作者: xiaoxiami

  • 订阅转换完全指南:subconverter 从入门到精通

    为什么需要订阅转换?

    不同代理服务的订阅链接格式各不相同:Shadowsocks 使用 ss:// URI,VMess 使用 Base64 编码的 JSON,Trojan 使用 trojan:// URI,Sing-box 使用 SIP008 格式……而 Clash 只认 Clash YAML 格式。这就是 subconverter 存在的意义 —— 将各种格式的订阅链接统一转换为 Clash(或 Sing-box / V2Ray)配置。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、subconverter 核心功能

    功能 说明
    多格式输入 SS/VMess/Trojan/VLESS/Sing-box/SIP008
    多格式输出 Clash / Clash (Meta) / V2Ray / Sing-box / Surge / Surfboard
    规则集预处理 自动应用 ACL4SSR / Loyalsoldier 等规则
    节点过滤 支持正则表达式过滤 / 重命名节点
    Emoji 图标 自动为节点名添加国旗 / 图标 Emoji
    流量/过期信息 在配置中显示剩余流量和过期时间

    二、在线订阅转换服务

    如果不想自建,可以使用以下公共转换服务(注意隐私风险):

    • ACL4SSR 在线转换:https://acl4ssr.net
    • subconverter 官方 Demo:https://subconverter.sub-help.com
    • 多地区转换节点:建议选择离自己较近的服务器

    ⚠️ 隐私提醒

    使用公共转换服务时,你的订阅链接(包含服务器地址、端口、密码等信息)会被发送到第三方服务器。建议使用自建 subconverter,或者选择可信的转换服务。

    三、自建 subconverter(Docker 推荐)

    docker run -d   --name subconverter   -p 25500:25500   -v /etc/subconverter:/base/config   --restart unless-stopped   slgdocker/subconverter:latest

    转换 API 调用示例

    # 基础转换(SS/VMess → Clash)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      list=false&
      sort=false
    
    # 高级转换(指定规则集 + 自定义文件名)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      rename=true&
      includeRemarks=香港|日本&
      excludeRemarks=过期|剩余&
      filename=my-config.yaml

    四、sub2clash 与 subconverter 对比

    对比项 subconverter sub2clash
    支持输出格式 Clash/V2Ray/Sing-box/Surge Clash only
    规则集支持 ✅ 完整支持 ⚠️ 有限支持
    维护状态 ✅ 活跃 ⚠️ 较慢
    部署难度 中等(Docker) 简单(单二进制)

    五、Clash Meta 订阅配置

    Clash Meta (Mihomo) 对订阅转换有特殊要求,需要注意以下几点:

    # Clash Meta 配置中的订阅设置
    # 在 Clash Verge Rev / Mihomo 中使用
    
    # 方法一:直接粘贴订阅链接(客户端自动转换)
    # 在客户端的「订阅」页面添加链接即可
    
    # 方法二:手动转换后导入
    # 1. 使用 subconverter 转换订阅链接
    # 2. 下载生成的 YAML 文件
    # 3. 在客户端中「导入配置』选择该文件
    
    # 方法三:使用在线 API(推荐)
    # 在 Clash Meta 配置文件中直接引用
    proxy-providers:
      provider1:
        type: http
        url: "https://your-subconverter.com/sub?target=clash&url=YOUR_SUBSCRIBE_LINK"
        interval: 3600
        path: ./providers/provider1.yaml
        health-check:
          enable: true
          url: https://www.google.com/generate_204
          interval: 300

    六、常见问题 FAQ

    Q: 转换后的配置为什么节点很少?

    A: 可能是订阅链接失效,或者使用了 includeRemarks / excludeRemarks 参数过滤了部分节点。检查转换 URL 参数,或尝试不带过滤参数重新转换。

    Q: 如何保留节点原始名称?

