分类: 使用教程

  • Clash 订阅链接转换与规则管理终极指南 2026

    Clash 作为目前最流行的代理客户端生态,其核心优势在于灵活的规则路由订阅管理能力。无论你是机场用户还是自建节点玩家,掌握订阅转换和规则配置,都能让你的网络体验大幅提升。本文将系统性地讲解 Clash 订阅的一切。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、什么是 Clash 订阅?

    Clash 订阅(Subscription)本质是一个配置文件链接,URL 指向一个 YAML 格式的配置文本。客户端定期从该 URL 拉取最新配置,自动更新节点列表和规则。

    订阅类型对比

    订阅类型 格式 适用场景 示例
    Clash 原生订阅 YAML 机场直接提供 https://xxx.com/sub?token=xxx
    Base64 订阅 Base64 SS/SSR/V2Ray 节点 https://xxx.com/link/xxx
    SIP008 订阅 JSON Shadowsocks 标准 https://xxx.com/sip008
    SIP002 订阅 URL SS URI 列表 ss://xxx@host:port

    二、订阅转换工具详解

    推荐的订阅转换工具

    1. subconverter(最流行)

    GitHub: github.com/tindy2013/subconverter

    公开实例:

    • https://sub.id9.cc/sub
    • https://api.nameless13.com/sub
    • https://sub.ops.ci/sub

    2. 自建 subconverter(Docker 方式)

    docker run -d --restart=always \
      -p 25500:25500 \
      tindy2013/subconverter:latest

    自建后访问 http://你的IP:25500/sub 即可使用

    转换参数说明

    参数 含义 常用值
    target 目标客户端格式 clash, surge, quanx, ss
    url 原始订阅链接 您的机场订阅 URL
    config 配置模板(规则集) https://raw.../ACL4SSR_Online.ini
    emoji 节点名加国旗 true / false
    list 过滤节点(正则) true 输出节点列表
    udp 启用 UDP true
    scv 跳过证书验证 true

    完整转换 URL 示例

    https://sub.id9.cc/sub?target=clash&url=你的订阅链接urlencode&emoji=true&udp=true&scv=true

    三、Clash 规则配置进阶

    规则类型

    DOMAIN

    精确匹配域名,
    DOMAIN,google.com,PROXY

    DOMAIN-SUFFIX

    域名后缀匹配,
    DOMAIN-SUFFIX,google.com,PROXY

    DOMAIN-KEYWORD

    域名关键词,
    DOMAIN-KEYWORD,netflix,PROXY

    GEOSITE

    网站分类匹配,
    GEOSITE,google,PROXY

    推荐的规则集(Rule-Provider)

    规则集 说明 URL
    ACL4SSR 经典中文规则集 ACL4SSR/ACL4SSR
    Loyalsoldier Clash 专用规则 Loyalsoldier/clash-rules
    blackmatrix7 ios_rule_script blackmatrix7/ios_rule_script
    VirgilClyne GetSomeFries VirgilClyne/GetSomeFries

    四、策略组配置方案

    推荐策略组结构

    proxy-groups:
      # 总策略组 - 全局控制
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🌍 国外流量"
          - "📺 流媒体"
          - "🎯 全球直连"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      # 自动选择 - delay 测试
      - name: "♻️ 自动选择"
        type: url-test
        proxies: [HK01, HK02, JP01, SG01]
        url: "https://www.gstatic.com/generate_204"
        interval: 300
    
      # 流媒体分组
      - name: "📺 流媒体"
        type: select
        proxies: ["🇭🇰 香港节点", "🇯🇵 日本节点", "🇸🇬 新加坡节点"]

    五、常见问题

    Q: 订阅更新失败怎么办?

    1. 检查订阅链接是否过期(机场后台重新获取)
    2. 切换网络环境(尝试用代理访问订阅 URL)
    3. 清除客户端缓存后重新导入
    4. 使用订阅转换服务作为中转

    总结

    掌握 Clash 订阅转换和规则配置,可以让你在各种客户端之间自由切换,同时保持一致的网络规则体验。如果你是机场用户,建议选择 支持 Clash 订阅的优质机场,配合 合适的客户端 使用,可以获得最佳的上网体验。

  • Hysteria 2 完整配置教程 2026:基于 UDP 的高性能代理协议部署指南

    Hysteria 2 是一款基于 UDP 的高性能代理协议,由 ApertureNet 开发。相比传统 TCP 代理,Hysteria 2 利用 UDP 和自定义拥塞控制算法,在不稳定网络环境下表现优异,特别适合高延迟、丢包严重的网络环境。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、Hysteria 2 简介

    1.1 核心特性

    特性 说明
    基于 UDP 利用 UDP 协议规避 TCP 拥塞控制,提升传输效率
    自定义拥塞控制 Brutal 算法,主动探测网络带宽,动态调整发送速率
    高性能 在高延迟、丢包网络下性能显著优于 TCP 代理
    多路复用 内置多路复用,减少连接开销
    TLS 加密 内置 TLS 1.3 加密,支持自定义证书
    ACL 支持 基于域名的访问控制列表,精细控制流量走向

    1.2 适用场景

    • 高延迟网络:跨国线路、卫星网络等高 RTT 环境
    • 丢包严重:WiFi 不稳定、移动网络等丢包率高的场景
    • 带宽受限:需要充分利用可用带宽,避免 TCP 拥塞控制限制
    • 游戏加速:低延迟要求,UDP 传输更适合游戏流量
    • 视频流媒体:高吞吐量,流畅播放 4K/8K 视频

    二、服务端部署

    2.1 安装 Hysteria 2

    # 使用官方安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 验证安装
    hysteria version

    2.2 生成 TLS 证书

    # 使用 acme.sh 申请 Let's Encrypt 证书
    curl https://get.acme.sh | sh
    ~/.acme.sh/acme.sh --issue -d your-domain.com --standalone
    
    # 或使用自签名证书(测试用)
    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) \
      -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt \
      -subj "/CN=your-domain.com" -days 365

    2.3 服务端配置文件

    # /etc/hysteria/config.yaml
    listen: :443
    
    # TLS 配置
    tls:
      cert: /etc/hysteria/server.crt
      key: /etc/hysteria/server.key
    
    # 认证配置
    auth:
      type: password
      password: your-strong-password
    
    # 带宽配置(可选,用于 Brutal 拥塞控制)
    bandwidth:
      up: 100 mbps
      down: 100 mbps
    
    # 混淆配置(可选,用于绕过 QoS)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # ACL 配置(可选)
    acl:
      inline:
        - direct(geosite:cn)
        - proxy(all)

    2.4 启动服务

    # 前台运行(测试)
    hysteria server -c /etc/hysteria/config.yaml
    
    # 使用 systemd 后台运行
    sudo tee /etc/systemd/system/hysteria-server.service > /dev/null <<EOF
    [Unit]
    Description=Hysteria 2 Server
    After=network.target
    
