分类: 软件下载

  • rule-provider 规则集管理:远程规则自动更新

    rule-provider 规则集管理:远程规则自动更新

    本文将为你全面介绍rule-provider 规则集管理:远程规则自动更新的相关知识和实用技巧。无论你是刚接触代理工具的新手,还是有一定经验的老用户,都可以从中获得有价值的信息。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    核心特性

    • 安全加密:采用业界标准的加密协议,保障数据传输安全
    • 高性能:优化的传输层设计,最大限度降低延迟
    • 易用性:简洁的配置格式,降低使用门槛
    • 跨平台:支持 Windows / macOS / Linux / Android / iOS

    快速上手

    如果你不想自建服务器,使用优质机场是最简单的方式。在客户端中输入机场提供的订阅链接,即可自动获取节点配置,无需手动设置。

    对于喜欢 DIY 的用户,可以参考官方文档进行手动配置。以下是一个基础配置模板:

    # 基础配置示例
    server: your-server.com
    port: 443
    method: aes-256-gcm
    password: your-secure-password

    实用技巧

    1. 选择合适的协议:根据网络环境选择最优协议,不同地区效果差异较大
    2. 定期更新:及时更新服务端和客户端到最新版本,修复安全漏洞
    3. 搭配规则使用:使用分流规则实现国内外流量自动分流
    4. 监控日志:出现问题先查日志,快速定位原因

    常见问题 FAQ

    Q: 如何选择合适的代理方案?

    A: 如果你追求省心省力,推荐使用优质机场,一键订阅,即开即用。如果你喜欢折腾,可以自建服务器,体验更自由的配置。

    Q: 遇到连接失败怎么办?

    A: 按以下步骤排查:1) 检查服务器是否在线;2) 检查端口是否开放;3) 检查配置是否正确;4) 尝试更换协议或端口。

    Q: 代理会影响网速吗?

    A: 优质代理节点配合合理的配置,对网速影响极小。选择线路好、延迟低的节点是关键,推荐查看机场推荐选择优质服务。

    总结

    rule-provider 规则集管理:远程规则自动更新是一个值得深入学习和使用的方向。无论是自建还是使用现成的优质服务,掌握核心原理都能让你在遇到问题时更有把握。希望本文对你有所帮助!

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • 订阅转换完全指南:subconverter 从入门到精通

    为什么需要订阅转换?

    不同代理服务的订阅链接格式各不相同:Shadowsocks 使用 ss:// URI,VMess 使用 Base64 编码的 JSON,Trojan 使用 trojan:// URI,Sing-box 使用 SIP008 格式……而 Clash 只认 Clash YAML 格式。这就是 subconverter 存在的意义 —— 将各种格式的订阅链接统一转换为 Clash(或 Sing-box / V2Ray)配置。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、subconverter 核心功能

    功能 说明
    多格式输入 SS/VMess/Trojan/VLESS/Sing-box/SIP008
    多格式输出 Clash / Clash (Meta) / V2Ray / Sing-box / Surge / Surfboard
    规则集预处理 自动应用 ACL4SSR / Loyalsoldier 等规则
    节点过滤 支持正则表达式过滤 / 重命名节点
    Emoji 图标 自动为节点名添加国旗 / 图标 Emoji
    流量/过期信息 在配置中显示剩余流量和过期时间

    二、在线订阅转换服务

    如果不想自建,可以使用以下公共转换服务(注意隐私风险):

    • ACL4SSR 在线转换:https://acl4ssr.net
    • subconverter 官方 Demo:https://subconverter.sub-help.com
    • 多地区转换节点:建议选择离自己较近的服务器

    ⚠️ 隐私提醒

    使用公共转换服务时,你的订阅链接(包含服务器地址、端口、密码等信息)会被发送到第三方服务器。建议使用自建 subconverter,或者选择可信的转换服务。

    三、自建 subconverter(Docker 推荐)

    docker run -d   --name subconverter   -p 25500:25500   -v /etc/subconverter:/base/config   --restart unless-stopped   slgdocker/subconverter:latest

    转换 API 调用示例

    # 基础转换(SS/VMess → Clash)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      list=false&
      sort=false
    
    # 高级转换(指定规则集 + 自定义文件名)
    http://your-server:25500/sub?
      target=clash&
      url=https://your-provider.com/subscribe&
      emoji=true&
      rename=true&
      includeRemarks=香港|日本&
      excludeRemarks=过期|剩余&
      filename=my-config.yaml