    A: 在转换参数中设置 rename=false,这样不会自动重命名节点。如果只想保留 Emoji 图标,设置 emoji=true&rename=false

    Q: Clash Meta 和普通 Clash 的订阅转换有区别吗?

    A: 有区别。Clash Meta 支持更多协议(VLESS/Reality/Hysteria2),转换时需指定 target=clashmeta 或确保 subconverter 版本较新(支持 Meta 协议)。

    总结

    subconverter 是 Clash 用户必备的工具,它解决了不同代理协议之间的格式壁垒。无论你是自建还是使用公共服务,掌握订阅转换都能大幅提升代理使用体验。配合 优质机场 的 Clash 订阅,一键导入即可享受高速代理服务。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Mihomo 内核 TUN 模式深度配置:系统级透明代理实战

    Mihomo TUN 模式简介

    TUN 模式是 Mihomo (Clash Meta) 内核最强大的功能之一,通过创建虚拟网卡实现系统级透明代理。与传统 HTTP/SOCKS5 代理不同,TUN 模式无需应用支持即可拦截和代理所有网络流量,包括不支持代理设置的软件。

    TUN 模式原理

    TUN (Tunnel) 是一种虚拟网络设备,工作在 OSI 第三层(网络层)。Mihomo 通过创建 TUN 设备,将系统流量重定向到 Clash 内核处理,实现真正的全局代理。

    配置详解

    tun:
      enable: true
      stack: system  # system/gvisor/mixed
      dns-hijack:
        - 8.8.8.8:53
        - 8.8.4.4:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000
      strict-route: false
      inet4-address: 198.18.0.1/16
      inet6-address: fc00::/18
      endpoint-independent-nat: false

    Stack 模式对比

    模式 优点 缺点 适用场景
    system 性能最好 兼容性一般 Windows/macOS
    gvisor 兼容性好 CPU 占用略高 Linux/特殊环境
    mixed 自动选择 配置复杂 通用推荐

    DNS 配置

    dns:
      enable: true
      listen: 0.0.0.0:53
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://8.8.8.8/dns-query
        - https://1.1.1.1/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN

    常见问题

    • 无法上网:检查 auto-route 和 auto-detect-interface 设置
    • DNS 泄漏:确保 dns-hijack 包含所有 DNS 服务器
    • 部分应用不走代理:检查 strict-route 设置

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash Meta (Mihomo) 进阶配置与内核优化

    Clash Meta 简介

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。

    Meta 内核 vs 原版 Clash

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 不支持 支持
    Reality 传输 不支持 支持
    Hysteria 2 不支持 支持
    TUN 模式 有限支持 完整支持
    规则引擎 基础 增强版
    更新频率 已停止 活跃开发

    进阶配置

    配置文件结构

    mixed-port: 7890
    allow-lan: true
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    proxies:
      - name: "vless-reality"
        type: vless
        server: your-server.com
        port: 443
        uuid: your-uuid
        flow: xtls-rprx-vision
        tls: true
        servername: www.google.com
        reality-opts:
          public-key: YOUR_PUBLIC_KEY
          short-id: "1234"
    
    proxy-groups:
      - name: "Proxy"
        type: select
        proxies:
          - "vless-reality"
          - "DIRECT"
    
    rules:
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    TUN 模式配置

    tun:
      enable: true
      stack: system
      dns-hijack:
        - 8.8.8.8:53
      auto-route: true
      auto-detect-interface: true

    性能优化技巧

    • 启用 tcp-concurrent 提升并发连接数
    • 使用 unified-delay 统一延迟测试
    • 配置 profile.store-selected 保存节点选择