    [Service]
    Type=simple
    ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    sudo systemctl daemon-reload
    sudo systemctl enable hysteria-server
    sudo systemctl start hysteria-server
    sudo systemctl status hysteria-server

    三、客户端配置

    3.1 Windows 客户端

    官方客户端 Hysteria 2

    1. 下载:GitHub Releases
    2. 解压到任意目录
    3. 创建配置文件 config.yaml

    配置文件示例

    # client-config.yaml
    server: your-domain.com:443
    
    auth: your-strong-password
    
    tls:
      sni: your-domain.com
      insecure: false
    
    # 带宽配置(必须与服务端匹配或更低)
    bandwidth:
      up: 50 mbps
      down: 100 mbps
    
    # 混淆配置(必须与服务端匹配)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # SOCKS5 代理出口
    socks5:
      listen: 127.0.0.1:1080
    
    # HTTP 代理出口
    http:
      listen: 127.0.0.1:8080

    启动客户端

    # 命令行启动
    hysteria.exe -c client-config.yaml
    
    # 或使用图形界面客户端
    # 推荐:Hysteria 2 官方 GUI 或第三方客户端

    3.2 macOS 客户端

    # 使用 Homebrew
    brew install hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.3 Linux 客户端

    # 下载二进制
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.4 Android 客户端

    1. 安装 Sing-boxClash Meta for Android
    2. 导入 Hysteria 2 配置链接
    3. 或使用 Hysteria 2 官方 Android 客户端(开发中)

    3.5 iOS 客户端

    1. 安装 ShadowrocketStash
    2. 支持 Hysteria 2 协议的客户端即可导入配置

    四、高级配置

    4.1 多用户配置

    # 服务端配置多个用户
    auth:
      type: userpass
      userpass:
        user1: password1
        user2: password2
        user3: password3

    4.2 端口跳跃(Port Hopping)

    用于绕过 ISP 的 UDP QoS 限制:

    # 服务端监听多个端口
    listen: :443
    
    # 客户端配置端口范围
    server:
      type: udp
      udp:
        addr: your-domain.com
        ports: 443,1000-2000,3000-4000

    4.3 ACL 规则详解

    # ACL 配置文件
    # direct: 直连
    # proxy: 走代理
    # block: 阻断
    
    # 国内网站直连
    direct(geosite:cn)
    direct(geoip:cn)
    
    # 广告阻断
    block(geosite:category-ads)
    
    # 特定域名代理
    proxy(domain:google.com)
    proxy(domain:youtube.com)
    
    # 默认规则
    proxy(all)

    五、性能优化

    5.1 带宽设置建议

    网络环境 推荐设置
    家庭宽带 100M up: 10 mbps, down: 50 mbps
    家庭宽带 500M up: 30 mbps, down: 200 mbps
    企业宽带 1G up: 100 mbps, down: 500 mbps
    移动网络 4G up: 5 mbps, down: 20 mbps
    移动网络 5G up: 20 mbps, down: 100 mbps

    5.2 系统优化

    # Linux 系统优化 UDP 性能
    # 编辑 /etc/sysctl.conf
    
    # 增加 UDP 缓冲区
    net.core.rmem_max = 134217728
    net.core.wmem_max = 134217728
    net.ipv4.udp_rmem_min = 8192
    net.ipv4.udp_wmem_min = 8192
    
    # 应用配置
    sudo sysctl -p

    六、常见问题排查

    问题 解决方案
    连接失败 检查防火墙是否放行 UDP 端口,确认服务端运行状态
    证书错误 检查证书路径和权限,确认域名匹配,或设置 insecure: true(不推荐)
    速度慢 调整带宽配置,检查网络 QoS,尝试端口跳跃
    频繁断线 检查 UDP 连接稳定性,调整心跳间隔,开启 obfs 混淆
    无法访问特定网站 检查 ACL 规则,确认域名分流配置
    服务端启动失败 检查配置文件语法,确认端口未被占用,查看日志输出

    七、与其他代理协议对比

    协议 传输层 适用场景 性能特点
    Hysteria 2 UDP 高延迟、丢包网络 极高吞吐,抗丢包能力强
    Shadowsocks TCP/UDP 通用场景 轻量快速,兼容性好
    VMess TCP/WebSocket 需要伪装流量 功能丰富,配置灵活
    Trojan TCP HTTPS 伪装 伪装性强,性能优秀
    VLESS + Reality TCP 深度伪装 抗检测能力最强
    WireGuard UDP VPN 场景 内核级性能,配置简单

    八、相关资源推荐

    九、总结

    Hysteria 2 凭借其独特的 UDP 传输和 Brutal 拥塞控制算法,在复杂网络环境下展现出卓越的性能。对于经常遇到网络不稳定、高延迟、丢包严重的用户来说,Hysteria 2 是一个值得尝试的选择。

    通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。建议先在国内 VPS 上测试部署,确认配置无误后再用于生产环境。

    如有任何问题,欢迎在评论区留言交流!

  • sing-box 1.11 完整配置教程 2026:新一代代理工具全平台部署指南

    sing-box 是一款基于 Go 语言开发的新一代代理工具,支持 Shadowsocks、VMess、Trojan、Hysteria 2、VLESS 等多种协议。相比 Clash,sing-box 内核更轻量、性能更强,且原生支持 iOS、Android、Windows、macOS 和 Linux 全平台。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、sing-box 简介

    1.1 核心特性

    特性 说明
    多协议支持 Shadowsocks、VMess、Trojan、Hysteria 2、VLESS、Reality 等
    全平台覆盖 iOS、Android、Windows、macOS、Linux、路由器
    高性能内核 Go 语言编写,内存占用低,并发处理能力强
    规则引擎 支持 GeoIP、Geosite、自定义规则集,分流精准
    TUN 模式 系统级代理,无需手动配置系统代理设置
    可视化客户端 SFA (Android)、SFI (iOS)、SFM (macOS) 官方客户端

    1.2 适用场景

    • 进阶用户:需要更精细的流量控制和规则分流
    • 多设备用户:统一配置跨平台同步
    • 性能敏感:追求更低的延迟和更高的吞吐量
    • 协议尝鲜:第一时间体验 Hysteria 2、Reality 等新协议

    二、各平台安装指南

    2.1 Windows 安装

    方法一:官方客户端 SFM (sing-box for Windows)

    1. 访问 GitHub Releases
    2. 下载 sing-box-1.11.x-windows-amd64.zip
    3. 解压到任意目录(如 C:\sing-box
    4. 双击运行 sing-box.exe

    方法二:命令行安装(推荐高级用户)

    # 使用 PowerShell
    Invoke-WebRequest -Uri "https://github.com/SagerNet/sing-box/releases/latest/download/sing-box-1.11.0-windows-amd64.zip" -OutFile "sing-box.zip"
    Expand-Archive -Path "sing-box.zip" -DestinationPath "C:\sing-box"
    cd C:\sing-box
    .\sing-box.exe version

