規則分流 預計閱讀 13 分鐘

Clash 自訂規則怎麼寫:DOMAIN、IP-CIDR、GEOSITE 語法與比對順序

正在尋找 iPhone 免費代理工具,卻不想申請美區 Apple ID 或購買小火箭?Clash Plus 已在 App Store 正式上架,iPhone、iPad 都能直接搜尋下載。本文會整理安裝方式、訂閱匯入流程與使用感受,帶你比較常見的 iOS 代理選擇,找出介面簡潔、沒有廣告且適合新手的方案。

Clash Plus 適合哪些 iPhone 使用者

Clash Plus 是一款面向 iPhone 與 iPad 的 Clash 類代理 App,主打從 App Store 直接安裝、介面簡潔,以及以較低的使用門檻完成訂閱匯入與代理切換。對只想在 iOS 裝置上使用代理服務、不希望另外註冊美區 Apple ID 的使用者來說,這種取得方式比尋找測試版或手動安裝描述檔更直接。實際可用功能仍會受到 App 版本、iOS 系統版本、訂閱內容與服務商設定影響,不能只根據 App 名稱判斷相容性。

Clash Plus 的基本工作方式與其他 iOS 代理工具相似:App 讀取節點或 Clash 設定,建立代理群組與分流規則,再透過 iOS 的 Network Extension 建立本機 VPN 通道。當使用者在 App 內按下啟用,iOS 會顯示 VPN 設定授權提示;允許後,符合規則的流量才會經過代理。這與 Windows 上填寫 127.0.0.1:7890 的系統代理不同,iPhone 使用者通常不需要在 Wi-Fi 詳細設定中手動輸入 HTTP 代理。

如果你原本使用小火箭,最需要適應的不是節點本身,而是設定與操作邏輯。小火箭常以「本地檔案」「遠端訂閱」「代理」「規則」等頁面分類;Clash Plus 則可能使用「Profiles」「Proxies」「Rules」「Settings」或相近名稱。不同版本的中文翻譯也可能略有差異,因此匯入前應先確認 App 是否支援你的訂閱格式,而不是只看商店截圖。

下載前先檢查四件事

從 App Store 安裝與初次檢查

安裝前先開啟 App Store,搜尋「Clash Plus」,再進入 App 詳細資料頁核對開發者名稱、評分、更新時間、版本紀錄與相容性。App Store 中可能有名稱相近的工具,名稱包含 Clash 並不代表它們使用相同核心,也不代表都能直接匯入同一份設定。若搜尋結果出現多個相似 App,應以開發者說明、功能截圖與匯入格式為主要判斷依據。

  1. 在 iPhone 開啟 App Store,搜尋 Clash Plus
  2. 進入 App 詳細資料頁,查看「資訊」或「相容性」中的最低 iOS 版本。
  3. 確認目前 Apple ID 可以正常下載 App,並保留足夠的裝置儲存空間。
  4. 點選取得並完成安裝,首次啟動時先閱讀 App 顯示的權限與資料說明。
  5. 不要在尚未匯入有效設定前反覆啟用 VPN;先完成設定,再進行連線測試。

本文以 2026 年 iOS 常見介面為參考。不同 iOS 版本可能將 VPN 入口放在「設定」→「一般」→「VPN 與裝置管理」,也可能直接顯示「VPN」項目;Clash Plus 第一次啟用時通常會由系統自動跳出新增 VPN 設定的授權視窗。這個提示不是錯誤,也不是要求輸入代理服務商密碼,而是允許 App 建立本機網路通道。

如果 App Store 顯示無法下載,先檢查 Apple ID 的付款或帳號狀態、裝置剩餘空間與系統版本。不要因為 App 顯示免費就預期所有訂閱服務也免費;「App 不收取下載費用」與「代理節點免費」是兩件不同的事。Clash Plus 提供的是用戶端,節點、流量與訂閱內容通常由使用者自行取得。

檢查項目 應確認的內容 不符合時的結果
App Store 地區 目前帳號是否能看到並取得 App 搜尋不到或無法下載
iOS 版本 是否高於 App 標示的最低版本 無法安裝或啟動後閃退
訂閱格式 是否為 Clash 可讀取的 URL 或 YAML 匯入失敗、內容為空或節點遺失
節點協定 核心是否支援訂閱中的實際類型 節點存在但無法連線

匯入訂閱與 Clash 設定檔

取得 Clash Plus 後,最重要的步驟是加入設定。一般服務商會提供一個以 https:// 開頭的訂閱網址,也可能提供可下載的 .yaml.yml 檔案。兩者外觀不同,但目的都是讓 App 取得代理節點、代理群組、規則與 DNS 等設定。若服務商只提供小火箭專用連結,直接貼到 Clash Plus 內未必能成功,應先向服務商確認是否有 Clash 或通用格式。

