clash for windows官方站

  • 机场推荐

    这是我们精细为您挑选的,请根据自己需求进行选择,如有疑问可以联系我Telegramhttps://t.me/beviswy

    欢迎加入我们的Telegram群组:https://t.me/+X4KU07OVjSE0MGJl 网站更新/变更网址不迷路

    最新机场推荐-Clash机场/Shadowsocks机场/V2Ray机场

    最新的机场推荐,通过对比市面上所有机场服务的稳定性、价格、知名度等,我们选出了其中几家比较可靠的服务商,供大家选择使用。适用于各种翻墙vpn软件,Clash/Clash for windows/Clash verge/ClashX meta/V2RayN/Shadowrocket等,另外还有节点订阅购买教程。

    如果已经购买了机场,可以在这里选择合适的梯子工具/翻墙客户端配合使用。

    专注于提供高速、安全、稳定的VPN服务。提供了安卓,鸿蒙,mac三端的自研app支持,及其他代理软件配置使用,套餐节点有50个之多,全球60多个地区,节点都解锁了流媒体,倍率都是1倍率。

    基础配置:12元/月,每月 100GB 流量;中级配置:25元/月,每月 300GB 流量;高级配置:48元/月,每月 800GB 流量

    奈云机场成立于2021年底,提供中转和IPLC专线,有家宽IP,官方承诺保证奈飞、迪斯尼等流媒体的解锁。提供免费试用,好用再付款。

    原生+家宽解锁Netflix、Disney+等流媒体。有共享小火箭账号。支持按月付费和按流量付费。有专线节点。支持微信、支付宝、云闪付付款。

    双模驱动,智能连接全球,业内独家 VPN 专属客户端与订阅兼容双模式,按需购买,灵活匹配你的使用习惯。

    采用企业级 IPLC / IEPL / BGP 多线路专线架构,覆盖全球 30+ 国家和地区超 100 个节点,99.9% 高可用保障。独家”魔法节点”技术实现服务端智能分流,无需客户端配置即可自动将 Netflix、Disney+、ChatGPT 等服务路由至最优解锁线路。智能路由引擎实时感知网络环境,自动选择最佳路径,确保全时段稳定高速。专属客户端模式:不限流量!

    专业海外团队运营,八年行业经验,一流的技术,一流的服务
    直连+专线,畅享 4K/8K 高清视频的极致体验。 节点广泛覆盖香港、日本、新加坡、美国、台湾等核心地区。轻松解锁 Netflix、Disney+、HBO Max、Spotify 等主流流媒体限制,同时完美支持 ChatGPT、Midjourney 等 AI 工具。
    最新强加密协议,保护您的网络数据与个人隐私。无日志记录,全平台兼容, 完美适配 iOS、Android、Windows、macOS 及各类软路由。兼容主流客户端(如 Clash、Shadowrocket、Surge、v2rayN 等),提供一键导入订阅,小白也能轻松连接。


    Sogo云专注于提供高速稳定的网络连接服务,采用先进架构与优质线路,保障用户在各类使用场景下的流畅体验。支持自研客户端,下载安装后即可一键登录使用,同时兼容主流代理软件。

    采用的 VLESS 协议结合企业级 IPLC 专线与三网优化,连接稳定高效。覆盖全球 60+ 节点(持续扩展中),提供不限时按量付费及年付套餐,灵活满足不同用户的需求

    全线路支持流媒体解锁(Netflix / Disney+ / HBO Max / HBO Go / YouTube 等),晚高峰不限速,新人特惠8折:SOGO28

    专注于提供高速、安全、稳定的VPN服务。

    IPLC全专线节点,原生IP ,   高防,所有套餐不限速无倍率,原生IP解锁流媒体,包括Netflix、Disney+、HBO、HUGO等等,解锁Tiktok,解锁ChatGPT、Copilot、Gemini等AI工具
    工单客服支持 全球接入节点 解锁流媒体

    每月低至15.99元,年付 / 两年付套餐限时7折优惠,点击套餐可以找到优惠码!

    IPLC全专线节点,原生IP ,   高防,所有套餐不限速无倍率,所有套餐只有流量区别,季付30元

    原生IP解锁流媒体,包括Netflix、Disney+、HBO、HUGO等等
    解锁Tiktok,解锁ChatGPT、Copilot、Gemini等AI工具
    晚高峰不限速、不限制客户端,提供美区id下载小火箭Shadowrocket
    客户端支持 : Clash  Clash Meta  Singbox  v2rayn Loon  Shadowrocket  Stash  Surge  等,新人特惠85折:TNT85

