]> git.netwichtig.de Git - user/henk/code/inspircd.git/blob - docs/conf/inspircd.conf.example
Change the remaining instances of "true", "on", "false" and "off" to "yes" and "no...
[user/henk/code/inspircd.git] / docs / conf / inspircd.conf.example
1 ########################################################################
2 #                                                                      #
3 #               ___                ___ ____   ____    _                #
4 #              |_ _|_ __  ___ _ __|_ _|  _ \ / ___|__| |               #
5 #               | || '_ \/ __| '_ \| || |_) | |   / _` |               #
6 #               | || | | \__ \ |_) | ||  _ <| |__| (_| |               #
7 #              |___|_| |_|___/ .__/___|_| \_\\____\__,_|               #
8 #                            |_|                                       #
9 #      ____             __ _                       _   _               #
10 #     / ___|___  _ __  / _(_) __ _ _   _ _ __ __ _| |_(_) ___  _ __    #
11 #    | |   / _ \| '_ \| |_| |/ _` | | | | '__/ _` | __| |/ _ \| '_ \   #
12 #    | |__| (_) | | | |  _| | (_| | |_| | | | (_| | |_| | (_) | | | |  #
13 #     \____\___/|_| |_|_| |_|\__, |\__,_|_|  \__,_|\__|_|\___/|_| |_|  #
14 #                            |___/                                     #
15 #                                                                      #
16 ##################################||####################################
17                                  #||#
18 ##################################||####################################
19 #                                                                      #
20 #         This is an example of the config file for InspIRCd.          #
21 #             Change the options to suit your network.                 #
22 #                                                                      #
23 #                                                                      #
24 #    ____                _   _____ _     _       ____  _ _   _         #
25 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |        #
26 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |        #
27 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|        #
28 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)        #
29 #                                                                      #
30 #   Lines prefixed with READ THIS BIT, as shown above, are IMPORTANT   #
31 #   lines, and you REALLY SHOULD READ THEM. Yes, THIS MEANS YOU. Even  #
32 #   if you've configured InspIRCd before, these probably indicate      #
33 #   something new or different to this version and you SHOULD READ IT. #
34 #                                                                      #
35 ########################################################################
36
37 #-#-#-#-#-#-#-#-#-#  CONFIGURATION FORMAT  #-#-#-#-#-#-#-#-#-#-#-#-#-#-
38 #                                                                     #
39 # In order to maintain compatibility with older configuration files,  #
40 # you can change the configuration parser to parse as it did in       #
41 # previous releases. When using the "compat" format, you need to use  #
42 # C++ escape sequences (e.g. \n) instead of XML ones (e.g. &nl;) and  #
43 # can not use <define> to create macros.                              #
44 #<config format="compat">
45
46 #-#-#-#-#-#-#-#-#-#  INCLUDE CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#-#-#
47 #                                                                     #
48 # This optional tag allows you to include another config file         #
49 # allowing you to keep your configuration tidy. The configuration     #
50 # file you include will be treated as part of the configuration file  #
51 # which includes it, in simple terms the inclusion is transparent.    #
52 #                                                                     #
53 # All paths to config files are relative to the config directory.     #
54 #                                                                     #
55 # You may also include an executable file, in which case if you do so #
56 # the output of the executable on the standard output will be added   #
57 # to your config at the point of the include tag.                     #
58 #                                                                     #
59 # Syntax is as follows:                                               #
60 #<include file="file.conf">                                           #
61 #<include directory="modules">                                        #
62 #<include executable="/path/to/executable parameters">                #
63 #                                                                     #
64 # Executable include example:                                         #
65 #<include executable="/usr/bin/wget -q -O - https://example.com/inspircd.conf">
66 #                                                                     #
67
68
69 #-#-#-#-#-#-#-#-#-#-#-#  VARIABLE DEFINITIONS  -#-#-#-#-#-#-#-#-#-#-#-#
70 #                                                                     #
71 # You can define variables that will be substituted later in the      #
72 # configuration file. This can be useful to allow settings to be      #
73 # easily changed, or to parameterize a remote includes.               #
74 #                                                                     #
75 # Variables may be redefined and may reference other variables.       #
76 # Value expansion happens at the time the tag is read.                #
77 <define name="bindip" value="1.2.2.3">
78 <define name="localips" value="&bindip;/24">
79
80 #-#-#-#-#-#-#-#-#-#-#-#-  SERVER DESCRIPTION  -#-#-#-#-#-#-#-#-#-#-#-#-
81 #                                                                     #
82 #   Here is where you enter the information about your server.        #
83 #                                                                     #
84
85 <server
86         # name: Hostname of your server. Does not need to resolve, but
87         # does need to be correct syntax (something.somethingelse.tld).
88         name="penguin.omega.example.org"
89
90         # description: Server description. Spaces are allowed.
91         description="Waddle World"
92
93         # id: The SID to use for this server. This should not be uncommented
94         # unless there is a SID conflict. This must be three characters long.
95         # The first character must be a digit [0-9], the remaining two chars
96         # may be letters [A-Z] or digits.
97         #id="97K"
98
99         # network: Network name given on connect to clients.
100         # Should be the same on all servers on the network.
101         network="Omega">
102
103
104 #-#-#-#-#-#-#-#-#-#-#-#-   ADMIN INFORMATION   -#-#-#-#-#-#-#-#-#-#-#-#
105 #                                                                     #
106 #   Describes the Server Administrator's real name (optionally),      #
107 #   nick, and email address.                                          #
108 #                                                                     #
109
110 <admin
111        # name: Real Name
112        name="Johnny English"
113
114        # nick: Nickname (preferably what you use on the network)
115        nick="MI5"
116
117        # email: email address. Does not have to be valid
118        # but should be for the users to be able to contact you.
