]> git.netwichtig.de Git - user/henk/code/inspircd.git/blob - docs/conf/inspircd.conf.example
Don't allow users to set a zero channel limit.
[user/henk/code/inspircd.git] / docs / conf / inspircd.conf.example
1 ########################################################################
2 #                                                                      #
3 #               ___                ___ ____   ____    _                #
4 #              |_ _|_ __  ___ _ __|_ _|  _ \ / ___|__| |               #
5 #               | || '_ \/ __| '_ \| || |_) | |   / _` |               #
6 #               | || | | \__ \ |_) | ||  _ <| |__| (_| |               #
7 #              |___|_| |_|___/ .__/___|_| \_\\____\__,_|               #
8 #                            |_|                                       #
9 #      ____             __ _                       _   _               #
10 #     / ___|___  _ __  / _(_) __ _ _   _ _ __ __ _| |_(_) ___  _ __    #
11 #    | |   / _ \| '_ \| |_| |/ _` | | | | '__/ _` | __| |/ _ \| '_ \   #
12 #    | |__| (_) | | | |  _| | (_| | |_| | | | (_| | |_| | (_) | | | |  #
13 #     \____\___/|_| |_|_| |_|\__, |\__,_|_|  \__,_|\__|_|\___/|_| |_|  #
14 #                            |___/                                     #
15 #                                                                      #
16 ##################################||####################################
17                                  #||#
18 ##################################||####################################
19 #                                                                      #
20 #         This is an example of the config file for InspIRCd.          #
21 #             Change the options to suit your network.                 #
22 #                                                                      #
23 #                                                                      #
24 #    ____                _   _____ _     _       ____  _ _   _         #
25 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |        #
26 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |        #
27 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|        #
28 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)        #
29 #                                                                      #
30 #   Lines prefixed with READ THIS BIT, as shown above, are IMPORTANT   #
31 #   lines, and you REALLY SHOULD READ THEM. Yes, THIS MEANS YOU. Even  #
32 #   if you've configured InspIRCd before, these probably indicate      #
33 #   something new or different to this version and you SHOULD READ IT. #
34 #                                                                      #
35 ########################################################################
36
37 #-#-#-#-#-#-#-#-#-#  CONFIGURATION FORMAT  #-#-#-#-#-#-#-#-#-#-#-#-#-#-
38 #                                                                     #
39 # In order to maintain compatibility with older configuration files,  #
40 # you can change the configuration parser to parse as it did in       #
41 # previous releases. When using the "compat" format, you need to use  #
42 # C++ escape sequences (e.g. \n) instead of XML ones (e.g. &nl;) and  #
43 # can not use <define> to create macros.                              #
44 #<config format="compat">
45
46 #-#-#-#-#-#-#-#-#-#  INCLUDE CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#-#-#
47 #                                                                     #
48 # This optional tag allows you to include another config file         #
49 # allowing you to keep your configuration tidy. The configuration     #
50 # file you include will be treated as part of the configuration file  #
51 # which includes it, in simple terms the inclusion is transparent.    #
52 #                                                                     #
53 # All paths to config files are relative to the directory that the    #
54 # process runs in.                                                    #
55 #                                                                     #
56 # You may also include an executable file, in which case if you do so #
57 # the output of the executable on the standard output will be added   #
58 # to your config at the point of the include tag.                     #
59 #                                                                     #
60 # Syntax is as follows:                                               #
61 #<include file="file.conf">                                           #
62 #<include executable="/path/to/executable parameters">                #
63 #                                                                     #
64 # Executable include example:                                         #
65 #<include executable="/usr/bin/wget -q -O - http://example.com/inspircd.conf">
66 #                                                                     #
67
68
69 #-#-#-#-#-#-#-#-#-#-#-#  VARIABLE DEFINITIONS  -#-#-#-#-#-#-#-#-#-#-#-#
70 #                                                                     #
71 # You can define variables that will be substituted later in the      #
72 # configuration file. This can be useful to allow settings to be      #
73 # easily changed, or to parameterize a remote includes.               #
74 #                                                                     #
75 # Variables may be redefined and may reference other variables.       #
76 # Value expansion happens at the time the tag is read.                #
77 <define name="bindip" value="1.2.2.3">
78 <define name="localips" value="&bindip;/24">
79
80 #-#-#-#-#-#-#-#-#-#-#-#-  SERVER DESCRIPTION  -#-#-#-#-#-#-#-#-#-#-#-#-
81 #                                                                     #
82 #   Here is where you enter the information about your server.        #
83 #                                                                     #
84
85 <server
86         # name: Hostname of your server. Does not need to resolve, but
87         # does need to be correct syntax (something.somethingelse.tld).
88         name="penguin.omega.example.org"
89
90         # description: Server description. Spaces are allowed.
91         description="Waddle World"
92
93         # id: The SID to use for this server. This should not be uncommented
94         # unless there is a SID conflict. This must be three characters long.
95         # The first character must be a digit [0-9], the remaining two chars
96         # may be letters [A-Z] or digits.
97         #id="97K"
98
99         # network: Network name given on connect to clients.
100         # Should be the same on all servers on the network.