    NeonPass机场是一家实力雄厚的老牌机场的新开分站,NeonPass专注于提供中高端的网络加速服务,拥有它覆盖多个中国用户常用的国家和地区。

    晚高峰不限速、不限制客户端,提供美区id下载小火箭Shadowrocket

    支持ShadowsocksR、V2Ray及Trojan多种协议。

    支持主流翻墙客户端。优惠码 p888 可享 套餐八折

    JFCloud疾风云机场是一家实力雄厚的老牌机场的新开分站,JFCloud专注于提供中高端的网络加速服务,拥有它覆盖多个中国用户常用的国家和地区。

    JFCloud支持ShadowsocksR、V2Ray及Trojan多种协议。

    支持主流翻墙客户端。年付85折优惠码:JF888

    JFCloud提供稳定的上网服务,无论是流媒体解锁还是日常上网,都能满足需求。

    小蜜蜂是一家全IPLC专线机场,原生IP节点,海外团队,机场节点有多个热门小众节点、包含马来西亚、英国、阿根廷、泰国、巴西等等。解锁流媒体,包括Netflix、Disney+、HBO、HUGO等等,解锁Tiktok,解锁ChatGPT、Copilot、Gemini等工具,所有套餐不限速无倍率,提供小火箭下载id。

    特色套餐有98元年付、每月仅仅8元钱!

    618钜惠7折优惠码:xmfxmf7

    唯兔云IPLC专线,Trojan协议,解锁各大流媒体,解锁ChatGPT、Gemini等AI,解锁Tiktok,支持电商、直播运营。套餐无倍率、不限速、不限制设备数量,支持支付宝微信
    价格惠民,最低6元一个月,专线中的性价比战斗机,79.9元/年付

    售后服务绝对有保障,多人客服团队轮流坐班,海外技术团队稳定可靠。可提供小火箭下载账号

    定价实惠便宜机场梯子工具,月付17元110G,极具性价比,最低可至0.15元/1GB
    全部节点线路采用隧道中转优化及高速专线,可选择全球节点,提供最优质线路;
    节点数量完善至60+独立ip,带宽2gb 以上,高峰期冗余 500m
    海外技术团队运营安全稳定不会跑路优质机场;
    原生IP所有套餐均支持

    专线落地 + 高速解锁,所有节点采用原生大机房

    所有节点均标示可解锁流媒体(如 Netflix、Disney+、TikTok、ChatGPT 等),满足影音+办公双场景,兼容 Windows、macOS、Android、iOS 及路由器环境

    覆盖近 60 个以上节点、多国落地,用户可自由选择热门地区(如香港、日本、新加坡)以降低延迟 现全场八折优惠,优惠码:JLY888

    CyberGuard机场,也称为CG加速器,是在2023年成立的新机场,使用Shadowsocks协议,并提供公网中转、IPLC和IEPL专线服务。这个机场的节点分布在香港、日本、韩国、新加坡、美国、德国和荷兰等地区。CyberGuard机场特别支持解锁包括流媒体服务,并且也支持ChatGPT的使用。年付优惠码:FTTuM8Y

    CyberGuard同时提供按月付费和按流量付费的选项,不限设备数量。CyberGuard支持多种操作系统,包括iOS、Android、macOS、Windows和Linux。

    12元/月120G,多线BGP传输

    安全的SLA,高突发1000GM速率

    chatGPT全通量流媒体解锁

    适用于Windows、安卓、苹果以及Linux系统。

    稳定的上网服务,无论是流媒体解锁还是日常上网,都能满足需求。

    老牌稳定IPLC专线机场, 原生IP , 最高速率可达到2000Mbps
    流媒体完美解锁(包括Netflix , Disney+, HBOMAX等)
    完美解锁ChatGPT、Gemini、Copilot等AI应用
    支持Tiktok本土短视频运营和直播
    晚高峰不限速,所有套餐x1倍率
    可支持企业和个人独享IP和家宽定制,真人客服实时在线,可远程协助新手用户完成配置
    最低套餐100G/15元
    优惠码:spring80,spring85 ,最低可达48折

    呆鹅云是一家提供稳定翻墙服务的机场。机场节点分布在亚洲,美洲等多个地区,支持Netflix、HBO、Disney+等流媒体解锁,TikTok 和 ChatGPT 解锁支持度也很好。呆鹅云提供通用的订阅格式,支持Clash、Shadowrocket、Surge、Quantumult X、Stash、V2rayN等常见客户端,适用于Windows、安卓、苹果以及Linux系统。

    呆鹅云提供三种套餐:新手(150G)、专业(300G)、旗舰(1000G),可以满足不同需求的用户,其中新手套餐非常有性价比,且不限制设备数量。

    96元每年/月60G,5年老牌机场平均8元/60g/月

    量不够8元重置

    已稳定运行三年,全IPLC 3g专线 4k秒开

    解锁各大视频流媒体及chatgpt与tiktok适用于Windows、安卓、苹果以及Linux系统。

    适合企业及游戏玩家,同时也能满足普通用户的日常需求。

    保护您的网路连线,简单又划算
    采用先进 REALITY 协议
    包含众多不限流量节点
    多种套餐选择

    适用于多种应用场景

    支持Clash、Shadowrocket、Surge、Quantumult X、Stash、V2rayN等常见客户端,适用于Windows、安卓、苹果以及Linux系统。网站可切换中文版

