一、Loon 是什么?
Loon 是 iPhone 上的网络代理与流量管理工具。它可以根据规则为不同请求选择代理策略,也支持通过规则、插件等方式拦截或处理部分网络请求。本文只介绍日常最常用的两件事:分流和去广告;抓包、脚本等进阶功能暂不展开。
使用前需要准备可用的节点或服务配置。Loon 本身不提供代理节点,订阅来源和服务质量需要自行判断。请通过可信渠道获取配置,并遵守所在地法律法规及相关服务条款。
二、先认识几个基本概念
1. 节点
节点可以理解为网络请求经过的中转服务器。节点通常由网络服务提供方提供,也可以自行搭建。导入节点只代表 Loon 获得了可选线路,并不意味着规则已经设置完成。
2. 规则
规则根据请求的域名、IP 等信息,判断它应该使用哪种策略。例如:
DOMAIN-SUFFIX,example.com,PROXY:匹配example.com及其子域名,并交给名为PROXY的策略处理。GEOIP,CN,DIRECT:匹配到中国大陆 IP 时使用直连策略。
规则最终会指向直连、拒绝或某个策略组。Loon 的匹配顺序不只是简单的“所有规则从上到下”:官方说明包含域名规则、IP 规则、其他规则顺序、规则来源优先级和 FINAL 兜底策略。遇到规则冲突时,查看官方规则匹配说明。
3. 策略组
策略组是节点或其他策略组的集合。常见类型有:
| 类型 | 作用 | 适用场景 |
|---|---|---|
| 手动选择(select) | 自己选择当前节点或策略 | 想自行挑选线路时 |
| 自动测速(url-test) | 定期测试成员并选择延迟较低的节点 | 想自动选择线路;延迟低不代表所有网站体验都最好 |
| 故障转移(fallback) | 按顺序使用可用成员 | 为线路准备备用选项 |
具体策略组名称和成员由当前配置决定,规则引用的策略组名称必须与配置中的名称对应。可参阅策略组文档。
4. 插件
插件是可复用的配置内容,可以包含规则、复写、脚本等模块。部分去广告插件通过规则拒绝广告域名,部分功能可能依赖复写或 MitM。先看插件说明和维护来源;安装插件不代表它一定适用于所有 App。
三、导入节点或服务配置
不同服务提供方给出的内容和 Loon 版本界面可能不同,下面是常见做法:
- 在服务提供方的官方页面或账户页面找到 Loon 适用的订阅链接或配置文件。
- 在 Loon 中打开配置或代理相关页面,选择添加订阅/配置,并按页面提示粘贴链接、命名和保存。
- 更新订阅后,确认节点或策略组已出现在配置中。
- 如果提供方给的是完整配置文件,按其说明导入;不要把节点订阅和完整配置当成同一种东西。
⚠️ Loon 不提供节点。不要随意导入来源不明的订阅或配置文件;它们可能带有规则、插件、脚本或证书相关设置。导入前先确认来源,并留意配置包含的内容。
四、方向一:用分流规则决定流量走向
1. 分流是什么
分流就是让不同网络请求使用不同策略。例如,配置可以让某些请求直连、某些请求交给代理策略组处理,也可以为特定域名设置其他策略。实际结果取决于当前规则和策略组,不应简单理解成“国内全部直连、国外全部代理”。
2. 新手从哪里开始
先检查当前配置是否已经包含规则和策略组。若配置提供方给了适用于 Loon 的完整配置,按其说明导入并核对策略组;若只有节点订阅,则通常还需要规则配置,才能实现自动分流。
可以选择自己信任且仍在维护的规则集。例如,YFamily 提供 Loon 规则和配置资源:YFamily Loon 页面。使用第三方规则前,先阅读项目说明、更新时间和规则内容;不要把不同配置中的规则不加区分地叠加。
3. 策略组如何设置