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash 规则集基础

    Clash 的规则系统是其核心功能之一,通过规则可以实现智能分流:国内网站直连,国外网站走代理,广告域名拦截等。本文将从零开始讲解如何编写自定义规则集。

    规则类型详解

    规则类型 说明 示例
    DOMAIN 精确匹配域名 DOMAIN,google.com,Proxy
    DOMAIN-SUFFIX 匹配域名后缀 DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-KEYWORD 匹配域名关键词 DOMAIN-KEYWORD,google,Proxy
    IP-CIDR 匹配 IP 段 IP-CIDR,8.8.8.8/32,Proxy
    GEOIP 匹配国家/地区 GEOIP,CN,DIRECT
    GEOSITE 匹配域名集合 GEOSITE,cn,DIRECT
    SRC-IP-CIDR 匹配源 IP SRC-IP-CIDR,192.168.1.0/24,DIRECT
    DST-PORT 匹配目标端口 DST-PORT,443,Proxy

    编写自定义规则集

    基础结构

    # 规则文件格式(.list 或 .yaml)
    # 注释以 # 开头
    
    # 直连规则
    DOMAIN-SUFFIX,cn,DIRECT
    DOMAIN-SUFFIX,baidu.com,DIRECT
    GEOIP,CN,DIRECT
    
    # 代理规则
    DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-SUFFIX,youtube.com,Proxy
    DOMAIN-KEYWORD,github,Proxy
    
    # 拦截规则
    DOMAIN-SUFFIX,doubleclick.net,REJECT
    DOMAIN-KEYWORD,admarvel,REJECT

    进阶技巧

    • 规则优先级:从上到下匹配,第一条匹配的生效
    • FINAL 规则:最后一条通常是 MATCH,ProxyMATCH,DIRECT
    • 规则集引用:使用 RULE-SET 引用外部规则文件

    常用规则集推荐

    • Loyalsoldier: comprehensive 规则集合,包含 GEOIP、GEOSITE
    • ConnersHua: DivineEngine 规则,适合国内用户
    • ACL4SSR: 针对 SSR 优化的规则集

    实战示例

    # 分流策略
    DOMAIN-SUFFIX,corporate.com,Work
    DOMAIN-SUFFIX,netflix.com,Streaming
    DOMAIN-SUFFIX,steam.com,Gaming
    
    # 国内直连
    GEOSITE,cn,DIRECT
    GEOIP,CN,DIRECT
    
    # 默认代理
    MATCH,Proxy

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash Meta内核深度解析:Mihomo新特性与配置进阶2026

    Clash Meta(现更名为 Mihomo)是 Clash 内核的一个活跃分支,由 MetaCubeX 团队维护。它在原版 Clash 基础上增加了大量新协议支持、增强型规则引擎和更灵活的配置选项,已成为当前 Clash 生态的事实标准内核。本文将深入解析 Mihomo 的核心特性与配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Mihomo 核心增强特性

    特性 原版 Clash Mihomo (Meta)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS Vision ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 原生支持
    TUIC ❌ 不支持 ✅ 原生支持
    WireGuard ❌ 不支持 ✅ 原生支持

    二、配置文件结构

    port: 7890
    socks-port: 7891
    mixed-port: 7892
    allow-lan: true
    mode: rule
    
    # DNS 配置(增强版)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      enhanced-mode: fake-ip
      nameserver:
        - https://doh.pub/dns-query
      fallback:
        - https://1.1.1.1/dns-query
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🎯 全球直连"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300

    三、高级功能详解

    外部资源自动更新

    rule-providers:
      reject:
        type: http
        behavior: domain
        url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
        path: ./ruleset/reject.yaml
        interval: 86400

    总结

    Mihomo 内核是当前 Clash 生态的最佳选择,支持最全面的协议和最先进的规则引擎。配合 支持 Clash 订阅的优质机场合适的客户端,可以获得最佳的代理体验。

  • Clash 订阅链接转换与规则管理终极指南 2026

    Clash 作为目前最流行的代理客户端生态,其核心优势在于灵活的规则路由订阅管理能力。无论你是机场用户还是自建节点玩家,掌握订阅转换和规则配置,都能让你的网络体验大幅提升。本文将系统性地讲解 Clash 订阅的一切。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、什么是 Clash 订阅?