    四、sub2clash 与 subconverter 对比

    对比项 subconverter sub2clash
    支持输出格式 Clash/V2Ray/Sing-box/Surge Clash only
    规则集支持 ✅ 完整支持 ⚠️ 有限支持
    维护状态 ✅ 活跃 ⚠️ 较慢
    部署难度 中等(Docker) 简单(单二进制)

    五、Clash Meta 订阅配置

    Clash Meta (Mihomo) 对订阅转换有特殊要求,需要注意以下几点:

    # Clash Meta 配置中的订阅设置
    # 在 Clash Verge Rev / Mihomo 中使用
    
    # 方法一:直接粘贴订阅链接(客户端自动转换)
    # 在客户端的「订阅」页面添加链接即可
    
    # 方法二:手动转换后导入
    # 1. 使用 subconverter 转换订阅链接
    # 2. 下载生成的 YAML 文件
    # 3. 在客户端中「导入配置』选择该文件
    
    # 方法三:使用在线 API(推荐)
    # 在 Clash Meta 配置文件中直接引用
    proxy-providers:
      provider1:
        type: http
        url: "https://your-subconverter.com/sub?target=clash&url=YOUR_SUBSCRIBE_LINK"
        interval: 3600
        path: ./providers/provider1.yaml
        health-check:
          enable: true
          url: https://www.google.com/generate_204
          interval: 300

    六、常见问题 FAQ

    Q: 转换后的配置为什么节点很少?

    A: 可能是订阅链接失效,或者使用了 includeRemarks / excludeRemarks 参数过滤了部分节点。检查转换 URL 参数,或尝试不带过滤参数重新转换。

    Q: 如何保留节点原始名称?

    A: 在转换参数中设置 rename=false,这样不会自动重命名节点。如果只想保留 Emoji 图标,设置 emoji=true&rename=false

    Q: Clash Meta 和普通 Clash 的订阅转换有区别吗?

    A: 有区别。Clash Meta 支持更多协议(VLESS/Reality/Hysteria2),转换时需指定 target=clashmeta 或确保 subconverter 版本较新(支持 Meta 协议)。

    总结

    subconverter 是 Clash 用户必备的工具,它解决了不同代理协议之间的格式壁垒。无论你是自建还是使用公共服务,掌握订阅转换都能大幅提升代理使用体验。配合 优质机场 的 Clash 订阅,一键导入即可享受高速代理服务。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Mihomo 内核 TUN 模式深度配置:系统级透明代理实战

    Mihomo TUN 模式简介

    TUN 模式是 Mihomo (Clash Meta) 内核最强大的功能之一,通过创建虚拟网卡实现系统级透明代理。与传统 HTTP/SOCKS5 代理不同,TUN 模式无需应用支持即可拦截和代理所有网络流量,包括不支持代理设置的软件。

    TUN 模式原理

    TUN (Tunnel) 是一种虚拟网络设备,工作在 OSI 第三层(网络层)。Mihomo 通过创建 TUN 设备,将系统流量重定向到 Clash 内核处理,实现真正的全局代理。

    配置详解

    tun:
      enable: true
      stack: system  # system/gvisor/mixed
      dns-hijack:
        - 8.8.8.8:53
        - 8.8.4.4:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000
      strict-route: false
      inet4-address: 198.18.0.1/16
      inet6-address: fc00::/18
      endpoint-independent-nat: false

    Stack 模式对比

    模式 优点 缺点 适用场景
    system 性能最好 兼容性一般 Windows/macOS
    gvisor 兼容性好 CPU 占用略高 Linux/特殊环境
    mixed 自动选择 配置复杂 通用推荐

    DNS 配置

    dns:
      enable: true
      listen: 0.0.0.0:53
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://8.8.8.8/dns-query
        - https://1.1.1.1/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN

    常见问题

    • 无法上网:检查 auto-route 和 auto-detect-interface 设置
    • DNS 泄漏:确保 dns-hijack 包含所有 DNS 服务器
    • 部分应用不走代理:检查 strict-route 设置

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。本文将深入讲解 Clash Meta 的进阶配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Clash Meta 核心优势

    Meta 内核 vs 原版 Clash 对比

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS / Reality ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 完整支持
    Tuic / Hysteria ❌ 不支持 ✅ 支持
    WireGuard ⚠️ 有限 ✅ 完整支持
    TUN 模式 ⚠️ 实验性 ✅ 生产级
    外部控制 API 基础 增强版
    更新状态 ⚠️ 已停止 ✅ 活跃维护

