
如何使用 Aegis 規則集
- ThoseYearsBrian
- Usage
- 06 Jan, 2026
在開始使用 Aegis 之前,我們有必要先對它的定位做一個簡單說明。
Aegis 是一個基於 Surge 的個人數字防火牆規則集,
幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。
Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。
它是一套用於識別和呈現網絡通信行為的規則集。
在實際使用中,Aegis 會對網絡通信進行識別和分類,
幫助你更清楚地理解不同應用和服務的通信行為。
規則命中僅表示通信被識別,用於描述其類型和行為特徵,本身不承擔風險判定的職責。
基於這些可見的信息,用戶可以根據自身的使用場景和需求,自主設定對應的流量策略。
這一過程並不複雜,也不依賴頻繁調整,而是隨著長期使用,逐步建立起一套穩定、可持續的判斷方式。
在此基礎上,Aegis 規則集也可以作為流量分流的依據使用。
通過對不同通信行為的識別與分類,用戶可以將流量路由到不同的策略、節點或處理方式,而不再侷限於簡單的放行或攔截。
獲取 Aegis 規則集訂閱鏈接
你可以在 Aegis 的項目倉庫中 GitHub 獲取最新的規則集訂閱方式,項目倉庫長期維護並持續校對。
Aegis 同時提供 簡體中文 、 繁體中文 和 English 三種文檔版本,對應也提供了這三種語言的訂閱配置,用戶可以根據自己的閱讀和使用習慣進行選擇。
另外,我們 Aegis 支持 IPv4、IPv6 雙棧設計。如您的網絡環境原生支持 IPv6 ,請使用 IPv6 配置,否則請使用 IPv4 配置。禁止混用,否則將導致請求異常或 DNS 解析失敗。
在 Surge 中添加訂閱
以下是一個最常見的使用方式:在 Surge 中以 Rule Set 訂閱的形式引入 Aegis。
簡易流程
iOS 端
複製配置鏈接 -> 打開 Surge -> 從 URL 下載配置 -> 粘貼鏈接 -> 在文本模式中編輯 -> 修改“你的節點”至對應參數 -> 添加機場節點域名規則 -> 規則啟用 -> 更新外部資源 -> 基礎連通性驗證 -> 完成!
macOS 端
複製配置鏈接 -> 打開 Surge -> 從 URL 安裝配置 -> 粘貼鏈接 -> 在文本編輯器中編輯 -> 修改“你的節點”至對應參數 -> 添加機場節點域名規則 -> 規則啟用 -> 更新外部資源 -> 基礎連通性驗證 -> 完成!
詳細步驟
iOS 端
-
複製 Aegis 配置鏈接。
-
打開 Surge,選擇從 URL 下載配置。
-
粘貼配置鏈接並完成導入。
-
在文本模式中編輯,將「你的節點」修改為實際節點參數。
-
添加機場節點域名規則,確保節點服務域名通過 Proxy 策略組訪問。
操作路徑:[Rule] -> 新建 DOMAIN-SUFFIX,example.com,Proxy(機場節點域名)-> 完成。
-
根據需要啟用對應規則模塊,刪除對應規則模塊前的 “# ”
-
如需啟用可選區域分流功能,刪除對應國家分流條目規則前的 “# ”。
-
手動刷新外部資源。
-
訪問可用於驗證連通性的站點,確認基礎網絡訪問是否正常。
macOS 端
-
複製 Aegis 配置鏈接。
-
打開 Surge,選擇從 URL 安裝配置。
-
粘貼配置鏈接並完成導入。
-
進入文本模式,將「你的節點」修改為實際節點參數。
-
添加機場節點域名規則,確保節點服務域名通過 Proxy 策略組訪問。
操作路徑:規則 -> 新建標準規則 -> DOMAIN-SUFFIX -> example.com(機場節點域名) -> Proxy -> 完成。
-
根據需要啟用對應規則模塊。
-
手動刷新外部資源。
-
訪問可用於驗證連通性的站點,確認基礎網絡訪問是否正常。
配置方式
IMPORTANT
首次安裝,建議全局模式更新代理(避免被牆),你會在 外部資源 列表中看到 Aegis 的訂閱條目。完成之後,再切換為規則模式。如果您的節點地址沒有被添加到 Aegis 代理,可以自己在規則裡手動添加您的節點域名為 Proxy 策略。
啟用GeoIP數據庫
首次啟用GeoIP數據庫方式如下:
打開 Surge -> 更多 -> 通用 -> GeoIP數據庫 -> 現在更新 -> 完成!