101         network="Omega">
102
103
104 #-#-#-#-#-#-#-#-#-#-#-#-   ADMIN INFORMATION   -#-#-#-#-#-#-#-#-#-#-#-#
105 #                                                                     #
106 #   Describes the Server Administrator's real name (optionally),      #
107 #   nick, and email address.                                          #
108 #                                                                     #
109
110 <admin
111        # name: Real Name
112        name="Johnny English"
113
114        # nick: Nickname (preferably what you use on the network)
115        nick="MI5"
116
117        # email: email address. Does not have to be valid
118        # but should be for the users to be able to contact you.
119        email="MI5@the.best.secret.agent">
120
121
122 #-#-#-#-#-#-#-#-#-#-#-#-   PORT CONFIGURATION   -#-#-#-#-#-#-#-#-#-#-#-
123 #                                                                     #
124 #   Enter the port and address bindings here.                         #
125 #                                                                     #
126 #                                                                     #
127 #    ____                _   _____ _     _       ____  _ _   _        #
128 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |       #
129 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |       #
130 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|       #
131 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)       #
132 #                                                                     #
133 #  If you want to link servers to InspIRCd you must load the          #
134 #  spanningtree module! Please see the modules list for               #
135 #  information on how to load this module! If you do not load this    #
136 #  module, server ports will NOT work!                                #
137
138 <bind
139       # address: IP address to bind to if the box that you are hosting
140       # on has more than one IP, else the ircd will try to bind to all
141       # IP's on the box if this is not defined.
142       address=""
143
144       # port: Port for users or servers to be able to connect to.
145       # you can select multiple ports by separating them
146       # with a - character like the example below.
147       port="6697"
148
149       # type: Type of bind block this is. It can either be clients or
150       # servers. Whichever you select will be the only type able to connect
151       # to this bind section.
152       type="clients"
153
154       # ssl: If you want the port(s) in this bind tag to use SSL, set this to
155       # the name of a custom <sslprofile> tag that you have defined or one
156       # of "openssl", "gnutls", "mbedtls" if you have not defined any. See the
157       # wiki page for the SSL module you are using for more details.
158       #
159       # You will need to load the ssl_openssl module for OpenSSL, ssl_gnutls
160       # for GnuTLS and ssl_mbedtls for mbedTLS.
161       ssl="gnutls"
162
163       # defer: When this is non-zero, connections will not be handed over to
164       # the daemon from the operating system before data is ready.
165       # In Linux, the value indicates the time period we'll wait for a
166       # connection to come up with data. Don't set it too low!
167       # In BSD the value is ignored; only zero and non-zero is possible.
168       # Windows ignores this parameter completely.
169       # Note: This does not take effect on rehash.
170       # To change it on a running bind, you'll have to comment it out,
171       # rehash, comment it in and rehash again.
172       defer="0"
173
174       # free: When this is enabled the listener will be created regardless of
175       # whether the interface that provides the bind address is available. This
176       # is useful for if you are starting InspIRCd on boot when the server may
177       # not have brought the network interfaces up yet.
178       free="no"
179 >
180
181 <bind address="" port="6660-6669" type="clients">
182
183 # Listener accepting HTML5 WebSocket connections.
184 # Requires the websocket module and SHA-1 hashing support (provided by the sha1
185 # module).
186 #<bind address="" port="7002" type="clients" hook="websocket">
187
188 # You can define a custom <sslprofile> tag which defines the SSL configuration
189 # for this listener. See the wiki page for the SSL module you are using for
190 # more details.
191 #
192 # Alternatively, you can use one of the default SSL profiles which are created
193 # when you have not defined any:
194 #   "openssl" (requires the ssl_openssl module)
195 #   "gnutls" (requires the ssl_gnutls module)
196 #   "mbedtls" (requires the ssl_mbedtls module)
197 #
198 # When linking servers, the OpenSSL, GnuTLS, and mbedTLS implementations are
199 # completely link-compatible and can be used alongside each other on each end
200 # of the link without any significant issues.
201
202 <bind address="" port="7000,7001" type="servers">
203 <bind address="1.2.3.4" port="7005" type="servers" ssl="openssl">
204
205
206 #-#-#-#-#-#-#-#-#-#-  CONNECTIONS CONFIGURATION  -#-#-#-#-#-#-#-#-#-#-#
207 #                                                                     #
208 #   This is where you can configure which connections are allowed     #
209 #   and denied access onto your server. The password is optional.     #
210 #   You may have as many of these as you require. To allow/deny all   #
211 #   connections, use a '*' or 0.0.0.0/0.                              #
212 #                                                                     #
213 #  -- It is important to note that connect tags are read from the  -- #
214 #     TOP DOWN. This means that you should have more specific deny    #
215 #    and allow tags at the top, progressively more general, followed  #
216 #        by a <connect allow="*" (should you wish to have one).       #
217 #                                                                     #
218 # Connect blocks are searched twice for each user - once when the TCP #
219 # connection is accepted, and once when the user completes their      #
220 # registration. Most of the information (hostname, ident response,    #
221 # password, SSL when using STARTTLS, etc) is only available during    #
222 # the second search, so if you are trying to make a closed server,    #
223 # you will probably need a connect block just for user registration.  #
224 # This can be done by using <connect registered="no">                 #
225
226 <connect
227          # deny: Will not let people connect if they have specified host/IP.
228          deny="192.0.2.*">
229
230 # connect:reason is the message that users will see if they match a deny block
231 <connect deny="3ffe::0/32" reason="The 6bone address space is deprecated">
232
233 <connect
234          # name: Name to use for this connect block. Mainly used for
235          # connect class inheriting.