119        email="MI5@the.best.secret.agent">
120
121
122 #-#-#-#-#-#-#-#-#-#-#-#-   PORT CONFIGURATION   -#-#-#-#-#-#-#-#-#-#-#-
123 #                                                                     #
124 #   Enter the port and address bindings here.                         #
125 #                                                                     #
126 #                                                                     #
127 #    ____                _   _____ _     _       ____  _ _   _        #
128 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |       #
129 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |       #
130 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|       #
131 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)       #
132 #                                                                     #
133 #  If you want to link servers to InspIRCd you must load the          #
134 #  spanningtree module! Please see the modules list for               #
135 #  information on how to load this module! If you do not load this    #
136 #  module, server ports will NOT work!                                #
137
138 # Listener that binds on a TCP/IP endpoint:
139 <bind
140       # address: IP address to bind to if the box that you are hosting
141       # on has more than one IP, else the ircd will try to bind to all
142       # IP's on the box if this is not defined.
143       address=""
144
145       # port: Port for users or servers to be able to connect to.
146       # you can select multiple ports by separating them
147       # with a - character like the example below.
148       port="6697"
149
150       # type: Type of bind block this is. It can either be clients or
151       # servers. Whichever you select will be the only type able to connect
152       # to this bind section.
153       type="clients"
154
155       # ssl: If you want the port(s) in this bind tag to use TLS (SSL), set this to
156       # the name of a custom <sslprofile> tag that you have defined or one
157       # of "openssl", "gnutls", "mbedtls" if you have not defined any. See the
158       # docs page for the TLS (SSL) module you are using for more details.
159       #
160       # You will need to load the ssl_openssl module for OpenSSL, ssl_gnutls
161       # for GnuTLS and ssl_mbedtls for mbedTLS.
162       ssl="gnutls"
163
164       # defer: When this is non-zero, connections will not be handed over to
165       # the daemon from the operating system before data is ready.
166       # In Linux, the value indicates the time period we'll wait for a
167       # connection to come up with data. Don't set it too low!
168       # In BSD the value is ignored; only zero and non-zero is possible.
169       # Windows ignores this parameter completely.
170       # Note: This does not take effect on rehash.
171       # To change it on a running bind, you'll have to comment it out,
172       # rehash, comment it in and rehash again.
173       defer="0"
174
175       # free: When this is enabled the listener will be created regardless of
176       # whether the interface that provides the bind address is available. This
177       # is useful for if you are starting InspIRCd on boot when the server may
178       # not have brought the network interfaces up yet.
179       free="no">
180
181 # Listener that binds on a UNIX endpoint (not supported on Windows):
182 #<bind
183
184     # path: The location to store the UNIX socket
185     #path="/tmp/inspircd.sock"
186
187     # type: Type of bind block this is. It can either be clients or
188     # servers. Whichever you select will be the only type able to connect
189     # to this bind section.
190     #type="clients"
191
192     # permissions: The octal permissions to set on the UNIX socket after it has
193     # been created. If you are not familiar with octal permissions you should
194     # not define this or refer to http://permissions-calculator.org for help.
195     # Note: This does not take effect on rehash.
196     # To change it on a running bind, you'll have to comment it out,
197     # rehash, comment it in and rehash again.
198     #permissions=""
199
200     # replace: if the UNIX socket path already exists then remove it before
201     # attempting to create the new one. This is strongly recommended as it
202     # allows InspIRCd to create sockets in cases where it previously did not
203     # shut down cleanly and left a zombie socket behind.
204     #replace="yes">
205
206 <bind address="" port="6667" type="clients">
207
208 # Listener accepting HTML5 WebSocket connections.
209 # Requires the websocket module and SHA-1 hashing support (provided by the sha1
210 # module).
211 #<bind address="" port="7002" type="clients" hook="websocket">
212
213 # You can define a custom <sslprofile> tag which defines the TLS (SSL) configuration
214 # for this listener. See the docs page for the TLS (SSL) module you are using for
215 # more details.
216 #
217 # Alternatively, you can use one of the default TLS (SSL) profiles which are created
218 # when you have not defined any:
219 #   "openssl" (requires the ssl_openssl module)
220 #   "gnutls" (requires the ssl_gnutls module)
221 #   "mbedtls" (requires the ssl_mbedtls module)
222 #
223 # When linking servers, the OpenSSL, GnuTLS, and mbedTLS implementations are
224 # completely link-compatible and can be used alongside each other on each end
225 # of the link without any significant issues.
226
227 <bind address="" port="7000,7001" type="servers">
228 <bind address="1.2.3.4" port="7005" type="servers" ssl="openssl">
229
230
231 #-#-#-#-#-#-#-#-#-#-  CONNECTIONS CONFIGURATION  -#-#-#-#-#-#-#-#-#-#-#
232 #                                                                     #
233 #   This is where you can configure which connections are allowed     #
234 #   and denied access onto your server. The password is optional.     #
235 #   You may have as many of these as you require. To allow/deny all   #
236 #   connections, use a '*' or 0.0.0.0/0.                              #
237 #                                                                     #
238 #  -- It is important to note that connect tags are read from the  -- #
239 #     TOP DOWN. This means that you should have more specific deny    #
240 #    and allow tags at the top, progressively more general, followed  #
241 #        by a <connect allow="*"> (should you wish to have one).      #
242 #                                                                     #
243 # Connect blocks are searched twice for each user - once when the TCP #
244 # connection is accepted, and once when the user completes their      #
245 # registration. Most of the information (hostname, ident response,    #
246 # password, TLS (SSL) when using STARTTLS, etc) is only available     #
247 # during the second search. If you are trying to make a closed server #
248 # you will probably need a connect block just for user registration.  #
249 # This can be done by using <connect registered="no">                 #
250
251 # To enable IRCCloud on your network uncomment this:
252 #<include file="examples/providers/irccloud.conf.example">
253
254 # A connect class with <connect:deny> set denies connections from the specified host/IP range.
