规则分流 预计阅读 13 分钟

Clash 自定义规则怎么写:DOMAIN、IP-CIDR、GEOSITE 语法与匹配顺序

Clash Plus是少数能在iOS上免费使用的Clash类客户端,App Store直接下载安装,无需美区账号或额外付费。本文从新手选型、订阅导入和日常体验出发,说明它为何适合想替代小火箭的iPhone与iPad用户。

Clash Plus iOS 版适合什么用户

Clash Plus 是一款面向 iPhone 与 iPad 的 Clash 类网络代理客户端,主要通过 App Store 获取和更新。它的特点是上手门槛较低、下载路径清晰,并且可以在不切换美区 Apple 账号的情况下完成安装。对于想在 iOS 上使用 Clash 配置、代理组和分流规则,又不希望一开始就购买付费软件的用户,Clash Plus 是值得优先尝试的方案。

需要先说明的是,iOS 上的 Clash 客户端与 Windows、macOS 上的桌面客户端并不是同一种运行方式。iPhone 不会像电脑一样长期监听 127.0.0.1:7890,也不能简单地在系统代理设置里填写一个本地端口。Clash Plus 需要调用 iOS 的 Network Extension 接口创建 VPN 配置,用户允许系统添加 VPN 后,应用才能接管符合规则的网络连接。

因此,选择 iOS 客户端时不能只看应用名称里是否有“Clash”三个字,还应观察它能否读取 Clash 配置、是否支持订阅更新、能否处理代理组与规则,以及应用详情页的系统要求和更新记录。Clash Plus 更适合以下几类场景:

从 App Store 安装 Clash Plus

安装前检查系统与账户

打开 iPhone 或 iPad 的「设置」→「通用」→「软件更新」,先确认当前 iOS 或 iPadOS 版本。不同版本的 Clash Plus 可能有不同的最低系统要求,旧设备应以 App Store 应用详情页显示的“兼容性”为准。若页面提示系统版本过低,不建议通过非官方方式强行安装,因为网络扩展权限、VPN 配置和后台运行能力都可能受到系统限制。

  1. 打开 App Store,确认当前 Apple 账号可以正常下载免费应用。
  2. 搜索“Clash Plus”,进入应用详情页,核对应用名称、开发者、应用图标和更新记录。
  3. 查看“信息”或“兼容性”部分,确认设备型号与当前系统版本符合要求。
  4. 点击获取并等待安装完成,然后从主屏幕打开应用。
  5. 首次运行时,按照系统提示允许应用添加 VPN 配置;没有这一步,客户端即使已经导入节点,也无法接管流量。

App Store 的搜索结果会受到账户地区、设备系统和上架状态影响。如果搜索不到应用,先检查搜索关键词是否正确,再确认 App Store 是否能够下载其他免费应用。不要把搜索结果中名称相近、开发者不明的工具直接当作 Clash Plus。应用名称相似并不代表配置格式和隐私策略相同。

理解 iOS 的 VPN 授权

第一次点击连接时,iOS 通常会弹出“允许添加 VPN 配置”的系统确认框。这里的授权不是普通的通知权限,而是允许应用创建本地 VPN 隧道。点击允许后,系统可能要求使用 Face ID、Touch ID 或设备密码确认。完成授权后,可以在「设置」→「通用」→「VPN 与设备管理」或「设置」→「VPN」中查看对应配置。

看到系统状态栏出现 VPN 标识,通常说明隧道已经建立,但这不等于每个网站都一定通过代理。实际流量还要经过当前模式、规则和策略组判断。若客户端显示已连接而网页仍无法访问,应继续查看当前配置是否启用、代理组是否选中了可用节点,以及规则是否把目标地址送到了正确的策略。

导入订阅并完成首次连接

先分清订阅链接与完整配置

服务商提供的“订阅”可能是不同类型的内容。最常见的是一个以 https:// 开头的地址,客户端访问后取得节点列表或完整 YAML 配置。节点列表通常只包含服务器、端口、协议和认证信息;完整配置还可能包含 proxy-groupsrulesdnsrule-providers。两者导入后显示的内容并不相同。

来源类型 常见内容 导入后应检查什么
Clash 订阅链接 节点列表或 YAML 配置 节点数量、代理组和规则是否完整
完整 YAML 文件 proxiesproxy-groupsrules 等字段 文件格式、编码和客户端支持的字段范围
通用节点链接 多个协议节点或转换地址 是否需要服务商转换为 Clash 格式
单个节点分享 二维码、协议链接或手工参数 是否能在客户端中单独添加该协议