236          name="secret"
237
238          # parent: This setting is to specify if this connect class
239          # inherits settings from any other. Put the other class's name
240          # in here to use its settings as a template - for example,  if
241          # you only want to adjust sendq and a password
242          parent="main"
243
244          # allow: What IP addresses/hosts to allow for this block.
245          allow="203.0.113.*"
246
247          # hash: the hash function this password is hashed with. Requires the
248          # module for the selected function (bcrypt, md5, sha1, sha256, or
249          # ripemd160) and the password hashing module (password_hash) to be
250          # loaded.
251          # You may also use any of the above other than bcrypt prefixed with
252          # either "hmac-" or "pbkdf2-hmac-" (requires the pbkdf2 module).
253          # Create hashed passwords with: /mkpasswd <hash> <password>
254          #hash="bcrypt"
255
256          # password: Password to use for this block/user(s)
257          password="secret"
258
259          # maxchans: Maximum number of channels a user in this class
260          # be in at one time.
261          maxchans="20"
262
263          # timeout: How long the server will wait before disconnecting
264          # a user if they do not do anything on connect.
265          # (Note, this is a client-side thing, if the client does not
266          # send /nick, /user or /pass)
267          timeout="10"
268
269          # localmax: Maximum local connections per IP (or CIDR mask, see below).
270          localmax="3"
271
272          # globalmax: Maximum global (network-wide) connections per IP (or CIDR mask, see below).
273          globalmax="3"
274
275          # maxconnwarn: Enable warnings when localmax or globalmax are reached (defaults to on)
276          maxconnwarn="off"
277
278          # resolvehostnames: If disabled, no DNS lookups will be performed on connecting users
279          # in this class. This can save a lot of resources on very busy servers.
280          resolvehostnames="yes"
281
282          # usednsbl: Defines whether or not users in this class are subject to DNSBL. Default is yes.
283          # This setting only has effect when the dnsbl module is loaded.
284          #usednsbl="yes"
285
286          # useident: Defines if users in this class MUST respond to a ident query or not.
287          useident="no"
288
289          # webirc: Restricts usage of this class to the specified WebIRC gateway.
290          # This setting only has effect when the cgiirc module is loaded.
291          #webirc="name"
292
293          # limit: How many users are allowed in this class
294          limit="5000"
295
296          # modes: Usermodes that are set on users in this block on connect.
297          # Enabling this option requires that the conn_umodes module be loaded.
298          # This entry is highly recommended to use for/with IP Cloaking/masking.
299          # For the example to work, this also requires that the "cloaking"
300          # module be loaded as well.
301          modes="+x"
302
303          # requireident, requiressl, requireaccount: require that users of this
304          # block have a valid ident response, use SSL, or have authenticated.
305          # Requires ident, sslinfo, or the services_account module, respectively.
306          requiressl="on"
307          # NOTE: For requireaccount, you must complete the signon prior to full
308          # connection. Currently, this is only possible by using SASL
309          # authentication; passforward and PRIVMSG NickServ happen after
310          # your final connect block has been found.
311
312          # Alternate MOTD file for this connect class. The contents of this file are
313          # specified using <files secretmotd="filename"> or <execfiles ...>
314          motd="secretmotd"
315
316          # Allow color codes to be processed in the message of the day file.
317          # the following characters are valid color code escapes:
318          #   \002 or \b = Bold
319          #   \037 or \u = Underline
320          #   \003 or \c = Color (with a code postfixed to this char)
321          #   \017 or \x = Stop all color sequences
322          allowmotdcolors="false"
323
324          # port: What port range this user is allowed to connect on. (optional)
325          # The ports MUST be set to listen in the bind blocks above.
326          port="6697,9999">
327
328 <connect
329          # name: Name to use for this connect block. Mainly used for
330          # connect class inheriting.
331          name="main"
332
333          # allow: What IP addresses/hosts to allow for this block.
334          allow="*"
335
336          # maxchans: Maximum number of channels a user in this class
337          # be in at one time.
338          maxchans="20"
339
340          # timeout: How long the server will wait before disconnecting
341          # a user if they do not do anything on connect.
342          # (Note, this is a client-side thing, if the client does not
343          # send /nick, /user or /pass)
344          timeout="10"
345
346          # pingfreq: How often the server tries to ping connecting clients.
347          pingfreq="2m"
348
349          # hardsendq: maximum amount of data allowed in a client's send queue
350          # before they are dropped. Keep this value higher than the length of
351          # your network's /LIST or /WHO output, or you will have lots of
352          # disconnects from sendq overruns!
353          # Setting this to "1M" is equivalent to "1048576", "8K" is 8192, etc.
354          hardsendq="1M"
355
356          # softsendq: amount of data in a client's send queue before the server
357          # begins delaying their commands in order to allow the sendq to drain
358          softsendq="8192"
359
360          # recvq: amount of data allowed in a client's queue before they are dropped.
361          # Entering "8K" is equivalent to "8192", see above.
362          recvq="8K"
363
364          # threshold: This specifies the amount of command penalty a user is allowed to have
365          # before being quit or fakelagged due to flood. Normal commands have a penalty of 1,
366          # ones such as /OPER have penalties up to 10.
367          #
368          # If you are not using fakelag, this should be at least 20 to avoid excess flood kills
369          # from processing some commands.