方法一:使用訂閱 URL

  1. 從服務商控制台複製完整訂閱網址,注意不要漏掉開頭的 https://
  2. 開啟 Clash Plus,進入「Profiles」「設定檔」或相近的設定頁面。
  3. 點選右上角的加號,選擇「從 URL 匯入」「Download from URL」或同義入口。
  4. 在名稱欄填寫「日常訂閱」或其他容易辨識的名稱,再貼上完整網址。
  5. 儲存並下載設定,等待 App 顯示更新成功或檔案已加入。
  6. 點選剛加入的設定,使它成為目前啟用的 Profile。

貼上訂閱網址時,常見問題是複製到前後空格、換行或被聊天軟體截斷。若 URL 含有問號、等號與長串字元,不要自行刪除尾端參數;這些參數可能用來識別使用者、選擇轉換格式或設定流量方案。更新失敗時,先用 Safari 開啟該網址,觀察是否需要登入、是否回傳錯誤頁面,以及連結是否已過期。

方法二:匯入 YAML 檔案

如果服務商提供的是 YAML 檔案,可以先將檔案儲存到「檔案」App,再透過分享選單選擇 Clash Plus。也有些版本支援在設定頁直接選取本機檔案。YAML 對縮排非常敏感,手動編輯時不要把兩個空格改成 Tab,也不要任意刪除冒號、逗號或引號。

mixed-port: 7890
mode: rule
proxies:
  - name: "示例節點"
    type: ss
    server: node.example.com
    port: 443
    cipher: aes-128-gcm
    password: "請替換為實際密碼"
proxy-groups:
  - name: "Proxy"
    type: select
    proxies:
      - "示例節點"
      - DIRECT
rules:
  - DOMAIN-SUFFIX,example.com,Proxy
  - MATCH,DIRECT

上面的內容只是說明設定結構,不是可直接使用的節點。完整設定通常還會包含多個節點、健康檢查、DNS 與更完整的規則。匯入後若只看到一個節點,可能代表檔案本身就是單一節點設定,也可能是 App 只讀取了部分欄位。應打開設定檔內容或查看日誌,確認 proxy-groupsrules 是否成功載入。

選擇節點、模式與分流規則

完成 Profile 匯入後,進入「Proxies」或「代理」頁面查看代理群組。常見群組可能包括「Proxy」「自動選擇」「故障轉移」或服務商自訂名稱。若群組類型是 select,使用者可以手動指定節點;若是 url-test,核心會根據測試結果選擇延遲較低的節點;若是 fallback,則通常在目前節點失效後切換至其他節點。

第一次使用時,建議先選一個明確可用的節點,不要立刻依賴複雜的自動群組。先讓設定保持簡單,可以比較容易判斷問題來自節點、規則還是 DNS。測試成功後,再切換到自動選擇群組,並觀察不同節點在實際網站、影片與下載任務中的表現。

模式 處理方式 適合情境
Rule 按照 rules 由上而下匹配 需要國內直連、特定網站代理與自訂分流
Global 大部分流量交給選定的代理群組 用來快速驗證節點是否能正常工作
Direct 不經代理,直接連線 排查本機網路或確認網站是否可直連

規則模式下,Clash 會依照設定中的順序逐條比對,第一條符合的規則會決定目前連線的處理方式。若精確網域規則放在寬泛的關鍵字規則後面,可能永遠不會被使用。例如 DOMAIN-SUFFIX,example.com,DIRECT 放在前面時,後面的 DOMAIN,api.example.com,Proxy 就可能失去作用。遇到分流與預期不同,應先查看 Rules 頁面與日誌中的命中結果。

iOS App 的系統 VPN 通常會處理多數應用程式流量,但不同 App 可能使用自己的網路通道、代理設定或特殊協定。啟用 Clash Plus 後,Safari 能開啟不代表所有 App 都一定遵守相同規則;若某個 App 仍無法連線,先查看該 App 是否使用 QUIC、獨立 DNS、內嵌 VPN 或憑證釘選,再判斷是否需要調整規則。

啟用 VPN 與進行第一次測試

選好 Profile 和代理群組後,回到首頁或連線頁面,按下啟用按鈕。iOS 可能顯示「允許新增 VPN 設定」的系統提示,確認後會將 Clash Plus 加入系統的 VPN 設定。之後在 iPhone 狀態列或控制中心通常可以看到 VPN 已連線的狀態。若沒有出現授權視窗,先到「設定」中查看是否已有相同 App 的 VPN 設定,必要時停用其他 VPN 工具後再試。