    2.2 macOS 安装

    # 使用 Homebrew
    brew install sing-box
    
    # 或下载官方客户端 SFM
    brew install --cask sfm

    2.3 Linux 安装

    # Debian/Ubuntu
    curl -fsSL https://sing-box.app/deb-install.sh | bash
    
    # 或手动安装
    wget https://github.com/SagerNet/sing-box/releases/latest/download/sing-box-1.11.0-linux-amd64.tar.gz
    tar -xzf sing-box-1.11.0-linux-amd64.tar.gz
    sudo mv sing-box /usr/local/bin/

    2.4 Android 安装 (SFA)

    1. Google Play 搜索 “sing-box”
    2. 或下载 APK:GitHub Releases
    3. 安装后授予 VPN 权限

    2.5 iOS 安装 (SFI)

    1. App Store 搜索 “sing-box”(国区可能不可用,需切换外区账号)
    2. 或使用 TestFlight 安装测试版

    三、配置文件详解

    3.1 基础配置结构

    {
      "log": {
        "level": "info",
        "timestamp": true
      },
      "dns": {
        "servers": [
          {
            "tag": "google",
            "address": "tls://8.8.8.8",
            "detour": "proxy"
          },
          {
            "tag": "local",
            "address": "223.5.5.5",
            "detour": "direct"
          }
        ],
        "rules": [
          {
            "rule_set": "geosite-cn",
            "server": "local"
          }
        ],
        "final": "google"
      },
      "inbounds": [
        {
          "type": "mixed",
          "tag": "mixed-in",
          "listen": "127.0.0.1",
          "listen_port": 7890
        },
        {
          "type": "tun",
          "tag": "tun-in",
          "inet4_address": "172.19.0.1/30",
          "auto_route": true,
          "strict_route": true,
          "sniff": true
        }
      ],
      "outbounds": [
        {
          "type": "selector",
          "tag": "proxy",
          "outbounds": ["auto", "direct"],
          "default": "auto"
        },
        {
          "type": "urltest",
          "tag": "auto",
          "outbounds": ["hk", "jp", "us"],
          "url": "http://www.gstatic.com/generate_204",
          "interval": "1m"
        },
        {
          "type": "shadowsocks",
          "tag": "hk",
          "server": "hk.example.com",
          "server_port": 443,
          "method": "2022-blake3-aes-128-gcm",
          "password": "your-password"
        },
        {
          "type": "vmess",
          "tag": "jp",
          "server": "jp.example.com",
          "server_port": 443,
          "uuid": "your-uuid",
          "security": "auto",
          "transport": {
            "type": "ws",
            "path": "/path"
          }
        },
        {
          "type": "trojan",
          "tag": "us",
          "server": "us.example.com",
          "server_port": 443,
          "password": "your-password",
          "tls": {
            "enabled": true,
            "server_name": "us.example.com"
          }
        },
        {
          "type": "direct",
          "tag": "direct"
        },
        {
          "type": "block",
          "tag": "block"
        }
      ],
      "route": {
        "rules": [
          {
            "rule_set": "geosite-private",
            "outbound": "direct"
          },
          {
            "rule_set": "geoip-private",
            "outbound": "direct"
          },
          {
            "rule_set": "geosite-cn",
            "outbound": "direct"
          },
          {
            "rule_set": "geoip-cn",
            "outbound": "direct"
          }
        ],
        "rule_set": [
          {
            "tag": "geoip-cn",
            "type": "remote",
            "format": "binary",
            "url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs",
            "download_detour": "proxy"
          },
          {
            "tag": "geosite-cn",
            "type": "remote",
            "format": "binary",
            "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs",
            "download_detour": "proxy"
          }
        ],
        "final": "proxy",
        "auto_detect_interface": true
      },
      "experimental": {
        "cache_file": {
          "enabled": true
        }
      }
    }

    3.2 配置字段说明

    字段 说明 必填
    log.level 日志级别:debug/info/warn/error
    dns.servers DNS 服务器列表,支持 DoH/DoT/UDP
    inbounds 入站协议:mixed(HTTP+SOCKS)、tun、redirect 等
    outbounds 出站协议:shadowsocks、vmess、trojan、hysteria2 等
    route.rules 路由规则:按域名、IP、规则集分流
    experimental 实验性功能:缓存文件等

    四、订阅转换与导入

    4.1 订阅链接转换

    sing-box 支持多种订阅格式,可直接导入:

    • Clash 订阅:自动转换为 sing-box 配置
    • Base64 订阅:SS/VMess/Trojan 通用格式
    • SIP008:Shadowsocks 标准订阅

    4.2 配置文件路径

    平台 配置文件路径
    Windows %LOCALAPPDATA%\sing-box\config.json
    macOS ~/Library/Application Support/sing-box/config.json
    Linux ~/.config/sing-box/config.json
    Android 应用内导入/导出
    iOS 应用内导入/导出

    五、启动与使用

    5.1 命令行启动

    # 前台运行
    sing-box run -c config.json
    
    # 后台运行(Linux/macOS)
    nohup sing-box run -c config.json > /dev/null 2>&1 &
    
    # 验证配置
    sing-box check -c config.json

    5.2 系统服务(systemd)

    # 创建服务文件
    sudo tee /etc/systemd/system/sing-box.service > /dev/null <<EOF
    [Unit]
    Description=sing-box service
    After=network.target
    
    [Service]
    Type=simple
    User=root
    ExecStart=/usr/local/bin/sing-box run -c /etc/sing-box/config.json
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    # 启动服务
    sudo systemctl daemon-reload
    sudo systemctl enable sing-box
    sudo systemctl start sing-box
    sudo systemctl status sing-box

    六、进阶功能

    6.1 TUN 模式(透明代理)

    TUN 模式可以接管系统所有流量,无需手动设置系统代理:

    {
      "type": "tun",
      "tag": "tun-in",
      "inet4_address": "172.19.0.1/30",
      "auto_route": true,
      "strict_route": true,
      "sniff": true,
      "sniff_override_destination": false
    }

    6.2 多出口负载均衡

    {
      "type": "urltest",
      "tag": "auto",
      "outbounds": ["hk", "jp", "us", "sg"],
      "url": "http://www.gstatic.com/generate_204",
      "interval": "1m",
      "tolerance": 50
    }

    6.3 Reality 协议配置

    {
      "type": "vless",
      "tag": "reality",
      "server": "server.com",
      "server_port": 443,
      "uuid": "your-uuid",
      "flow": "xtls-rprx-vision",
      "tls": {
        "enabled": true,
        "server_name": "www.microsoft.com",
        "utls": {
          "enabled": true,
          "fingerprint": "chrome"
        },
        "reality": {
          "enabled": true,
          "public_key": "your-public-key",
          "short_id": "your-short-id"
        }
      }
    }

    七、常见问题排查

    问题 解决方案
    无法启动 检查配置文件 JSON 格式,使用 sing-box check 验证
    DNS 解析失败 检查 DNS 服务器配置,确保 detour 指向可用出站
    TUN 模式无效 以管理员/root 权限运行,检查防火墙设置
    规则不生效 检查规则集下载是否成功,确认规则顺序
    连接速度慢 尝试更换节点,调整 MTU 值,启用多路复用
    内存占用高 降低日志级别,关闭不必要的 sniff 功能

    八、相关资源推荐

    九、总结

    sing-box 作为新一代代理工具,凭借其高性能、多协议支持和全平台覆盖,正在逐渐成为进阶用户的首选。通过本教程,你应该已经掌握了从安装到配置的完整流程。

    如果你是初次接触代理工具,建议先从 机场客户端下载 获取图形界面客户端;如果你追求极致性能和灵活配置,sing-box 的命令行模式将是你的最佳选择。

    如有任何问题,欢迎在评论区留言交流!