    二、配置文件结构解析

    完整配置框架

    mixed-port: 7890
    allow-lan: true
    bind-address: '*'
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    # DNS 配置(关键!)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      default-nameserver:
        - 223.5.5.5
        - 119.29.29.29
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://doh.pub/dns-query
        - https://dns.alidns.com/dns-query
      fallback:
        - https://1.1.1.1/dns-query
        - https://8.8.8.8/dns-query
      fallback-filter:
        geoip: true
        geoip-code: CN
        ipcidr:
          - 240.0.0.0/4
    
    # 代理节点
    proxies:
      - name: "香港-01"
        type: vless
        server: hk.example.com
        port: 443
        uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        flow: xtls-rprx-vision
        tls: true
        servername: www.microsoft.com
        client-fingerprint: chrome
        network: tcp
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300
        tolerance: 50
        proxies:
          - "香港-01"
          - "日本-01"
    
    # 规则
    rules:
      - GEOIP,CN,🎯 全球直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - MATCH,🚀 节点选择

    三、进阶分流策略

    策略组类型详解

    select

    手动选择,适合总策略组

    url-test

    自动测延迟选最优,适合负载均衡

    fallback

    主节点故障自动切换,高可用

    load-balance

    轮询分发流量,适合多节点

    四、TUN 模式配置

    启用 TUN 模式(透明代理)

    # 在配置文件顶部添加
    tun:
      enable: true
      stack: system  # system / gvisor / mixed
      dns-hijack:
        - 0.0.0.0:53
        - tcp://0.0.0.0:53
      auto-route: true
      auto-detect-interface: true
      mtu: 9000

    ⚠️ TUN 模式注意事项

    • Windows 需要以管理员身份运行客户端
    • macOS 需要授权网络扩展
    • Linux 需要 CAP_NET_ADMIN 权限
    • 与部分 VPN 软件冲突,建议关闭其他 VPN

    五、规则集自定义

    自定义规则集示例

    # 自定义直连规则
    rules:
      # 局域网直连
      - IP-CIDR,192.168.0.0/16,🎯 全球直连,no-resolve
      - IP-CIDR,10.0.0.0/8,🎯 全球直连,no-resolve
      - IP-CIDR,172.16.0.0/12,🎯 全球直连,no-resolve
      - IP-CIDR,127.0.0.0/8,🎯 全球直连,no-resolve
      
      # 国内域名直连
      - GEOSITE,cn,🎯 全球直连
      - GEOSITE,apple-cn,🎯 全球直连
      - GEOSITE,microsoft-cn,🎯 全球直连
      
      # 国外域名代理
      - GEOSITE,youtube,🚀 节点选择
      - GEOSITE,google,🚀 节点选择
      - GEOSITE,netflix,📺 流媒体
      - GEOSITE,disney,📺 流媒体
      
      # 游戏平台
      - GEOSITE,steam,🎯 全球直连
      - GEOSITE,epicgames,🎯 全球直连
      
      # 兜底规则
      - MATCH,🚀 节点选择

    六、常见问题 FAQ

    Q: Clash Meta 和 Mihomo 是什么关系?

    A: 是同一个项目。Clash Meta 后来更名为 Mihomo,内核代码相同,只是品牌名称变化。配置文件完全兼容。

    Q: 如何迁移原版 Clash 配置到 Meta?

    A: 直接复制 config.yaml 即可,Meta 完全兼容原版配置。如需使用 VLESS/Reality 等新协议,只需在 proxies 段添加对应节点配置。

    Q: TUN 模式和系统代理有什么区别?

    A: 系统代理只代理 HTTP/HTTPS 流量,需要应用支持;TUN 模式在系统层面拦截所有流量(包括 UDP),无需应用适配,适合游戏和不支持代理的应用。

    总结

    Clash Meta (Mihomo) 是目前 Clash 生态中功能最全面、维护最活跃的内核分支。无论是新协议支持、TUN 模式还是规则引擎,都远超原版 Clash。如果你还在使用原版 Clash,强烈建议迁移到 Meta 内核。配合 优质机场 的 Clash 订阅,可以获得最佳的科学上网体验。

  • Clash Meta (Mihomo) 进阶配置与内核优化

    Clash Meta 简介

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。

    Meta 内核 vs 原版 Clash

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 不支持 支持
    Reality 传输 不支持 支持
    Hysteria 2 不支持 支持
    TUN 模式 有限支持 完整支持
    规则引擎 基础 增强版
    更新频率 已停止 活跃开发

