clash for windows官方站

  • Clash Meta (Mihomo) 进阶配置与内核优化

    Clash Meta 简介

    Clash Meta(现更名为 Mihomo)是 Clash 生态中最活跃的内核分支,在原版 Clash 的基础上增加了 VLESS、Reality、Hysteria 2 等新协议支持,并引入了更强大的规则引擎和 TUN 模式。

    Meta 内核 vs 原版 Clash

    特性 原版 Clash Clash Meta (Mihomo)
    VLESS 协议 不支持 支持
    Reality 传输 不支持 支持
    Hysteria 2 不支持 支持
    TUN 模式 有限支持 完整支持
    规则引擎 基础 增强版
    更新频率 已停止 活跃开发

    进阶配置

    配置文件结构

    mixed-port: 7890
    allow-lan: true
    mode: rule
    log-level: info
    external-controller: 127.0.0.1:9090
    
    proxies:
      - name: "vless-reality"
        type: vless
        server: your-server.com
        port: 443
        uuid: your-uuid
        flow: xtls-rprx-vision
        tls: true
        servername: www.google.com
        reality-opts:
          public-key: YOUR_PUBLIC_KEY
          short-id: "1234"
    
    proxy-groups:
      - name: "Proxy"
        type: select
        proxies:
          - "vless-reality"
          - "DIRECT"
    
    rules:
      - GEOIP,CN,DIRECT
      - MATCH,Proxy

    TUN 模式配置

    tun:
      enable: true
      stack: system
      dns-hijack:
        - 8.8.8.8:53
      auto-route: true
      auto-detect-interface: true

    性能优化技巧

    • 启用 tcp-concurrent 提升并发连接数
    • 使用 unified-delay 统一延迟测试
    • 配置 profile.store-selected 保存节点选择

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash 规则集自定义编写指南:从零打造专属规则

    Clash 规则集基础

    Clash 的规则系统是其核心功能之一,通过规则可以实现智能分流:国内网站直连,国外网站走代理,广告域名拦截等。本文将从零开始讲解如何编写自定义规则集。

    规则类型详解

    规则类型 说明 示例
    DOMAIN 精确匹配域名 DOMAIN,google.com,Proxy
    DOMAIN-SUFFIX 匹配域名后缀 DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-KEYWORD 匹配域名关键词 DOMAIN-KEYWORD,google,Proxy
    IP-CIDR 匹配 IP 段 IP-CIDR,8.8.8.8/32,Proxy
    GEOIP 匹配国家/地区 GEOIP,CN,DIRECT
    GEOSITE 匹配域名集合 GEOSITE,cn,DIRECT
    SRC-IP-CIDR 匹配源 IP SRC-IP-CIDR,192.168.1.0/24,DIRECT
    DST-PORT 匹配目标端口 DST-PORT,443,Proxy

    编写自定义规则集

    基础结构

    # 规则文件格式(.list 或 .yaml)
    # 注释以 # 开头
    
    # 直连规则
    DOMAIN-SUFFIX,cn,DIRECT
    DOMAIN-SUFFIX,baidu.com,DIRECT
    GEOIP,CN,DIRECT
    
    # 代理规则
    DOMAIN-SUFFIX,google.com,Proxy
    DOMAIN-SUFFIX,youtube.com,Proxy
    DOMAIN-KEYWORD,github,Proxy
    
    # 拦截规则
    DOMAIN-SUFFIX,doubleclick.net,REJECT
    DOMAIN-KEYWORD,admarvel,REJECT

    进阶技巧

    • 规则优先级:从上到下匹配,第一条匹配的生效
    • FINAL 规则:最后一条通常是 MATCH,ProxyMATCH,DIRECT
    • 规则集引用:使用 RULE-SET 引用外部规则文件

    常用规则集推荐

    • Loyalsoldier: comprehensive 规则集合,包含 GEOIP、GEOSITE
    • ConnersHua: DivineEngine 规则,适合国内用户
    • ACL4SSR: 针对 SSR 优化的规则集

    实战示例

    # 分流策略
    DOMAIN-SUFFIX,corporate.com,Work
    DOMAIN-SUFFIX,netflix.com,Streaming
    DOMAIN-SUFFIX,steam.com,Gaming
    
    # 国内直连
    GEOSITE,cn,DIRECT
    GEOIP,CN,DIRECT
    
    # 默认代理
    MATCH,Proxy

    推荐资源

    机场推荐:https://clashhub.net/85-2

    客户端下载:https://clashhub.net/290

  • Clash Meta内核深度解析:Mihomo新特性与配置进阶2026

    Clash Meta(现更名为 Mihomo)是 Clash 内核的一个活跃分支,由 MetaCubeX 团队维护。它在原版 Clash 基础上增加了大量新协议支持、增强型规则引擎和更灵活的配置选项,已成为当前 Clash 生态的事实标准内核。本文将深入解析 Mihomo 的核心特性与配置技巧。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、Mihomo 核心增强特性

    特性 原版 Clash Mihomo (Meta)
    VLESS 协议 ❌ 不支持 ✅ 完整支持
    XTLS Vision ❌ 不支持 ✅ 原生支持
    Hysteria 2 ❌ 不支持 ✅ 原生支持
    TUIC ❌ 不支持 ✅ 原生支持
    WireGuard ❌ 不支持 ✅ 原生支持

    二、配置文件结构

    port: 7890
    socks-port: 7891
    mixed-port: 7892
    allow-lan: true
    mode: rule
    
    # DNS 配置(增强版)
    dns:
      enable: true
      listen: 0.0.0.0:1053
      enhanced-mode: fake-ip
      nameserver:
        - https://doh.pub/dns-query
      fallback:
        - https://1.1.1.1/dns-query
    
    # 代理组
    proxy-groups:
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🇭🇰 香港节点"
          - "🎯 全球直连"
    
      - name: "♻️ 自动选择"
        type: url-test
        url: https://www.gstatic.com/generate_204
        interval: 300

    三、高级功能详解

    外部资源自动更新

    rule-providers:
      reject:
        type: http
        behavior: domain
        url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
        path: ./ruleset/reject.yaml
        interval: 86400

    总结

    Mihomo 内核是当前 Clash 生态的最佳选择,支持最全面的协议和最先进的规则引擎。配合 支持 Clash 订阅的优质机场合适的客户端,可以获得最佳的代理体验。

  • Clash 订阅链接转换与规则管理终极指南 2026

    Clash 作为目前最流行的代理客户端生态,其核心优势在于灵活的规则路由订阅管理能力。无论你是机场用户还是自建节点玩家,掌握订阅转换和规则配置,都能让你的网络体验大幅提升。本文将系统性地讲解 Clash 订阅的一切。

    🔥 推荐资源

    ✈️ 机场推荐 — 精选优质机场,支持 Clash 订阅

    📥 机场客户端下载 — 全平台 Clash 客户端合集

    一、什么是 Clash 订阅?