  • Hysteria 2 完整配置教程 2026 — 畅享极速网络

    Hysteria 2 是基于 QUIC 协议的新一代代理工具,专为突破网络限制和实现极速连接而设计。

    一、什么是 Hysteria 2

    • 基于 QUIC 协议,传输效率更高
    • 支持多路复用,延迟更低
    • 内置拥塞控制算法,自适应网络环境
    • 支持 UDP 转发,适合游戏和视频通话
    • 抗封锁能力强,不易被识别

    二、服务端安装配置

    2.1 安装 Hysteria 2

    # 一键安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    mv hysteria-linux-amd64 /usr/local/bin/hysteria

    2.2 服务端配置文件

    listen: :443
    
    tls:
      cert: /path/to/your.crt
      key: /path/to/your.key
    
    auth:
      type: password
      password: your-strong-password
    
    masquerade:
      type: proxy
      proxy:
        url: https://www.bing.com
        rewriteHost: true

    2.3 启动服务

    # 使用 systemd
    systemctl enable hysteria-server
    systemctl start hysteria-server
    systemctl status hysteria-server

    三、客户端配置

    3.1 Clash Verge Rev 配置

    proxies:
      - name: "Hysteria2"
        type: hysteria2
        server: your-server.com
        port: 443
        password: your-strong-password
        sni: your-server.com
        skip-cert-verify: false

    3.2 其他客户端支持

    客户端 支持情况
    Clash Verge Rev ✅ 原生支持
    Clash Meta (mihomo) ✅ 原生支持
    Shadowrocket ✅ 支持
    Surge ✅ 支持
    v2rayN ✅ 支持

    四、性能优化技巧

    • 带宽设置:根据实际带宽设置 up_mbpsdown_mbps
    • 拥塞控制:推荐使用 bbrbrutal 算法
    • 多路复用:开启 lazy 模式降低连接开销
    • 伪装:配置 masquerade 隐藏代理特征

    五、常见问题

    Q: 连接失败怎么办?

    • 检查防火墙是否放行 443/UDP 端口
    • 确认 TLS 证书配置正确
    • 验证密码是否匹配

    Q: 速度慢怎么优化?

    • 调整带宽参数匹配实际网络
    • 更换拥塞控制算法
    • 检查服务器地理位置

    六、总结

    Hysteria 2 是一款高性能的代理工具,特别适合需要低延迟、高稳定性的用户。通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。

    如需购买支持 Hysteria 2 的机场服务,推荐访问我们的机场推荐页面获取最新优惠信息。

  • Shadowrocket 2026 最新配置指南(iPhone/iPad)

    

    Shadowrocket 完整配置教程 2026

    iOS 小火箭使用指南 | App Store 下载 | 订阅配置详解

    🚀 Shadowrocket(小火箭)是 iOS 平台最流行的代理客户端,支持 VMess、VLESS、Trojan、Shadowsocks 等多种协议。苹果用户首选的科学上网工具,一键导入订阅,操作简单。

    本文将详细讲解 Shadowrocket 的下载安装 → 订阅导入 → 规则设置 → 进阶技巧,阅读约 8 分钟。

    📌 为什么选择 Shadowrocket?

    在 iOS 平台众多代理客户端中,Shadowrocket(小火箭)凭借以下优势脱颖而出:

    功能 说明
    📱 原生 iOS 体验 完美适配 iPhone/iPad,系统级代理无漏网
    🔐 多协议支持 VMess / VLESS / Trojan / SS / SSR 全覆盖
    📋 智能分流 内置规则集,国内外流量自动分流
    🔄 订阅同步 支持一键更新订阅,节点变化自动同步
    ⚡ 低功耗 后台运行耗电极低,不影响续航
    🎬 流媒体解锁 支持 Netflix/Disney+/ChatGPT 等主流平台

    ⬇️ 第一步:下载安装

    Shadowrocket 是付费应用,需要在 App Store 购买(约 $2.99)。下载步骤:

    1. 打开 App Store,搜索「Shadowrocket」
    2. 点击购买并安装(需登录美区或其他区 Apple ID)
    3. 安装完成后打开,首次启动需添加 VPN 配置权限
    4. 点击「允许」添加 VPN 配置,输入密码确认
    💡 提示:如无美区 Apple ID,可参考 机场客户端下载 获取替代方案或注册教程。

    ⚙️ 第二步:导入订阅

    机场推荐 获取订阅链接后,导入 Shadowrocket 非常简单:

    方法一:剪贴板导入(推荐)

    1. 复制订阅链接(以 http 开头的链接)
    2. 打开 Shadowrocket,点击左上角「添加」
    3. 选择「类型」为 Subscribe
    4. 粘贴链接,填写备注(如「我的机场」)
    5. 点击右上角「完成」保存
    6. 返回首页,点击底部的「订阅」→ 右上角刷新图标更新
    成功标志:订阅更新后,首页显示节点列表,点击任意节点可切换。

    方法二:二维码扫描

    部分机场提供二维码导入:

    1. Shadowrocket 首页 → 右上角「+」→ 扫描二维码
    2. 对准机场网页上的二维码
    3. 自动识别并添加节点

    🌐 第三步:配置规则

    Shadowrocket 内置多种分流规则,推荐使用以下配置:

    规则类型 说明 适用
    全局代理 所有流量走代理 特殊需求
    配置规则 智能分流,国内直连国外代理 ⭐ 推荐
    直连模式 关闭代理,正常上网 临时关闭

    设置方法:首页 → 底部「配置」→ 选择「default.conf」或自定义规则 → 点击「使用配置」。

    🚀 第四步:连接上网

    1. 在首页选择一个节点(建议选择延迟最低的绿色节点)
    2. 打开顶部开关,首次会弹出 VPN 权限请求,点击「允许」
    3. 状态栏出现 VPN 图标,表示已连接成功
    4. 打开浏览器测试访问 Google 或 YouTube
    💡 小技巧:开启「智能分组」功能,可以让不同 App 使用不同节点,例如 Netflix 专用节点、ChatGPT 专用节点等。

    ⚡ 进阶技巧

    1. 添加自定义规则

    如需特定网站走特定节点,可添加自定义规则:

    DOMAIN-SUFFIX,netflix.com,Netflix节点
    DOMAIN-KEYWORD,openai,ChatGPT节点
    DOMAIN-SUFFIX,baidu.com,DIRECT

    2. 启用 URL Test

    开启 URL Test 可自动选择最快节点:设置 → 通用 → 开启「测试延迟」→ 选择测试 URL。

    3. 备份配置

    定期导出配置防止丢失:配置 → 右滑导出 → 保存到 iCloud 或本地。

    ❓ 常见问题 FAQ

    Q: Shadowrocket 和 Quantumult X 怎么选?