255 <connect
256          # deny: Will not let people connect if they have specified host/IP.
257          deny="3ffe::0/32"
258
259          # reason: The message that users will see if they match a deny block.
260          reason="The 6bone address space is deprecated">
261
262 # A connect class with <connect:allow> set allows c from the specified host/IP range.
263 <connect
264          # name: Name to use for this connect block. Mainly used for
265          # connect class inheriting.
266          name="secret"
267
268          # parent: This setting is to specify if this connect class
269          # inherits settings from any other. Put the other class's name
270          # in here to use its settings as a template - for example,  if
271          # you only want to adjust sendq and a password
272          parent="main"
273
274          # allow: The IP address or hostname of clients that can use this
275          # class. You can specify either an exact match, a glob match, or
276          # a CIDR range here.
277          allow="203.0.113.*"
278
279          # hash: the hash function this password is hashed with. Requires the
280          # module for the selected function (bcrypt, md5, sha1, or sha256) and
281          # the password hashing module (password_hash) to be loaded.
282          #
283          # You may also use any of the above other than bcrypt prefixed with
284          # either "hmac-" or "pbkdf2-hmac-" (requires the pbkdf2 module).
285          # Create hashed passwords with: /MKPASSWD <hashtype> <plaintext>
286          #hash="bcrypt"
287
288          # password: Password to use for this block/user(s)
289          password="secret"
290
291          # maxchans: Maximum number of channels a user in this class
292          # can be in at one time.
293          maxchans="20"
294
295          # timeout: How long the server will wait before disconnecting
296          # a user if they do not do anything on connect.
297          # (Note, this is a client-side thing, if the client does not
298          # send /NICK, /USER or /PASS)
299          timeout="20"
300
301          # localmax: Maximum local connections per IP (or CIDR mask, see below).
302          localmax="3"
303
304          # globalmax: Maximum global (network-wide) connections per IP (or CIDR mask, see below).
305          globalmax="3"
306
307          # maxconnwarn: Enable warnings when localmax or globalmax are reached (defaults to yes)
308          maxconnwarn="no"
309
310          # resolvehostnames: If disabled, no DNS lookups will be performed on connecting users
311          # in this class. This can save a lot of resources on very busy servers.
312          resolvehostnames="yes"
313
314          # usednsbl: Defines whether or not users in this class are subject to DNSBL. Default is yes.
315          # This setting only has effect when the dnsbl module is loaded.
316          #usednsbl="yes"
317
318          # useident: Defines if users in this class MUST respond to a ident query or not.
319          useident="no"
320
321          # usests: Whether a STS policy should be advertised to users in this class.
322          # This setting only has effect when the ircv3_sts module is loaded.
323          #usests="no"
324
325          # webirc: Restricts usage of this class to the specified WebIRC gateway.
326          # This setting only has effect when the cgiirc module is loaded.
327          #webirc="name"
328
329          # limit: How many users are allowed in this class
330          limit="5000"
331
332          # modes: User modes that are set on users in this block on connect.
333          # Enabling this option requires that the conn_umodes module be loaded.
334          # This entry is highly recommended to use for/with IP cloaking/masking.
335          # For the example to work, this also requires that the cloaking
336          # module be loaded as well.
337          modes="+x"
338
339          # requireident: Require that users of this block have a valid ident response.
340          # Requires the ident module to be loaded.
341          #requireident="yes"
342
343          # requiressl: Require that users of this block use a TLS (SSL) connection.
344          # This can also be set to "trusted", as to only accept client certificates
345          # issued by a certificate authority that you can configure in the
346          # settings of the TLS (SSL) module that you're using.
347          # Requires the sslinfo module to be loaded.
348          #requiressl="yes"
349
350          # requireaccount: Require that users of this block have authenticated to a
351          # services account.
352          # NOTE: You must complete the signon prior to full connection. Currently,
353          # this is only possible by using SASL authentication; passforward
354          # and PRIVMSG NickServ happen after your final connect block has been found.
355          # Requires the services_account module to be loaded.
356          #requireaccount="yes"
357
358          # Alternate MOTD file for this connect class. The contents of this file are
359          # specified using <files secretmotd="filename"> or <execfiles ...>
360          #
361          # NOTE: the following escape sequences for IRC formatting characters can be
362          # used in your MOTD:
363          # Bold:          \b
364          # Color:         \c<fg>[,<bg>]
365          # Italic:        \i
366          # Monospace:     \m  (not widely supported)
367          # Reset:         \x
368          # Reverse:       \r
369          # Strikethrough: \s  (not widely supported)
370          # Underline:     \u
371          # See https://defs.ircdocs.horse/info/formatting.html for more information
372          # on client support for formatting characters.
373          motd="secretmotd"
374
375          # port: What port range this user is allowed to connect on. (optional)
376          # The ports MUST be set to listen in the bind blocks above.
377          port="6697,9999">
378
379 <connect
380          # name: Name to use for this connect block. Mainly used for
381          # connect class inheriting.
382          name="main"
383
384          # allow: The IP address or hostname of clients that can use this
385          # class. You can specify either an exact match, a glob match, or
386          # a CIDR range here.
387          allow="*"
388
389          # maxchans: Maximum number of channels a user in this class
390          # can be in at one time.
391          maxchans="20"
392
393          # timeout: How long the server will wait before disconnecting
394          # a user if they do not do anything on connect.