Aegis 支持使用非中國大陸國家的 GEOIP 查詢規則,因為目前使用的數據庫支持全球國家IP段。
Aegis默認開啟: GEOIP,CN,DIRECT # GEOIP 匹配中國大陸
可選區域分流功能
為普通用戶提供簡化的國際分流能力,減少訪問受阻情況, Aegis 支持 可選區域分流功能,支持以下等地區的分流能力:
# GEOIP,US,Proxy # 美國區域流量走代理(啟用後可訪問美國站點)
# GEOIP,GB,Proxy # 英國區域流量走代理(啟用後可訪問英國站點)
# GEOIP,FR,Proxy # 法國區域流量走代理(啟用後可訪問法國站點)
# GEOIP,DE,Proxy # 德國區域流量走代理(啟用後可訪問德國站點)
# GEOIP,RU,Proxy # 俄羅斯區域流量走代理(啟用後可訪問俄羅斯站點)
# GEOIP,EU,Proxy # 歐盟區域流量走代理(啟用後可訪問多數歐洲站點)
# GEOIP,AU,Proxy # 澳大利亞區域流量走代理(啟用後可訪問澳大利亞站點)
# GEOIP,JP,Proxy # 日本區域流量走代理(啟用後可訪問日本站點)
# GEOIP,KR,Proxy # 韓國區域流量走代理(啟用後可訪問韓國站點)
# GEOIP,SG,Proxy # 新加坡區域流量走代理(啟用後可訪問新加坡站點)
啟用方式如下:
Mac端: 打開 Surge -> 規則 -> 可選區域分流功能 -> 勾選對應國家分流條目 -> 完成!
ios端: 打開 Surge -> Aegis配置 -> 在文本模式中編輯 -> 可選區域分流功能 -> 刪除對應國家分流條目規則前的 “# ” -> 完成!
TIP
若上述可選區域分流列表中未包含您需要的國家代碼,可在配置文件後自行添加對應國家的 GEOIP 規則。 當前所使用的數據庫支持全球國家 GEOIP 查詢,可按 ISO 國家代碼自由擴展。
Final 規則
說明:FINAL,REJECT 為 Aegis 默認拒絕策略,用於確保未顯式放行的流量全部被阻斷
安全性:保持為 REJECT 可維持最高防護等級,防止未知域名、可疑請求或潛在攻擊流量繞過規則。
調整:如將 REJECT 改為 Proxy,或者啟用可選區域分流功能,可改善訪問兼容性,但會降低整體安全性
將 Aegis 策略組用於分流
- 直連 (DIRECT)
- 代理 (Proxy)
- 攔截 (REJECT)
通常分流策略組大家默認配置就好,默認為 DIRECT 儘量不要更改。分流默認國家是美國地區,大家根據自己的情況統一設置避免出現不統一的情況,例如有些是美國地區,有些是新加坡。
將 Aegis 主規則模塊 用於識別和分類
- 高級模塊 (默認不啟用)
- 識別模塊 (默認不啟用)
- 攔截模塊 (默認啟用)
- 觀察模塊 (默認啟用)
啟用方式如下:
Mac端: 打開 Surge -> 規則 -> 勾選對應模塊 -> 完成!
ios端: 打開 Surge -> Aegis配置 -> 在文本模式中編輯 -> 找到對應模塊規則 -> 刪除對應模塊規則前的 “# ” -> 完成!