    A: Shadowrocket 操作更简单,适合新手;Quantumult X 功能更强,适合进阶用户。建议先从 Shadowrocket 入门,熟练后再尝试 Quantumult X。

    Q: 连接成功但无法上网?

    A: ① 检查节点是否失效,更新订阅试试;② 切换其他节点;③ 确认规则设置为「配置规则」而非「直连」;④ 检查系统 VPN 状态。

    Q: 如何解锁 Netflix/Disney+?

    A: 选择支持流媒体解锁的节点(通常标注「NF」或「流媒体」),或参考 机场推荐 选择原生 IP 机场。

    Q: 能用同一个订阅在 iPad 上吗?

    A: 可以,同一 Apple ID 购买的 Shadowrocket 可在多个设备使用,订阅链接也可复用。

    📌 总结

    Shadowrocket 是 iOS 用户首选的代理客户端,操作简单、功能完善、体验流畅。配合 机场推荐 的优质节点,几分钟即可畅享高速稳定的网络体验。

    📱 App Store 下载 Shadowrocket

    📅 最后更新:2026年4月 | 收藏本页 + 分享给需要的朋友 👇

  • Shadowrocket 2026 iOS下载安装与使用指南

    

    Shadowrocket 完整使用教程 2026

    iOS / iPhone 最佳代理工具 | App Store 付费神器 | 5分钟配置完成

    📱 Shadowrocket(小火箭)是 iOS 平台公认最好用的代理客户端,在 App Store 售价 $2.99,一次购买终身使用。它支持 Shadowsocks、VMess、Trojan、VLESS 等主流协议,配合优质 机场推荐 节点,是 iPhone 用户科学上网的首选方案。

    本文将从购买安装 → 添加节点 → 分流配置 → 进阶技巧完整讲解,iOS 新手也能轻松上手。

    📌 为什么 iPhone 用户都选 Shadowrocket?

    优势 说明
    🍎 原生 iOS 体验 完美适配 iPhone/iPad,稳定流畅不卡顿
    🔐 协议最全 SS / SSR / VMess / VLESS / Trojan / Tuic / Hysteria
    📋 智能分流 基于规则自动分流,国内直连、国外走代理
    🔄 订阅管理 一键导入订阅链接,自动更新节点
    🛡️ 安全可靠 App Store 审核上架,无后门风险
    💰 一次购买 $2.99 终身使用,无订阅费、无广告

    ⬇️ 第一步:下载安装

    Shadowrocket 在 App Store 正式上架,安全可靠:

    1. 打开 iPhone 的 App Store
    2. 搜索「Shadowrocket
    3. 支付 $2.99(约 ¥21)购买下载
    4. 安装完成后打开 App
    ⚠️ 注意:Shadowrocket 需要非国区 Apple ID 才能搜索到。国区 App Store 无法找到此应用。如果没有外区账号,可参考网上的 Apple ID 注册教程。其他替代客户端可通过 机场客户端下载 查看。

    ⚙️ 第二步:添加节点

    Shadowrocket 支持三种方式添加节点:

    方式一:订阅链接(最推荐)

    机场推荐 获取订阅链接后:

    1. 打开 Shadowrocket,点击右上角 「+」
    2. 类型选择 「Subscribe」
    3. 在 URL 栏粘贴订阅链接
    4. 点击「完成」,节点自动加载
    5. 返回首页,节点列表已出现
    成功标志:首页显示节点列表,点击任意节点即可连接。首次连接会弹出 VPN 配置提示,点击「允许」并验证指纹/密码。

    方式二:扫码导入

    如果机场提供了二维码:

    • 打开 Shadowrocket → 右上角「+」
    • 点击扫码图标,对准二维码扫描
    • 节点信息自动填入,点击「完成」

    方式三:手动添加

    也可以复制分享链接(ss://、vmess:// 等),打开 Shadowrocket 会自动识别并弹出添加提示。

    🌐 第三步:选择代理模式

    连接节点后,Shadowrocket 提供三种全局路由模式:

    模式 说明 推荐度
    🟢 配置 按规则智能分流,国内直连国外代理 ⭐⭐⭐⭐⭐
    🟡 代理 所有流量走代理 ⭐⭐⭐
    ⚪ 直连 不走代理,正常上网 ⭐⭐

    推荐设置:全局路由选择「配置」模式,日常使用无需手动切换,省心省力。

    🚀 第四步:配置分流规则

    Shadowrocket 内置了强大的分流规则,也支持自定义:

    1. 底部点击「配置」→ 选择默认配置文件
    2. 点击「编辑纯文本」查看规则
    3. 推荐使用 [Rule Remote URL] 自动更新规则
    4. 常用规则集:ACL4SSR / Loyalsoldier 等
    💡 懒人方案:在「配置」→「URL Rewrite」中添加远程规则 URL,一键加载常用分流规则,无需手动编辑。

    ⚡ 进阶技巧

    掌握以下技巧,让你的 Shadowrocket 体验更上一层楼:

    技巧 操作方法
    🔄 自动更新订阅 设置 → 定时更新 → 每天自动刷新节点
    📊 延迟测试 首页点击「连通性测试」,选择延迟最低节点
    🎬 流媒体解锁 选择解锁节点(美区/日区),畅看 Netflix/Disney+
    🤖 AI 平台访问 选择美国/日本原生 IP 节点,直连 ChatGPT/Claude
    📱 Widget 快捷 添加桌面小组件,一键开关代理
    🔗 URL Scheme 支持 shadowrocket:// 快捷指令自动化

    ❓ 常见问题 FAQ

    Q: Shadowrocket 安卓能用吗?

    A: 不能,Shadowrocket 是 iOS 专属。Android 推荐 v2rayNG(免费)或 Clash for Android,同样支持订阅链接导入。

    Q: 没有 外区 Apple ID 怎么办?

    A: 可以注册一个美区 Apple ID(免费),切换 App Store 区域后搜索下载。具体步骤可搜索「美区 Apple ID 注册教程」。

    Q: 连接后网速慢怎么办?

    A: ① 点击「连通性测试」选择低延迟节点;② 避开晚高峰(20:00-23:00);③ 更换协议(推荐 Trojan/VLESS)。

    Q: 如何同时解锁 Netflix 和 ChatGPT?

    A: 选择支持「流媒体解锁 + AI 平台」的 机场推荐 节点,优质机场通常提供专门的解锁线路。

    Q: 和 Quantumult X / Surge 比哪个好?