395          # (Note, this is a client-side thing, if the client does not
396          # send /NICK, /USER or /PASS)
397          timeout="20"
398
399          # pingfreq: How often the server tries to ping connecting clients.
400          pingfreq="2m"
401
402          # hardsendq: maximum amount of data allowed in a client's send queue
403          # before they are dropped. Keep this value higher than the length of
404          # your network's /LIST or /WHO output, or you will have lots of
405          # disconnects from sendq overruns!
406          # Setting this to "1M" is equivalent to "1048576", "8K" is 8192, etc.
407          hardsendq="1M"
408
409          # softsendq: amount of data in a client's send queue before the server
410          # begins delaying their commands in order to allow the sendq to drain
411          softsendq="10240"
412
413          # recvq: amount of data allowed in a client's queue before they are dropped.
414          # Entering "10K" is equivalent to "10240", see above.
415          recvq="10K"
416
417          # threshold: This specifies the amount of command penalty a user is allowed to have
418          # before being quit or fakelagged due to flood. Normal commands have a penalty of 1,
419          # ones such as /OPER have penalties up to 10.
420          #
421          # If you are not using fakelag, this should be at least 20 to avoid excess flood kills
422          # from processing some commands.
423          threshold="10"
424
425          # commandrate: This specifies the maximum rate that commands can be processed.
426          # If commands are sent more rapidly, the user's penalty will increase and they will
427          # either be fakelagged or killed when they reach the threshold
428          #
429          # Units are millicommands per second, so 1000 means one line per second.
430          commandrate="1000"
431
432          # fakelag: Use fakelag instead of killing users for excessive flood
433          #
434          # Fake lag stops command processing for a user when a flood is detected rather than
435          # immediately killing them; their commands are held in the recvq and processed later
436          # as the user's command penalty drops. Note that if this is enabled, flooders will
437          # quit with "RecvQ exceeded" rather than "Excess Flood".
438          fakelag="yes"
439
440          # localmax: Maximum local connections per IP.
441          localmax="3"
442
443          # globalmax: Maximum global (network-wide) connections per IP.
444          globalmax="3"
445
446          # resolvehostnames: If disabled, no DNS lookups will be performed on connecting users
447          # in this class. This can save a lot of resources on very busy servers.
448          resolvehostnames="yes"
449
450          # useident: Defines if users in this class must respond to a ident query or not.
451          useident="no"
452
453          # usests: Whether a STS policy should be advertised to users in this class.
454          # This setting only has effect when the ircv3_sts module is loaded.
455          #usests="no"
456
457          # limit: How many users are allowed in this class
458          limit="5000"
459
460          # modes: User modes that are set on users in this block on connect.
461          # Enabling this option requires that the conn_umodes module be loaded.
462          # This entry is highly recommended to use for/with IP cloaking/masking.
463          # For the example to work, this also requires that the cloaking
464          # module be loaded as well.
465          modes="+x">
466
467
468
469 #-#-#-#-#-#-#-#-#-#-#-#-  CIDR CONFIGURATION   -#-#-#-#-#-#-#-#-#-#-#-
470 #                                                                     #
471 # CIDR configuration allows detection of clones and applying of       #
472 # throttle limits across a CIDR range. (A CIDR range is a group of    #
473 # IPs, for example, the CIDR range 192.168.1.0-192.168.1.255 may be   #
474 # represented as 192.168.1.0/24). This means that abuse across an ISP #
475 # is detected and curtailed much easier. Here is a good chart that    #
476 # shows how many IPs the different CIDRs correspond to:               #
477 # https://en.wikipedia.org/wiki/IPv4_subnetting_reference             #
478 # https://en.wikipedia.org/wiki/IPv6_subnetting_reference             #
479 #                                                                     #
480
481 <cidr
482       # ipv4clone: specifies how many bits of an IP address should be
483       # looked at for clones. The default only looks for clones on a
484       # single IP address of a user. You do not want to set this
485       # extremely low. (Values are 0-32).
486       ipv4clone="32"
487
488       # ipv6clone: specifies how many bits of an IP address should be
489       # looked at for clones. The default only looks for clones on a
490       # single IP address of a user. You do not want to set this
491       # extremely low. (Values are 0-128).
492       ipv6clone="128">
493
494 # This file has all the information about oper classes, types and o:lines.
495 # You *MUST* edit it.
496 #<include file="examples/opers.conf.example">
497
498 # This file has all the information about server links and ulined servers.
499 # You *MUST* edit it if you intend to link servers.
500 #<include file="examples/links.conf.example">
501
502 #-#-#-#-#-#-#-#-#-#-  MISCELLANEOUS CONFIGURATION  -#-#-#-#-#-#-#-#-#-#
503 #                                                                     #
504
505 # Files block - contains files whose contents are used by the ircd
506 #
507 #   motd - displayed on connect and when a user executes /MOTD
508 # Modules can also define their own files
509 <files motd="examples/motd.txt.example">
510
511 # Example of an executable file include. Note this will be read on rehash,
512 # not when the command is run.
513 #<execfiles motd="wget -O - https://www.example.com/motd.txt">
514
515 #-#-#-#-#-#-#-#-#-#-#-#-#-#-# DNS SERVER -#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
516 # If these values are not defined, InspIRCd uses the default DNS resolver
517 # of your system.
518
519 <dns
520      # server: DNS server to use to attempt to resolve IP's to hostnames.
521      # in most cases, you won't need to change this, as inspircd will
522      # automatically detect the nameserver depending on /etc/resolv.conf
523      # (or, on Windows, your set nameservers in the registry.)
524      # Note that this must be an IP address and not a hostname, because
525      # there is no resolver to resolve the name until this is defined!
526      #
527      # server="127.0.0.1"
528
529      # timeout: time to wait to try to resolve DNS/hostname.