370          threshold="10"
371
372          # commandrate: This specifies the maximum rate that commands can be processed.
373          # If commands are sent more rapidly, the user's penalty will increase and they will
374          # either be fakelagged or killed when they reach the threshold
375          #
376          # Units are millicommands per second, so 1000 means one line per second.
377          commandrate="1000"
378
379          # fakelag: Use fakelag instead of killing users for excessive flood
380          #
381          # Fake lag stops command processing for a user when a flood is detected rather than
382          # immediately killing them; their commands are held in the recvq and processed later
383          # as the user's command penalty drops. Note that if this is enabled, flooders will
384          # quit with "RecvQ exceeded" rather than "Excess Flood".
385          fakelag="on"
386
387          # localmax: Maximum local connections per IP.
388          localmax="3"
389
390          # globalmax: Maximum global (network-wide) connections per IP.
391          globalmax="3"
392
393          # resolvehostnames: If disabled, no DNS lookups will be performed on connecting users
394          # in this class. This can save a lot of resources on very busy servers.
395          resolvehostnames="yes"
396
397          # useident: Defines if users in this class must respond to a ident query or not.
398          useident="no"
399
400          # limit: How many users are allowed in this class
401          limit="5000"
402
403          # modes: Usermodes that are set on users in this block on connect.
404          # Enabling this option requires that the conn_umodes module be loaded.
405          # This entry is highly recommended to use for/with IP Cloaking/masking.
406          # For the example to work, this also requires that the cloaking
407          # module be loaded as well.
408          modes="+x">
409
410
411 #-#-#-#-#-#-#-#-#-#-#-#-  CIDR CONFIGURATION   -#-#-#-#-#-#-#-#-#-#-#-
412 #                                                                     #
413 # CIDR configuration allows detection of clones and applying of       #
414 # throttle limits across a CIDR range. (A CIDR range is a group of    #
415 # IPs, for example, the CIDR range 192.168.1.0-192.168.1.255 may be   #
416 # represented as 192.168.1.0/24). This means that abuse across an ISP #
417 # is detected and curtailed much easier. Here is a good chart that    #
418 # shows how many IPs the different CIDRs correspond to:               #
419 # https://en.wikipedia.org/wiki/IPv4_subnetting_reference             #
420 # https://en.wikipedia.org/wiki/IPv6_subnetting_reference             #
421 #                                                                     #
422
423 <cidr
424       # ipv4clone: specifies how many bits of an IP address should be
425       # looked at for clones. The default only looks for clones on a
426       # single IP address of a user. You do not want to set this
427       # extremely low. (Values are 0-32).
428       ipv4clone="32"
429
430       # ipv6clone: specifies how many bits of an IP address should be
431       # looked at for clones. The default only looks for clones on a
432       # single IP address of a user. You do not want to set this
433       # extremely low. (Values are 0-128).
434       ipv6clone="128">
435
436 # This file has all the information about oper classes, types and o:lines.
437 # You *MUST* edit it.
438 <include file="examples/opers.conf.example">
439
440 # This file has all the information about server links and ulined servers.
441 # You *MUST* edit it if you intend to link servers.
442 <include file="examples/links.conf.example">
443
444 #-#-#-#-#-#-#-#-#-#-  MISCELLANEOUS CONFIGURATION  -#-#-#-#-#-#-#-#-#-#
445 #                                                                     #
446
447 # Files block - contains files whose contents are used by the ircd
448 #
449 #   motd - displayed on connect and when a user executes /MOTD
450 # Modules can also define their own files
451 <files motd="examples/motd.txt.example">
452
453 # Example of an executable file include. Note this will be read on rehash,
454 # not when the command is run.
455 #<execfiles motd="wget -O - http://www.example.com/motd.txt">
456
457 #-#-#-#-#-#-#-#-#-#-#-#-#-#-# DNS SERVER -#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
458 # If these values are not defined, InspIRCd uses the default DNS resolver
459 # of your system.
460
461 <dns
462      # server: DNS server to use to attempt to resolve IP's to hostnames.
463      # in most cases, you won't need to change this, as inspircd will
464      # automatically detect the nameserver depending on /etc/resolv.conf
465      # (or, on Windows, your set nameservers in the registry.)
466      # Note that this must be an IP address and not a hostname, because
467      # there is no resolver to resolve the name until this is defined!
468      #
469      # server="127.0.0.1"
470
471      # timeout: time to wait to try to resolve DNS/hostname.