    Clash 订阅(Subscription)本质是一个配置文件链接,URL 指向一个 YAML 格式的配置文本。客户端定期从该 URL 拉取最新配置,自动更新节点列表和规则。

    订阅类型对比

    订阅类型 格式 适用场景 示例
    Clash 原生订阅 YAML 机场直接提供 https://xxx.com/sub?token=xxx
    Base64 订阅 Base64 SS/SSR/V2Ray 节点 https://xxx.com/link/xxx
    SIP008 订阅 JSON Shadowsocks 标准 https://xxx.com/sip008
    SIP002 订阅 URL SS URI 列表 ss://xxx@host:port

    二、订阅转换工具详解

    推荐的订阅转换工具

    1. subconverter(最流行)

    GitHub: github.com/tindy2013/subconverter

    公开实例:

    • https://sub.id9.cc/sub
    • https://api.nameless13.com/sub
    • https://sub.ops.ci/sub

    2. 自建 subconverter(Docker 方式)

    docker run -d --restart=always \
      -p 25500:25500 \
      tindy2013/subconverter:latest

    自建后访问 http://你的IP:25500/sub 即可使用

    转换参数说明

    参数 含义 常用值
    target 目标客户端格式 clash, surge, quanx, ss
    url 原始订阅链接 您的机场订阅 URL
    config 配置模板(规则集) https://raw.../ACL4SSR_Online.ini
    emoji 节点名加国旗 true / false
    list 过滤节点(正则) true 输出节点列表
    udp 启用 UDP true
    scv 跳过证书验证 true

    完整转换 URL 示例

    https://sub.id9.cc/sub?target=clash&url=你的订阅链接urlencode&emoji=true&udp=true&scv=true

    三、Clash 规则配置进阶

    规则类型

    DOMAIN

    精确匹配域名,
    DOMAIN,google.com,PROXY

    DOMAIN-SUFFIX

    域名后缀匹配,
    DOMAIN-SUFFIX,google.com,PROXY

    DOMAIN-KEYWORD

    域名关键词,
    DOMAIN-KEYWORD,netflix,PROXY

    GEOSITE

    网站分类匹配,
    GEOSITE,google,PROXY

    推荐的规则集(Rule-Provider)

    规则集 说明 URL
    ACL4SSR 经典中文规则集 ACL4SSR/ACL4SSR
    Loyalsoldier Clash 专用规则 Loyalsoldier/clash-rules
    blackmatrix7 ios_rule_script blackmatrix7/ios_rule_script
    VirgilClyne GetSomeFries VirgilClyne/GetSomeFries

    四、策略组配置方案

    推荐策略组结构

    proxy-groups:
      # 总策略组 - 全局控制
      - name: "🚀 节点选择"
        type: select
        proxies:
          - "♻️ 自动选择"
          - "🌍 国外流量"
          - "📺 流媒体"
          - "🎯 全球直连"
          - "🇭🇰 香港节点"
          - "🇯🇵 日本节点"
    
      # 自动选择 - delay 测试
      - name: "♻️ 自动选择"
        type: url-test
        proxies: [HK01, HK02, JP01, SG01]
        url: "https://www.gstatic.com/generate_204"
        interval: 300
    
      # 流媒体分组
      - name: "📺 流媒体"
        type: select
        proxies: ["🇭🇰 香港节点", "🇯🇵 日本节点", "🇸🇬 新加坡节点"]

    五、常见问题

    Q: 订阅更新失败怎么办?

    1. 检查订阅链接是否过期(机场后台重新获取)
    2. 切换网络环境(尝试用代理访问订阅 URL)
    3. 清除客户端缓存后重新导入
    4. 使用订阅转换服务作为中转

    总结

    掌握 Clash 订阅转换和规则配置,可以让你在各种客户端之间自由切换,同时保持一致的网络规则体验。如果你是机场用户,建议选择 支持 Clash 订阅的优质机场,配合 合适的客户端 使用,可以获得最佳的上网体验。

  • Hysteria 2 完整配置教程 2026:基于 UDP 的高性能代理协议部署指南

    Hysteria 2 是一款基于 UDP 的高性能代理协议,由 ApertureNet 开发。相比传统 TCP 代理,Hysteria 2 利用 UDP 和自定义拥塞控制算法,在不稳定网络环境下表现优异,特别适合高延迟、丢包严重的网络环境。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、Hysteria 2 简介

    1.1 核心特性

    特性 说明
    基于 UDP 利用 UDP 协议规避 TCP 拥塞控制,提升传输效率
    自定义拥塞控制 Brutal 算法,主动探测网络带宽,动态调整发送速率
    高性能 在高延迟、丢包网络下性能显著优于 TCP 代理
    多路复用 内置多路复用,减少连接开销
    TLS 加密 内置 TLS 1.3 加密,支持自定义证书
    ACL 支持 基于域名的访问控制列表,精细控制流量走向

    1.2 适用场景

    • 高延迟网络:跨国线路、卫星网络等高 RTT 环境
    • 丢包严重:WiFi 不稳定、移动网络等丢包率高的场景
    • 带宽受限:需要充分利用可用带宽,避免 TCP 拥塞控制限制
    • 游戏加速:低延迟要求,UDP 传输更适合游戏流量
    • 视频流媒体:高吞吐量,流畅播放 4K/8K 视频

    二、服务端部署

    2.1 安装 Hysteria 2

    # 使用官方安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 验证安装
    hysteria version

    2.2 生成 TLS 证书

    # 使用 acme.sh 申请 Let's Encrypt 证书
    curl https://get.acme.sh | sh
    ~/.acme.sh/acme.sh --issue -d your-domain.com --standalone
    