自動化更新
Aegis 採用 GitHub 託管實現自動更新機制,確保數據始終處於最新狀態,支持 Surge 遠程訂閱使用。
若未啟用配置變更自動重載功能,亦可手動刷新外部資源或重新載入配置,以確保規則集保持最新狀態。
版本說明
Aegis 遵循 語義化版本 控制規範:vMAJOR.MINOR.PATCH 示例:Aegis v3.0.1,MAJOR=3、MINOR=0、PATCH=1
MAJOR(X)版本(重大更新): 涉及結構調整 / 兼容性變化 👉 必須重新下載配置,並重新添加節點
MINOR(Y)版本(新增功能): 新增策略組 / 新模塊 / 新能力 👉 建議重新下載配置,並重新添加節點
PATCH(Z)版本(修復更新): 修復規則 / 註釋補全 / 小幅優化 👉 不用重新下載配置,只需更新外部資源即可
IMPORTANT
建議勾選「當配置從外部程序或遠端修改後自動重新載入」,該選項僅用於配置文件(.conf)變更後的自動加載,PATCH 版本更新仍需手動刷新外部資源(RULE-SET)後生效。
NOTE
當前版本是 Aegis v2.0.0,上一版本是 Aegis v1.3.4,此次為 MAJOR 更新(MAJOR=2),必須重新下載配置,並重新添加節點,會自動更新外部資源。
當前版本是 Aegis v2.3.0,上一版本是 Aegis v2.2.4,此次為 MINOR 更新(MINOR=3),建議重新下載配置,並重新添加節點,會自動更新外部資源。
當前版本是 Aegis v3.3.4,上一版本是 Aegis v3.3.3,此次為 PATCH 更新(PATCH=4),不用重新下載配置,只需更新外部資源即可。
TIP
只要重新下載配置文件(.conf),並重新添加節點,就會自動更新外部資源(前提是已勾選「當配置從外部程序或遠端修改後自動重新載入」)。
PATCH 版本更新仍需手動刷新外部資源(RULE-SET)後才能生效。
注意事項
-
務必啟用規則模式(Rule Mode),否則 Aegis 規則集可能無法執行任何防護、分流或攔截機制
Aegis 是一套基於規則模式構建的個人數字防火牆體系,依賴 Surge 的規則匹配機制進行域名分類、策略分流與惡意攔截。 僅在啟用規則模式(Rule Mode)時,Aegis 才能實現完整功能。若使用“全局模式”或“直連模式”,雖然仍可按策略訪問外部網絡,但將跳過全部規則匹配流程,導致以下風險: • 域名與 IP 無法被識別分類 • 所有攔截機制與模塊策略失效 • 無法發揮分流、防護、去廣告等核心能力 如遇某些域名因規則匹配失敗而暫時無法訪問,可**臨時切換為“全局模式”或“直連模式”**應急處理。同時,強烈建議在第一時間在項目 TG 群中反饋,我們將盡快補充至對應規則集中,以確保下次訪問無需繞行。 -
推薦將 China.list(域名)與 GEOIP,CN(IP段)規則組合使用,以提高對中國流量的匹配準確性:
RULE-SET,https://raw.githubusercontent.com/Thoseyearsbrian/Aegis/main/rules/China.list, DIRECT # 精確匹配中國域名 GEOIP,CN,DIRECT # 匹配未在域名規則中出現的中國大陸 IP FINAL,REJECT # 最終默認拒絕規則(請勿將 GEOIP 放於其後) -
支持使用非中國大陸國家的 GEOIP 查詢規則,因為目前使用的數據庫支持全球國家IP段
GEOIP, US, Proxy # 正確 GEOIP, AU, Proxy # 正確 GEOIP, CN, DIRECT # 正確 -
出現 “tun-excluded-routes 參數已配置,該參數可能導致切換網絡後出現異常,請謹慎使用” 的說明
該提示並非錯誤或衝突,而是 Surge 的系統級提醒。在固定網絡環境下,此提示可安全忽略。 若切換網絡(如 Wi-Fi ↔ 熱點)後出現 AirDrop、Bonjour、NAS 等局域網通信異常,可在菜單中選擇「停止代理」→「啟動代理」以重建路由表並恢復連接。 -
域名規則與 IP 網絡段規則的使用說明
建議優先通過 DOMAIN-SUFFIX 域名規則識別具體服務與業務歸屬,將 IP-CIDR 與 IP-CIDR6 規則作為網絡承載與基礎設施歸屬的識別參考。大型平臺網絡段可能承載第三方服務或開源項目資源,不等同於具體服務或業務歸屬,應避免將服務身份與承載網絡混淆。
更新與維護
Aegis 會持續維護與校對規則。你只需要保持訂閱處於正常更新狀態即可。
當你發現某些網站或應用功能異常時,建議按以下順序排查:
- 臨時切換為全局模式或直連模式,確認問題是否來自規則命中
- 確認是哪個類別的通信導致影響
- 根據你的需求選擇放行、分流或忽略
- 將可復現的問題反饋到TG群,便於後續校對與改進
下一步可以做什麼
當你閱讀完這篇文章之後,可以根據自己的目標繼續探索:
- 查看《如何使用 Aegis 規則集》,瞭解實際使用方法
- 觀看針對 iOS 視頻教程 與 macOS 視頻教程,加深理解
- 在 GitHub 上查閱完整規則與模塊說明
結合這些資源,你可以從理論理解逐步過渡到實際應用,並在自己的設備上制定更符合場景需求的策略。
常見問題
“我是否可以同時使用其他人的規則?”
Aegis 規則集採用體系化、模塊化的設計方式,規則之間存在明確的構建邏輯與邊界劃分。
為了避免規則衝突或行為覆蓋,不建議在使用 Aegis 的同時額外疊加來源不明或未經過適配的獨立規則。
如果你在實際使用中遇到未被覆蓋的通信場景,或對現有規則存在疑問,可以通過 TG群組 提出具體問題,以便後續進行校對與改進。