    SSRDOG 是一家提供专线接入的翻墙机场,有 IPLC 和 IEPL 专线节点,保证即使是敏感时期,也可以无压力「翻墙」出海,留学生和外贸工作者完全不用担心这个时候学业和工作受到影响。Shadowsocks 协议节点,海量地区可选,解锁 Netflix、Disney+ 流媒体和 ChatGPT AI 工具。

    使用 SSRDOG,可以在安卓、iOS、Windows和macOS 系统上使用定制的 SSRDOG 客户端,iOS 需要通过第三方软件如 Shadowrocket 或 Stash – Clash for iOS 使用,SSRDOG 机场注册即可免费试用,满意再付费订阅。

    三大线路模式-直连线路:高速传输、低延迟,适合日常使用。中转线路:优化跨境访问,提供更稳定的连接体验。专线线路:采用IEPL专线,保障极致网络质量。
    支持多平台客户端:适配市面上主流代理工具,轻松订阅、一键连接。

    全球加速节点:流媒体解锁支持 Netflix、Disney+、HBO 等多种视频平台。
    采用先进加密技术,确保隐私安全与数据完整性。

    96元每年/月60G,量不够8元重置

    已稳定运行三年,全IPLC 3g专线 4k秒开

    解锁各大视频流媒体及chatgpt与tiktok适用于Windows、安卓、苹果以及Linux系统。

    适合企业及游戏玩家,同时也能满足普通用户的日常需求。

    速云梯提供海量 SSR/V2ray 翻墙协议节点,有国内中转和IPLC内网专线。IPLC专线不经过 GFW,即便是敏感时期,稳定性也有保证,不担心被封锁。速云梯也是性价比专线机场之一。

    速云梯提供大量 SSR/V2ray 节点,专线加速不过墙,提供小火箭账号无需自己单独购买。2025 性价比机场之一。

    WgetCloud 全球加速是2021年快速崛起的翻墙服务商,支持 Trojan 翻墙协议。线路方面,WgetCloud 采用专线翻墙线路,高稳定性,避免国际线路拥堵造成的不良翻墙体验。WgetCloud 通过独立机房和分组策略以及技术优化最大程度来保证翻墙稳定性,实际体验也能够感受到和其他翻墙服务不同。WgetCloud 订阅中心用户可以选择 Clash、Shadowrocket、sing-box、V2rayN、SurfBoard、Quantumult X、Surge、Loon 以及路由器专属的多种订阅格式。WgetCloud 稳定性表现可以说是第一梯队机场之中也比较好的存在,适合追求稳定的用户。

    飞天猪是由海外团队运营的翻墙服务商,节点采用IPLC专线。支持解锁各种流媒体比如Nextfix、Disney、HBO等,同时解锁ChatGPT、Copilot等AI工具,并且不限制客户端,支持全平台使用。

    飞天猪提供飞天包年小包套餐,适用于流量使用少的用户,同时提供不同流量的包月套餐,供不同需求的用户使用

    XXAI 助力企业更高效地应用 AI 工具,多入口(广港/沪日/深港专线)全专线节点 IEPL/IPLC 内网传输断网期也能用, 低延迟游戏 & 直播专线。
    AI 智能连接,自动匹配全球最快的网络节点。
    针对主流 AI 工具特别优化节点更快的加载响应速度。
    XXAI 适合企业及游戏玩家,同时也能满足普通用户的日常需求。

    小旋风是2024年新创办的新机场,采用IPLC专线,配合Trojan协议实现科学上网。小旋风全面解锁主流流媒体服务,包括HBO、Youtube、Netflix、Tiktok,并很好的支持ChatGPT等AI服务。同时提供企业定制服务。

    小旋风提供主流的Clash、V2ray订阅格式,配合Clash Verge、V2rayN、Surge等客户端实现在Windows、Android、iOS等常见系统上使用。

    使用本站专属优惠码[findladders]可享9折优惠,结合站内活动,最低可达54折。

    敬请期待

    陆续更新中

  • Clash Verge Rev官网下载-Github/教程/安卓推荐

    Clash Verge Rev介绍

    Clash Verge Rev是一款基于Clash Verge的桌面网络代理翻墙客户端。Clash Verge是一个非常受欢迎的Clash GUI客户端,但在经历Clash for Windows删库事件后,Clash Verge作者选择了归档,因此Clash Verge将不再更新。

    Clash Verge Rev随即诞生,它是Clash Verge的一个延续版本,同样基于Tauri,支持Windows、macOS和Linux平台,它延续了Clash Verge之前的GUI风格,熟悉Clash Verge的用户可以轻松切换。Clash Verge Rev目前正在持续开发更新,不用担心无人维护而带来的安全隐患。

    Clash Verge Rev特点

    • 使用最新Clash Meta(mihomo)内核
    • 对配置文件进行增强管理,使用 yaml 和 JavaScript 实现
    • 界面设计简洁且美观,支持用户自定义主题颜色
    • 集成系统代理设置和守护功能,确保网络访问顺畅安全

    开始使用Clash Verge Rev

    Clash Verge Rev GitHub官网地址

    Clash Verge Rev下载

    Clash Verge Rev最新版本是1.5.8。以下是各系统常用版本,更多版本可以参考上方下载页面

    Clash Verge Rev是否提供Android或iOS版本?