472      timeout="5">
473
474 # An example of using an IPv6 nameserver
475 #<dns server="::1" timeout="5">
476
477 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#  PID FILE  -#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
478 #                                                                     #
479 # Define the path to the PID file here. The PID file can be used to   #
480 # rehash the ircd from the shell or to terminate the ircd from the    #
481 # shell using shell scripts, perl scripts, etc... and to monitor the  #
482 # ircd's state via cron jobs. If this is a relative path, it will be  #
483 # relative to the configuration directory, and if it is not defined,  #
484 # the default of 'inspircd.pid' is used.                              #
485 #                                                                     #
486
487 #<pid file="/path/to/inspircd.pid">
488
489 #-#-#-#-#-#-#-#-#-#-#-#-#- BANLIST LIMITS #-#-#-#-#-#-#-#-#-#-#-#-#-#-#
490 #                                                                     #
491 # Use these tags to customise the ban limits on a per channel basis.  #
492 # The tags are read from top to bottom, and any tag found which       #
493 # matches the channels name applies the banlimit to that channel.     #
494 # It is advisable to put an entry with the channel as '*' at the      #
495 # bottom of the list. If none are specified or no maxbans tag is      #
496 # matched, the banlist size defaults to 100 entries.                  #
497 #                                                                     #
498
499 <banlist chan="#largechan" limit="200">
500 <banlist chan="*" limit="100">
501
502 #-#-#-#-#-#-#-#-#-#-#-  DISABLED FEATURES  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
503 #                                                                     #
504 # This tag is optional, and specifies one or more features which are  #
505 # not available to non-operators.                                     #
506 #                                                                     #
507 # For example you may wish to disable NICK and prevent non-opers from #
508 # changing their nicknames.                                           #
509 # Note that any disabled commands take effect only after the user has #
510 # 'registered' (e.g. after the initial USER/NICK/PASS on connection)  #
511 # so for example disabling NICK will not cripple your network.        #
512 #                                                                     #
513 # You can also define if you want to disable any channelmodes         #
514 # or usermodes from your users.                                       #
515 #                                                                     #
516 # `fakenonexistant' will make the ircd pretend that nonexistant       #
517 # commands simply don't exist to non-opers ("no such command").       #
518 #                                                                     #
519 #<disabled commands="TOPIC MODE" usermodes="" chanmodes="" fakenonexistant="yes">
520
521
522 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-  RTFM LINE  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
523 #                                                                     #
524 #   Just remove this... Its here to make you read ALL of the config   #
525 #   file options ;)                                                   #
526
527 <die value="You should probably edit your config *PROPERLY* and try again.">
528
529
530
531 #-#-#-#-#-#-#-#-#-#-#-#-#-  SERVER OPTIONS   -#-#-#-#-#-#-#-#-#-#-#-#-#
532 #                                                                     #
533 #   Settings to define which features are usable on your server.      #
534 #                                                                     #
535
536 <options
537          # prefixquit: What (if anything) users' quit messages
538          # should be prefixed with.
539          prefixquit="Quit: "
540
541          # suffixquit: What (if anything) users' quit messages
542          # should be suffixed with.
543          suffixquit=""
544
545          # prefixpart: What (if anything) users' part messages
546          # should be prefixed with.
547          prefixpart="&quot;"
548          # NOTE: Use "\"" instead of "&quot;" if not using <config format="xml">
549
550          # suffixpart: What (if anything) users' part message
551          # should be suffixed with.
552          suffixpart="&quot;"
553
554          # fixedquit: Set all users' quit messages to this value.
555          #fixedquit=""
556
557          # fixedpart: Set all users' part messages in all channels
558          # to this value.
559          #fixedpart=""
560
561          # syntaxhints: If enabled, if a user fails to send the correct parameters
562          # for a command, the ircd will give back some help text of what
563          # the correct parameters are.
564          syntaxhints="no"
565
566          # casemapping: This sets the case mapping method to be used by the
567          # server. This MUST be the same on all servers. Possible values are:
568          # "ascii" (recommended)
569          # "rfc1459" (default, required for linking to 2.0 servers)
570          # NOTE: if you are using the nationalchars module this setting will be
571          # ignored. You should use <nationalchars:casemapping> instead.
572          casemapping="ascii"
573
574          # cyclehostsfromuser: If enabled, the source of the mode change for
575          # cyclehosts will be the user who cycled. This can look nicer, but
576          # triggers anti-takeover mechanisms of some obsolete bots.
577          cyclehostsfromuser="no"
578
579          # announcets: If set to yes, when the timestamp on a channel changes, all users
580          # in the channel will be sent a NOTICE about it.
581          announcets="yes"
582
583          # allowmismatch: Setting this option to yes will allow servers to link even
584          # if they don't have the same "optionally common" modules loaded. Setting this to
585          # yes may introduce some desyncs and unwanted behaviour.
586          allowmismatch="no"
587
588          # defaultbind: Sets the default for <bind> tags without an address. Choices are
589          # ipv4 or ipv6; if not specified, IPv6 will be used if your system has support,
590          # falling back to IPv4 otherwise.
591          defaultbind="auto"
592
593          # hostintopic: If enabled, channels will show the host of the topic setter
594          # in the topic. If set to no, it will only show the nick of the topic setter.
595          hostintopic="yes"
596
597          # pingwarning: If a server does not respond to a ping within this period,
598          # it will send a notice to opers with snomask +l informing that the server
599          # is about to ping timeout.
600          pingwarning="15"
601
602          # serverpingfreq: How often pings are sent between servers.
603          serverpingfreq="1m"
604
605          # defaultmodes: What modes are set on a empty channel when a user
606          # joins it and it is unregistered.
607          defaultmodes="not"
608
609          # xlinemessage: This is the text that is sent to a user when they are
610          # banned from the server.
611          xlinemessage="You're banned! Email irc@example.com with the ERROR line below for help."
612
613          # allowzerolimit: If enabled then allow a limit of 0 to be set on channels.
614          # This is non-standard behaviour and should only be enabled if you need to
615          # link with servers running 2.0. Defaults to yes.
616          allowzerolimit="no"
617
618          # exemptchanops: exemptions for channel access restrictions based on prefix.