通过 URL 添加订阅

  1. 在服务商面板复制完整订阅地址,确认开头和结尾没有空格、换行或多余引号。
  2. 打开 Clash Plus,进入「配置」「Profiles」或名称相近的配置页面。
  3. 点击右上角的加号,选择从 URL 下载、添加远程配置或相近入口。
  4. 填写一个便于识别的名称,例如“日常订阅”,再粘贴订阅 URL。
  5. 保存并等待下载完成。订阅较大时不要立即退出应用,也不要连续点击更新按钮。
  6. 点选刚刚下载的配置,使它成为当前活动配置。

如果应用提供“更新”按钮,首次下载成功后建议手动更新一次,确认链接能够重复访问。订阅链接有时会受到有效期、访问次数、设备数量或服务商流量限制影响。导入成功只代表客户端拿到了某段内容,并不代表所有节点都能连接。应进一步打开代理组,选择一个节点进行实际测试。

首次连接的推荐顺序

首次使用时,建议先保持规则模式,不要一开始就修改 DNS、IPv6、增强模式等高级选项。进入代理组页面,找到“代理”“节点选择”或名称相近的主策略组,选择一个延迟较低且状态正常的节点。然后点击主界面的连接开关,接受 VPN 授权,并使用浏览器打开一个普通 HTTPS 网站。

如果配置中有“自动选择”“故障转移”或“负载均衡”组,可以先手动选择节点验证基本连接,再切回自动策略。这样出现问题时更容易判断是节点不可用,还是策略组的选择逻辑没有按预期工作。对于规则组,还应分别测试直连网站、需要代理的网站和视频或图片资源,避免只通过一个页面下结论。

mode: rule
proxy-groups:
  - name: 节点选择
    type: select
    proxies:
      - 自动选择
      - DIRECT
      - 新加坡节点

rules:
  - DOMAIN-SUFFIX,example.com,节点选择
  - GEOIP,CN,DIRECT
  - MATCH,节点选择

上面的示例展示了基本思路:先由规则判断目标,再交给策略组决定具体节点。实际配置中的组名可能完全不同,规则中的策略名称必须与配置中定义的名称一致。不要直接把示例内容覆盖到服务商配置中,否则可能删除原有节点、规则集或 DNS 参数。

日常使用体验与适合的工作方式

规则模式比全局模式更适合日常使用

Clash Plus 的日常体验主要取决于配置质量。规则模式会根据域名、IP 地址、地理区域或规则集,把不同连接交给代理、直连或拒绝处理。它通常比全局代理更节省流量,也能减少国内服务访问不稳定的问题。全局模式则会把大多数连接统一交给代理节点,适合短时间排查规则问题,但不建议长期作为默认状态。

规则通常是首条命中即停止。若一条宽泛的 DOMAIN-SUFFIXGEOIP 规则放在精确域名规则前面,后面的规则就不会生效。发现某个网站总是走错线路时,先检查当前模式和规则顺序,再考虑更换节点。不要只通过反复点击连接开关来解决规则配置问题。

对电量、网络和应用切换的影响

iOS 的 VPN 连接会持续参与网络路径处理。使用 Wi-Fi 时,稳定的路由通常比移动数据更省电;在移动网络信号较弱、节点频繁重连或规则触发大量 DNS 查询时,耗电量可能明显增加。视频播放、文件下载和实时通信本身也会消耗流量,客户端并不会把代理流量变成免费的网络资源。

从其他应用切回 Clash Plus 时,可能看到连接状态短暂刷新,这是 iOS 后台调度和网络扩展工作方式造成的,不一定表示连接已经断开。若长时间锁屏后出现无法访问,可以先打开 Clash Plus 查看 VPN 状态,再执行一次节点延迟测试。不同 iOS 版本对后台活动的限制不同,不能要求客户端像桌面程序一样始终保持完整的前台运行状态。

在 iPad 上的使用建议

iPad 与 iPhone 使用相同的系统级 VPN 机制,但分屏、后台下载和浏览器标签更多,规则命中范围也可能更复杂。建议为学习、办公和娱乐使用独立的策略组,避免一个节点组同时承担视频、网页和大文件下载。若家中有其他设备,还要注意 iPad 上的 VPN 只影响本机,不能自动为同一 Wi-Fi 下的手机、电视或电脑提供代理。