    A: Shadowrocket 性价比最高($2.99),功能够用;Surge 更专业但价格贵($49.99);Quantumult X 功能强大但已停更。推荐新手选 Shadowrocket。

    📌 总结

    Shadowrocket 是 iPhone 用户科学上网的最佳选择——一次购买、终身使用、协议全、操作简单。配合 机场推荐 的优质节点,5 分钟即可畅享高速稳定的网络体验。

    📥 查看代理客户端下载

    📅 最后更新:2026年4月 | 觉得有用?收藏本页 + 分享给需要的朋友 👇

  • v2rayN 2026 最新版下载与使用指南

    

    v2rayN 完整使用教程 2026

    Windows 最热门代理客户端 | 图文详解 | 新手5分钟上手

    👋 v2rayN 是 Windows 平台使用最广泛的免费代理客户端之一,支持 VMess、VLESS、Trojan、Shadowsocks 等主流协议,界面简洁、操作方便,是新手入门的首选工具。

    本文将从下载安装 → 导入节点 → 代理设置 → 进阶优化全流程手把手教你使用 v2rayN,约 8 分钟读完。

    📌 为什么选择 v2rayN?

    在众多代理客户端中,v2rayN 有以下优势:

    优势 详细说明
    🆓 完全免费 开源软件,无广告,无收费功能
    🔐 多协议支持 VMess / VLESS / Trojan / Shadowsocks / Socks
    🖱️ 操作简单 一键导入订阅,右键切换节点
    ⚡ 轻量高效 内存占用极低,老旧电脑也能流畅运行
    🔄 持续更新 社区活跃,内核和客户端频繁更新
    🛡️ 安全可靠 代码开源可审查,支持 TLS 加密传输

    ⬇️ 第一步:下载安装

    v2rayN 支持 Windows 7 及以上系统,下载非常简单:

    1. 前往 GitHub Releases 页面,搜索「v2rayN」
    2. 下载最新版 v2rayN-With-Core.zip(包含内核,推荐)
    3. 解压到任意文件夹(如 D:\v2rayN\
    4. 双击 v2rayN.exe 启动程序
    5. 首次启动可能需要允许防火墙访问,点击「允许」
    ⚠️ 注意:请务必从 GitHub 官方页面下载,不要使用第三方修改版本,以免安全风险。如不方便访问 GitHub,可通过 机场客户端下载 获取。

    ⚙️ 第二步:导入节点

    v2rayN 支持两种方式添加节点:订阅链接(推荐)和手动添加

    方式一:订阅链接(推荐)

    机场推荐 获取订阅链接后:

    1. 右键点击系统托盘 v2rayN 图标
    2. 选择「订阅分组」→「订阅分组设置」
    3. 点击「添加」,填写备注和订阅地址
    4. 确定后,点击「订阅分组」→「更新全部订阅」
    5. 等待更新完成,节点列表自动填充
    成功标志:更新完成后,v2rayN 主界面会显示节点列表,状态栏显示「已连接」。

    方式二:手动添加 / 扫码

    也可以通过以下方式添加单个节点:

    • 分享链接:复制 vmess:// 或 vless:// 链接 → 右键「从剪贴板导入」
    • 二维码:右键「扫描屏幕上的二维码」
    • 手动输入:点击「服务器」→「添加 VMess/VLESS 服务器」

    🌐 第三步:设置系统代理

    节点导入后,需要开启系统代理才能生效:

    代理模式 说明 推荐
    自动配置系统代理 配合 PAC 规则,国内直连国外走代理 ⭐⭐⭐⭐⭐
    全局代理 所有流量都走代理 ⭐⭐⭐
    清除系统代理 关闭代理,正常上网 ⭐⭐

    推荐操作:右键 v2rayN 托盘图标 → 系统代理 → 自动配置系统代理。这样国内网站直连,国外网站自动走代理,无需手动切换。

    🚀 第四步:路由分流(进阶)

    v2rayN 支持路由规则分流,可以精细控制哪些流量走代理、哪些直连:

    1. 打开 v2rayN 主界面 → 设置 → 路由设置
    2. 选择预置规则:「绕过大陆」(推荐)
    3. 也可以自定义规则,指定特定域名或 IP 走代理或直连
    💡 小技巧:开启路由分流后,访问国内网站速度不受影响,国外网站自动走代理,是最省心的方式。

    ⚡ 性能优化建议

    以下是提升 v2rayN 使用体验的几个关键设置:

    设置项 推荐配置 效果
    Core 类型 Xray 内核 性能更好,协议支持更全
    Mux 多路复用 开启 减少连接数,提升并发
    自动更新订阅 每 30 分钟 节点变化自动同步
    自动测速 启动时测速 自动选择最快节点

    ❓ 常见问题 FAQ

    Q: v2rayN 和 Clash 有什么区别?

    A: v2rayN 基于 V2Ray/Xray 内核,Clash 基于 Mihomo 内核。v2rayN 操作更简单适合新手,Clash 分流规则更强大适合进阶用户。两者都很好用,选哪个看个人偏好。

    Q: 启动后无法上网怎么办?

    A: ① 检查系统代理是否开启;② 切换到其他节点试试;③ 确认防火墙未拦截 v2rayN;④ 尝试更换代理端口。

    Q: 如何更新 v2rayN?

    A: v2rayN 支持内置更新:菜单 → 检查更新 → 更新客户端。也可以从 机场客户端下载 获取最新版本。

    Q: 手机端能用吗?

    A: v2rayN 是 Windows 专用客户端。Android 推荐 v2rayNG,iOS 推荐 Shadowrocket,都支持相同的订阅链接。

    📌 总结

    v2rayN 是 Windows 平台最简单好用的代理客户端,完全免费、操作直观、功能完善。配合 机场推荐 的优质节点,几分钟即可畅享高速稳定的网络体验。

    📥 立即下载 v2rayN

    📅 最后更新:2026年4月 | 觉得有用?收藏本页 + 分享给朋友 👇

  • Clash Meta 2026 最新版下载与配置教程

    

    Clash Meta 完整配置指南 2026

    新手到进阶 | 详细图文教程 | 免费节点配置

    👋 欢迎阅读 Clash Meta 完整使用教程!本文将手把手教你从零配置 Clash Meta,涵盖下载安装、订阅导入、规则配置、进阶技巧等全部内容,阅读时长约 10 分钟。

    Clash Meta

    📌 Clash Meta 是什么?