619          exemptchanops="nonick:v flood:o"
620
621          # invitebypassmodes: This allows /invite to bypass other channel modes.
622          # (Such as +k, +j, +l, etc.)
623          invitebypassmodes="yes"
624
625          # nosnoticestack: This prevents snotices from 'stacking' and giving you
626          # the message saying '(last message repeated X times)'. Defaults to no.
627          nosnoticestack="no">
628
629
630 #-#-#-#-#-#-#-#-#-#-#-# PERFORMANCE CONFIGURATION #-#-#-#-#-#-#-#-#-#-#
631 #                                                                     #
632
633 <performance
634              # netbuffersize: Size of the buffer used to receive data from clients.
635              # The ircd may only read this amount of text in 1 go at any time.
636              netbuffersize="10240"
637
638              # somaxconn: The maximum number of connections that may be waiting
639              # in the accept queue. This is *NOT* the total maximum number of
640              # connections per server. Some systems may only allow this to be up
641              # to 5, while others (such as Linux and *BSD) default to 128.
642              # Setting this above the limit imposed by your OS can have undesired
643              # effects.
644              somaxconn="128"
645
646              # softlimit: This optional feature allows a defined softlimit for
647              # connections. If defined, it sets a soft max connections value.
648              softlimit="12800"
649
650              # clonesonconnect: If this is set to false, we won't check for clones
651              # on initial connection, but only after the DNS check is done.
652              # This can be useful where your main class is more restrictive
653              # than some other class a user can be assigned after DNS lookup is complete.
654              # Turning this option off will make the server spend more time on users we may
655              # potentially not want. Normally this should be neglible, though.
656              # Default value is true
657              clonesonconnect="true"
658
659              # quietbursts: When syncing or splitting from a network, a server
660              # can generate a lot of connect and quit messages to opers with
661              # +C and +Q snomasks. Setting this to yes squelches those messages,
662              # which makes it easier for opers, but degrades the functionality of
663              # bots like BOPM during netsplits.
664              quietbursts="yes">
665
666 #-#-#-#-#-#-#-#-#-#-#-# SECURITY CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
667 #                                                                     #
668
669 <security
670           # allowcoreunload: If this value is set to yes, Opers will be able to
671           # unload core modules (e.g. core_privmsg).
672           allowcoreunload="no"
673
674           # announceinvites: This option controls which members of the channel
675           # receive an announcement when someone is INVITEd. Available values:
676           # 'none' - don't send invite announcements
677           # 'all' - send invite announcements to all members
678           # 'ops' - send invite announcements to ops and higher ranked users
679           # 'dynamic' - send invite announcements to halfops (if available) and
680           #             higher ranked users. This is the recommended setting.
681           announceinvites="dynamic"
682
683           # hideulines: If this value is set to yes, U-lined servers will
684           # be hidden from non-opers in /links and /map.
685           hideulines="no"
686
687           # flatlinks: If this value is set to yes, /map and /links will
688           # be flattened when shown to non-opers.
689           flatlinks="no"
690
691           # hidewhois: When defined, the given text will be used in place
692           # of the server a user is on when whoised by a non-oper. Most
693           # networks will want to set this to something like "*.netname.net"
694           # to conceal the actual server a user is on.
695           # Note that enabling this will cause users' idle times to only be
696           # shown when the format /WHOIS <nick> <nick> is used.
697           hidewhois=""
698
699           # hidebans: If this value is set to yes, when a user is banned ([gkz]lined)
700           # only opers will see the ban message when the user is removed
701           # from the server.
702           hidebans="no"
703
704           # hidekills: If defined, replaces who set a /kill with a custom string.
705           hidekills=""
706
707           # hideulinekills: Hide kills from clients of ulined servers from server notices.
708           hideulinekills="yes"
709
710           # hidesplits: If enabled, non-opers will not be able to see which
711           # servers split in a netsplit, they will only be able to see that one
712           # occurred (If their client has netsplit detection).
713           hidesplits="no"
714
715           # maxtargets: Maximum number of targets per command.
716           # (Commands like /notice, /privmsg, /kick, etc)
717           maxtargets="20"
718
719           # customversion: A custom message to be displayed in the comments field
720           # of the VERSION command response. This does not hide the InspIRCd version.
721           customversion=""
722
723           # operspywhois: show opers (users/auspex) the +s channels a user is in. Values:
724           #  splitmsg  Split with an explanatory message
725           #  yes       Split with no explanatory message
726           #  no        Do not show
727           operspywhois="no"
728
729           # runasuser: If this is set, InspIRCd will attempt to switch
730           # to run as this user, which allows binding of ports under 1024.
731           # You should NOT set this unless you are starting as root.
732           # NOT SUPPORTED/NEEDED UNDER WINDOWS.
733           #runasuser=""
734
735           # runasgroup: If this is set, InspIRCd will attempt to switch
736           # to run as this group, which allows binding of ports under 1024.
737           # You should NOT set this unless you are starting as root.
738           # NOT SUPPORTED/NEEDED UNDER WINDOWS.
739           #runasgroup=""
740
741           # restrictbannedusers: If this is set to yes, InspIRCd will not allow users
742           # banned on a channel to change nickname or message channels they are
743           # banned on.
