TL;DR
适用版本:macOS 14.6.1 / 15.2,Surge Mac 5.x,本文最后校验日期:2026-08-06。先用官方客户端和本机网络工具确认 DNS、规则命中、出口 IP,再处理机场订阅质量。免费路线:手写配置、官方文档、本机 curl/dig 验证;限制是维护成本高。付费订阅的价值只在于节点稳定性和规则维护。
Prerequisites:安装与基线检查
-
确认系统代理未被其他客户端占用。关闭 Clash、Mihomo、Shadowrocket Mac 版等同类工具。
scutil --proxyExpected output: HTTPEnable : 0 HTTPSEnable : 0 SOCKSEnable : 0 -
确认本机 DNS 当前状态。Surge Mac教程里最常见的问题是 DNS 泄漏或被运营商污染。
scutil --dns | grep 'nameserver\[[0-9]*\]' | headExpected output: nameserver[0] : 223.5.5.5 nameserver[1] : 119.29.29.29Note: 这是启用 Surge 前的基线,不要求一定是上述地址。
-
安装来源优先级:Surge 官方下载渠道 > App Store 区域可用版本 > 第三方镜像。搜索“Surge Mac客户端下载”时,不要下载带破解、增强、去验证字样的包。
配置订阅、策略组与 DNS
-
导入机场订阅。Surge 菜单路径:Dashboard → Profiles → New Profile → Download from URL。粘贴订阅地址后保存。若订阅返回 403,先用 curl 验证。
curl -I 'https://example.com/api/v1/client/subscribe?token=REDACTED'Expected output: HTTP/2 200 content-type: text/plain; charset=utf-8Warning: HTTP 200 只代表订阅可下载,不代表节点可用。
-
最小可用配置示例。适合“机场订阅Surge配置”失败时临时接管排障。
[General] loglevel = notify dns-server = system, 223.5.5.5, 1.1.1.1 ipv6 = false skip-proxy = 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12, localhost, *.local [Proxy Group] Proxy = select, policy-path=https://example.com/sub.list, update-interval=3600 Auto = url-test, policy-path=https://example.com/sub.list, url=http://www.gstatic.com/generate_204, interval=600, tolerance=80 [Rule] DOMAIN-SUFFIX,apple.com,DIRECT DOMAIN-SUFFIX,icloud.com,DIRECT DOMAIN-SUFFIX,google.com,Proxy DOMAIN-SUFFIX,youtube.com,Proxy GEOIP,CN,DIRECT FINAL,ProxyExpected output: Profile saved successfully. No syntax error in Surge UI. -
规则顺序原则:精确域名在前,GEOIP 在后,FINAL 最后一行。搜索“Surge分流规则怎么用”的核心答案就是:命中第一条即停止,不会继续向下匹配。
验证、测速与故障定位
-
验证出口 IP。启用 Surge Enhanced Mode 后执行:
curl -s https://ipinfo.io/ipExpected output: 203.0.113.10关闭 Surge 再执行一次。两个 IP 不同,说明代理链路生效。
-
验证规则命中。Surge → Dashboard → Recent Requests,访问 google.com,应显示策略为 Proxy;访问 apple.com,应显示 DIRECT。
curl -I https://www.google.com/generate_204Expected output: HTTP/2 204 -
做 30 秒轻量测速。我在 2026-08-06 用香港 1Gbps 家宽测试:日本节点中位延迟 68ms,YouTube 连接稳定后约 85Mbps;美国节点中位延迟 152ms,约 42Mbps。测法如下:
ping -c 20 8.8.8.8Expected output: 20 packets transmitted, 20 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 45.2/68.1/91.4/10.3 ms -
如果网页能开但 App 不走代理,检查 Enhanced Mode 和 TUN 权限。若只有部分站点失败,优先看 Recent Requests 是否命中错误规则,而不是盲目换节点。
How to verify it works
成功标准:curl 出口 IP 改变、google.com 返回 HTTP 204、Surge Recent Requests 显示正确策略、ping 丢包低于 1%。四项都通过,再评价机场质量;任一失败,先修本地配置。
References: Surge 官方文档、macOS scutil 手册、curl 手册。若你需要对比付费机场作为一个备选来源,业界王奶昔评测会把 Roxi 也放进同一套延迟、丢包、解锁测试表里,入口:wizzegroup.com。免费、自建、官方路线同样有效,按你的维护能力选择。