免费并不等于没有限制

Clash Plus 的优势是获取方便和使用成本低,但免费客户端与成熟的付费工具相比,功能范围可能有所不同。具体差异需要以 App Store 当前版本说明和应用内实际菜单为准,尤其是 mihomo 扩展协议、脚本、远程规则集、TUN 细节和 DNS 高级策略。一个配置文件能在桌面 mihomo 客户端中运行,也不代表其中每个字段都能在 iOS 应用中完整生效。

检查项目 可能出现的情况 处理建议
节点协议 部分新协议或扩展字段无法识别 向服务商索取兼容配置,或使用客户端明确支持的节点
代理组 节点存在,但自动选择或故障转移组缺失 确认导入的是完整配置,而不是只有节点的订阅
规则集 远程规则下载失败或本地缓存为空 检查网络、规则集 URL 和配置中的行为字段
DNS 设置 域名解析慢、部分网站打不开或出现误分流 先恢复服务商默认 DNS,再逐项调整高级选项
系统权限 应用显示连接但系统没有 VPN 标识 检查系统 VPN 配置并重新授权

如果订阅包含 VLESS Reality、Hysteria 2、TUIC、WireGuard 或特殊的 TLS 参数,应在导入前确认 Clash Plus 当前版本是否支持。字段名称、证书校验、服务器名称和传输方式只要有一项不兼容,就可能出现节点显示正常但连接失败的情况。此时不要仅修改节点名称,应该查看内核日志或向订阅提供方确认对应格式。

常见问题的排查顺序

订阅无法下载或导入失败

先在 Safari 中打开订阅地址,检查是否能返回内容。如果浏览器也提示 401、403、404 或链接过期,问题通常来自订阅地址、账户权限或服务商端,而不是 Clash Plus。若浏览器能打开但应用导入失败,检查 URL 是否被复制截断,是否包含多余空格,并确认返回内容确实是 Clash YAML,而不是登录页、HTML 错误页面或需要交互验证的网页。

显示已连接但网页打不开

  1. 确认当前配置已经选中,而不是只下载后没有启用。
  2. 确认主策略组不是 DIRECT,并手动选择一个已知可用节点。
  3. 查看系统状态栏是否出现 VPN 标识。
  4. 关闭其他 VPN、DNS 过滤器和代理应用,避免多个网络扩展同时工作。
  5. 先用全局模式测试节点,再切回规则模式判断是否为规则顺序问题。
  6. 查看日志中的目标域名、命中规则、策略组和错误信息。

如果只有某个网站打不开,优先检查该域名是否命中了错误规则,或者目标站点本身拒绝了当前节点出口。若所有网站都打不开,则应优先检查 VPN 授权、节点协议、DNS 和网络连接。把所有问题都归结为“节点速度慢”通常会错过真正原因。

频繁断开或切换网络后失效

从 Wi-Fi 切换到 5G、进入地铁或信号较弱的区域时,底层网络地址会变化,代理连接需要重新建立。先观察客户端是否自动恢复;如果没有,关闭再打开连接开关,并重新选择节点。若每次锁屏后都失效,检查系统中是否存在多个 VPN 配置,以及客户端是否有连接保活或按需连接选项。不要同时开启多个代理软件进行对照测试,否则日志和路由状态会互相干扰。

排查过程中最好一次只改变一个变量。例如先固定 Wi-Fi 网络和同一个节点,再测试全局模式;确认全局可用后,再恢复规则模式;最后才调整 DNS 或规则集。这样可以明确每一步改变带来的结果,也方便将错误日志提供给服务商或应用开发者。

是否值得用 Clash Plus 替代小火箭

对于只需要在 iPhone 或 iPad 上导入 Clash 订阅、切换节点和使用基础分流规则的用户,Clash Plus 的免费获取方式和较低上手成本具有明显吸引力。它不要求额外购买软件,也不要求用户先准备美区 Apple 账号;通过 App Store 安装后,按照配置、授权 VPN、选择策略组和测试节点的顺序操作即可完成基础部署。

但“替代”应建立在订阅兼容和使用需求相符的基础上。如果日常只使用常见的 Shadowsocks、VMess、Trojan 节点,并依赖标准的域名规则,Clash Plus 往往足以覆盖基本场景。如果配置高度依赖 mihomo 专属字段、脚本、复杂规则集、特殊 DNS 行为或某些新协议,则应先用一份测试配置验证,不要在确认兼容性之前迁移全部设备。

下载 Clash 客户端 查看 Windows、macOS 与移动端版本