    Clash Meta(Mihomo)是目前最流行、最强大的开源代理客户端。它基于 Clash 内核开发,支持 VLESS、WebSocket、Trojan 等多种协议,性能优异、功能全面,是进阶用户的首选工具。

    🎯 这篇教程适合谁?
    • 刚接触代理软件的新手
    • 想从 V2Ray/Shadowsocks 迁移到 Clash 的用户
    • 需要进阶配置(分流规则、TUN 模式)的高级用户

    ✨ 功能特性一览

    Clash Meta 相比传统代理工具有以下核心优势:

    功能 说明
    🔐 多协议支持 Vmess / VLESS / Trojan / Shadowsocks / WireGuard
    🌐 TUN 模式 接管全局流量,无应用漏网
    📋 智能分流 自动区分国内外流量,访问国内网站直连
    📊 实时测速 一键测试所有节点延迟,优选最快线路
    🔄 订阅更新 一键更新节点列表,无需手动添加
    ⚡ 高性能 Go 语言编写,内存占用低,CPU 高效

    ⬇️ 第一步:下载与安装

    Clash Meta 支持 Windows、macOS、Linux 三大平台,推荐下载带图形界面的版本(Clash Verge Rev 或 Clash Nyanpasu),开箱即用:

    • Windows → GitHub Releases 下载 .exe 安装包,双击运行即可
    • macOS → 下载 .dmg 文件,拖入应用程序文件夹
    • Linux → 下载对应架构的 AppImage 或 deb 包
    ⚠️ 提示:下载请认准 GitHub 官方 Releases 页面,谨防第三方修改版植入恶意代码。建议配合杀毒软件使用。

    📥 下载 Clash 客户端

    ⚙️ 第二步:导入订阅

    订阅是获取节点信息最简单的方式,推荐从优质机场获取高速稳定节点:

    1. 打开 Clash Meta,点击左侧「配置」或「订阅」选项
    2. 点击「添加订阅」,粘贴从 机场推荐 获取的订阅链接
    3. 点击「更新」按钮,等待节点列表加载完成
    4. 在「代理」页面选择节点,建议选择延迟最低(绿色)的节点
    5. 点击「连接」或「启用系统代理」,开始使用
    成功标志:连接成功后,Clash 界面右下角会显示「已连接」,浏览器即可访问 Google、YouTube 等网站。

    🎛️ 第三步:选择运行模式

    模式 适用场景 推荐度
    🟢 规则模式 自动分流,国内直连国外走代理,推荐日常使用 ⭐⭐⭐⭐⭐
    🟡 全局模式 所有流量走代理,适合特殊需求 ⭐⭐⭐
    ⚪ 直连模式 关闭代理,正常上网 ⭐⭐

    🚀 第四步:启用 TUN 模式(进阶)

    TUN 模式可以将所有应用程序的流量都通过代理,包括那些不支持系统代理的软件(如游戏、UWP 应用):

    1. 打开 Clash Meta 设置页面
    2. 找到「TUN 模式」选项,将其开启
    3. Windows 用户需右键「以管理员身份」运行 Clash Meta
    4. 保存设置后,所有流量均通过代理

    📝 进阶配置:自定义规则

    如果你需要更精细地控制流量走向,可以手动编辑配置文件:

    📋 分流规则示例:

    rules:
      - DOMAIN-SUFFIX,google.com,Proxy
      - DOMAIN-KEYWORD,youtube,Proxy
      - DOMAIN-SUFFIX,netflix.com,Netflix
      - DOMAIN-SUFFIX,baidu.com,DIRECT
      - DOMAIN-SUFFIX,taobao.com,DIRECT
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    📊 DNS 优化配置:

    dns:
      enable: true
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://dns.google/dns-query
        - https://dns.alidns.com/dns-query

    ❓ 常见问题 FAQ

    Q: Clash Meta 和 Clash Verge 有什么区别?

    A: Clash Verge 是基于 Clash Meta 内核的图形化客户端,Meta 是底层内核。普通用户用 Verge 更方便,高级用户直接用 Meta 配置更灵活。

    Q: 订阅链接失效了怎么办?

    A: 去 机场推荐 重新获取订阅链接,然后在 Clash Meta 中更新订阅即可。

    Q: 节点速度很慢怎么办?

    A: ① 切换到其他低延迟节点;② 使用测速功能找最快节点;③ 检查本地网络是否有限速。

    Q: 如何确保节点稳定?

    A: 选择有多线路冗余的优质机场,开启自动选择模式,启用 TUN 模式减少断流。

    📌 总结

    Clash Meta 是目前最强大的开源代理工具之一,配合优质的 机场推荐 使用,可以获得极速稳定的网络体验。

    🚀 立即下载 Clash 客户端开始体验

    📅 最后更新:2026年4月 | 觉得有用?收藏 + 分享给需要的朋友 👇

  • Clash Meta 2026 最新版下载与配置教程

    

    Clash Meta 完整配置指南 2026

    新手到进阶 | 详细图文教程 | 免费节点配置

    👋 欢迎阅读 Clash Meta 完整使用教程!本文将手把手教你从零配置 Clash Meta,涵盖下载安装、订阅导入、规则配置、进阶技巧等全部内容,阅读时长约 10 分钟。

    Clash Meta

    📌 Clash Meta 是什么?

    Clash Meta(Mihomo)是目前最流行、最强大的开源代理客户端。它基于 Clash 内核开发,支持 VLESS、WebSocket、Trojan 等多种协议,性能优异、功能全面,是进阶用户的首选工具。

    🎯 这篇教程适合谁?
    • 刚接触代理软件的新手
    • 想从 V2Ray/Shadowsocks 迁移到 Clash 的用户
    • 需要进阶配置(分流规则、TUN 模式)的高级用户

    ✨ 功能特性一览

    Clash Meta 相比传统代理工具有以下核心优势:

    功能 说明
    🔐 多协议支持 Vmess / VLESS / Trojan / Shadowsocks / WireGuard
    🌐 TUN 模式 接管全局流量,无应用漏网
    📋 智能分流 自动区分国内外流量,访问国内网站直连
    📊 实时测速 一键测试所有节点延迟,优选最快线路
    🔄 订阅更新 一键更新节点列表,无需手动添加
    ⚡ 高性能 Go 语言编写,内存占用低,CPU 高效

    ⬇️ 第一步:下载与安装

    Clash Meta 支持 Windows、macOS、Linux 三大平台,推荐下载带图形界面的版本(Clash Verge Rev 或 Clash Nyanpasu),开箱即用:

    • Windows → GitHub Releases 下载 .exe 安装包,双击运行即可
    • macOS → 下载 .dmg 文件,拖入应用程序文件夹
    • Linux → 下载对应架构的 AppImage 或 deb 包
    ⚠️ 提示:下载请认准 GitHub 官方 Releases 页面,谨防第三方修改版植入恶意代码。建议配合杀毒软件使用。

    📥 下载 Clash 客户端

    ⚙️ 第二步:导入订阅

    订阅是获取节点信息最简单的方式,推荐从优质机场获取高速稳定节点:

    1. 打开 Clash Meta,点击左侧「配置」或「订阅」选项
    2. 点击「添加订阅」,粘贴从 机场推荐 获取的订阅链接
    3. 点击「更新」按钮,等待节点列表加载完成
    4. 在「代理」页面选择节点,建议选择延迟最低(绿色)的节点
    5. 点击「连接」或「启用系统代理」,开始使用
    成功标志:连接成功后,Clash 界面右下角会显示「已连接」,浏览器即可访问 Google、YouTube 等网站。