    很遗憾,目前Clash Verge Rev仅提供桌面版,暂未推出手机版。但不用担心,我们精选了两款优秀的替代软件,分别适用于Android和iOS平台:

    • 对于Android用户,我们极力推荐Clash Meta for Android。它跟Clash Verge Rev一样同样采用Clash Mihomo内核,功能强大,界面简洁。
    • 至于iOS用户,我们特别推荐Sing-Box。在iOS应用市场中,Sing-Box以其免费的使用优势和出色的应用性能,成功在iPhone用户之间建立了显著的口碑。

    常见问题FAQ

    mac系统提示“文件已损坏”

    打开Terminal终端,输入以下命令解决

    sudo xattr -r -d com.apple.quarantine /Applications/Clash\ Verge.app

    Windows中无法正常启动

    Clash Verge Rev需要使用WebView2,首先确认WebView2已安装,这里是WebView2下载地址。此外还可以尝试卸载重新安装Clash Verge和WebView2。

    tun模式无法开启

    windows需要使用管理员模式运行,或安装服务模式。mac/linux要在设置的clash内核点开齿轮,点”授权”

    安装服务模式报错

    这是之前版本中的一个已知的兼容性问题,实际上并不影响使用,而且在最新版本中已经得到了修复。服务模式的主要目的是允许用户在不需要管理员权限的情况下启动 tun 功能。

    日志占用过多空间

    可以将日志级别调整为“silent”或“error”,并在“杂项设置”里配置日志的自动清理周期。

  • 订阅转换完全指南:subconverter 从入门到精通

    为什么需要订阅转换?

    不同代理服务的订阅链接格式各不相同:Shadowsocks 使用 ss:// URI,VMess 使用 Base64 编码的 JSON,Trojan 使用 trojan:// URI,Sing-box 使用 SIP008 格式……而 Clash 只认 Clash YAML 格式。这就是 subconverter 存在的意义 —— 将各种格式的订阅链接统一转换为 Clash(或 Sing-box / V2Ray)配置。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、subconverter 核心功能

    功能 说明
    多格式输入 SS/VMess/Trojan/VLESS/Sing-box/SIP008
    多格式输出 Clash / Clash (Meta) / V2Ray / Sing-box / Surge / Surfboard
    规则集预处理 自动应用 ACL4SSR / Loyalsoldier 等规则
    节点过滤 支持正则表达式过滤 / 重命名节点
    Emoji 图标 自动为节点名添加国旗 / 图标 Emoji
    流量/过期信息 在配置中显示剩余流量和过期时间

    二、在线订阅转换服务

    如果不想自建,可以使用以下公共转换服务(注意隐私风险):

    • ACL4SSR 在线转换:https://acl4ssr.net
    • subconverter 官方 Demo:https://subconverter.sub-help.com
    • 多地区转换节点:建议选择离自己较近的服务器

    ⚠️ 隐私提醒

    使用公共转换服务时,你的订阅链接(包含服务器地址、端口、密码等信息)会被发送到第三方服务器。建议使用自建 subconverter,或者选择可信的转换服务。

    三、自建 subconverter(Docker 推荐)

    docker run -d   --name subconverter   -p 25500:25500   -v /etc/subconverter:/base/config   --restart unless-stopped   slgdocker/subconverter:latest

    转换 API 调用示例

    # 基础转换(SS/VMess → Clash)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      list=false&
      sort=false
    
    # 高级转换(指定规则集 + 自定义文件名)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      rename=true&
      includeRemarks=香港|日本&
      excludeRemarks=过期|剩余&
      filename=my-config.yaml

    四、sub2clash 与 subconverter 对比

    对比项 subconverter sub2clash
    支持输出格式 Clash/V2Ray/Sing-box/Surge Clash only
    规则集支持 ✅ 完整支持 ⚠️ 有限支持
    维护状态 ✅ 活跃 ⚠️ 较慢
    部署难度 中等(Docker) 简单(单二进制)

    五、Clash Meta 订阅配置

    Clash Meta (Mihomo) 对订阅转换有特殊要求,需要注意以下几点:

    # Clash Meta 配置中的订阅设置
    # 在 Clash Verge Rev / Mihomo 中使用
    
    # 方法一:直接粘贴订阅链接(客户端自动转换)
    # 在客户端的「订阅」页面添加链接即可
    
    # 方法二:手动转换后导入
    # 1. 使用 subconverter 转换订阅链接
    # 2. 下载生成的 YAML 文件
    # 3. 在客户端中「导入配置』选择该文件
    
    # 方法三:使用在线 API(推荐)
    # 在 Clash Meta 配置文件中直接引用
    proxy-providers:
      provider1:
        type: http
        url: "https://your-subconverter.com/sub?target=clash&url=YOUR_SUBSCRIBE_LINK"
        interval: 3600
        path: ./providers/provider1.yaml
        health-check:
          enable: true
          url: https://www.google.com/generate_204
          interval: 300

    六、常见问题 FAQ

    Q: 转换后的配置为什么节点很少?

