- 进阶
- 7 分钟阅读
- 更新于 2026-10-09
规则名单:五个内置模块与自己的名单
御流内置了哪些名单、怎样导入自己的拦截与放行规则,以及订阅链接是怎么更新的。
御流的拦截决定来自一张张功能模块(module)—— 也就是规则名单。五个内置, 另外可以自己往上加。这篇讲清楚包里都有什么、怎么导入手上已有的名单,以及一条 订阅链接是怎么保持更新的。
随安装包带来的名单
每个版本的御流都带着五个模块,而且默认全部打开:
| 模块 | 层 | 条目数 |
|---|---|---|
| 广告拦截 Ad blocking | 域名 | 81,143 |
| 行为跟踪拦截 Tracker blocking | 域名 | 121,037 |
| 深度广告拦截 Deep ad blocking | URL | 1,597 |
| 深度跟踪拦截 Deep tracker blocking | URL | 9,538 |
| 恶意网址拦截 Malicious site blocking | 域名 | 239,206 |
| 合计 | 452,521 |
域名层与 URL 层
「层」这一列比看上去重要。
- 域名模块按主机名匹配。请求发往名单里的主机就直接拒绝,不需要任何额外 设置,也不需要证书。
- URL模块看的是完整请求路径,不只是主机名。有了它,御流才能拦掉
example.com/promo,同时放行同一台机器上的example.com/article。
代价在于:要看到路径,御流必须能读到加密的请求,而这只有打开深度解析、 装好证书之后才做得到。在此之前,两个 URL 模块虽然开着却不干活 —— 模块卡片上 显示已暂停,并给一个直接去开启深度解析的入口。它们仍然算在上面那个合计里, 只是暂时匹配不到任何东西。装证书的过程见 深度解析与证书。
关闭某个模块
每个模块都有自己的开关,关掉立即生效:它覆盖的域名不再被拦截,这张名单里的
广告和跟踪请求马上又能加载。因为这是对防护的实质改动,御流会先确认 —— 弹窗
标题形如 Turn off "Ad blocking"?,正文会讲明白这张名单里的域名将不再被拦截。
对域名层模块,应用还会把范围直接写清楚:对所有应用生效
(Blocks this list's domains for every app.)。内置模块里没有针对单个应用的
例外。
我的拦截与放行
我的拦截与放行是独立的一张卡,和五个内置模块分开。它有两点不一样:
- 规则由你自己攒,来源是访问记录。打开某个应用、展开它的日志,在一条记录上 点拦截或放行,再选应用到… —— 仅这个应用或所有应用。具体 步骤见应用与访问记录。
- 它刻意做成不能一键关掉。五个内置模块离关闭只有一个开关,你自己的规则不是, 因为那些通常是想清楚才加的。
这张卡为空时会直接告诉你:还没有任何规则 —— 打开应用、展开它的访问记录、在某条 记录上点「拦截」或「放行」,加进去的就会出现在这里。
有两条优先级值得记住:
- 你自己的规则高于内置模块。 你放行过的主机,即便某个模块想拦,也会放行。
- 同一个主机上,放行赢过拦截。 放行永远优先。
导入文件
导入文件用来加入你手上已有的名单,支持 .yaml、.txt 和 .mrs。
选好文件后,御流会识别它是哪一类 —— 域名列表(Domain list)、IP 列表 (IP list)、混合列表(Mixed list)或完整地址匹配(Full URL matching) —— 你再决定是拦截还是放行。确认框会在真正提交之前把类型、动作和条目数 都列出来,选错文件一眼就能发现。单个文件最大 32 MB,超过会被拒绝。
导入链接
导入链接把一个网址变成可刷新的功能模块。粘进去之后,它就以新模块的形式出现,
自带一键更新按钮和一行形如 Last updated: … 的更新时间,你想拉新版本随时
可以拉。
有一条限制是有意为之:只接受 https:// 开头的地址。规则名单本身就是防火墙
规则 —— 明文下载会在传输途中被中间人改写,而被改写过的名单随后会实实在在执行
在你的手机上。用 HTTPS,收到的名单才是发布出来的那一份;更新同样走 HTTPS,
道理一样。
订阅的模块只在你手动点更新时才拉取,不会在后台轮询,所以导入链接本身并不费 流量。
查看名单
每个模块 —— 内置的也好、导入的也好 —— 都有查看名单,打开的是这张名单的 规则浏览器:
- 一个搜索框,按域名或路径搜索;
- 一个形如
N of M entries的计数器,显示你输入的内容匹配到多少条; - 一个最近被拦截的链接区,每条被拦的请求都会用
Matched rule: …标出它 命中了哪条规则。
名单从哪来
内置名单由公开来源汇编而成:广告来自 EasyList、EasyList Ad Servers,跟踪来自 EasyPrivacy、AdGuard Tracking Protection,两者也用到了 217heidai/adblockfilters 与 AWAvenue Ads Rule,恶意网址来自 Hagezi Threat Intelligence Feeds(TIF, mini)。 它们在离线环境生成并随源码提交,所以构建御流的过程从不联网,某个版本里的 名单是固定、可复现的。
接下来
本教程同时提供 English