Type something to search...
如何使用 Aegis 規則集

如何使用 Aegis 規則集

在開始使用 Aegis 之前,我們有必要先對它的定位做一個簡單說明。

Aegis 是一個基於 Surge 的個人數字防火牆規則集,

幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。

Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。

它是一套用於識別和呈現網絡通信行為的規則集。

在實際使用中,Aegis 會對網絡通信進行識別和分類,

幫助你更清楚地理解不同應用和服務的通信行為。

規則命中僅表示通信被識別,用於描述其類型和行為特徵,本身不承擔風險判定的職責。

基於這些可見的信息,用戶可以根據自身的使用場景和需求,自主設定對應的流量策略。

這一過程並不複雜,也不依賴頻繁調整,而是隨著長期使用,逐步建立起一套穩定、可持續的判斷方式。

在此基礎上,Aegis 規則集也可以作為流量分流的依據使用。

通過對不同通信行為的識別與分類,用戶可以將流量路由到不同的策略、節點或處理方式,而不再侷限於簡單的放行或攔截。

獲取 Aegis 規則集訂閱鏈接

你可以在 Aegis 的項目倉庫中 GitHub 獲取最新的規則集訂閱方式,項目倉庫長期維護並持續校對。

Aegis 同時提供 簡體中文繁體中文English 三種文檔版本,對應也提供了這三種語言的訂閱配置,用戶可以根據自己的閱讀和使用習慣進行選擇。

另外,我們 Aegis 支持 IPv4、IPv6 雙棧設計。如您的網絡環境原生支持 IPv6 ,請使用 IPv6 配置,否則請使用 IPv4 配置。禁止混用,否則將導致請求異常或 DNS 解析失敗。

在 Surge 中添加訂閱

以下是一個最常見的使用方式:在 Surge 中以 Rule Set 訂閱的形式引入 Aegis。

簡易流程

iOS 端

複製配置鏈接 -> 打開 Surge -> 從 URL 下載配置 -> 粘貼鏈接 -> 在文本模式中編輯 -> 修改“你的節點”至對應參數 -> 添加機場節點域名規則 -> 規則啟用 -> 更新外部資源 -> 基礎連通性驗證 -> 完成!

macOS 端

複製配置鏈接 -> 打開 Surge -> 從 URL 安裝配置 -> 粘貼鏈接 -> 在文本編輯器中編輯 -> 修改“你的節點”至對應參數 -> 添加機場節點域名規則 -> 規則啟用 -> 更新外部資源 -> 基礎連通性驗證 -> 完成!

詳細步驟

iOS 端

  1. 複製 Aegis 配置鏈接。

  2. 打開 Surge,選擇從 URL 下載配置。

  3. 粘貼配置鏈接並完成導入。

  4. 在文本模式中編輯,將「你的節點」修改為實際節點參數。

  5. 添加機場節點域名規則,確保節點服務域名通過 Proxy 策略組訪問。

    操作路徑:[Rule] -> 新建 DOMAIN-SUFFIX,example.com,Proxy(機場節點域名)-> 完成。

  6. 根據需要啟用對應規則模塊,刪除對應規則模塊前的 “# ”

  7. 如需啟用可選區域分流功能,刪除對應國家分流條目規則前的 “# ”。

  8. 手動刷新外部資源。

  9. 訪問可用於驗證連通性的站點,確認基礎網絡訪問是否正常。

macOS 端

  1. 複製 Aegis 配置鏈接。

  2. 打開 Surge,選擇從 URL 安裝配置。

  3. 粘貼配置鏈接並完成導入。

  4. 進入文本模式,將「你的節點」修改為實際節點參數。

  5. 添加機場節點域名規則,確保節點服務域名通過 Proxy 策略組訪問。

    操作路徑:規則 -> 新建標準規則 -> DOMAIN-SUFFIX -> example.com(機場節點域名) -> Proxy -> 完成。

  6. 根據需要啟用對應規則模塊。

  7. 手動刷新外部資源。

  8. 訪問可用於驗證連通性的站點,確認基礎網絡訪問是否正常。

配置方式

Surge 中導入 Aegis 規則集的配置步驟示意圖

IMPORTANT

首次安裝,建議全局模式更新代理(避免被牆),你會在 外部資源 列表中看到 Aegis 的訂閱條目。完成之後,再切換為規則模式。如果您的節點地址沒有被添加到 Aegis 代理,可以自己在規則裡手動添加您的節點域名為 Proxy 策略。

啟用GeoIP數據庫

首次啟用GeoIP數據庫方式如下:

打開 Surge -> 更多 -> 通用 -> GeoIP數據庫 -> 現在更新 -> 完成!