530      timeout="5">
531
532 # An example of using an IPv6 nameserver
533 #<dns server="::1" timeout="5">
534
535 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#  PID FILE  -#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
536 #                                                                     #
537 # Define the path to the PID file here. The PID file can be used to   #
538 # rehash the ircd from the shell or to terminate the ircd from the    #
539 # shell using shell scripts, perl scripts, etc... and to monitor the  #
540 # ircd's state via cron jobs. If this is a relative path, it will be  #
541 # relative to the configuration directory, and if it is not defined,  #
542 # the default of 'inspircd.pid' is used.                              #
543 #                                                                     #
544
545 #<pid file="/path/to/inspircd.pid">
546
547 #-#-#-#-#-#-#-#-#-#-#-#-#- LIST MODE LIMITS #-#-#-#-#-#-#-#-#-#-#-#-#-#
548 #                                                                     #
549 # The <maxlist> tag is used customise the maximum number of each list #
550 # mode that can be set on a channel.                                  #
551 # The tags are read from top to bottom and the list mode limit from   #
552 # the first tag found which matches the channel name and mode type is #
553 # applied to that channel.                                            #
554 # It is advisable to put an entry with the channel as '*' at the      #
555 # bottom of the list. If none are specified or no maxlist tag is      #
556 # matched, the banlist size defaults to 100 entries.                  #
557 #                                                                     #
558
559 # Allows #largechan to have up to 200 ban entries.
560 #<maxlist mode="ban" chan="#largechan" limit="200">
561
562 # Allows #largechan to have up to 200 ban exception entries.
563 #<maxlist mode="e" chan="#largechan" limit="200">
564
565 # Allows all channels and list modes not previously matched to have
566 # up to 100 entries.
567 <maxlist chan="*" limit="100">
568
569 #-#-#-#-#-#-#-#-#-#-#-#-#-  SERVER OPTIONS   -#-#-#-#-#-#-#-#-#-#-#-#-#
570 #                                                                     #
571 #   Settings to define which features are usable on your server.      #
572 #                                                                     #
573
574 <options
575          # prefixquit: What (if anything) users' quit messages
576          # should be prefixed with.
577          prefixquit="Quit: "
578
579          # suffixquit: What (if anything) users' quit messages
580          # should be suffixed with.
581          suffixquit=""
582
583          # prefixpart: What (if anything) users' part messages
584          # should be prefixed with.
585          prefixpart="&quot;"
586          # NOTE: Use "\"" instead of "&quot;" if not using <config format="xml">
587
588          # suffixpart: What (if anything) users' part message
589          # should be suffixed with.
590          suffixpart="&quot;"
591
592          # fixedquit: Set all users' quit messages to this value.
593          #fixedquit=""
594
595          # fixedpart: Set all users' part messages in all channels
596          # to this value.
597          #fixedpart=""
598
599          # syntaxhints: If enabled, if a user fails to send the correct parameters
600          # for a command, the ircd will give back some help text of what
601          # the correct parameters are.
602          syntaxhints="no"
603
604          # casemapping: This sets the case mapping method to be used by the
605          # server. This MUST be the same on all servers. Possible values are:
606          # "ascii" (recommended)
607          # "rfc1459" (default, required for linking to 2.0 servers)
608          # NOTE: if you are using the nationalchars module this setting will be
609          # ignored. You should use <nationalchars:casemapping> instead.
610          casemapping="ascii"
611
612          # cyclehostsfromuser: If enabled, the source of the mode change for
613          # cyclehosts will be the user who cycled. This can look nicer, but
614          # triggers anti-takeover mechanisms of some obsolete bots.
615          cyclehostsfromuser="no"
616
617          # announcets: If set to yes, when the timestamp on a channel changes, all users
618          # in the channel will be sent a NOTICE about it.
619          announcets="yes"
620
621          # allowmismatch: Setting this option to yes will allow servers to link even
622          # if they don't have the same "optionally common" modules loaded. Setting this to
623          # yes may introduce some desyncs and unwanted behaviour.
624          allowmismatch="no"
625
626          # defaultbind: Sets the default for <bind> tags without an address. Choices are
627          # ipv4 or ipv6; if not specified, IPv6 will be used if your system has support,
628          # falling back to IPv4 otherwise.
629          defaultbind="auto"
630
631          # hostintopic: If enabled, channels will show the host of the topic setter
632          # in the topic. If set to no, it will only show the nick of the topic setter.
633          hostintopic="yes"
634
635          # pingwarning: If a server does not respond to a ping within this period,
636          # it will send a notice to opers with snomask +l informing that the server
637          # is about to ping timeout.
638          pingwarning="15"
639
640          # serverpingfreq: How often pings are sent between servers.
641          serverpingfreq="1m"
642
643          # splitwhois: Whether to split private/secret channels from normal channels
644          # in WHOIS responses. Possible values for this are:
645          # 'no' - list all channels together in the WHOIS response regardless of type.
646          # 'split' - split private/secret channels to a separate WHOIS response numeric.
647          # 'splitmsg' - the same as split but also send a message explaining the split.
648          splitwhois="no"
649
650          # defaultmodes: What modes are set on a empty channel when a user
651          # joins it and it is unregistered.
652          defaultmodes="not"
653
654          # xlinemessage: This is the text that is sent to a user when they are
655          # banned from the server.
656          xlinemessage="You're banned! Email irc@example.com with the ERROR line below for help."
657
658          # allowzerolimit: If enabled then allow a limit of 0 to be set on channels.
659          # This is non-standard behaviour and should only be enabled if you need to
660          # link with servers running 2.0. Defaults to yes.