    进阶配置

    配置文件结构

    mixed-port: 7890
    allow-lan: true
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    proxies:
      - name: "vless-reality"
        type: vless
        server: your-server.com
        port: 443
        uuid: your-uuid
        flow: xtls-rprx-vision
        tls: true
        servername: www.google.com
        reality-opts:
          public-key: YOUR_PUBLIC_KEY
          short-id: "1234"
    
    proxy-groups:
      - name: "Proxy"
        type: select
        proxies:
          - "vless-reality"
          - "DIRECT"
    
    rules:
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    TUN 模式配置

    tun:
      enable: true
      stack: system
      dns-hijack:
        - 8.8.8.8:53
      auto-route: true
      auto-detect-interface: true

    性能优化技巧

    • 启用 tcp-concurrent 提升并发连接数
    • 使用 unified-delay 统一延迟测试
    • 配置 profile.store-selected 保存节点选择

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash 规则集基础

    Clash 的规则系统是其核心功能之一,通过规则可以实现智能分流:国内网站直连,国外网站走代理,广告域名拦截等。本文将从零开始讲解如何编写自定义规则集。

    规则类型详解

    规则类型 说明 示例
    DOMAIN 精确匹配域名 DOMAIN,google.com,Proxy
    DOMAIN-SUFFIX 匹配域名后缀 DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-KEYWORD 匹配域名关键词 DOMAIN-KEYWORD,google,Proxy
    IP-CIDR 匹配 IP 段 IP-CIDR,8.8.8.8/32,Proxy
    GEOIP 匹配国家/地区 GEOIP,CN,DIRECT
    GEOSITE 匹配域名集合 GEOSITE,cn,DIRECT
    SRC-IP-CIDR 匹配源 IP SRC-IP-CIDR,192.168.1.0/24,DIRECT
    DST-PORT 匹配目标端口 DST-PORT,443,Proxy

    编写自定义规则集

    基础结构

    # 规则文件格式(.list 或 .yaml)
    # 注释以 # 开头
    
    # 直连规则
    DOMAIN-SUFFIX,cn,DIRECT
    DOMAIN-SUFFIX,baidu.com,DIRECT
    GEOIP,CN,DIRECT
    
    # 代理规则
    DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-SUFFIX,youtube.com,Proxy
    DOMAIN-KEYWORD,github,Proxy
    
    # 拦截规则
    DOMAIN-SUFFIX,doubleclick.net,REJECT
    DOMAIN-KEYWORD,admarvel,REJECT

    进阶技巧

    • 规则优先级:从上到下匹配,第一条匹配的生效
    • FINAL 规则:最后一条通常是 MATCH,ProxyMATCH,DIRECT
    • 规则集引用:使用 RULE-SET 引用外部规则文件

    常用规则集推荐

    • Loyalsoldier: comprehensive 规则集合,包含 GEOIP、GEOSITE
    • ConnersHua: DivineEngine 规则,适合国内用户
    • ACL4SSR: 针对 SSR 优化的规则集

    实战示例

    # 分流策略
    DOMAIN-SUFFIX,corporate.com,Work
    DOMAIN-SUFFIX,netflix.com,Streaming
    DOMAIN-SUFFIX,steam.com,Gaming
    
    # 国内直连
    GEOSITE,cn,DIRECT
    GEOIP,CN,DIRECT
    
    # 默认代理
    MATCH,Proxy

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash Meta内核深度解析:Mihomo新特性与配置进阶2026

    Clash Meta(现更名为 Mihomo)是 Clash 内核的一个活跃分支,由 MetaCubeX 团队维护。它在原版 Clash 基础上增加了大量新协议支持、增强型规则引擎和更灵活的配置选项,已成为当前 Clash 生态的事实标准内核。本文将深入解析 Mihomo 的核心特性与配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Mihomo 核心增强特性

    特性 原版 Clash Mihomo (Meta)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS Vision ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 原生支持
    TUIC ❌ 不支持 ✅ 原生支持
    WireGuard ❌ 不支持 ✅ 原生支持

    二、配置文件结构

    port: 7890
    socks-port: 7891
    mixed-port: 7892
    allow-lan: true
    mode: rule
    
    # DNS 配置(增强版)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      enhanced-mode: fake-ip
      nameserver:
        - https://doh.pub/dns-query
      fallback:
        - https://1.1.1.1/dns-query
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🎯 全球直连"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300

    三、高级功能详解

    外部资源自动更新

    rule-providers:
      reject:
        type: http
        behavior: domain
        url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
        path: ./ruleset/reject.yaml
        interval: 86400

    总结

    Mihomo 内核是当前 Clash 生态的最佳选择,支持最全面的协议和最先进的规则引擎。配合 支持 Clash 订阅的优质机场合适的客户端,可以获得最佳的代理体验。