    # 或使用自签名证书(测试用)
    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) \
      -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt \
      -subj "/CN=your-domain.com" -days 365

    2.3 服务端配置文件

    # /etc/hysteria/config.yaml
    listen: :443
    
    # TLS 配置
    tls:
      cert: /etc/hysteria/server.crt
      key: /etc/hysteria/server.key
    
    # 认证配置
    auth:
      type: password
      password: your-strong-password
    
    # 带宽配置(可选,用于 Brutal 拥塞控制)
    bandwidth:
      up: 100 mbps
      down: 100 mbps
    
    # 混淆配置(可选,用于绕过 QoS)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # ACL 配置(可选)
    acl:
      inline:
        - direct(geosite:cn)
        - proxy(all)

    2.4 启动服务

    # 前台运行(测试)
    hysteria server -c /etc/hysteria/config.yaml
    
    # 使用 systemd 后台运行
    sudo tee /etc/systemd/system/hysteria-server.service > /dev/null <<EOF
    [Unit]
    Description=Hysteria 2 Server
    After=network.target
    
    [Service]
    Type=simple
    ExecStart=/usr/local/bin/hysteria server -c /etc/hysteria/config.yaml
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    sudo systemctl daemon-reload
    sudo systemctl enable hysteria-server
    sudo systemctl start hysteria-server
    sudo systemctl status hysteria-server

    三、客户端配置

    3.1 Windows 客户端

    官方客户端 Hysteria 2

    1. 下载:GitHub Releases
    2. 解压到任意目录
    3. 创建配置文件 config.yaml

    配置文件示例

    # client-config.yaml
    server: your-domain.com:443
    
    auth: your-strong-password
    
    tls:
      sni: your-domain.com
      insecure: false
    
    # 带宽配置(必须与服务端匹配或更低)
    bandwidth:
      up: 50 mbps
      down: 100 mbps
    
    # 混淆配置(必须与服务端匹配)
    obfs:
      type: salamander
      salamander:
        password: your-obfs-password
    
    # SOCKS5 代理出口
    socks5:
      listen: 127.0.0.1:1080
    
    # HTTP 代理出口
    http:
      listen: 127.0.0.1:8080

    启动客户端

    # 命令行启动
    hysteria.exe -c client-config.yaml
    
    # 或使用图形界面客户端
    # 推荐:Hysteria 2 官方 GUI 或第三方客户端

    3.2 macOS 客户端

    # 使用 Homebrew
    brew install hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.3 Linux 客户端

    # 下载二进制
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    sudo mv hysteria-linux-amd64 /usr/local/bin/hysteria
    
    # 运行
    hysteria -c client-config.yaml

    3.4 Android 客户端

    1. 安装 Sing-boxClash Meta for Android
    2. 导入 Hysteria 2 配置链接
    3. 或使用 Hysteria 2 官方 Android 客户端(开发中)

    3.5 iOS 客户端

    1. 安装 ShadowrocketStash
    2. 支持 Hysteria 2 协议的客户端即可导入配置

    四、高级配置

    4.1 多用户配置

    # 服务端配置多个用户
    auth:
      type: userpass
      userpass:
        user1: password1
        user2: password2
        user3: password3

    4.2 端口跳跃(Port Hopping)

    用于绕过 ISP 的 UDP QoS 限制:

    # 服务端监听多个端口
    listen: :443
    
    # 客户端配置端口范围
    server:
      type: udp
      udp:
        addr: your-domain.com
        ports: 443,1000-2000,3000-4000

    4.3 ACL 规则详解

    # ACL 配置文件
    # direct: 直连
    # proxy: 走代理
    # block: 阻断
    
    # 国内网站直连
    direct(geosite:cn)
    direct(geoip:cn)
    
    # 广告阻断
    block(geosite:category-ads)
    
    # 特定域名代理
    proxy(domain:google.com)
    proxy(domain:youtube.com)
    
    # 默认规则
    proxy(all)

    五、性能优化

    5.1 带宽设置建议

    网络环境 推荐设置
    家庭宽带 100M up: 10 mbps, down: 50 mbps
    家庭宽带 500M up: 30 mbps, down: 200 mbps
    企业宽带 1G up: 100 mbps, down: 500 mbps
    移动网络 4G up: 5 mbps, down: 20 mbps
    移动网络 5G up: 20 mbps, down: 100 mbps

    5.2 系统优化

    # Linux 系统优化 UDP 性能
    # 编辑 /etc/sysctl.conf
    
    # 增加 UDP 缓冲区
    net.core.rmem_max = 134217728
    net.core.wmem_max = 134217728
    net.ipv4.udp_rmem_min = 8192
    net.ipv4.udp_wmem_min = 8192
    
    # 应用配置
    sudo sysctl -p

    六、常见问题排查

    问题 解决方案
    连接失败 检查防火墙是否放行 UDP 端口,确认服务端运行状态
    证书错误 检查证书路径和权限,确认域名匹配,或设置 insecure: true(不推荐)
    速度慢 调整带宽配置,检查网络 QoS,尝试端口跳跃
    频繁断线 检查 UDP 连接稳定性,调整心跳间隔,开启 obfs 混淆
    无法访问特定网站 检查 ACL 规则,确认域名分流配置
    服务端启动失败 检查配置文件语法,确认端口未被占用,查看日志输出

    七、与其他代理协议对比

    协议 传输层 适用场景 性能特点
    Hysteria 2 UDP 高延迟、丢包网络 极高吞吐,抗丢包能力强
    Shadowsocks TCP/UDP 通用场景 轻量快速,兼容性好
    VMess TCP/WebSocket 需要伪装流量 功能丰富,配置灵活
    Trojan TCP HTTPS 伪装 伪装性强,性能优秀
    VLESS + Reality TCP 深度伪装 抗检测能力最强
    WireGuard UDP VPN 场景 内核级性能,配置简单

    八、相关资源推荐

    九、总结

    Hysteria 2 凭借其独特的 UDP 传输和 Brutal 拥塞控制算法,在复杂网络环境下展现出卓越的性能。对于经常遇到网络不稳定、高延迟、丢包严重的用户来说,Hysteria 2 是一个值得尝试的选择。

    通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。建议先在国内 VPS 上测试部署,确认配置无误后再用于生产环境。

    如有任何问题,欢迎在评论区留言交流!