744           restrictbannedusers="yes"
745
746           # genericoper: Setting this value to yes makes all opers on this server
747           # appear as 'is an IRC operator' in their WHOIS, regardless of their
748           # oper type, however oper types are still used internally. This only
749           # affects the display in WHOIS.
750           genericoper="no"
751
752           # userstats: /stats commands that users can run (opers can run all).
753           userstats="Pu">
754
755 #-#-#-#-#-#-#-#-#-#-#-#-# LIMITS CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
756 #                                                                     #
757 # This configuration tag defines the maximum sizes of various types   #
758 # on IRC, such as the maximum length of a channel name, and the       #
759 # maximum length of a channel. Note that with the exception of the    #
760 # identmax value all values given here are the exact values you would #
761 # expect to see on IRC. This contrasts with the older InspIRCd        #
762 # releases where these values would be one character shorter than     #
763 # defined to account for a null terminator on the end of the text.    #
764 #                                                                     #
765 # These values should match network-wide otherwise issues will occur. #
766 #                                                                     #
767 # The highest safe value you can set any of these options to is 500,  #
768 # but it is recommended that you keep them somewhat                   #
769 # near their defaults (or lower).                                     #
770
771 <limits
772         # maxnick: Maximum length of a nickname.
773         maxnick="30"
774
775         # maxchan: Maximum length of a channel name.
776         maxchan="64"
777
778         # maxmodes: Maximum number of mode changes per line.
779         maxmodes="20"
780
781         # maxident: Maximum length of a ident/username.
782         maxident="10"
783
784         # maxhost: Maximum length of a hostname.
785         maxhost="64"
786
787         # maxquit: Maximum length of a quit message.
788         maxquit="255"
789
790         # maxtopic: Maximum length of a channel topic.
791         maxtopic="307"
792
793         # maxkick: Maximum length of a kick message.
794         maxkick="255"
795
796         # maxgecos: Maximum length of a GECOS (realname).
797         maxgecos="128"
798
799         # maxaway: Maximum length of an away message.
800         maxaway="200">
801
802 #-#-#-#-#-#-#-#-#-#-#-#-# PATHS CONFIGURATION #-#-#-#-#-#-#-#-#-#-#-#-#
803 #                                                                     #
804 # This configuration tag defines the location that InspIRCd stores    #
805 # various types of files such as configuration files, log files and   #
806 # modules. You will probably not need to change these from the values #
807 # set when InspIRCd was built unless you are using a binary package   #
808 # where you do not have the ability to set build time configuration.  #
809 #<path configdir="conf" datadir="data" logdir="logs" moduledir="modules">
810
811 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
812 # Logging
813 # -------
814 #
815 # Logging is covered with the <log> tag, which you may use to change
816 # the behaviour of the logging of the IRCd.
817 #
818 # An example log tag would be:
819 #  <log method="file" type="OPER" level="default" target="opers.log">
820 # which would log all information on /oper (failed and successful) to
821 # a file called opers.log.
822 #
823 # There are many different types which may be used, and modules may
824 # generate their own. A list of useful types:
825 #  - USERS - information relating to user connection and disconnection
826 #  - OPER - succesful and failed oper attempts
827 #  - KILL - kill related messages
828 #  - snomask - server notices (*all* snomasks will be logged)
829 #  - FILTER - messages related to filter matches (filter module)
830 #  - CONFIG - configuration related messages
831 #  - COMMAND - die and restart messages, and messages related to unknown user types
832 #  - SOCKET - socket engine informational/error messages
833 #  - MODULE - module related messages
834 #  - STARTUP - messages related to starting up the server
835 #
836 # You may also log *everything* by using a type of *, and subtract things out
837 # of that by using -TYPE - for example "* -USERINPUT -USEROUTPUT".
838 #
839 # Useful levels are:
840 #  - default (general messages, including errors)
841 #  - sparse (misc error messages)
842 #  - debug (debug messages)
843 #
844 # Some types only produce output in the debug level, those are:
845 #  - BANCACHE - ban cache debug messages
846 #  - CHANNELS - information relating to joining/creating channels
847 #  - CULLLIST - debug messages related to issues with removing users
848 #  - RESOLVER - DNS related debug messages
849 #  - CONNECTCLASS - Connection class debug messages
850 #  - USERINPUT
851 #  - USEROUTPUT
852 #
853 # If your server is producing a high levels of log messages you can also set the
854 # flush="[positive number]" attribute to specify how many log messages should be
855 # buffered before flushing to disk. You should probably not specify this unless
856 # you are having problems.
857 #
858 # The following log tag is highly default and uncustomised. It is recommended you
859 # sort out your own log tags. This is just here so you get some output.
860
861 <log method="file" type="* -USERINPUT -USEROUTPUT" level="default" target="ircd.log">
862
863 #-#-#-#-#-#-#-#-#-#-#-#-#-  WHOWAS OPTIONS   -#-#-#-#-#-#-#-#-#-#-#-#-#
864 #                                                                     #
865 # This tag lets you define the behaviour of the /whowas command of    #
866 # your server.                                                        #
867 #                                                                     #
868
869 <whowas
870         # groupsize: Maximum entries per nick shown when performing
871         # a /whowas nick.
872         groupsize="10"
873
874         # maxgroups: Maximum number of nickgroups that can be added to
875         # the list so that /whowas does not use a lot of resources on
876         # large networks.