    Clash 订阅(Subscription)本质是一个配置文件链接,URL 指向一个 YAML 格式的配置文本。客户端定期从该 URL 拉取最新配置,自动更新节点列表和规则。

    订阅类型对比

    订阅类型 格式 适用场景 示例
    Clash 原生订阅 YAML 机场直接提供 https://xxx.com/sub?token=xxx
    Base64 订阅 Base64 SS/SSR/V2Ray 节点 https://xxx.com/link/xxx
    SIP008 订阅 JSON Shadowsocks 标准 https://xxx.com/sip008
    SIP002 订阅 URL SS URI 列表 ss://xxx@host:port

    二、订阅转换工具详解

    推荐的订阅转换工具

    1. subconverter(最流行)

    GitHub: github.com/tindy2013/subconverter

    公开实例:

    • https://sub.id9.cc/sub
    • https://api.nameless13.com/sub
    • https://sub.ops.ci/sub

    2. 自建 subconverter(Docker 方式)

    docker run -d --restart=always \
      -p 25500:25500 \
      tindy2013/subconverter:latest

    自建后访问 http://你的IP:25500/sub 即可使用

    转换参数说明

    参数 含义 常用值
    target 目标客户端格式 clash, surge, quanx, ss
    url 原始订阅链接 您的机场订阅 URL
    config 配置模板(规则集) https://raw.../ACL4SSR_Online.ini
    emoji 节点名加国旗 true / false
    list 过滤节点(正则) true 输出节点列表
    udp 启用 UDP true
    scv 跳过证书验证 true

    完整转换 URL 示例

    https://sub.id9.cc/sub?target=clash&url=你的订阅链接urlencode&emoji=true&udp=true&scv=true

    三、Clash 规则配置进阶

    规则类型

    DOMAIN

    精确匹配域名,
    DOMAIN,google.com,PROXY

    DOMAIN-SUFFIX

    域名后缀匹配,
    DOMAIN-SUFFIX,google.com,PROXY

    DOMAIN-KEYWORD

    域名关键词,
    DOMAIN-KEYWORD,netflix,PROXY

    GEOSITE

    网站分类匹配,
    GEOSITE,google,PROXY

    推荐的规则集(Rule-Provider)

    规则集 说明 URL
    ACL4SSR 经典中文规则集 ACL4SSR/ACL4SSR
    Loyalsoldier Clash 专用规则 Loyalsoldier/clash-rules
    blackmatrix7 ios_rule_script blackmatrix7/ios_rule_script
    VirgilClyne GetSomeFries VirgilClyne/GetSomeFries

    四、策略组配置方案

    推荐策略组结构

    proxy-groups:
      # 总策略组 - 全局控制
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🌍 国外流量"
          - "📺 流媒体"
          - "🎯 全球直连"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      # 自动选择 - delay 测试
      - name: "♻️ 自动选择"
        type: url-test
        proxies: [HK01, HK02, JP01, SG01]
        url: "https://www.gstatic.com/generate_204"
        interval: 300
    
      # 流媒体分组
      - name: "📺 流媒体"
        type: select
        proxies: ["🇭🇰 香港节点", "🇯🇵 日本节点", "🇸🇬 新加坡节点"]

    五、常见问题

    Q: 订阅更新失败怎么办?