  • sing-box 1.11 完整配置教程 2026:新一代代理工具全平台部署指南

    sing-box 是一款基于 Go 语言开发的新一代代理工具,支持 Shadowsocks、VMess、Trojan、Hysteria 2、VLESS 等多种协议。相比 Clash,sing-box 内核更轻量、性能更强,且原生支持 iOS、Android、Windows、macOS 和 Linux 全平台。

    🚀 推荐资源:
    机场推荐 — 稳定高速的节点服务商
    机场客户端下载 — 各平台客户端合集

    一、sing-box 简介

    1.1 核心特性

    特性 说明
    多协议支持 Shadowsocks、VMess、Trojan、Hysteria 2、VLESS、Reality 等
    全平台覆盖 iOS、Android、Windows、macOS、Linux、路由器
    高性能内核 Go 语言编写,内存占用低,并发处理能力强
    规则引擎 支持 GeoIP、Geosite、自定义规则集,分流精准
    TUN 模式 系统级代理,无需手动配置系统代理设置
    可视化客户端 SFA (Android)、SFI (iOS)、SFM (macOS) 官方客户端

    1.2 适用场景

    • 进阶用户:需要更精细的流量控制和规则分流
    • 多设备用户:统一配置跨平台同步
    • 性能敏感:追求更低的延迟和更高的吞吐量
    • 协议尝鲜:第一时间体验 Hysteria 2、Reality 等新协议

    二、各平台安装指南

    2.1 Windows 安装

    方法一:官方客户端 SFM (sing-box for Windows)

    1. 访问 GitHub Releases
    2. 下载 sing-box-1.11.x-windows-amd64.zip
    3. 解压到任意目录(如 C:\sing-box
    4. 双击运行 sing-box.exe

    方法二:命令行安装(推荐高级用户)

    # 使用 PowerShell
    Invoke-WebRequest -Uri "https://github.com/SagerNet/sing-box/releases/latest/download/sing-box-1.11.0-windows-amd64.zip" -OutFile "sing-box.zip"
    Expand-Archive -Path "sing-box.zip" -DestinationPath "C:\sing-box"
    cd C:\sing-box
    .\sing-box.exe version

    2.2 macOS 安装

    # 使用 Homebrew
    brew install sing-box
    
    # 或下载官方客户端 SFM
    brew install --cask sfm

    2.3 Linux 安装

    # Debian/Ubuntu
    curl -fsSL https://sing-box.app/deb-install.sh | bash
    
    # 或手动安装
    wget https://github.com/SagerNet/sing-box/releases/latest/download/sing-box-1.11.0-linux-amd64.tar.gz
    tar -xzf sing-box-1.11.0-linux-amd64.tar.gz
    sudo mv sing-box /usr/local/bin/

    2.4 Android 安装 (SFA)

    1. Google Play 搜索 “sing-box”
    2. 或下载 APK:GitHub Releases
    3. 安装后授予 VPN 权限

    2.5 iOS 安装 (SFI)

    1. App Store 搜索 “sing-box”(国区可能不可用,需切换外区账号)
    2. 或使用 TestFlight 安装测试版

    三、配置文件详解

    3.1 基础配置结构

    {
      "log": {
        "level": "info",
        "timestamp": true
      },
      "dns": {
        "servers": [
          {
            "tag": "google",
            "address": "tls://8.8.8.8",
            "detour": "proxy"
          },
          {
            "tag": "local",
            "address": "223.5.5.5",
            "detour": "direct"
          }
        ],
        "rules": [
          {
            "rule_set": "geosite-cn",
            "server": "local"
          }
        ],
        "final": "google"
      },
      "inbounds": [
        {
          "type": "mixed",
          "tag": "mixed-in",
          "listen": "127.0.0.1",
          "listen_port": 7890
        },
        {
          "type": "tun",
          "tag": "tun-in",
          "inet4_address": "172.19.0.1/30",
          "auto_route": true,
          "strict_route": true,
          "sniff": true
        }
      ],
      "outbounds": [
        {
          "type": "selector",
          "tag": "proxy",
          "outbounds": ["auto", "direct"],
          "default": "auto"
        },
        {
          "type": "urltest",
          "tag": "auto",
          "outbounds": ["hk", "jp", "us"],
          "url": "http://www.gstatic.com/generate_204",
          "interval": "1m"
        },
        {
          "type": "shadowsocks",
          "tag": "hk",
          "server": "hk.example.com",
          "server_port": 443,
          "method": "2022-blake3-aes-128-gcm",
          "password": "your-password"
        },
        {
          "type": "vmess",
          "tag": "jp",
          "server": "jp.example.com",
          "server_port": 443,
          "uuid": "your-uuid",
          "security": "auto",
          "transport": {
            "type": "ws",
            "path": "/path"
          }
        },
        {
          "type": "trojan",
          "tag": "us",
          "server": "us.example.com",
          "server_port": 443,
          "password": "your-password",
          "tls": {
            "enabled": true,
            "server_name": "us.example.com"
          }
        },
        {
          "type": "direct",
          "tag": "direct"
        },
        {
          "type": "block",
          "tag": "block"
        }
      ],
      "route": {
        "rules": [
          {
            "rule_set": "geosite-private",
            "outbound": "direct"
          },
          {
            "rule_set": "geoip-private",
            "outbound": "direct"
          },
          {
            "rule_set": "geosite-cn",
            "outbound": "direct"
          },
          {
            "rule_set": "geoip-cn",
            "outbound": "direct"
          }
        ],
        "rule_set": [
          {
            "tag": "geoip-cn",
            "type": "remote",
            "format": "binary",
            "url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs",
            "download_detour": "proxy"
          },
          {
            "tag": "geosite-cn",
            "type": "remote",
            "format": "binary",
            "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs",
            "download_detour": "proxy"
          }
        ],
        "final": "proxy",
        "auto_detect_interface": true
      },
      "experimental": {
        "cache_file": {
          "enabled": true
        }
      }
    }

