- 入门
- 6 分钟阅读
- 更新于 2026-10-09
看懂仪表盘
御流仪表盘上的每个数字和每张图到底在量什么,以及怎样看才不会被自己骗到。
仪表盘信息密度很高:两张实时图、一个会改写它下面所有数据的时间范围、四个统计 格,还有两张环形图。这些都不是摆设,但有几个数字特别容易看错 —— 尤其是 已节省流量。这篇从上往下走一遍,讲清每一项在量什么,又没在量什么。
网络速度
最上面一张卡是网络速度:当前的上下行速率,画在最近 60 秒里。横轴左端是 60 秒前,右端是现在,所以这张图永远是滚动的一分钟,随时间往前推。
它画的是速率,不是总量。曲线贴在零不代表坏了,只代表那一秒没有数据在动。 手机大部分时间是闲着的,所以正常的图大部分时间都靠近零,某个应用开始请求时 才会冒尖。要看一分钟里的形状,别只看某一瞬间的值。
开启防护 / 停止防护按钮就在这张图下面。引擎启动过程中它会显示正在启动…, 起不来也会把话说清楚,不会让你猜。如果一直起不来,见 防护启动不了怎么办。
时间范围会改变下面的一切
速度图下面是一排分段控件:今日 / 近7天 / 近30天。它不只是筛上面的图 —— 它改的是它下面的每一个统计:四个统计格、两张环形图、应用 Top 5 列表都会 跟着变。
这是仪表盘上最要紧的一点。「今日」的拦截和「近30天」的拦截是两个不同 的量,拿它们互相比,是看错整块屏幕最常见的做法。比较两个数字之前,先确认它们 是在同一个时间范围里取的。
四个统计格
| 统计格 | English | 量的是什么 |
|---|---|---|
| 活跃连接 | Connections | 此刻打开的连接数 |
| 流量 | Traffic | 所选范围内的总流量 |
| 拦截 | Blocked | 所选范围内被御流拒绝的连接数 |
| 已节省流量 | Traffic saved | 这些拦截大约省下了多少流量 —— 见下文 |
活跃连接也是一扇门:点它会进入应用列表,具体见 按应用查看与管控。已节省流量放在本页最后单独讲, 因为它是最多人看错的一个数。
拦截构成
拦截构成是一张环形图,按抓到连接的模块把拦截次数拆开 —— 广告、跟踪、 恶意网址、两个深度层 —— 再加一片给我的规则里的拦截。有两点要讲清楚:
- 它数的是被拦截的连接次数,不是唯一域名。同一个跟踪域名被连了十次就算 十次,不是一次。所以每片比的是各个来源有多活跃,不是名单有多大。
- 片数多的时候,最小的几片会合并成一片其他,图才看得清。
某一片小,不代表那个模块弱:恶意网址名单的条目数在所有模块里最多,但如果你 本来就不怎么上恶意网站,它在这里就会显得很小 —— 这正是它该有的样子。各模块是 什么,见模块。
流量去向
流量去向是一张环形图,按可注册域名(eTLD+1,也就是站点名加上它的
公共后缀)把流量归到一起。于是 cdn.example.com、api.example.com、
www.example.com 会并成一片 example.com,某个 CDN 的一堆子域也不会碎成
几十条细线。正是这个聚合方式让这张图能看。
聚合用的是一张固定的公共后缀表,不是完整的 Public Suffix List。常见的多段 后缀它认得对,但少见或新出现的后缀偶尔会归错。把它当成一张「流量都去哪儿了」的 好地图就好,别当法律文件。
应用 Top 5
应用 Top 5 列出所选范围内流量最大的几个应用。右边的更多会打开完整的 历史列表 —— 和点「活跃连接」是同一个去处。
DNS 解析服务与内网 IP
DNS 解析服务列出当前生效的 DNS 服务器。由你当前网络下发的会标上 from your network,你自己在加密DNS里设的则不会。这个区别值得知道:网络 下发的解析服务器,运营商或 Wi-Fi 的主人能看到。
内网 IP 是你在局域网里的地址。没连 Wi-Fi 时它显示没有连接到局域网, 这是正常的,不是故障。
「已节省流量」是怎么估出来的
已节省流量是这里最有意思、也最容易看错的数字,所以下面把它的算法讲透。
每一条被拦截的连接,按同一个主机名在放行连接上平均送了多少来计价。比如
ads.example.net 被放行了十次、一共送了 40 KB,那么之后每次拦掉
ads.example.net 就记 4 KB。
它刻意不用整个可注册域名的平均值。那样做很诱人 —— 「example.com 平均一条 连接 3 MB,拦一条就省 3 MB」—— 但一个同时用于视频或下载的域名,就会把视频 级别的均值塞给它的跟踪子域,已节省最后会涨得比真实流量还高。按主机名计价, 才能让这个数字锚在真正跟这条拦截有关的东西上。
如果某个主机名从来只被拦过,没有放行记录可以平均,那每条拦截就退回一个 固定的 16 KiB。这是约定,不是实测。
所以请把「已节省流量」当成一个估算值,而且它可能偏高也可能偏低。拦掉的 如果是个本来会传大文件的主机名,就低估了;拦掉的如果是个跟大主机名共用名字的 小信标,就高估了。它适合用来比较不同时段、或者确认拦截确实在干活,不适合用来 宣称自己省下了某个确切的数据量。
接下来
本教程同时提供 English