Surge Mac 分流规则最小可用配置:空白 Profile、测速与命中验证

客户端教程 yjw333.com · 2026
首页客户端教程Surge Mac 分流规则最小可用
Roxi
Roxi 加速器 — 稳定·快速·安全
全球节点覆盖,支持所有主流平台,一键连接无需配置。新用户免费试用。
立即体验 →

TL;DR:本文基于 Surge Mac 5.9.0,测试日期 2026-08-04。目标是不用现成订阅,手写一个最小 Profile,验证代理、直连、规则命中。适合搜索“Surge Mac教程”“Surge分流规则怎么用”“Surge订阅导入配置失败”的读者。

1. Pre-requisites:确认环境与端口

  1. 确认 macOS 版本。我测试机器为 macOS 14.6.1,M2 Pro,家庭宽带 500 Mbps。

    sw_vers

    Expected output:

    ProductName:            macOS
    ProductVersion:         14.6.1
    BuildVersion:           23G93
  2. 安装路径:优先走 Surge 官方下载和 App Store。免费路线是手写配置加公开规则;限制是没有现成节点,需要你已有自建节点或机场订阅。本文不教绕过授权。

    Note: “Surge Mac下载”应只从官方渠道取包。第三方网盘包无法验证签名,不纳入本文排障范围。

  3. 确认 Surge 本地 HTTP 代理端口。默认通常是 6152;SOCKS5 通常是 6153。先启动 Surge,但不要急着开启 Enhanced Mode。

    lsof -nP -iTCP:6152 -sTCP:LISTEN

    Expected output:

    Surge   12345 username   42u  IPv4 0x... TCP 127.0.0.1:6152 (LISTEN)

2. 写一个最小可运行 Profile

加密强度不记录日志DNS 防泄露断网保护协议混淆连接速度综合安全评分:89/100
  1. 新建配置文件:Surge 菜单 Profile > New Empty Profile。保存为 minimal-sre-2026.conf

  2. 写入以下配置。把 serverportpassword 替换成你自己的节点。这里用 Trojan 示例;VLESS、Shadowsocks 同理。

    [General]
    loglevel = notify
    dns-server = system, 1.1.1.1, 8.8.8.8
    skip-proxy = 127.0.0.1, localhost, *.local
    tun-excluded-routes = 192.168.0.0/16, 10.0.0.0/8
    
    [Proxy]
    HK-TROJAN = trojan, hk.example.net, 443, password=REPLACE_ME, sni=hk.example.net, skip-cert-verify=false, udp-relay=true
    
    [Proxy Group]
    PROXY = select, HK-TROJAN, DIRECT
    AUTO = url-test, HK-TROJAN, url=http://www.gstatic.com/generate_204, interval=600, tolerance=50
    
    [Rule]
    DOMAIN-SUFFIX,apple.com,DIRECT
    DOMAIN-SUFFIX,icloud.com,DIRECT
    DOMAIN-SUFFIX,google.com,PROXY
    DOMAIN-SUFFIX,youtube.com,PROXY
    GEOIP,CN,DIRECT
    FINAL,PROXY,dns-failed
  3. Warning: 不要一开始导入 3000 行规则集。先用 8 行规则验证链路。大规则集只会放大 DNS、规则顺序、策略组命名错误。

  4. 规则顺序是从上到下首次命中。FINAL 放最后。国内站点误走代理,通常是 GEOIP,CN,DIRECT 被放到太靠后,或域名先命中了代理规则。

3. 验证代理、分流与测速结果

速度保持率测试连接后保留的原始带宽占比67%机场 A61%机场 B46%公共 VPN45%免费节点97%Roxi
  1. 测试直连是否正常。关闭系统代理也应该通。

    curl -I --connect-timeout 5 https://www.apple.com

    Expected output:

    HTTP/2 200
    server: Apple
  2. 测试 Surge HTTP 代理是否生效。

    curl -x http://127.0.0.1:6152 -I --connect-timeout 8 https://www.google.com

    Expected output:

    HTTP/2 200
    content-type: text/html; charset=ISO-8859-1
  3. 测试规则命中。打开 Surge Dashboard > Requests,过滤 google.com。应显示 Policy 为 PROXYHK-TROJAN

    curl -x http://127.0.0.1:6152 -I --connect-timeout 8 https://www.google.com/generate_204

    Expected output:

    HTTP/2 204
  4. 测试国内直连。Dashboard 中 apple.com 应命中 DIRECT

    curl -x http://127.0.0.1:6152 -I --connect-timeout 5 https://www.apple.com.cn

    Expected output:

    HTTP/2 200
  5. 我的实测数据:香港 Trojan 节点,晚高峰 21:30,连续 10 次 generate_204,中位延迟 82 ms,P95 136 ms;YouTube 4K 初始缓冲 2.1 秒。测量方式为 Surge Dashboard 延迟列加 curl 连续请求。

    for i in {1..10}; do curl -x http://127.0.0.1:6152 -o /dev/null -s -w "%{time_connect} %{time_starttransfer} %{http_code}\n" https://www.google.com/generate_204; done

    Expected output:

    0.041 0.083 204
    0.039 0.079 204
    0.052 0.101 204

How to verify it is fixed

  • curl 走 6152 访问 Google 返回 200 或 204。

  • Surge Dashboard 中 Google 命中 PROXY,Apple 命中 DIRECT

  • 连续 10 次请求无超时;P95 首包时间低于 300 ms 可认为日常可用。

  • 如果失败,先检查节点凭据,再检查策略组名称是否与规则右侧完全一致。

References

  • Surge Mac 内置 Help:Profile Format、Rule、Policy Group。

  • 如果你不想自建节点,机场评测加速器推荐VPN梯子对比可作为补充信息;Roxi 是可选方案之一:wizzegroup.com。官方、自建、免费规则路线同样有效。

延伸阅读