Aegis 支持使用非中國大陸國家的 GEOIP 查詢規則,因為目前使用的數據庫支持全球國家IP段。

Aegis默認開啟: GEOIP,CN,DIRECT # GEOIP 匹配中國大陸

可選區域分流功能

為普通用戶提供簡化的國際分流能力,減少訪問受阻情況, Aegis 支持 可選區域分流功能,支持以下等地區的分流能力:

# GEOIP,US,Proxy # 美國區域流量走代理(啟用後可訪問美國站點)

# GEOIP,GB,Proxy # 英國區域流量走代理(啟用後可訪問英國站點)

# GEOIP,FR,Proxy # 法國區域流量走代理(啟用後可訪問法國站點)

# GEOIP,DE,Proxy # 德國區域流量走代理(啟用後可訪問德國站點)

# GEOIP,RU,Proxy # 俄羅斯區域流量走代理(啟用後可訪問俄羅斯站點)

# GEOIP,EU,Proxy # 歐盟區域流量走代理(啟用後可訪問多數歐洲站點)

# GEOIP,AU,Proxy # 澳大利亞區域流量走代理(啟用後可訪問澳大利亞站點)

# GEOIP,JP,Proxy # 日本區域流量走代理(啟用後可訪問日本站點)

# GEOIP,KR,Proxy # 韓國區域流量走代理(啟用後可訪問韓國站點)

# GEOIP,SG,Proxy # 新加坡區域流量走代理(啟用後可訪問新加坡站點)

啟用方式如下:

Mac端: 打開 Surge -> 規則 -> 可選區域分流功能 -> 勾選對應國家分流條目 -> 完成!

ios端: 打開 Surge -> Aegis配置 -> 在文本模式中編輯 -> 可選區域分流功能 -> 刪除對應國家分流條目規則前的 “# ” -> 完成!

TIP

若上述可選區域分流列表中未包含您需要的國家代碼,可在配置文件後自行添加對應國家的 GEOIP 規則。 當前所使用的數據庫支持全球國家 GEOIP 查詢,可按 ISO 國家代碼自由擴展。

Final 規則

說明:FINAL,REJECT 為 Aegis 默認拒絕策略,用於確保未顯式放行的流量全部被阻斷

安全性:保持為 REJECT 可維持最高防護等級,防止未知域名、可疑請求或潛在攻擊流量繞過規則。

調整:如將 REJECT 改為 Proxy,或者啟用可選區域分流功能,可改善訪問兼容性,但會降低整體安全性

將 Aegis 策略組用於分流

  • 直連 (DIRECT)
  • 代理 (Proxy)
  • 攔截 (REJECT)

通常分流策略組大家默認配置就好,默認為 DIRECT 儘量不要更改。分流默認國家是美國地區,大家根據自己的情況統一設置避免出現不統一的情況,例如有些是美國地區,有些是新加坡。

將 Aegis 主規則模塊 用於識別和分類

  • 高級模塊 (默認不啟用)
  • 識別模塊 (默認不啟用)
  • 攔截模塊 (默認啟用)
  • 觀察模塊 (默認啟用)

啟用方式如下:

Mac端: 打開 Surge -> 規則 -> 勾選對應模塊 -> 完成!

ios端: 打開 Surge -> Aegis配置 -> 在文本模式中編輯 -> 找到對應模塊規則 -> 刪除對應模塊規則前的 “# ” -> 完成!

