ClearDeck 御流
  • 进阶
  • 7 分钟阅读
  • 更新于 2026-10-09

规则名单:五个内置模块与自己的名单

御流内置了哪些名单、怎样导入自己的拦截与放行规则,以及订阅链接是怎么更新的。

御流的拦截决定来自一张张功能模块(module)—— 也就是规则名单。五个内置, 另外可以自己往上加。这篇讲清楚包里都有什么、怎么导入手上已有的名单,以及一条 订阅链接是怎么保持更新的。

随安装包带来的名单

每个版本的御流都带着五个模块,而且默认全部打开:

模块 层 条目数
广告拦截 Ad blocking 域名 81,143
行为跟踪拦截 Tracker blocking 域名 121,037
深度广告拦截 Deep ad blocking URL 1,597
深度跟踪拦截 Deep tracker blocking URL 9,538
恶意网址拦截 Malicious site blocking 域名 239,206
合计 452,521

域名层与 URL 层

「层」这一列比看上去重要。

  • 域名模块按主机名匹配。请求发往名单里的主机就直接拒绝,不需要任何额外 设置,也不需要证书。
  • URL模块看的是完整请求路径,不只是主机名。有了它,御流才能拦掉 example.com/promo,同时放行同一台机器上的 example.com/article。

代价在于:要看到路径,御流必须能读到加密的请求,而这只有打开深度解析、 装好证书之后才做得到。在此之前,两个 URL 模块虽然开着却不干活 —— 模块卡片上 显示已暂停,并给一个直接去开启深度解析的入口。它们仍然算在上面那个合计里, 只是暂时匹配不到任何东西。装证书的过程见 深度解析与证书。

missing src/assets/shots/zh/modules.png
模块 · 五个内置名单

关闭某个模块

每个模块都有自己的开关,关掉立即生效:它覆盖的域名不再被拦截,这张名单里的 广告和跟踪请求马上又能加载。因为这是对防护的实质改动,御流会先确认 —— 弹窗 标题形如 Turn off "Ad blocking"?,正文会讲明白这张名单里的域名将不再被拦截。

对域名层模块,应用还会把范围直接写清楚:对所有应用生效 (Blocks this list's domains for every app.)。内置模块里没有针对单个应用的 例外。

我的拦截与放行

我的拦截与放行是独立的一张卡,和五个内置模块分开。它有两点不一样:

  • 规则由你自己攒,来源是访问记录。打开某个应用、展开它的日志,在一条记录上 点拦截或放行,再选应用到… —— 仅这个应用或所有应用。具体 步骤见应用与访问记录。
  • 它刻意做成不能一键关掉。五个内置模块离关闭只有一个开关,你自己的规则不是, 因为那些通常是想清楚才加的。

这张卡为空时会直接告诉你:还没有任何规则 —— 打开应用、展开它的访问记录、在某条 记录上点「拦截」或「放行」,加进去的就会出现在这里。

有两条优先级值得记住:

  • 你自己的规则高于内置模块。 你放行过的主机,即便某个模块想拦,也会放行。
  • 同一个主机上,放行赢过拦截。 放行永远优先。

导入文件

导入文件用来加入你手上已有的名单,支持 .yaml、.txt 和 .mrs。

missing src/assets/shots/zh/import-file-dialog.png
导入文件 · 类型、动作与条目数

选好文件后,御流会识别它是哪一类 —— 域名列表(Domain list)、IP 列表 (IP list)、混合列表(Mixed list)或完整地址匹配(Full URL matching) —— 你再决定是拦截还是放行。确认框会在真正提交之前把类型、动作和条目数 都列出来,选错文件一眼就能发现。单个文件最大 32 MB,超过会被拒绝。

导入链接

导入链接把一个网址变成可刷新的功能模块。粘进去之后,它就以新模块的形式出现, 自带一键更新按钮和一行形如 Last updated: … 的更新时间,你想拉新版本随时 可以拉。

missing src/assets/shots/zh/import-link.png
导入链接 · 可刷新的模块

有一条限制是有意为之:只接受 https:// 开头的地址。规则名单本身就是防火墙 规则 —— 明文下载会在传输途中被中间人改写,而被改写过的名单随后会实实在在执行 在你的手机上。用 HTTPS,收到的名单才是发布出来的那一份;更新同样走 HTTPS, 道理一样。

订阅的模块只在你手动点更新时才拉取,不会在后台轮询,所以导入链接本身并不费 流量。

查看名单

每个模块 —— 内置的也好、导入的也好 —— 都有查看名单,打开的是这张名单的 规则浏览器:

  • 一个搜索框,按域名或路径搜索;
  • 一个形如 N of M entries 的计数器,显示你输入的内容匹配到多少条;
  • 一个最近被拦截的链接区,每条被拦的请求都会用 Matched rule: … 标出它 命中了哪条规则。
missing src/assets/shots/zh/module-detail-search.png
查看名单 · 搜索与命中规则

名单从哪来

内置名单由公开来源汇编而成:广告来自 EasyList、EasyList Ad Servers,跟踪来自 EasyPrivacy、AdGuard Tracking Protection,两者也用到了 217heidai/adblockfilters 与 AWAvenue Ads Rule,恶意网址来自 Hagezi Threat Intelligence Feeds(TIF, mini)。 它们在离线环境生成并随源码提交,所以构建御流的过程从不联网,某个版本里的 名单是固定、可复现的。

接下来

本教程同时提供 English

← 全部教程