    3.2 配置字段说明

    字段 说明 必填
    log.level 日志级别:debug/info/warn/error
    dns.servers DNS 服务器列表,支持 DoH/DoT/UDP
    inbounds 入站协议:mixed(HTTP+SOCKS)、tun、redirect 等
    outbounds 出站协议:shadowsocks、vmess、trojan、hysteria2 等
    route.rules 路由规则:按域名、IP、规则集分流
    experimental 实验性功能:缓存文件等

    四、订阅转换与导入

    4.1 订阅链接转换

    sing-box 支持多种订阅格式,可直接导入:

    • Clash 订阅:自动转换为 sing-box 配置
    • Base64 订阅:SS/VMess/Trojan 通用格式
    • SIP008:Shadowsocks 标准订阅

    4.2 配置文件路径

    平台 配置文件路径
    Windows %LOCALAPPDATA%\sing-box\config.json
    macOS ~/Library/Application Support/sing-box/config.json
    Linux ~/.config/sing-box/config.json
    Android 应用内导入/导出
    iOS 应用内导入/导出

    五、启动与使用

    5.1 命令行启动

    # 前台运行
    sing-box run -c config.json
    
    # 后台运行(Linux/macOS)
    nohup sing-box run -c config.json > /dev/null 2>&1 &
    
    # 验证配置
    sing-box check -c config.json

    5.2 系统服务(systemd)

    # 创建服务文件
    sudo tee /etc/systemd/system/sing-box.service > /dev/null <<EOF
    [Unit]
    Description=sing-box service
    After=network.target
    
    [Service]
    Type=simple
    User=root
    ExecStart=/usr/local/bin/sing-box run -c /etc/sing-box/config.json
    Restart=on-failure
    RestartSec=10
    
    [Install]
    WantedBy=multi-user.target
    EOF
    
    # 启动服务
    sudo systemctl daemon-reload
    sudo systemctl enable sing-box
    sudo systemctl start sing-box
    sudo systemctl status sing-box

    六、进阶功能

    6.1 TUN 模式(透明代理)

    TUN 模式可以接管系统所有流量,无需手动设置系统代理:

    {
      "type": "tun",
      "tag": "tun-in",
      "inet4_address": "172.19.0.1/30",
      "auto_route": true,
      "strict_route": true,
      "sniff": true,
      "sniff_override_destination": false
    }

    6.2 多出口负载均衡

    {
      "type": "urltest",
      "tag": "auto",
      "outbounds": ["hk", "jp", "us", "sg"],
      "url": "http://www.gstatic.com/generate_204",
      "interval": "1m",
      "tolerance": 50
    }

    6.3 Reality 协议配置

    {
      "type": "vless",
      "tag": "reality",
      "server": "server.com",
      "server_port": 443,
      "uuid": "your-uuid",
      "flow": "xtls-rprx-vision",
      "tls": {
        "enabled": true,
        "server_name": "www.microsoft.com",
        "utls": {
          "enabled": true,
          "fingerprint": "chrome"
        },
        "reality": {
          "enabled": true,
          "public_key": "your-public-key",
          "short_id": "your-short-id"
        }
      }
    }

    七、常见问题排查

    问题 解决方案
    无法启动 检查配置文件 JSON 格式,使用 sing-box check 验证
    DNS 解析失败 检查 DNS 服务器配置,确保 detour 指向可用出站
    TUN 模式无效 以管理员/root 权限运行,检查防火墙设置
    规则不生效 检查规则集下载是否成功,确认规则顺序
    连接速度慢 尝试更换节点,调整 MTU 值,启用多路复用
    内存占用高 降低日志级别,关闭不必要的 sniff 功能

    八、相关资源推荐

    九、总结

    sing-box 作为新一代代理工具,凭借其高性能、多协议支持和全平台覆盖,正在逐渐成为进阶用户的首选。通过本教程,你应该已经掌握了从安装到配置的完整流程。

    如果你是初次接触代理工具,建议先从 机场客户端下载 获取图形界面客户端;如果你追求极致性能和灵活配置,sing-box 的命令行模式将是你的最佳选择。

    如有任何问题,欢迎在评论区留言交流!

  • Hysteria 2 完整配置教程 2026 — 畅享极速网络

    Hysteria 2 是基于 QUIC 协议的新一代代理工具,专为突破网络限制和实现极速连接而设计。

    一、什么是 Hysteria 2

    • 基于 QUIC 协议,传输效率更高
    • 支持多路复用,延迟更低
    • 内置拥塞控制算法,自适应网络环境
    • 支持 UDP 转发,适合游戏和视频通话
    • 抗封锁能力强,不易被识别

    二、服务端安装配置

    2.1 安装 Hysteria 2

    # 一键安装脚本
    bash <(curl -fsSL https://get.hy2.sh/)
    
    # 或手动下载
    wget https://github.com/apernet/hysteria/releases/latest/download/hysteria-linux-amd64
    chmod +x hysteria-linux-amd64
    mv hysteria-linux-amd64 /usr/local/bin/hysteria

    2.2 服务端配置文件

    listen: :443
    
    tls:
      cert: /path/to/your.crt
      key: /path/to/your.key
    
    auth:
      type: password
      password: your-strong-password
    
    masquerade:
      type: proxy
      proxy:
        url: https://www.bing.com
        rewriteHost: true

    2.3 启动服务

    # 使用 systemd
    systemctl enable hysteria-server
    systemctl start hysteria-server
    systemctl status hysteria-server

    三、客户端配置

    3.1 Clash Verge Rev 配置

    proxies:
      - name: "Hysteria2"
        type: hysteria2
        server: your-server.com
        port: 443
        password: your-strong-password
        sni: your-server.com
        skip-cert-verify: false

    3.2 其他客户端支持

    客户端 支持情况
    Clash Verge Rev ✅ 原生支持
    Clash Meta (mihomo) ✅ 原生支持
    Shadowrocket ✅ 支持
    Surge ✅ 支持
    v2rayN ✅ 支持

    四、性能优化技巧

    • 带宽设置:根据实际带宽设置 up_mbpsdown_mbps
    • 拥塞控制:推荐使用 bbrbrutal 算法
    • 多路复用:开启 lazy 模式降低连接开销
    • 伪装:配置 masquerade 隐藏代理特征

    五、常见问题

    Q: 连接失败怎么办?