自動化更新

Aegis 採用 GitHub 託管實現自動更新機制,確保數據始終處於最新狀態,支持 Surge 遠程訂閱使用。

若未啟用配置變更自動重載功能,亦可手動刷新外部資源或重新載入配置,以確保規則集保持最新狀態。

版本說明

Aegis 遵循 語義化版本 控制規範:vMAJOR.MINOR.PATCH 示例:Aegis v3.0.1,MAJOR=3、MINOR=0、PATCH=1

MAJOR(X)版本(重大更新): 涉及結構調整 / 兼容性變化 👉 必須重新下載配置,並重新添加節點

MINOR(Y)版本(新增功能): 新增策略組 / 新模塊 / 新能力 👉 建議重新下載配置,並重新添加節點

PATCH(Z)版本(修復更新): 修復規則 / 註釋補全 / 小幅優化 👉 不用重新下載配置,只需更新外部資源即可

IMPORTANT

建議勾選「當配置從外部程序或遠端修改後自動重新載入」,該選項僅用於配置文件(.conf)變更後的自動加載,PATCH 版本更新仍需手動刷新外部資源(RULE-SET)後生效。

NOTE

當前版本是 Aegis v2.0.0,上一版本是 Aegis v1.3.4,此次為 MAJOR 更新(MAJOR=2),必須重新下載配置,並重新添加節點,會自動更新外部資源。

當前版本是 Aegis v2.3.0,上一版本是 Aegis v2.2.4,此次為 MINOR 更新(MINOR=3),建議重新下載配置,並重新添加節點,會自動更新外部資源。

當前版本是 Aegis v3.3.4,上一版本是 Aegis v3.3.3,此次為 PATCH 更新(PATCH=4),不用重新下載配置,只需更新外部資源即可。

TIP

只要重新下載配置文件(.conf),並重新添加節點,就會自動更新外部資源(前提是已勾選「當配置從外部程序或遠端修改後自動重新載入」)。

PATCH 版本更新仍需手動刷新外部資源(RULE-SET)後才能生效。

注意事項

  1. 務必啟用規則模式(Rule Mode),否則 Aegis 規則集可能無法執行任何防護、分流或攔截機制

    Aegis 是一套基於規則模式構建的個人數字防火牆體系,依賴 Surge 的規則匹配機制進行域名分類、策略分流與惡意攔截。
    
    僅在啟用規則模式(Rule Mode)時,Aegis 才能實現完整功能。若使用“全局模式”或“直連模式”,雖然仍可按策略訪問外部網絡,但將跳過全部規則匹配流程,導致以下風險:
    
     域名與 IP 無法被識別分類  
     所有攔截機制與模塊策略失效  
     無法發揮分流、防護、去廣告等核心能力
    
    如遇某些域名因規則匹配失敗而暫時無法訪問,可**臨時切換為“全局模式”或“直連模式”**應急處理。同時,強烈建議在第一時間在項目 TG 群中反饋,我們將盡快補充至對應規則集中,以確保下次訪問無需繞行。
  2. 推薦將 China.list(域名)與 GEOIP,CN(IP段)規則組合使用,以提高對中國流量的匹配準確性:

    RULE-SET,https://raw.githubusercontent.com/Thoseyearsbrian/Aegis/main/rules/China.list, DIRECT   # 精確匹配中國域名
    GEOIP,CN,DIRECT    # 匹配未在域名規則中出現的中國大陸 IP
    FINAL,REJECT       # 最終默認拒絕規則(請勿將 GEOIP 放於其後)
  3. 支持使用非中國大陸國家的 GEOIP 查詢規則,因為目前使用的數據庫支持全球國家IP段

    GEOIP, US, Proxy   # 正確
    GEOIP, AU, Proxy   # 正確
    GEOIP, CN, DIRECT  # 正確
  4. 出現 “tun-excluded-routes 參數已配置,該參數可能導致切換網絡後出現異常,請謹慎使用” 的說明

    該提示並非錯誤或衝突,而是 Surge 的系統級提醒。在固定網絡環境下,此提示可安全忽略。
    若切換網絡(如 Wi-Fi 熱點)後出現 AirDrop、Bonjour、NAS 等局域網通信異常,可在菜單中選擇「停止代理」→「啟動代理」以重建路由表並恢復連接。
  5. 域名規則與 IP 網絡段規則的使用說明