    A: 可能是订阅链接失效,或者使用了 includeRemarks / excludeRemarks 参数过滤了部分节点。检查转换 URL 参数,或尝试不带过滤参数重新转换。

    Q: 如何保留节点原始名称?

    A: 在转换参数中设置 rename=false,这样不会自动重命名节点。如果只想保留 Emoji 图标,设置 emoji=true&rename=false

    Q: Clash Meta 和普通 Clash 的订阅转换有区别吗?

    A: 有区别。Clash Meta 支持更多协议(VLESS/Reality/Hysteria2),转换时需指定 target=clashmeta 或确保 subconverter 版本较新(支持 Meta 协议)。

    总结

    subconverter 是 Clash 用户必备的工具,它解决了不同代理协议之间的格式壁垒。无论你是自建还是使用公共服务,掌握订阅转换都能大幅提升代理使用体验。配合 优质机场 的 Clash 订阅,一键导入即可享受高速代理服务。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Mihomo 内核 TUN 模式深度配置:系统级透明代理实战

    Mihomo TUN 模式简介

    TUN 模式是 Mihomo (Clash Meta) 内核最强大的功能之一,通过创建虚拟网卡实现系统级透明代理。与传统 HTTP/SOCKS5 代理不同,TUN 模式无需应用支持即可拦截和代理所有网络流量,包括不支持代理设置的软件。

    TUN 模式原理

    TUN (Tunnel) 是一种虚拟网络设备,工作在 OSI 第三层(网络层)。Mihomo 通过创建 TUN 设备,将系统流量重定向到 Clash 内核处理,实现真正的全局代理。

    配置详解

    tun:
      enable: true
      stack: system  # system/gvisor/mixed
      dns-hijack:
        - 8.8.8.8:53
        - 8.8.4.4:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000
      strict-route: false
      inet4-address: 198.18.0.1/16
      inet6-address: fc00::/18
      endpoint-independent-nat: false

    Stack 模式对比

    模式 优点 缺点 适用场景
    system 性能最好 兼容性一般 Windows/macOS
    gvisor 兼容性好 CPU 占用略高 Linux/特殊环境
    mixed 自动选择 配置复杂 通用推荐

    DNS 配置

    dns:
      enable: true
      listen: 0.0.0.0:53
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://8.8.8.8/dns-query
        - https://1.1.1.1/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN

    常见问题

    • 无法上网:检查 auto-route 和 auto-detect-interface 设置
    • DNS 泄漏:确保 dns-hijack 包含所有 DNS 服务器
    • 部分应用不走代理:检查 strict-route 设置

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash Meta (Mihomo) 进阶配置与内核优化

    Clash Meta 简介

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。

    Meta 内核 vs 原版 Clash

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 不支持 支持
    Reality 传输 不支持 支持
    Hysteria 2 不支持 支持
    TUN 模式 有限支持 完整支持
    规则引擎 基础 增强版
    更新频率 已停止 活跃开发

    进阶配置

    配置文件结构

    mixed-port: 7890
    allow-lan: true
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    proxies:
      - name: "vless-reality"
        type: vless
        server: your-server.com
        port: 443
        uuid: your-uuid
        flow: xtls-rprx-vision
        tls: true
        servername: www.google.com
        reality-opts:
          public-key: YOUR_PUBLIC_KEY
          short-id: "1234"
    
    proxy-groups:
      - name: "Proxy"
        type: select
        proxies:
          - "vless-reality"
          - "DIRECT"
    
    rules:
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    TUN 模式配置

    tun:
      enable: true
      stack: system
      dns-hijack:
        - 8.8.8.8:53
      auto-route: true
      auto-detect-interface: true

    性能优化技巧

    • 启用 tcp-concurrent 提升并发连接数
    • 使用 unified-delay 统一延迟测试
    • 配置 profile.store-selected 保存节点选择

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash 规则集基础

    Clash 的规则系统是其核心功能之一,通过规则可以实现智能分流:国内网站直连,国外网站走代理,广告域名拦截等。本文将从零开始讲解如何编写自定义规则集。

    规则类型详解

    规则类型 说明 示例
    DOMAIN 精确匹配域名 DOMAIN,google.com,Proxy
    DOMAIN-SUFFIX 匹配域名后缀 DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-KEYWORD 匹配域名关键词 DOMAIN-KEYWORD,google,Proxy
    IP-CIDR 匹配 IP 段 IP-CIDR,8.8.8.8/32,Proxy
    GEOIP 匹配国家/地区 GEOIP,CN,DIRECT
    GEOSITE 匹配域名集合 GEOSITE,cn,DIRECT
    SRC-IP-CIDR 匹配源 IP SRC-IP-CIDR,192.168.1.0/24,DIRECT
    DST-PORT 匹配目标端口 DST-PORT,443,Proxy