    • 检查防火墙是否放行 443/UDP 端口
    • 确认 TLS 证书配置正确
    • 验证密码是否匹配

    Q: 速度慢怎么优化?

    • 调整带宽参数匹配实际网络
    • 更换拥塞控制算法
    • 检查服务器地理位置

    六、总结

    Hysteria 2 是一款高性能的代理工具,特别适合需要低延迟、高稳定性的用户。通过本教程,你应该已经掌握了从服务端部署到客户端配置的完整流程。

    如需购买支持 Hysteria 2 的机场服务,推荐访问我们的机场推荐页面获取最新优惠信息。

  • sing-box 完整配置教程 2026(进阶用户首选)

    

    sing-box 完整配置教程 2026

    全平台最全协议支持 | 低内存高性能 | 进阶用户首选

    🔧 sing-box 是目前功能最强大、协议支持最全面的开源代理客户端。它整合了 Shadowsocks、VMess、VLESS、Trojan、WireGuard、Hysteria 等几乎所有主流代理协议,内存占用极低,深受技术用户和机场主喜爱。

    本文涵盖 下载安装 → 基础配置 → 规则设置 → 进阶玩法 全部内容,阅读约 12 分钟。

    📌 为什么选择 sing-box?

    相比 Clash Meta,sing-box 的优势在于更广泛的协议支持和更精细的流量控制:

    核心优势 sing-box Clash Meta
    协议数量 20+ 协议 10+ 协议
    WireGuard ✅ 原生支持 ❌ 不支持
    Hysteria/2 ✅ 原生支持 ❌ 不支持
    内存占用 极低 (~20MB) 低 (~50MB)
    配置复杂度 较高 较低
    适用人群 进阶用户/机场主 普通用户
    💡 新手建议:如果你是第一次接触代理软件,推荐先看 Clash Meta 教程;有一定基础后想解锁更多协议和玩法,再迁移到 sing-box。

    ⬇️ 第一步:下载安装

    sing-box 支持 Windows、macOS、Linux、Android、iOS 五大平台,推荐下载带图形界面的版本:

    • Windows → 下载 .zip 解压后双击运行(推荐配合 Clash Verge Nyanpasu 使用)
    • macOS → 下载 .pkg.dmg 安装包
    • Linux → AppImage 或 deb 包,适合服务器使用
    • Android → APK 直装包,支持 GUI 客户端
    • iOS → 通过 Shadowrocket/Stash 导入 sing-box 格式配置

    📥 下载代理客户端合集

    ⚙️ 第二步:获取节点配置

    sing-box 使用 JSON 格式的配置文件,比 Clash 的 YAML 格式更强大但稍复杂。推荐先从 机场推荐 获取订阅链接或直接配置:

    方式一:从机场导入订阅(推荐)

    1. 在 sing-box GUI 客户端中找到「订阅管理」
    2. 添加订阅,粘贴从 机场推荐 获取的订阅 URL
    3. 选择「sing-box」格式(如有多种格式可选)
    4. 保存并更新,自动获取节点列表

    方式二:手动编写配置

    如需手动配置,可参考以下基础模板:

    {
      "log": {"level": "info"},
      "inbounds": [{
        "type": "mixed",
        "listen": "127.0.0.1",
        "port": 7890
      }],
      "outbounds": [{
        "type": "vmess",
        "server": "你的节点服务器",
        "port": 443,
        "uuid": "你的UUID",
        "alterId": 0,
        "network": "tcp"
      }]
    }
    ⚠️ 注意:手动配置前请确保节点信息准确,UUID、服务器地址、端口任一错误都会导致连接失败。

    🔀 第三步:配置出站规则(分流)

    sing-box 最强大的功能之一是精细的路由规则,可以按域名、IP、应用等维度分流:

    基础分流规则配置

    {
      "route": {
        "rules": [
          {
            "type": "default",
            "outbound": "direct"
          },
          {
            "geosite": "cn",
            "geoip": "cn",
            "outbound": "direct"
          },
          {
            "geosite": "geolocation-!cn",
            "outbound": "proxy"
          }
        ]
      }
    }

    常见规则示例

    场景 规则写法
    Netflix 走专线节点 geosite:netflix → 指定节点 tag
    ChatGPT 走香港节点 geosite:openai → 香港节点
    国内网站直连 geoip:cn → direct
    广告屏蔽 block 出站

    🚀 第四步:常用命令(服务器/CLI)

    在服务器上使用 sing-box 时,常用命令:

    # 安装服务(Linux)
    sudo bash -c "$(curl -L https://github.com/SagerNet/sing-box/releases/download/v1.9.4/sing-box-1.9.4-linux-amd64.tar.gz | tar xzf - && mv sing-box-1.9.4-linux-amd64/sing-box /usr/local/bin/)"
    
    # 后台运行
    nohup sing-box run -D /etc/sing-box/ > /var/log/sing-box.log 2>&1 &
    
    # 测试配置文件
    sing-box check -C /etc/sing-box/
    
    # 查看版本
    sing-box version
    提示:sing-box 配置完成后可以用 sing-box check 命令验证配置是否正确,避免运行时出错。

    ⚡ 进阶功能

    1. WireGuard 协议配置

    WireGuard 是目前最先进的代理协议之一,速度快、延迟低:

    {
      "outbounds": [{
        "type": "wireguard",
        "server": "你的WireGuard服务器",
        "server_port": 51820,
        "private_key": "你的私钥",
        "peer_public_key": "对方公钥",
        "local_address": ["10.0.0.2/32"]
      }]
    }

    2. DNS 分流(防止 DNS 污染)

    {
      "dns": {
        "servers": [
          {"tag": "google", "server": "https://dns.google/dns-query"},
          {"tag": "alidns", "server": "https://dns.alidns.com/dns-query"},
          {"tag": "block", "server": "rcode://success"}
        ],
        "rules": [
          {"geosite": "cn", "server": "alidns"},
          {"geosite": "geolocation-!cn", "server": "google"}
        ]
      }
    }

    3. 自定义 DNS 规则防止泄漏

    开启 Fake DNS 可以让 DNS 查询也走代理,防止 DNS 污染导致真实 IP 暴露。

    ❓ 常见问题 FAQ

    Q: sing-box 和 Clash Meta 哪个好?