    建議優先通過 DOMAIN-SUFFIX 域名規則識別具體服務與業務歸屬,將 IP-CIDR IP-CIDR6 規則作為網絡承載與基礎設施歸屬的識別參考。大型平臺網絡段可能承載第三方服務或開源項目資源,不等同於具體服務或業務歸屬,應避免將服務身份與承載網絡混淆。

更新與維護

Aegis 會持續維護與校對規則。你只需要保持訂閱處於正常更新狀態即可。

當你發現某些網站或應用功能異常時,建議按以下順序排查:

  • 臨時切換為全局模式或直連模式,確認問題是否來自規則命中
  • 確認是哪個類別的通信導致影響
  • 根據你的需求選擇放行、分流或忽略
  • 將可復現的問題反饋到TG群,便於後續校對與改進

下一步可以做什麼

當你閱讀完這篇文章之後,可以根據自己的目標繼續探索:

結合這些資源,你可以從理論理解逐步過渡到實際應用,並在自己的設備上制定更符合場景需求的策略。

常見問題

“我是否可以同時使用其他人的規則?”

Aegis 規則集採用體系化、模塊化的設計方式,規則之間存在明確的構建邏輯與邊界劃分。

為了避免規則衝突或行為覆蓋,不建議在使用 Aegis 的同時額外疊加來源不明或未經過適配的獨立規則。

如果你在實際使用中遇到未被覆蓋的通信場景,或對現有規則存在疑問,可以通過 TG群組 提出具體問題,以便後續進行校對與改進。

Share :

Related Posts

Aegis在Apple場景中的適配

Aegis在Apple場景中的適配

隨著數字服務日益建立在雲基礎設施之上,通信是否具備可見性,正在成為判斷網絡安全成熟度的重要前提。Aegis 正是在這樣的背景下構建——作為一套基於 Surge 的個人數字防火牆規則集,旨在幫助用戶在 iOS 與 macOS 本地實現對網絡流量的精準識別與分類,並在可理解、可審計的前提下自主設定流量策略。 與傳統安全思路不同,Aegis 並不試圖改變系統本身,而是從“通信結構”出發,讓那些原本不可

read more
Aegis在Cloudflare場景中的適配

Aegis在Cloudflare場景中的適配

在今天的互聯網基礎設施中,Cloudflare 已經成為現代互聯網中最常見的網絡基礎設施平臺之一。無論是個人網站、開源項目、企業應用,還是全球性的 SaaS 服務,都可能通過 Cloudflare 提供的 CDN、DNS、WAF 與反向代理能力進行加速與防護。 當用戶訪問某個網站時,請求往往並不會直接到達真實服務器,而是首先進入 Cloudflare 的邊緣網絡節點。Cloudflare 會在全

read more
Aegis在加密資產場景中的適配

Aegis在加密資產場景中的適配

Aegis 是一個基於 Surge 的個人數字防火牆規則集,面向需要高度可控網絡環境的用戶設計。 在加密資產相關使用場景中,網絡通信往往直接關聯到賬戶安全、資產操作與資金流轉。與普通應用不同,錢包、交易所客戶端、瀏覽器插件及鏈上工具通常會同時與多個外部服務通信,而這些通信行為本身並不總是對用戶可見。 Aegis 的目標並不是對這些通信做出安全結論,而是將其清晰地呈現出來,使用戶能夠在本地設備上

read more
Aegis在GitHub場景中的適配

Aegis在GitHub場景中的適配

Aegis 是一個基於 Surge 構建的個人數字防火牆規則集,旨在幫助用戶在 iOS 與 macOS 本地實現對網絡流量的精準識別與分類,並在可理解、可審計的前提下自主設定流量策略。 在 GitHub 使用場景中,這種能力尤為重要。 對於開發者、開源維護者以及安全從業者而言,GitHub 並不僅僅是一個代碼託管平臺,它同時依賴大量全球分佈的基礎設施,包括內容分發網絡、對象存儲、身份驗證服務以