    1. 检查订阅链接是否过期(机场后台重新获取)
    2. 切换网络环境(尝试用代理访问订阅 URL)
    3. 清除客户端缓存后重新导入
    4. 使用订阅转换服务作为中转

    总结

    掌握 Clash 订阅转换和规则配置,可以让你在各种客户端之间自由切换,同时保持一致的网络规则体验。如果你是机场用户,建议选择 支持 Clash 订阅的优质机场,配合 合适的客户端 使用,可以获得最佳的上网体验。

  • Hysteria 2 完整配置教程 2026:基于 UDP 的高性能代理协议部署指南

    Hysteria 2 是一款基于 UDP 的高性能代理协议,由 ApertureNet 开发。相比传统 TCP 代理,Hysteria 2 利用 UDP 和自定义拥塞控制算法,在不稳定网络环境下表现优异,特别适合高延迟、丢包严重的网络环境。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、Hysteria 2 简介

    1.1 核心特性

    特性 说明
    基于 UDP 利用 UDP 协议规避 TCP 拥塞控制,提升传输效率
    自定义拥塞控制 Brutal 算法,主动探测网络带宽,动态调整发送速率
    高性能 在高延迟、丢包网络下性能显著优于 TCP 代理
    多路复用 内置多路复用,减少连接开销
    TLS 加密 内置 TLS 1.3 加密,支持自定义证书
    ACL 支持 基于域名的访问控制列表,精细控制流量走向

    1.2 适用场景

    • 高延迟网络:跨国线路、卫星网络等高 RTT 环境
    • 丢包严重:WiFi 不稳定、移动网络等丢包率高的场景
    • 带宽受限:需要充分利用可用带宽,避免 TCP 拥塞控制限制
    • 游戏加速:低延迟要求,UDP 传输更适合游戏流量
    • 视频流媒体:高吞吐量,流畅播放 4K/8K 视频

    二、服务端部署

    2.1 安装 Hysteria 2

    # 使用官方安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 验证安装
    hysteria version

    2.2 生成 TLS 证书

    # 使用 acme.sh 申请 Let's Encrypt 证书
    curl https://get.acme.sh | sh
    ~/.acme.sh/acme.sh --issue -d your-domain.com --standalone
    
    # 或使用自签名证书(测试用)
    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) \
      -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt \
      -subj "/CN=your-domain.com" -days 365

    2.3 服务端配置文件

    # /etc/hysteria/config.yaml
    listen: :443
    
    # TLS 配置
    tls:
      cert: /etc/hysteria/server.crt
      key: /etc/hysteria/server.key
    
    # 认证配置
    auth:
      type: password
      password: your-strong-password
    
    # 带宽配置(可选,用于 Brutal 拥塞控制)
    bandwidth:
      up: 100 mbps
      down: 100 mbps
    
    # 混淆配置(可选,用于绕过 QoS)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # ACL 配置(可选)
    acl:
      inline:
        - direct(geosite:cn)
        - proxy(all)

    2.4 启动服务

    # 前台运行(测试)
    hysteria server -c /etc/hysteria/config.yaml
    
    # 使用 systemd 后台运行
    sudo tee /etc/systemd/system/hysteria-server.service > /dev/null <<EOF
    [Unit]
    Description=Hysteria 2 Server
    After=network.target
    
    [Service]
    Type=simple
    ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    sudo systemctl daemon-reload
    sudo systemctl enable hysteria-server
    sudo systemctl start hysteria-server
    sudo systemctl status hysteria-server

    三、客户端配置

    3.1 Windows 客户端

    官方客户端 Hysteria 2

    1. 下载:GitHub Releases
    2. 解压到任意目录
    3. 创建配置文件 config.yaml

    配置文件示例

    # client-config.yaml
    server: your-domain.com:443
    
    auth: your-strong-password
    
    tls:
      sni: your-domain.com
      insecure: false
    
    # 带宽配置(必须与服务端匹配或更低)
    bandwidth:
      up: 50 mbps
      down: 100 mbps
    
    # 混淆配置(必须与服务端匹配)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # SOCKS5 代理出口
    socks5:
      listen: 127.0.0.1:1080
    