    编写自定义规则集

    基础结构

    # 规则文件格式(.list 或 .yaml)
    # 注释以 # 开头
    
    # 直连规则
    DOMAIN-SUFFIX,cn,DIRECT
    DOMAIN-SUFFIX,baidu.com,DIRECT
    GEOIP,CN,DIRECT
    
    # 代理规则
    DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-SUFFIX,youtube.com,Proxy
    DOMAIN-KEYWORD,github,Proxy
    
    # 拦截规则
    DOMAIN-SUFFIX,doubleclick.net,REJECT
    DOMAIN-KEYWORD,admarvel,REJECT

    进阶技巧

    • 规则优先级:从上到下匹配,第一条匹配的生效
    • FINAL 规则:最后一条通常是 MATCH,ProxyMATCH,DIRECT
    • 规则集引用:使用 RULE-SET 引用外部规则文件

    常用规则集推荐

    • Loyalsoldier: comprehensive 规则集合,包含 GEOIP、GEOSITE
    • ConnersHua: DivineEngine 规则,适合国内用户
    • ACL4SSR: 针对 SSR 优化的规则集

    实战示例

    # 分流策略
    DOMAIN-SUFFIX,corporate.com,Work
    DOMAIN-SUFFIX,netflix.com,Streaming
    DOMAIN-SUFFIX,steam.com,Gaming
    
    # 国内直连
    GEOSITE,cn,DIRECT
    GEOIP,CN,DIRECT
    
    # 默认代理
    MATCH,Proxy

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash Meta内核深度解析:Mihomo新特性与配置进阶2026

    Clash Meta(现更名为 Mihomo)是 Clash 内核的一个活跃分支,由 MetaCubeX 团队维护。它在原版 Clash 基础上增加了大量新协议支持、增强型规则引擎和更灵活的配置选项,已成为当前 Clash 生态的事实标准内核。本文将深入解析 Mihomo 的核心特性与配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Mihomo 核心增强特性

    特性 原版 Clash Mihomo (Meta)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS Vision ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 原生支持
    TUIC ❌ 不支持 ✅ 原生支持
    WireGuard ❌ 不支持 ✅ 原生支持

    二、配置文件结构

    port: 7890
    socks-port: 7891
    mixed-port: 7892
    allow-lan: true
    mode: rule
    
    # DNS 配置(增强版)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      enhanced-mode: fake-ip
      nameserver:
        - https://doh.pub/dns-query
      fallback:
        - https://1.1.1.1/dns-query
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🎯 全球直连"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300

    三、高级功能详解

    外部资源自动更新

    rule-providers:
      reject:
        type: http
        behavior: domain
        url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
        path: ./ruleset/reject.yaml
        interval: 86400

    总结

    Mihomo 内核是当前 Clash 生态的最佳选择,支持最全面的协议和最先进的规则引擎。配合 支持 Clash 订阅的优质机场合适的客户端,可以获得最佳的代理体验。

  • Clash 订阅链接转换与规则管理终极指南 2026

    Clash 作为目前最流行的代理客户端生态,其核心优势在于灵活的规则路由订阅管理能力。无论你是机场用户还是自建节点玩家,掌握订阅转换和规则配置,都能让你的网络体验大幅提升。本文将系统性地讲解 Clash 订阅的一切。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、什么是 Clash 订阅?

    Clash 订阅(Subscription)本质是一个配置文件链接,URL 指向一个 YAML 格式的配置文本。客户端定期从该 URL 拉取最新配置,自动更新节点列表和规则。

    订阅类型对比

    订阅类型 格式 适用场景 示例
    Clash 原生订阅 YAML 机场直接提供 https://xxx.com/sub?token=xxx
    Base64 订阅 Base64 SS/SSR/V2Ray 节点 https://xxx.com/link/xxx
    SIP008 订阅 JSON Shadowsocks 标准 https://xxx.com/sip008
    SIP002 订阅 URL SS URI 列表 ss://xxx@host:port

    二、订阅转换工具详解

    推荐的订阅转换工具

    1. subconverter(最流行)

    GitHub: github.com/tindy2013/subconverter

    公开实例:

    • https://sub.id9.cc/sub
    • https://api.nameless13.com/sub
    • https://sub.ops.ci/sub

    2. 自建 subconverter(Docker 方式)

    docker run -d --restart=always \
      -p 25500:25500 \
      tindy2013/subconverter:latest

    自建后访问 http://你的IP:25500/sub 即可使用

    转换参数说明

    参数 含义 常用值
    target 目标客户端格式 clash, surge, quanx, ss
    url 原始订阅链接 您的机场订阅 URL
    config 配置模板(规则集) https://raw.../ACL4SSR_Online.ini
    emoji 节点名加国旗 true / false
    list 过滤节点(正则) true 输出节点列表
    udp 启用 UDP true
    scv 跳过证书验证 true