read more
Aegis在Google場景中的適配

Aegis在Google場景中的適配

在高度依賴雲基礎設施的網絡環境中,通信是否清晰可見,正逐漸成為衡量數字安全的重要基礎。Aegis 正是在這樣的背景下構建——作為一套基於 Surge 的個人數字防火牆規則集,旨在幫助用戶在 iOS 與 macOS 本地實現對網絡流量的精準識別與分類,並在可理解、可審計的前提下自主設定流量策略。 在 Google 使用場景中,這種能力具有現實且長期的價值。Google 已深度融入現代互聯網基礎設施

read more
Aegis在Microsoft場景中的適配

Aegis在Microsoft場景中的適配

Microsoft 已經成為許多用戶日常使用中不可或缺的一部分。郵件、文件同步、協作溝通與身份驗證等能力,長期、穩定地運行在後臺,支撐著工作與學習流程的連續性。 這些通信本身並不異常,也並非安全問題的直接來源。但在實際使用中,它們往往被統一混合在同一網絡路徑中,很少被清晰地區分或呈現。久而久之,用戶對“發生了什麼”逐漸失去感知,只剩下“一切還能正常使用”。 Aegis 正是在這樣的現實背景下構

read more
Aegis在Telegram場景中的適配

Aegis在Telegram場景中的適配

Aegis 是一個基於 Surge 的個人數字防火牆規則集,面向對安全、穩定性與可控性有長期需求的用戶設計,尤其適用於加密通信與加密資產相關的高敏感網絡使用場景。 在 Telegram 等加密通信工具被廣泛用於資產交流、項目協作、信息獲取與身份驗證的背景下,網絡通信本身已成為安全鏈路中不可忽視的一環。 加密通信場景中的真實風險 在加密通信使用場景中,風險往往並非來自某一次明顯的攻擊行為

read more
探索 Aegis 的核心特性

探索 Aegis 的核心特性

Aegis 是一個基於 Surge 的個人數字防火牆規則集, 幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。 Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。 它是一套用於識別和呈現網絡通信行為的規則集。 在實際使用中,Aegis 會對網絡通信進行識別和分類, 幫助你更清楚地理解不同應用和服務的通信行為。 規則命中

read more
Aegis在OpenAI場景中的適配

Aegis在OpenAI場景中的適配

在人工智能技術迅速普及的當下,OpenAI 已成為許多用戶日常工作與學習的重要組成部分。從對話生成、文本潤色,到代碼輔助、內容創作與知識檢索,相關服務正在融入越來越多的數字場景之中。 與傳統單一功能應用不同,AI 服務往往具有更高頻率、更復雜結構的網絡交互特徵。模型請求、接口調用、身份驗證、內容分發、日誌上報等通信行為交織在同一網絡環境之中,使整體流量結構呈現出高度動態與多層次特性。 在這樣的

read more
Aegis 的設計初衷

Aegis 的設計初衷

我開始關注設備安全,並不是出於技術興趣,而是源於一種持續存在的安全焦慮。 在實際使用過程中,我多次遇到異常通信與疑似木馬行為,相關安全工具也提示存在潛在風險。 尤其作為一名蘋果設備用戶時,這種無力感變得更加明顯。在 iPhone 等移動設備上,系統本身對用戶屏蔽了大量網絡細節,而市場上幾乎找不到一款輕量、可靠、且真正適合普通用戶使用的安全防護工具。 當安全問題變得不可見 當安全問

read more
Aegis 包含哪些內容

Aegis 包含哪些內容

Aegis 是一個基於 Surge 的個人數字防火牆規則集, 幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。 Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。 它是一套用於識別和呈現網絡通信行為的規則集。 在實際使用中,Aegis 會對網絡通信進行識別和分類, 幫助你更清楚地理解不同應用和服務的通信行為。 規則命中

read more
選擇 Aegis 的核心理由

選擇 Aegis 的核心理由

Aegis 是一個基於 Surge 的個人數字防火牆規則集, 幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。 Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。 它是一套用於識別和呈現網絡通信行為的規則集。 在實際使用中,Aegis 會對網絡通信進行識別和分類, 幫助你更清楚地理解不同應用和服務的通信行為。 規則命中

read more