  1. 確認目前使用的 Profile 已被選取,而不是只有下載但未啟用。
  2. 在代理群組中選擇一個節點或自動選擇策略。
  3. 按下連線按鈕,允許 iOS 建立 VPN 設定。
  4. 開啟 Safari,先測試一般網站,再測試需要代理的目標網站。
  5. 回到 Clash Plus 查看日誌,確認是否有連線、規則命中與錯誤訊息。
  6. 關閉 Wi-Fi 後使用行動網路重測,排除特定路由器或 DNS 的影響。

測試時不要只看節點延遲。延遲測試通常是經由節點請求一個小型 HTTP 或 HTTPS 網址,能反映短請求的回應時間,但不能代表下載速度、影片緩衝或所有網站的可達性。較完整的驗證方式是分別測試網頁開啟、圖片載入、檔案下載與長時間連線,並在不同網路環境下比較。

常見問題與排查方法

訂閱下載失敗

先確認 URL 是否完整、服務商帳號是否仍有效,以及目前網路能否直接開啟訂閱網址。如果 Safari 顯示登入頁、403、404 或訂閱已過期,問題通常在連結或服務商端,不是 Clash Plus 的代理規則。若 Safari 能取得內容但 App 失敗,檢查 URL 中是否有空格、換行或特殊字元被編碼錯誤,再嘗試刪除 Profile 後重新加入。

訂閱成功但節點數量不完整

這通常與格式轉換、核心支援範圍或設定檔解析有關。服務商回傳的內容可能包含 App 不支援的節點類型,App 便略過部分節點;也可能只匯入了代理清單,沒有載入原本的代理群組。查看日誌中的 unsupported proxy typeparse config error 或欄位缺失訊息,再向服務商索取相容於 Clash 的訂閱格式。

VPN 顯示已連線但無法上網

先切換到另一個節點,並暫時使用 Global 模式測試。若所有節點都無法連線,檢查系統時間、行動網路權限、Wi-Fi 是否需要登入入口,以及裝置上是否同時存在其他 VPN 或內容過濾工具。若只有特定網站失敗,查看日誌判斷是 DNS 解析失敗、規則將流量送往錯誤群組,還是遠端節點無法連線目標。

耗電與背景連線

iOS 代理 App 需要維持 VPN 通道,因此長時間啟用可能比單純瀏覽網頁更耗電。若暫時不需要代理,可以在 Clash Plus 內關閉連線,而不是只把 App 從多工畫面滑掉。某些版本會提供連線後的背景活動或通知選項;若你只在特定時段使用,可在 iOS「設定」→「一般」→「背景 App 重新整理」中檢查相關權限。

安全使用與日常維護建議

訂閱網址通常包含帳號識別資訊,不應直接貼到公開群組、截圖或社交平台。取得 YAML 後也不要隨意轉發,因為其中可能含有節點伺服器、密碼、UUID、短識別碼或其他驗證資料。若懷疑連結外洩,應在服務商控制台重新生成訂閱連結,並刪除 Clash Plus 中的舊 Profile。

使用 App Store 版本的好處是安裝與更新流程相對集中,但仍應定期查看更新內容。更新前可以保留一份設定備份,尤其是你曾經手動修改規則、代理群組或 DNS 的情況。更新後若出現節點消失、VPN 無法啟用或介面選項改變,先確認 Profile 是否仍然存在,再查看新版本的權限與核心說明。

不要把代理 App 當成完整的隱私保護工具。代理主要改變流量的傳輸路徑,並不能自動阻止網站追蹤、惡意程式、帳號外洩或不安全的 HTTP 連線。登入銀行、郵件與雲端服務時,仍應啟用雙重驗證、使用唯一密碼,並確認瀏覽器顯示正確的 HTTPS 網域。對來源不明的免費節點,更要避免傳輸敏感資料。

日常檢查 建議做法
訂閱安全 不要公開 URL,定期在服務商端更新或撤銷外洩連結
設定備份 保留自訂規則與群組的副本,更新 App 前先記錄目前設定
節點選擇 以實際穩定性、速度與可信來源為主,不只追求最低延遲
權限管理 只保留目前需要的 VPN 與網路工具,避免多個工具同時接管流量

整體來說,Clash Plus 適合想在 iPhone 或 iPad 上快速建立 Clash 類代理環境、又不想處理複雜安裝流程的使用者。它的入門重點不是盲目匯入任何訂閱,而是先確認格式、協定與規則相容,再依照「匯入設定、選擇節點、授權 VPN、測試連線、查看日誌」的順序逐步操作。若你原本使用小火箭,先從簡單 Profile 與手動節點開始,熟悉介面後再加入自動選擇、規則分流與進階 DNS,會更容易得到穩定體驗。

下載 Clash 用戶端 查看 Windows、macOS 與行動裝置版本