    A: 如果你需要 WireGuard、Hysteria 等特殊协议,或者需要更精细的流量控制,选 sing-box。如果追求简单易用,选 Clash Meta。两者可以互补使用。

    Q: 为什么连接成功了但有些网站打不开?

    A: 可能是 DNS 污染问题,尝试开启 Fake DNS 或使用 dns.google 作为 DNS 服务器。也可以检查规则配置是否正确。

    Q: sing-box 支持订阅吗?

    A: 支持。sing-box 原生支持 SIP008 格式订阅,大部分主流机场的订阅链接可直接使用。

    Q: 如何优化 sing-box 的速度?

    A: ① 选择延迟低的节点;② 开启 BBR 加速;③ 使用 WireGuard 协议;④ 合理配置 DNS 减少延迟。

    📌 总结

    sing-box 是目前最全能的开源代理工具,协议覆盖最广、资源占用最低,深受进阶用户和开发者喜爱。配合 机场推荐 的优质线路使用,可以获得极佳的网络体验。

    🚀 获取 sing-box 下载与节点配置

    📅 最后更新:2026年4月 | 觉得有用?收藏 + 分享给有需要的朋友 👇

  • Shadowrocket 2026 最新配置指南(iPhone/iPad)

    

    Shadowrocket 完整配置教程 2026

    iOS 小火箭使用指南 | App Store 下载 | 订阅配置详解

    🚀 Shadowrocket(小火箭)是 iOS 平台最流行的代理客户端,支持 VMess、VLESS、Trojan、Shadowsocks 等多种协议。苹果用户首选的科学上网工具,一键导入订阅,操作简单。

    本文将详细讲解 Shadowrocket 的下载安装 → 订阅导入 → 规则设置 → 进阶技巧,阅读约 8 分钟。

    📌 为什么选择 Shadowrocket?

    在 iOS 平台众多代理客户端中,Shadowrocket(小火箭)凭借以下优势脱颖而出:

    功能 说明
    📱 原生 iOS 体验 完美适配 iPhone/iPad,系统级代理无漏网
    🔐 多协议支持 VMess / VLESS / Trojan / SS / SSR 全覆盖
    📋 智能分流 内置规则集,国内外流量自动分流
    🔄 订阅同步 支持一键更新订阅,节点变化自动同步
    ⚡ 低功耗 后台运行耗电极低,不影响续航
    🎬 流媒体解锁 支持 Netflix/Disney+/ChatGPT 等主流平台

    ⬇️ 第一步:下载安装

    Shadowrocket 是付费应用,需要在 App Store 购买(约 $2.99)。下载步骤:

    1. 打开 App Store,搜索「Shadowrocket」
    2. 点击购买并安装(需登录美区或其他区 Apple ID)
    3. 安装完成后打开,首次启动需添加 VPN 配置权限
    4. 点击「允许」添加 VPN 配置,输入密码确认
    💡 提示:如无美区 Apple ID,可参考 机场客户端下载 获取替代方案或注册教程。

    ⚙️ 第二步:导入订阅

    机场推荐 获取订阅链接后,导入 Shadowrocket 非常简单:

    方法一:剪贴板导入(推荐)

    1. 复制订阅链接(以 http 开头的链接)
    2. 打开 Shadowrocket,点击左上角「添加」
    3. 选择「类型」为 Subscribe
    4. 粘贴链接,填写备注(如「我的机场」)
    5. 点击右上角「完成」保存
    6. 返回首页,点击底部的「订阅」→ 右上角刷新图标更新
    成功标志:订阅更新后,首页显示节点列表,点击任意节点可切换。

    方法二:二维码扫描

    部分机场提供二维码导入:

    1. Shadowrocket 首页 → 右上角「+」→ 扫描二维码
    2. 对准机场网页上的二维码
    3. 自动识别并添加节点

    🌐 第三步:配置规则

    Shadowrocket 内置多种分流规则,推荐使用以下配置:

    规则类型 说明 适用
    全局代理 所有流量走代理 特殊需求
    配置规则 智能分流,国内直连国外代理 ⭐ 推荐
    直连模式 关闭代理,正常上网 临时关闭

    设置方法:首页 → 底部「配置」→ 选择「default.conf」或自定义规则 → 点击「使用配置」。

    🚀 第四步:连接上网

    1. 在首页选择一个节点(建议选择延迟最低的绿色节点)
    2. 打开顶部开关,首次会弹出 VPN 权限请求,点击「允许」
    3. 状态栏出现 VPN 图标,表示已连接成功
    4. 打开浏览器测试访问 Google 或 YouTube
    💡 小技巧:开启「智能分组」功能,可以让不同 App 使用不同节点,例如 Netflix 专用节点、ChatGPT 专用节点等。

    ⚡ 进阶技巧

    1. 添加自定义规则

    如需特定网站走特定节点,可添加自定义规则:

    DOMAIN-SUFFIX,netflix.com,Netflix节点
    DOMAIN-KEYWORD,openai,ChatGPT节点
    DOMAIN-SUFFIX,baidu.com,DIRECT

    2. 启用 URL Test

    开启 URL Test 可自动选择最快节点:设置 → 通用 → 开启「测试延迟」→ 选择测试 URL。

    3. 备份配置

    定期导出配置防止丢失:配置 → 右滑导出 → 保存到 iCloud 或本地。

    ❓ 常见问题 FAQ

    Q: Shadowrocket 和 Quantumult X 怎么选?

    A: Shadowrocket 操作更简单,适合新手;Quantumult X 功能更强,适合进阶用户。建议先从 Shadowrocket 入门,熟练后再尝试 Quantumult X。

    Q: 连接成功但无法上网?

    A: ① 检查节点是否失效,更新订阅试试;② 切换其他节点;③ 确认规则设置为「配置规则」而非「直连」;④ 检查系统 VPN 状态。

    Q: 如何解锁 Netflix/Disney+?

    A: 选择支持流媒体解锁的节点(通常标注「NF」或「流媒体」),或参考 机场推荐 选择原生 IP 机场。

    Q: 能用同一个订阅在 iPad 上吗?