661          allowzerolimit="no"
662
663          # modesinlist: If enabled then the current channel modes will be shown
664          # in the /LIST response. Defaults to yes.
665          modesinlist="no"
666
667          # exemptchanops: Allows users with with a status mode to be exempt
668          # from various channel restrictions. Possible restrictions are:
669          #  - anticaps        Channel mode +B - blocks messages with too many capital
670          #                    letters (requires the anticaps module).
671          #  - auditorium-see  Permission required to see the full user list of
672          #                    a +u channel (requires the auditorium module).
673          #  - auditorium-vis  Permission required to be visible in a +u channel
674          #                    (requires the auditorium module).
675          #  - blockcaps       Channel mode +B - blocks messages with too many capital
676          #                    letters (requires the blockcaps module).
677          #  - blockcolor      Channel mode +c - blocks messages with formatting codes
678          #                    (requires the blockcolor module).
679          #  - censor          Channel mode +G - censors messages based on the network
680          #                    configuration (requires the censor module).
681          #  - filter          Channel mode +g - blocks messages containing the given
682          #                    glob mask (requires the chanfilter module).
683          #  - flood           Channel mode +f - kicks (and bans) on text flood of a
684          #                    specified rate (requires the messageflood module).
685          #  - nickflood       Channel mode +F - blocks nick changes after a specified
686          #                    rate (requires the nickflood module).
687          #  - noctcp          Channel mode +C - blocks any CTCPs to the channel
688          #                    (requires the noctcp module).
689          #  - nonick          Channel mode +N - prevents users on the channel from
690          #                    changing nicks (requires the nonicks module).
691          #  - nonotice        Channel mode +T - blocks /NOTICEs to the channel
692          #                    (requires the nonotice module).
693          #  - regmoderated    Channel mode +M - blocks unregistered users from
694          #                    speaking (requires the services account module).
695          #  - stripcolor      Channel mode +S - strips formatting codes from
696          #                    messages (requires the stripcolor module).
697          #  - topiclock       Channel mode +t - limits changing the topic to (half)ops
698          # You can also configure this on a per-channel basis with a channel mode.
699          # See m_exemptchanops in modules.conf.example for more details.
700          exemptchanops="censor:o filter:o nickflood:o nonick:v regmoderated:o"
701
702          # invitebypassmodes: This allows /INVITE to bypass other channel modes.
703          # (Such as +k, +j, +l, etc.)
704          invitebypassmodes="yes"
705
706          # nosnoticestack: This prevents snotices from 'stacking' and giving you
707          # the message saying '(last message repeated X times)'. Defaults to no.
708          nosnoticestack="no">
709
710
711 #-#-#-#-#-#-#-#-#-#-#-# PERFORMANCE CONFIGURATION #-#-#-#-#-#-#-#-#-#-#
712 #                                                                     #
713
714 <performance
715              # netbuffersize: Size of the buffer used to receive data from clients.
716              # The ircd may only read this amount of text in 1 go at any time.
717              netbuffersize="10240"
718
719              # somaxconn: The maximum number of connections that may be waiting
720              # in the accept queue. This is *NOT* the total maximum number of
721              # connections per server. Some systems may only allow this to be up
722              # to 5, while others (such as Linux and *BSD) default to 128.
723              # Setting this above the limit imposed by your OS can have undesired
724              # effects.
725              somaxconn="128"
726
727              # softlimit: This optional feature allows a defined softlimit for
728              # connections. If defined, it sets a soft max connections value.
729              softlimit="12800"
730
731              # clonesonconnect: If this is set to no, we won't check for clones
732              # on initial connection, but only after the DNS check is done.
733              # This can be useful where your main class is more restrictive
734              # than some other class a user can be assigned after DNS lookup is complete.
735              # Turning this option off will make the server spend more time on users we may
736              # potentially not want. Normally this should be negligible, though.
737              # Default value is yes
738              clonesonconnect="yes"
739
740              # timeskipwarn: The time period that a server clock can jump by before
741              # operators will be warned that the server is having performance issues.
742              timeskipwarn="2s"
743
744              # quietbursts: When syncing or splitting from a network, a server
745              # can generate a lot of connect and quit messages to opers with
746              # +C and +Q snomasks. Setting this to yes squelches those messages,
747              # which makes it easier for opers, but degrades the functionality of
748              # bots like BOPM during netsplits.
749              quietbursts="yes">
750
751 #-#-#-#-#-#-#-#-#-#-#-# SECURITY CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
752 #                                                                     #
753
754 <security
755           # allowcoreunload: If this value is set to yes, Opers will be able to
756           # unload core modules (e.g. core_privmsg).
757           allowcoreunload="no"
758
759           # announceinvites: This option controls which members of the channel
760           # receive an announcement when someone is INVITEd. Available values:
761           # 'none' - don't send invite announcements
762           # 'all' - send invite announcements to all members
763           # 'ops' - send invite announcements to ops and higher ranked users
764           # 'dynamic' - send invite announcements to halfops (if available) and
765           #             higher ranked users. This is the recommended setting.
766           announceinvites="dynamic"
767
768           # hideulines: If this value is set to yes, U-lined servers will
769           # be hidden from non-opers in /LINKS and /MAP.
770           hideulines="no"
771
772           # flatlinks: If this value is set to yes, /MAP and /LINKS will
773           # be flattened when shown to non-opers.
774           flatlinks="no"
775
776           # hideserver: When defined, the given text will be used in place
777           # of the server name in public messages. As with <server:name> this
778           # does not need to resolve but does need to be a valid hostname.
779           #
780           # NOTE: enabling this will cause users' idle times to only be shown
781           # when a remote whois (/WHOIS <nick> <nick>) is used.