    完整转换 URL 示例

    https://sub.id9.cc/sub?target=clash&url=你的订阅链接urlencode&emoji=true&udp=true&scv=true

    三、Clash 规则配置进阶

    规则类型

    DOMAIN

    精确匹配域名,
    DOMAIN,google.com,PROXY

    DOMAIN-SUFFIX

    域名后缀匹配,
    DOMAIN-SUFFIX,google.com,PROXY

    DOMAIN-KEYWORD

    域名关键词,
    DOMAIN-KEYWORD,netflix,PROXY

    GEOSITE

    网站分类匹配,
    GEOSITE,google,PROXY

    推荐的规则集(Rule-Provider)

    规则集 说明 URL
    ACL4SSR 经典中文规则集 ACL4SSR/ACL4SSR
    Loyalsoldier Clash 专用规则 Loyalsoldier/clash-rules
    blackmatrix7 ios_rule_script blackmatrix7/ios_rule_script
    VirgilClyne GetSomeFries VirgilClyne/GetSomeFries

    四、策略组配置方案

    推荐策略组结构

    proxy-groups:
      # 总策略组 - 全局控制
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🌍 国外流量"
          - "📺 流媒体"
          - "🎯 全球直连"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      # 自动选择 - delay 测试
      - name: "♻️ 自动选择"
        type: url-test
        proxies: [HK01, HK02, JP01, SG01]
        url: "https://www.gstatic.com/generate_204"
        interval: 300
    
      # 流媒体分组
      - name: "📺 流媒体"
        type: select
        proxies: ["🇭🇰 香港节点", "🇯🇵 日本节点", "🇸🇬 新加坡节点"]

    五、常见问题

    Q: 订阅更新失败怎么办?

    1. 检查订阅链接是否过期(机场后台重新获取)
    2. 切换网络环境(尝试用代理访问订阅 URL)
    3. 清除客户端缓存后重新导入
    4. 使用订阅转换服务作为中转

    总结

    掌握 Clash 订阅转换和规则配置,可以让你在各种客户端之间自由切换,同时保持一致的网络规则体验。如果你是机场用户,建议选择 支持 Clash 订阅的优质机场,配合 合适的客户端 使用,可以获得最佳的上网体验。

  • Hysteria 2 完整配置教程 2026:基于 UDP 的高性能代理协议部署指南

    Hysteria 2 是一款基于 UDP 的高性能代理协议,由 ApertureNet 开发。相比传统 TCP 代理,Hysteria 2 利用 UDP 和自定义拥塞控制算法,在不稳定网络环境下表现优异,特别适合高延迟、丢包严重的网络环境。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、Hysteria 2 简介

    1.1 核心特性

    特性 说明
    基于 UDP 利用 UDP 协议规避 TCP 拥塞控制,提升传输效率
    自定义拥塞控制 Brutal 算法,主动探测网络带宽,动态调整发送速率
    高性能 在高延迟、丢包网络下性能显著优于 TCP 代理
    多路复用 内置多路复用,减少连接开销
    TLS 加密 内置 TLS 1.3 加密,支持自定义证书
    ACL 支持 基于域名的访问控制列表,精细控制流量走向

    1.2 适用场景

    • 高延迟网络:跨国线路、卫星网络等高 RTT 环境
    • 丢包严重:WiFi 不稳定、移动网络等丢包率高的场景
    • 带宽受限:需要充分利用可用带宽,避免 TCP 拥塞控制限制
    • 游戏加速:低延迟要求,UDP 传输更适合游戏流量
    • 视频流媒体:高吞吐量,流畅播放 4K/8K 视频

    二、服务端部署

    2.1 安装 Hysteria 2

    # 使用官方安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 验证安装
    hysteria version

    2.2 生成 TLS 证书

    # 使用 acme.sh 申请 Let's Encrypt 证书
    curl https://get.acme.sh | sh
    ~/.acme.sh/acme.sh --issue -d your-domain.com --standalone
    
    # 或使用自签名证书(测试用)
    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) \
      -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt \
      -subj "/CN=your-domain.com" -days 365

    2.3 服务端配置文件

    # /etc/hysteria/config.yaml
    listen: :443
    
    # TLS 配置
    tls:
      cert: /etc/hysteria/server.crt
      key: /etc/hysteria/server.key
    
    # 认证配置
    auth:
      type: password
      password: your-strong-password
    
    # 带宽配置(可选,用于 Brutal 拥塞控制)
    bandwidth:
      up: 100 mbps
      down: 100 mbps
    
    # 混淆配置(可选,用于绕过 QoS)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # ACL 配置(可选)
    acl:
      inline:
        - direct(geosite:cn)
        - proxy(all)

    2.4 启动服务

    # 前台运行(测试)
    hysteria server -c /etc/hysteria/config.yaml
    
    # 使用 systemd 后台运行
    sudo tee /etc/systemd/system/hysteria-server.service > /dev/null <<EOF
    [Unit]
    Description=Hysteria 2 Server
    After=network.target
    