- 手动选择组:将可用节点加入组内,自己选择线路。
- 自动测速组:按配置的测速地址和间隔测试线路,再选择延迟较低的成员。
- 其他组:按规则集说明处理;不要只凭名称猜测作用。
4. 怎么确认分流是否生效
- 确认配置中有规则、规则引用的策略组也存在。
- 启动 Loon,打开熟悉的网站或 App,观察能否正常使用。
- 在请求记录中查看具体请求命中的规则和使用的策略,菜单名称可能随版本变化。
- 若表现与预期不同,先检查命中规则和策略组,再检查节点状态;一次只改一个地方,便于定位原因。
五、方向二:用规则或插件减少广告请求
1. 去广告大致怎么实现
- 拦截规则:匹配已知广告或跟踪域名后拒绝请求。
- 复写或插件:按插件实现处理特定请求或响应;部分功能需要针对特定域名启用 MitM。
这些方式都有覆盖范围限制。广告可能与正常内容来自同一域名,也可能由 App 内部直接呈现,因此不能保证屏蔽所有开屏广告、信息流或视频广告。屏蔽规则也可能误伤正常功能。
2. 添加去广告规则或插件
可以先选择维护情况清楚、说明完整的规则集或插件。例如,YFamily 的 Loon 页面提供相关资源。选择前确认作者、更新情况、适用 App、所需权限或配置项,并避免安装来历不明的脚本。
常见导入路径可能是 Loon 的“配置 → 规则”或“配置 → 插件”,但菜单和导入方式会随版本及资源类型变化,请以应用当前页面和资源说明为准。添加后先启用一项,观察常用 App 是否正常,再决定是否继续添加。
3. MitM:只在插件确实需要时启用
MitM(中间人解密)可能让 Loon 检查指定域名的 HTTPS 请求内容,因此涉及更高的隐私和安全风险。不是所有去广告规则或插件都需要 MitM;先看插件文档,不需要时不要开启。
- 只启用可信插件明确要求的域名范围,避免扩大解密范围。
- 按 Loon 和 iOS 页面提示生成并安装证书,再完成系统信任设置。具体菜单可能随 iOS 版本变化。
- 不要分享包含证书私钥或账户信息的配置文件;CA 私钥不应公开。
- 不再需要时,关闭 MitM 或移除相关证书/配置。
部分 App 可能使用证书固定等机制,启用 MitM 后会报错或无法连接;遇到问题时先关闭相关插件或 MitM 验证。不要为了让某个 App 工作而随意关闭系统安全保护。
六、常见问题与排查顺序
开启 Loon 后网络异常
先停止 Loon,确认系统网络是否恢复;再检查节点是否可用、规则引用的策略组是否存在。每次只调整一项,便于找到问题来源。
某个网站走错线路
在请求记录中查看它命中的规则和策略。检查规则集是否更新、规则顺序或来源优先级是否影响匹配,以及 FINAL 兜底策略是什么。
开启去广告后 App 功能异常
先停用最近添加的插件或规则,再观察问题是否消失。若恢复正常,可查看资源的排除设置或维护说明;不要同时叠加多套相近插件。
开启 MitM 后应用无法连接
关闭 MitM 或移除该 App 对应的解密配置进行对比。部分应用不兼容 HTTPS 解密;不要通过安装不明证书来尝试解决。
七、给新手的建议
- 从最小配置开始:先确认节点、规则和策略组各自正常,再添加去广告功能。
- 一次只加一项:每次只导入或启用一份规则/插件,发现异常时更容易回退。
- 保留可恢复的配置:修改前记下配置来源,重要改动前先备份。
- 定期检查来源和更新:删除长期不用或已停止维护的资源。
- 谨慎对待证书和脚本:确认来源与用途后再启用,避免公开分享敏感配置。
把分流和去广告分开逐项调试,通常比一次导入大量规则更容易理解和维护。菜单名称及功能会随 Loon、iOS 版本和配置来源变化,操作时请以当前界面及官方文档为准。