782           #hideserver="*.example.com"
783
784           # hidebans: If this value is set to yes, when a user is banned ([KGZ]-lined)
785           # only opers will see the ban message when the user is removed
786           # from the server.
787           hidebans="no"
788
789           # hidekills: If defined, replaces who executed a /KILL with a custom string.
790           hidekills=""
791
792           # hideulinekills: Hide kills from clients of ulined servers from server notices.
793           hideulinekills="yes"
794
795           # hidesplits: If enabled, non-opers will not be able to see which
796           # servers split in a netsplit, they will only be able to see that one
797           # occurred (If their client has netsplit detection).
798           hidesplits="no"
799
800           # maxtargets: Maximum number of targets per command.
801           # (Commands like /NOTICE, /PRIVMSG, /KICK, etc)
802           maxtargets="20"
803
804           # customversion: A custom message to be displayed in the comments field
805           # of the VERSION command response. This does not hide the InspIRCd version.
806           customversion=""
807
808           # runasuser: If this is set, InspIRCd will attempt to switch
809           # to run as this user, which allows binding of ports under 1024.
810           # You should NOT set this unless you are starting as root.
811           # NOT SUPPORTED/NEEDED UNDER WINDOWS.
812           #runasuser=""
813
814           # runasgroup: If this is set, InspIRCd will attempt to switch
815           # to run as this group, which allows binding of ports under 1024.
816           # You should NOT set this unless you are starting as root.
817           # NOT SUPPORTED/NEEDED UNDER WINDOWS.
818           #runasgroup=""
819
820           # restrictbannedusers: If this is set to yes, InspIRCd will not allow users
821           # banned on a channel to change nickname or message channels they are
822           # banned on. This can also be set to silent to restrict the user but not
823           # notify them.
824           restrictbannedusers="yes"
825
826           # genericoper: Setting this value to yes makes all opers on this server
827           # appear as 'is a server operator' in their WHOIS, regardless of their
828           # oper type, however oper types are still used internally. This only
829           # affects the display in WHOIS.
830           genericoper="no"
831
832           # userstats: /STATS commands that users can run (opers can run all).
833           userstats="Pu">
834
835 #-#-#-#-#-#-#-#-#-#-#-#-# LIMITS CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
836 #                                                                     #
837 # This configuration tag defines the maximum sizes of various types   #
838 # on IRC, such as the maximum length of a channel name, and the       #
839 # maximum length of a channel. These values should match network-wide #
840 # otherwise issues will occur.                                        #
841 #                                                                     #
842 # The highest safe value you can set any of these options to is 500,  #
843 # but it is recommended that you keep them somewhat                   #
844 # near their defaults (or lower).                                     #
845
846 <limits
847         # maxnick: Maximum length of a nickname.
848         maxnick="30"
849
850         # maxchan: Maximum length of a channel name.
851         maxchan="64"
852
853         # maxmodes: Maximum number of mode changes per line.
854         maxmodes="20"
855
856         # maxident: Maximum length of a ident/username.
857         maxident="10"
858
859         # maxhost: Maximum length of a hostname.
860         maxhost="64"
861
862         # maxquit: Maximum length of a quit message.
863         maxquit="255"
864
865         # maxtopic: Maximum length of a channel topic.
866         maxtopic="307"
867
868         # maxkick: Maximum length of a kick message.
869         maxkick="255"
870
871         # maxreal: Maximum length of a real name.
872         maxreal="128"
873
874         # maxaway: Maximum length of an away message.
875         maxaway="200">
876
877 #-#-#-#-#-#-#-#-#-#-#-#-# PATHS CONFIGURATION #-#-#-#-#-#-#-#-#-#-#-#-#
878 #                                                                     #
879 # This configuration tag defines the location that InspIRCd stores    #
880 # various types of files such as configuration files, log files and   #
881 # modules. You will probably not need to change these from the values #
882 # set when InspIRCd was built unless you are using a binary package   #
883 # where you do not have the ability to set build time configuration.  #
884 #<path configdir="conf" datadir="data" logdir="logs" moduledir="modules">
885
886 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
887 # Logging
888 # -------
889 #
890 # Logging is covered with the <log> tag, which you may use to change
891 # the behaviour of the logging of the IRCd.
892 #
893 # An example log tag would be:
894 #  <log method="file" type="OPER" level="default" target="opers.log">
895 # which would log all information on /OPER (failed and successful) to
896 # a file called opers.log.
897 #
898 # There are many different types which may be used, and modules may
899 # generate their own. A list of useful types:
900 #  - USERS - information relating to user connection and disconnection
901 #  - OPER - successful and failed oper attempts
902 #  - KILL - kill related messages
903 #  - FILTER - messages related to filter matches (filter module)
904 #  - CONFIG - configuration related messages
905 #  - COMMAND - die and restart messages, and messages related to unknown user types
906 #  - SOCKET - socket engine informational/error messages
907 #  - MODULE - module related messages
908 #  - STARTUP - messages related to starting up the server
909 #
910 # You may also log *everything* by using a type of *, and subtract things out
911 # of that by using -TYPE - for example "* -USERINPUT -USEROUTPUT".
912 #
913 # Useful levels are:
914 #  - default (general messages, including errors)
915 #  - sparse (misc error messages)
916 #  - debug (debug messages)
917 #
918 # Some types only produce output in the debug level, those are:
919 #  - BANCACHE - ban cache debug messages
920 #  - CHANNELS - information relating to joining/creating channels
921 #  - CULLLIST - debug messages related to issues with removing users
922 #  - RESOLVER - DNS related debug messages
923 #  - CONNECTCLASS - Connection class debug messages
924 #  - USERINPUT
925 #  - USEROUTPUT
926 #
927 # If your server is producing a high levels of log messages you can also set the
928 # flush="[positive number]" attribute to specify how many log messages should be
929 # buffered before flushing to disk. You should probably not specify this unless
930 # you are having problems.