877         maxgroups="100000"
878
879         # maxkeep: Maximum time a nick is kept in the whowas list
880         # before being pruned. Time may be specified in seconds,
881         # or in the following format: 1y2w3d4h5m6s. Minimum is
882         # 1 hour.
883         maxkeep="3d">
884
885 #-#-#-#-#-#-#-#-#-#-#-#-#-#-  BAN OPTIONS  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
886 #                                                                     #
887 # The ban tags define nick masks, host masks and ip ranges which are  #
888 # banned from your server. All details in these tags are local to     #
889 # Your server.                                                        #
890 #                                                                     #
891
892 <badip
893        # ipmask: IP range to ban. Wildcards and CIDR can be used.
894        ipmask="192.0.2.69"
895
896        # reason: Reason to display when user is disconnected.
897        reason="No porn here thanks.">
898
899 <badnick
900          # nick: Nick to disallow. Wildcards are supported.
901          nick="ChanServ"
902
903          # reason: Reason to display on /nick.
904          reason="Reserved for a network service">
905
906 <badhost
907          # host: ident@hostname to ban.
908          # Wildcards and CIDR (if you specify an IP) can be used.
909          host="*@banneduser.example.net"
910
911          # reason: Reason to display when user is disconnected
912          reason="Evading Bans">
913
914 <badhost host="root@*" reason="Don't IRC as root!">
915 <badhost host="*@198.51.100.0/24" reason="This subnet is bad.">
916
917 # exception: Hosts that are exempt from [kgz]lines.
918 <exception
919            # host: ident@hostname to exempt.
920            # Wildcards and CIDR (if you specify an IP) can be used.
921            host="*@ircop.example.com"
922
923            # reason: Reason for exception. Only shown in /stats e
924            reason="Oper's hostname">
925
926 #-#-#-#-#-#-#-#-#-#-#- INSANE BAN OPTIONS  -#-#-#-#-#-#-#-#-#-#-#-#-#-#
927 #                                                                     #
928 # This optional tag allows you to specify how wide a gline, eline,    #
929 # kline, zline or qline can be before it is forbidden from being      #
930 # set. By setting hostmasks="yes", you can allow all G, K, E lines,   #
931 # no matter how many users the ban would cover. This is not           #
932 # recommended! By setting ipmasks="yes", you can allow all Z lines,   #
933 # no matter how many users these cover too. Needless to say we        #
934 # don't recommend you do this, or, set nickmasks="yes", which will    #
935 # allow any qline.                                                    #
936 #                                                                     #
937
938 <insane
939         # hostmasks: Allow bans with insane hostmasks. (over-reaching bans)
940         hostmasks="no"
941
942         # ipmasks: Allow bans with insane ipmasks. (over-reaching bans)
943         ipmasks="no"
944
945         # nickmasks: Allow bans with insane nickmasks. (over-reaching bans)
946         nickmasks="no"
947
948         # trigger: What percentage of users on the network to trigger
949         # specifying an insane ban as. The default is 95.5%, which means
950         # if you have a 1000 user network, a ban will not be allowed if it
951         # will be banning 955 or more users.
952         trigger="95.5">
953
954
955 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#- YAWN  -#-#-#-#-#-#-#-#-#-#-#-#-#-#-#
956 #                                                                     #
957 #   You should already know what to do here :)                        #
958
959 <die value="User error. You didn't edit your config properly. Go back and try again.">
960
961 #-#-#-#-#-#-#-#-#-#-#-#-#-#-#-#-# MODULES #-#-#-#-#-#-#-#-#-#-#-#-#-#-#
962 #    ____                _   _____ _     _       ____  _ _   _        #
963 #   |  _ \ ___  __ _  __| | |_   _| |__ (_)___  | __ )(_) |_| |       #
964 #   | |_) / _ \/ _` |/ _` |   | | | '_ \| / __| |  _ \| | __| |       #
965 #   |  _ <  __/ (_| | (_| |   | | | | | | \__ \ | |_) | | |_|_|       #
966 #   |_| \_\___|\__,_|\__,_|   |_| |_| |_|_|___/ |____/|_|\__(_)       #
967 #                                                                     #
968 # Well done, you've reached the end of the basic configuration, your  #
969 # ircd should now start if you want to try it out! (./inspircd start) #
970 #                                                                     #
971 # We now suggest you read and edit modules.conf, as modules are what  #
972 # provide almost all the features of InspIRCd. :)                     #
973 #                                                                     #
974 # The default does nothing -- we include it for simplicity for you.   #
975 <include file="examples/modules.conf.example">
976
977 #-#-#-#-#-#-#-#-#-#-#-# SERVICES CONFIGURATION  #-#-#-#-#-#-#-#-#-#-#-#
978 #                                                                     #
979 # If you use services you will probably want to include one of the    #
980 # following files which set up aliases, nick reservations and filter  #
981 # exemptions for services pseudoclients:                              #
982 #
983 # Anope users should uncomment this:
984 #<include file="examples/services/anope.conf.example">
985 #
986 # Atheme users should uncomment this:
987 #<include file="examples/services/atheme.conf.example">
988 #
989 # Users of other services should uncomment this:
990 #<include file="examples/services/generic.conf.example">
991
992 #########################################################################
993 #                                                                       #
994 #                     - InspIRCd Development Team -                     #
995 #                        https://www.inspircd.org                       #
996 #                                                                       #
997 #########################################################################