    A: 可以,同一 Apple ID 购买的 Shadowrocket 可在多个设备使用,订阅链接也可复用。

    📌 总结

    Shadowrocket 是 iOS 用户首选的代理客户端,操作简单、功能完善、体验流畅。配合 机场推荐 的优质节点,几分钟即可畅享高速稳定的网络体验。

    📱 App Store 下载 Shadowrocket

    📅 最后更新:2026年4月 | 收藏本页 + 分享给需要的朋友 👇

  • Shadowrocket 2026 iOS下载安装与使用指南

    

    Shadowrocket 完整使用教程 2026

    iOS / iPhone 最佳代理工具 | App Store 付费神器 | 5分钟配置完成

    📱 Shadowrocket(小火箭)是 iOS 平台公认最好用的代理客户端,在 App Store 售价 $2.99,一次购买终身使用。它支持 Shadowsocks、VMess、Trojan、VLESS 等主流协议,配合优质 机场推荐 节点,是 iPhone 用户科学上网的首选方案。

    本文将从购买安装 → 添加节点 → 分流配置 → 进阶技巧完整讲解,iOS 新手也能轻松上手。

    📌 为什么 iPhone 用户都选 Shadowrocket?

    优势 说明
    🍎 原生 iOS 体验 完美适配 iPhone/iPad,稳定流畅不卡顿
    🔐 协议最全 SS / SSR / VMess / VLESS / Trojan / Tuic / Hysteria
    📋 智能分流 基于规则自动分流,国内直连、国外走代理
    🔄 订阅管理 一键导入订阅链接,自动更新节点
    🛡️ 安全可靠 App Store 审核上架,无后门风险
    💰 一次购买 $2.99 终身使用,无订阅费、无广告

    ⬇️ 第一步:下载安装

    Shadowrocket 在 App Store 正式上架,安全可靠:

    1. 打开 iPhone 的 App Store
    2. 搜索「Shadowrocket
    3. 支付 $2.99(约 ¥21)购买下载
    4. 安装完成后打开 App
    ⚠️ 注意:Shadowrocket 需要非国区 Apple ID 才能搜索到。国区 App Store 无法找到此应用。如果没有外区账号,可参考网上的 Apple ID 注册教程。其他替代客户端可通过 机场客户端下载 查看。

    ⚙️ 第二步:添加节点

    Shadowrocket 支持三种方式添加节点:

    方式一:订阅链接(最推荐)

    机场推荐 获取订阅链接后:

    1. 打开 Shadowrocket,点击右上角 「+」
    2. 类型选择 「Subscribe」
    3. 在 URL 栏粘贴订阅链接
    4. 点击「完成」,节点自动加载
    5. 返回首页,节点列表已出现
    成功标志:首页显示节点列表,点击任意节点即可连接。首次连接会弹出 VPN 配置提示,点击「允许」并验证指纹/密码。

    方式二:扫码导入

    如果机场提供了二维码:

    • 打开 Shadowrocket → 右上角「+」
    • 点击扫码图标,对准二维码扫描
    • 节点信息自动填入,点击「完成」

    方式三:手动添加

    也可以复制分享链接(ss://、vmess:// 等),打开 Shadowrocket 会自动识别并弹出添加提示。

    🌐 第三步:选择代理模式

    连接节点后,Shadowrocket 提供三种全局路由模式:

    模式 说明 推荐度
    🟢 配置 按规则智能分流,国内直连国外代理 ⭐⭐⭐⭐⭐
    🟡 代理 所有流量走代理 ⭐⭐⭐
    ⚪ 直连 不走代理,正常上网 ⭐⭐

    推荐设置:全局路由选择「配置」模式,日常使用无需手动切换,省心省力。

    🚀 第四步:配置分流规则

    Shadowrocket 内置了强大的分流规则,也支持自定义:

    1. 底部点击「配置」→ 选择默认配置文件
    2. 点击「编辑纯文本」查看规则
    3. 推荐使用 [Rule Remote URL] 自动更新规则
    4. 常用规则集:ACL4SSR / Loyalsoldier 等
    💡 懒人方案:在「配置」→「URL Rewrite」中添加远程规则 URL,一键加载常用分流规则,无需手动编辑。

    ⚡ 进阶技巧

    掌握以下技巧,让你的 Shadowrocket 体验更上一层楼:

    技巧 操作方法
    🔄 自动更新订阅 设置 → 定时更新 → 每天自动刷新节点
    📊 延迟测试 首页点击「连通性测试」,选择延迟最低节点
    🎬 流媒体解锁 选择解锁节点(美区/日区),畅看 Netflix/Disney+
    🤖 AI 平台访问 选择美国/日本原生 IP 节点,直连 ChatGPT/Claude
    📱 Widget 快捷 添加桌面小组件,一键开关代理
    🔗 URL Scheme 支持 shadowrocket:// 快捷指令自动化

    ❓ 常见问题 FAQ

    Q: Shadowrocket 安卓能用吗?

    A: 不能,Shadowrocket 是 iOS 专属。Android 推荐 v2rayNG(免费)或 Clash for Android,同样支持订阅链接导入。

    Q: 没有 外区 Apple ID 怎么办?

    A: 可以注册一个美区 Apple ID(免费),切换 App Store 区域后搜索下载。具体步骤可搜索「美区 Apple ID 注册教程」。

    Q: 连接后网速慢怎么办?

    A: ① 点击「连通性测试」选择低延迟节点;② 避开晚高峰(20:00-23:00);③ 更换协议(推荐 Trojan/VLESS)。

    Q: 如何同时解锁 Netflix 和 ChatGPT?

    A: 选择支持「流媒体解锁 + AI 平台」的 机场推荐 节点,优质机场通常提供专门的解锁线路。

    Q: 和 Quantumult X / Surge 比哪个好?

    A: Shadowrocket 性价比最高($2.99),功能够用;Surge 更专业但价格贵($49.99);Quantumult X 功能强大但已停更。推荐新手选 Shadowrocket。

    📌 总结

    Shadowrocket 是 iPhone 用户科学上网的最佳选择——一次购买、终身使用、协议全、操作简单。配合 机场推荐 的优质节点,5 分钟即可畅享高速稳定的网络体验。

    📥 查看代理客户端下载

    📅 最后更新:2026年4月 | 觉得有用?收藏本页 + 分享给需要的朋友 👇