931 #
932 # The following log tag is highly default and uncustomised. It is recommended you
933 # sort out your own log tags. This is just here so you get some output.
934
935 <log method="file" type="* -USERINPUT -USEROUTPUT" level="default" target="ircd.log">
936
937 #-#-#-#-#-#-#-#-#-#-#-#-#-  WHOWAS OPTIONS   -#-#-#-#-#-#-#-#-#-#-#-#-#
938 #                                                                     #
939 # This tag lets you define the behaviour of the /WHOWAS command of    #
940 # your server.                                                        #
941 #                                                                     #
942
943 <whowas
944         # groupsize: Maximum entries per nick shown when performing
945         # a /WHOWAS <nick>.
946         groupsize="10"
947
948         # maxgroups: Maximum number of nickgroups that can be added to
949         # the list so that /WHOWAS does not use a lot of resources on
950         # large networks.
951         maxgroups="100000"
952
953         # maxkeep: Maximum time a nick is kept in the whowas list
954         # before being pruned. Time may be specified in seconds,
955         # or in the following format: 1y2w3d4h5m6s. Minimum is
956         # 1 hour.
957         maxkeep="3d">
958
959 #-#-#-#-#-#-#-#-#-#-#-#-#-#-  BAN OPTIONS  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
960 #                                                                     #
961 # The ban tags define nick masks, host masks and ip ranges which are  #
962 # banned from your server. All details in these tags are local to     #
963 # Your server.                                                        #
964 #                                                                     #
965
966 <badip
967        # ipmask: IP range to ban. Wildcards and CIDR can be used.
968        ipmask="192.0.2.69"
969
970        # reason: Reason to display when user is disconnected.
971        reason="No porn here thanks.">
972
973 <badnick
974          # nick: Nick to disallow. Wildcards are supported.
975          nick="ChanServ"
976
977          # reason: Reason to display on /NICK.
978          reason="Reserved for a network service">
979
980 <badhost
981          # host: ident@hostname to ban.
982          # Wildcards and CIDR (if you specify an IP) can be used.
983          host="*@banneduser.example.net"
984
985          # reason: Reason to display when user is disconnected
986          reason="Evading Bans">
987
988 <badhost host="root@*" reason="Don't IRC as root!">
989 <badhost host="*@198.51.100.0/24" reason="This subnet is bad.">
990
991 # exception: Hosts that are exempt from [KGZ]-lines.
992 <exception
993            # host: ident@hostname to exempt.
994            # Wildcards and CIDR (if you specify an IP) can be used.
995            host="*@serverop.example.com"
996
997            # reason: Reason for exception. Only shown in /STATS e.
998            reason="Oper's hostname">
999
1000 #-#-#-#-#-#-#-#-#-#-#- INSANE BAN OPTIONS  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
1001 #                                                                     #
1002 # This optional tag allows you to specify how wide a G-line, E-line,  #
1003 # K-line, Z-line or Q-line can be before it is forbidden from being   #
1004 # set. By setting hostmasks="yes", you can allow all G-, K-, E-lines, #
1005 # no matter how many users the ban would cover. This is not           #
1006 # recommended! By setting ipmasks="yes", you can allow all Z-lines,   #
1007 # no matter how many users these cover too. Needless to say we        #
1008 # don't recommend you do this, or, set nickmasks="yes", which will    #
1009 # allow any Q-line.                                                   #
1010 #                                                                     #
1011
1012 <insane
1013         # hostmasks: Allow bans with insane hostmasks. (over-reaching bans)
1014         hostmasks="no"
1015
1016         # ipmasks: Allow bans with insane ipmasks. (over-reaching bans)
1017         ipmasks="no"
1018
1019         # nickmasks: Allow bans with insane nickmasks. (over-reaching bans)
1020         nickmasks="no"
1021
1022         # trigger: What percentage of users on the network to trigger
1023         # specifying an insane ban as. The default is 95.5%, which means
1024         # if you have a 1000 user network, a ban will not be allowed if it
1025         # will be banning 955 or more users.
1026         trigger="95.5">
1027
1028 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-# MODULES #-#-#-#-#-#-#-#-#-#-#-#-#-#-#
1029 #    ____                _   _____ _     _       ____  _ _   _        #
1030 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |       #
1031 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |       #
1032 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|       #
1033 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)       #
1034 #                                                                     #
1035 # Well done, you've reached the end of the basic configuration, your  #
1036 # ircd should now start if you want to try it out! (./inspircd start) #
1037 #                                                                     #
1038 # We now suggest you read and edit modules.conf, as modules are what  #
1039 # provide almost all the features of InspIRCd. :)                     #
1040 #                                                                     #
1041 # The default does nothing -- we include it for simplicity for you.   #
1042 #<include file="examples/modules.conf.example">
1043
1044 #-#-#-#-#-#-#-#-#-#-#-# SERVICES CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
1045 #                                                                     #
1046 # If you use services you will probably want to include one of the    #
1047 # following files which set up aliases, nick reservations and filter  #
1048 # exemptions for services pseudoclients:                              #
1049 #
1050 # Anope users should uncomment this:
1051 #<include file="examples/services/anope.conf.example">
1052 #
1053 # Atheme users should uncomment this:
1054 #<include file="examples/services/atheme.conf.example">
1055 #
1056 # Users of other services should uncomment this:
1057 #<include file="examples/services/generic.conf.example">
1058
1059 #########################################################################
1060 #                                                                       #
1061 #                     - InspIRCd Development Team -                     #
1062 #                        https://www.inspircd.org                       #
1063 #                                                                       #
1064 #########################################################################