    🎛️ 第三步:选择运行模式

    模式 适用场景 推荐度
    🟢 规则模式 自动分流,国内直连国外走代理,推荐日常使用 ⭐⭐⭐⭐⭐
    🟡 全局模式 所有流量走代理,适合特殊需求 ⭐⭐⭐
    ⚪ 直连模式 关闭代理,正常上网 ⭐⭐

    🚀 第四步:启用 TUN 模式(进阶)

    TUN 模式可以将所有应用程序的流量都通过代理,包括那些不支持系统代理的软件(如游戏、UWP 应用):

    1. 打开 Clash Meta 设置页面
    2. 找到「TUN 模式」选项,将其开启
    3. Windows 用户需右键「以管理员身份」运行 Clash Meta
    4. 保存设置后,所有流量均通过代理

    📝 进阶配置:自定义规则

    如果你需要更精细地控制流量走向,可以手动编辑配置文件:

    📋 分流规则示例:

    rules:
      - DOMAIN-SUFFIX,google.com,Proxy
      - DOMAIN-KEYWORD,youtube,Proxy
      - DOMAIN-SUFFIX,netflix.com,Netflix
      - DOMAIN-SUFFIX,baidu.com,DIRECT
      - DOMAIN-SUFFIX,taobao.com,DIRECT
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    📊 DNS 优化配置:

    dns:
      enable: true
      enhanced-mode: fake-ip
      fake-ip-range: 198.18.0.1/16
      nameserver:
        - https://dns.google/dns-query
        - https://dns.alidns.com/dns-query

    ❓ 常见问题 FAQ

    Q: Clash Meta 和 Clash Verge 有什么区别?

    A: Clash Verge 是基于 Clash Meta 内核的图形化客户端,Meta 是底层内核。普通用户用 Verge 更方便,高级用户直接用 Meta 配置更灵活。

    Q: 订阅链接失效了怎么办?

    A: 去 机场推荐 重新获取订阅链接,然后在 Clash Meta 中更新订阅即可。

    Q: 节点速度很慢怎么办?

    A: ① 切换到其他低延迟节点;② 使用测速功能找最快节点;③ 检查本地网络是否有限速。

    Q: 如何确保节点稳定?

    A: 选择有多线路冗余的优质机场,开启自动选择模式,启用 TUN 模式减少断流。

    📌 总结

    Clash Meta 是目前最强大的开源代理工具之一,配合优质的 机场推荐 使用,可以获得极速稳定的网络体验。

    🚀 立即下载 Clash 客户端开始体验

    📅 最后更新:2026年4月 | 觉得有用?收藏 + 分享给需要的朋友 👇

  • VLESS-Reality 搭建教程 2026:抗检测代理方案完整指南

    

    科学上网的方式有很多,但从2026年的技术趋势来看,VLESS-Reality 协议已经成为了当之无愧的王者。相比传统的VMess、Trojan等协议,VLESS-Reality在抗检测能力、传输效率和部署难度上都实现了质的飞跃。

    本文将从零开始,手把手教你搭建和使用VLESS-Reality节点,即使你是Linux新手也能轻松完成。

    一、什么是VLESS-Reality?

    VLESS-Reality是V2Ray/Xray生态中最新的代理协议组合,由两个核心组件构成:

    组件 说明
    VLESS 轻量级代理协议,无加密开销,性能极佳
    Reality TLS伪装技术,可伪装成访问任意真实网站,抗检测能力极强

    🔥 核心优势:Reality不需要购买域名、不需要申请TLS证书、流量特征与访问真实网站完全一致,是目前最难被GFW识别的代理方案。

    二、VLESS-Reality vs 其他协议对比

    特性 VLESS-Reality ⭐ VMess+WS+TLS Trojan Shadowsocks
    抗检测能力 ★★★★★ ★★★☆☆ ★★★★☆ ★★☆☆☆
    传输速度 ★★★★★ ★★★☆☆ ★★★★☆ ★★★★★
    需要域名 ❌ 不需要 ✅ 需要 ✅ 需要 ❌ 不需要
    部署难度 简单 中等 中等 简单
    客户端支持 广泛 广泛 广泛 广泛

    三、一键搭建VLESS-Reality服务器

    环境要求

    • 服务器:Ubuntu 20.04+ / Debian 11+ / CentOS 8+
    • 配置:1核 CPU / 512MB 内存起步
    • 网络:能访问外网即可,无需域名

    使用 X-UI 一键脚本

    推荐使用 3x-ui 面板,支持VLESS-Reality的可视化管理:

    bash <(curl -Ls https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh)
    💡 提示:如果你不想折腾服务器搭建,也可以直接使用现成的 机场推荐 服务,省时省力。

    手动安装 Xray-core

    # 1. 安装 Xray
    bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
    
    # 2. 编辑配置
    nano /usr/local/etc/xray/config.json

    四、客户端配置指南

    支持的客户端

    平台 推荐客户端 下载
    🖥️ Windows v2rayN / Clash Verge Rev 机场客户端下载
    🍎 macOS ClashX Meta / V2rayU 机场客户端下载
    📱 Android v2rayNG / NekoBox 机场客户端下载
    🍎 iOS Shadowrocket / Streisand App Store 搜索下载

    导入节点步骤(以 v2rayN 为例)

    1. 打开 v2rayN,点击「服务器」→「添加VLESS服务器」
    2. 填入服务器IP、端口、UUID
    3. 传输协议选择 tcp,TLS选择 reality
    4. SNI 填伪装域名(如 www.microsoft.com
    5. Fingerprint 选择 chrome
    6. PublicKey 填入服务端配置中的公钥
    7. ShortId 填入服务端配置中的短ID
    8. 保存并启动代理 ✅

    五、性能优化建议

    🚀 提速技巧

    • 开启BBR拥塞控制:大幅提升传输效率
      echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
      echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
      sysctl -p
    • 选择近距离服务器:香港/日本/新加坡节点延迟最低
    • Reality SNI优化:SNI选择目标用户常访问的国外网站
    • XTLS直接读取:减少加密开销,提升速度

    六、常见问题

    Q: VLESS-Reality 会取代 VMess 吗?

    A: 在抗检测场景下,VLESS-Reality 已经是更优选择。但 VMess 在某些特殊网络环境下仍然有用,建议都掌握。

    Q: 不购买域名真的可以吗?

    A: 完全可以!Reality 的核心优势就是利用目标网站的真实TLS证书,不需要自己的域名和证书。

    Q: 机场节点支持 VLESS-Reality 吗?

    A: 越来越多机场已支持,选择时可以留意。查看我们的 机场推荐 列表了解哪些机场支持该协议。

    Q: Reality 被封了怎么办?

    A: 更换 SNI 目标网站和 PublicKey 即可。Reality 的伪装能力极强,被封概率远低于其他方案。

    七、总结

    VLESS-Reality 是目前科学上网领域的最优方案——抗检测能力强、传输效率高、部署简单、无需域名。

    无论你是选择自建节点还是使用 机场推荐 服务,VLESS-Reality 都能为你提供稳定、高速、安全的代理体验。

    关注本站,获取更多科学上网教程和最新技术分享!