    [Service]
    Type=simple
    ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    sudo systemctl daemon-reload
    sudo systemctl enable hysteria-server
    sudo systemctl start hysteria-server
    sudo systemctl status hysteria-server

    三、客户端配置

    3.1 Windows 客户端

    官方客户端 Hysteria 2

    1. 下载:GitHub Releases
    2. 解压到任意目录
    3. 创建配置文件 config.yaml

    配置文件示例

    # client-config.yaml
    server: your-domain.com:443
    
    auth: your-strong-password
    
    tls:
      sni: your-domain.com
      insecure: false
    
    # 带宽配置(必须与服务端匹配或更低)
    bandwidth:
      up: 50 mbps
      down: 100 mbps
    
    # 混淆配置(必须与服务端匹配)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # SOCKS5 代理出口
    socks5:
      listen: 127.0.0.1:1080
    
    # HTTP 代理出口
    http:
      listen: 127.0.0.1:8080

    启动客户端

    # 命令行启动
    hysteria.exe -c client-config.yaml
    
    # 或使用图形界面客户端
    # 推荐:Hysteria 2 官方 GUI 或第三方客户端

    3.2 macOS 客户端

    # 使用 Homebrew
    brew install hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.3 Linux 客户端

    # 下载二进制
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.4 Android 客户端

    1. 安装 Sing-boxClash Meta for Android
    2. 导入 Hysteria 2 配置链接
    3. 或使用 Hysteria 2 官方 Android 客户端(开发中)

    3.5 iOS 客户端

    1. 安装 ShadowrocketStash
    2. 支持 Hysteria 2 协议的客户端即可导入配置

    四、高级配置

    4.1 多用户配置

    # 服务端配置多个用户
    auth:
      type: userpass
      userpass:
        user1: password1
        user2: password2
        user3: password3

    4.2 端口跳跃(Port Hopping)

    用于绕过 ISP 的 UDP QoS 限制:

    # 服务端监听多个端口
    listen: :443
    
    # 客户端配置端口范围
    server:
      type: udp
      udp:
        addr: your-domain.com
        ports: 443,1000-2000,3000-4000

    4.3 ACL 规则详解

    # ACL 配置文件
    # direct: 直连
    # proxy: 走代理
    # block: 阻断
    
    # 国内网站直连
    direct(geosite:cn)
    direct(geoip:cn)
    
    # 广告阻断
    block(geosite:category-ads)
    
    # 特定域名代理
    proxy(domain:google.com)
    proxy(domain:youtube.com)
    
    # 默认规则
    proxy(all)

    五、性能优化

    5.1 带宽设置建议

    网络环境 推荐设置
    家庭宽带 100M up: 10 mbps, down: 50 mbps
    家庭宽带 500M up: 30 mbps, down: 200 mbps
    企业宽带 1G up: 100 mbps, down: 500 mbps
    移动网络 4G up: 5 mbps, down: 20 mbps
    移动网络 5G up: 20 mbps, down: 100 mbps

    5.2 系统优化

    # Linux 系统优化 UDP 性能
    # 编辑 /etc/sysctl.conf
    
    # 增加 UDP 缓冲区
    net.core.rmem_max = 134217728
    net.core.wmem_max = 134217728
    net.ipv4.udp_rmem_min = 8192
    net.ipv4.udp_wmem_min = 8192
    
    # 应用配置
    sudo sysctl -p

    六、常见问题排查

    问题 解决方案
    连接失败 检查防火墙是否放行 UDP 端口,确认服务端运行状态
    证书错误 检查证书路径和权限,确认域名匹配,或设置 insecure: true(不推荐)
    速度慢 调整带宽配置,检查网络 QoS,尝试端口跳跃
    频繁断线 检查 UDP 连接稳定性,调整心跳间隔,开启 obfs 混淆
    无法访问特定网站 检查 ACL 规则,确认域名分流配置
    服务端启动失败 检查配置文件语法,确认端口未被占用,查看日志输出

    七、与其他代理协议对比

    协议 传输层 适用场景 性能特点
    Hysteria 2 UDP 高延迟、丢包网络 极高吞吐,抗丢包能力强
    Shadowsocks TCP/UDP 通用场景 轻量快速,兼容性好
    VMess TCP/WebSocket 需要伪装流量 功能丰富,配置灵活
    Trojan TCP HTTPS 伪装 伪装性强,性能优秀
    VLESS + Reality TCP 深度伪装 抗检测能力最强
    WireGuard UDP VPN 场景 内核级性能,配置简单

    八、相关资源推荐

    九、总结

    Hysteria 2 凭借其独特的 UDP 传输和 Brutal 拥塞控制算法,在复杂网络环境下展现出卓越的性能。对于经常遇到网络不稳定、高延迟、丢包严重的用户来说,Hysteria 2 是一个值得尝试的选择。

    通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。建议先在国内 VPS 上测试部署,确认配置无误后再用于生产环境。

    如有任何问题,欢迎在评论区留言交流!