
46+
- IPv6:test-ipv6.com(无 IPv6)
47+
- 出口/指纹:whoer.net / pixelscan.net(国家一致、匿名≥90%)
48+
- 断网:停掉 OpenClash → 养号设备立刻断网
49+
50+
---
51+
52+
## 🎯 三条防线速查
53+
54+
| 防线 | 靠什么 | 看哪份文档 |
55+
|------|--------|-----------|
56+
| **防泄漏** | fake-ip DNS + 关IPv6 + 拦STUN + sniffer + TUN | [README.md](./README.md) / [Custom_Ecommerce_Base.yaml](./Custom_Ecommerce_Base.yaml) |
57+
| **防关联** | 平台独立组 + 每账号固定落地IP + 指纹浏览器 | [Custom_Ecommerce.ini](./Custom_Ecommerce.ini) / [README.md](./README.md) |
58+
| **断网保护** | 路由器防火墙 kill-switch | [KillSwitch-断网保护.md](./KillSwitch-断网保护.md) |
59+
60+
---
61+
62+
## ⚠️ 配置之外,决定成败的三件事
63+
1. **浏览器时区/语言**改成节点所在国(时区不匹配 = 秒被识破);
64+
2. **浏览器关闭 WebRTC**(Clash 只能拦 STUN,浏览器层必须再关);
65+
3. **用住宅 IP + 指纹浏览器**(一账号一环境)。
66+
67+
> 详见 [README.md](./README.md) 的"最严格运营环境清单"。
68+
69+
---
70+
71+
## 关联仓库
72+
- 平台分流规则清单:[abxian/stash-override](https://github.com/abxian/stash-override)`rule/*.list`

0 commit comments

Comments
 (0)