    # HTTP 代理出口
    http:
      listen: 127.0.0.1:8080

    启动客户端

    # 命令行启动
    hysteria.exe -c client-config.yaml
    
    # 或使用图形界面客户端
    # 推荐:Hysteria 2 官方 GUI 或第三方客户端

    3.2 macOS 客户端

    # 使用 Homebrew
    brew install hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.3 Linux 客户端

    # 下载二进制
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.4 Android 客户端

    1. 安装 Sing-boxClash Meta for Android
    2. 导入 Hysteria 2 配置链接
    3. 或使用 Hysteria 2 官方 Android 客户端(开发中)

    3.5 iOS 客户端

    1. 安装 ShadowrocketStash
    2. 支持 Hysteria 2 协议的客户端即可导入配置

    四、高级配置

    4.1 多用户配置

    # 服务端配置多个用户
    auth:
      type: userpass
      userpass:
        user1: password1
        user2: password2
        user3: password3

    4.2 端口跳跃(Port Hopping)

    用于绕过 ISP 的 UDP QoS 限制:

    # 服务端监听多个端口
    listen: :443
    
    # 客户端配置端口范围
    server:
      type: udp
      udp:
        addr: your-domain.com
        ports: 443,1000-2000,3000-4000

    4.3 ACL 规则详解

    # ACL 配置文件
    # direct: 直连
    # proxy: 走代理
    # block: 阻断
    
    # 国内网站直连
    direct(geosite:cn)
    direct(geoip:cn)
    
    # 广告阻断
    block(geosite:category-ads)
    
    # 特定域名代理
    proxy(domain:google.com)
    proxy(domain:youtube.com)
    
    # 默认规则
    proxy(all)

    五、性能优化

    5.1 带宽设置建议

    网络环境 推荐设置
    家庭宽带 100M up: 10 mbps, down: 50 mbps
    家庭宽带 500M up: 30 mbps, down: 200 mbps
    企业宽带 1G up: 100 mbps, down: 500 mbps
    移动网络 4G up: 5 mbps, down: 20 mbps
    移动网络 5G up: 20 mbps, down: 100 mbps

    5.2 系统优化

    # Linux 系统优化 UDP 性能
    # 编辑 /etc/sysctl.conf
    
    # 增加 UDP 缓冲区
    net.core.rmem_max = 134217728
    net.core.wmem_max = 134217728
    net.ipv4.udp_rmem_min = 8192
    net.ipv4.udp_wmem_min = 8192
    
    # 应用配置
    sudo sysctl -p

    六、常见问题排查

    问题 解决方案
    连接失败 检查防火墙是否放行 UDP 端口,确认服务端运行状态
    证书错误 检查证书路径和权限,确认域名匹配,或设置 insecure: true(不推荐)
    速度慢 调整带宽配置,检查网络 QoS,尝试端口跳跃
    频繁断线 检查 UDP 连接稳定性,调整心跳间隔,开启 obfs 混淆
    无法访问特定网站 检查 ACL 规则,确认域名分流配置
    服务端启动失败 检查配置文件语法,确认端口未被占用,查看日志输出

    七、与其他代理协议对比

    协议 传输层 适用场景 性能特点
    Hysteria 2 UDP 高延迟、丢包网络 极高吞吐,抗丢包能力强
    Shadowsocks TCP/UDP 通用场景 轻量快速,兼容性好
    VMess TCP/WebSocket 需要伪装流量 功能丰富,配置灵活
    Trojan TCP HTTPS 伪装 伪装性强,性能优秀
    VLESS + Reality TCP 深度伪装 抗检测能力最强
    WireGuard UDP VPN 场景 内核级性能,配置简单

    八、相关资源推荐

    九、总结

    Hysteria 2 凭借其独特的 UDP 传输和 Brutal 拥塞控制算法,在复杂网络环境下展现出卓越的性能。对于经常遇到网络不稳定、高延迟、丢包严重的用户来说,Hysteria 2 是一个值得尝试的选择。

    通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。建议先在国内 VPS 上测试部署,确认配置无误后再用于生产环境。

    如有任何问题,欢迎在评论区留言交流!