Loon 使用教程:iOS 上插件系统最完善的代理客户端
软件介绍
iOS 和 tvOS 网络工具,支持按域名、IP、URL、SSID 分流,策略组、重写、脚本和插件系统一应俱全。
Loon 是 iOS 和 tvOS 网络工具,官方文档对自己定位的原文是:按域名、IP、URL、SSID 等条件分流,通过策略组灵活选择节点,可以查看、保存和修改 HTTP/HTTPS 流量,并用 JavaScript 脚本处理更复杂的需求。
在三款主流 iOS 代理客户端里,Loon 的生态位夹在 Shadowrocket(小火箭)和 Quantumult X(圈X,简称 QX)之间:比小火箭多了策略组、重写、脚本和插件系统,又比 QX 的纯配置文件玩法更接近图形界面操作。同站还有两个对照教程可以配合看:Shadowrocket 使用教程、Quantumult X 使用教程。
价格上,Loon 在 App Store 美国区是 $7.99 买断制,开发者是 Loon Lab Limited。两个竞品的美国区价格分别是 Shadowrocket $2.99、Quantumult X $9.99,Loon 正好卡在中间,比小火箭贵、比 QX 便宜。早期资料里流传的旧价格已经过时,App Store 当前标价就是 $7.99。
Loon 的背景:官方全部入口都挂在 loon0x00 这个 ID 下。官方文档站是 官方文档(原 loon0x00.github.io/docs 已迁移到 nsloon.app),联系方式有 Telegram、Twitter 和邮箱 loon0x00@gmail.com,官方还维护了一个 Loon 示例配置仓库,社区教程的配置格式基本都对齐这份示例。文档站配套两个在线工具:rewrite-builder 重写规则生成器和 rewrite-converter 重写语法转换器,前者组合条件和动作直接生成配置,后者把旧版重写语法转成新语法,进阶篇会用到。
生态位上,三款里 Loon 最早把插件商店做成独立玩法:社区维护的插件通过 URL 一键安装,不需要自己写代码。这让它成为"想玩进阶功能、又不想从头啃配置文件"用户的折中选择。代价是插件、重写、脚本这些玩法大多要建立在 MitM 之上,也就是 HTTPS 解密,第一次使用要安装并信任证书,门槛比 Shadowrocket 高出一截。
优点和缺点
| 优点 | 说明 |
|---|---|
| 插件系统完善 | 插件是规则、重写、脚本、MitM 的集合包,Loon Gallery 收录社区插件,安装即用 |
| 界面接近原生 | iOS 原生风格,三款里观感最精致 |
| 协议覆盖广 | SS、SSR、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard、Hysteria 2、AnyTLS 都有 |
| 规则性能强 | 官方文档测试结果:iPhone 15 Pro + Loon 3.2.0 下 20 万条 DOMAIN 规则 1 毫秒内匹配,LRU 缓存近期结果 |
| URL Scheme 完整 | loon:// 系列操作加通用链接,可被浏览器和其他 App 唤起 |
| 缺点 | 说明 |
|---|---|
| 上手难度中等 | 完整玩法依赖配置结构、证书和重写,比 Shadowrocket 复杂 |
| 需要外区账号 | 中国区 App Store 没有,要用美区等外区 Apple ID 购买 |
| 官方文档以英文为主 | 中文资料主要靠社区 Wiki 和教程仓库 |
| 重写语法在换代 | 官方文档按 3.5.1 (978) 起介绍 if/then 新语法,旧语法仅用于维护旧配置 |
个人判断:插件系统是 Loon 最大的卖点,冲着"装上社区插件就能用"去的人选它最合适;只想要最省事的代理,Shadowrocket 更便宜更简单;愿意钻研配置文件换最高自由度,QX 上限更高。Loon 适合的是"想要进阶功能、但不想全程手写配置"的那类用户。
下载安装
Loon 需要非中国区 Apple ID 才能下载安装。在 App Store 搜索 Loon,认准开发者 Loon Lab Limited,网上有不少同名或近似名称的应用,别买错。
截止到本文更新时间,App Store 最新版本为 v3.5.0,2026-06-25 更新。美国区标价 $7.99 买断制,无内购。
| 项目 | 信息 |
|---|---|
| 价格 | 美区 $7.99 买断制 |
| 版本 | v3.5.0,2026-06-25 更新 |
| 开发者 | Loon Lab Limited |
| 支持平台 | 官方定位文档:iOS 和 tvOS |
| 系统要求 | 官方文档未标注最低系统版本,App Store 条目会列出系统兼容范围 |
| 下载地址 | 美区 App Store |
下载后第一次开启代理,系统会弹出允许添加 VPN 配置的授权提示,输入密码确认即可。这个 VPN 配置是 Loon 创建的 TUN 本地虚拟网卡,用来接管系统流量,不是把流量发到某个远程服务器。
授权规则(社区 Wiki 说明):App Store 购买的 Loon 可以与最多 6 位家庭成员或朋友共享,iCloud 相同时不限制设备数量,iCloud 不同时限制 6 个验证绑定,未登录 iCloud 时限制 8 台设备。
官方文档特别注明:Loon 不提供代理节点,节点需要自己通过机场订阅导入或手动添加。
使用教程
两种上手方式
Loon 比 Shadowrocket 复杂在配置结构,但比 QX 友好在界面操作。官方文档和社区教程都提供了两条路径:
▸方式一:订阅直接用(官方四步流程)
▸方式二:导入完整配置(进阶玩法)
两种方式共用一套底层机制:节点在 [Proxy] 和 [Remote Proxy] 段定义,策略组在 [Proxy Group] 段组织,规则在 [Rule] 和 [Remote Rule] 段匹配,最终由策略决定走哪个节点。搞清楚这个结构,后面所有玩法都能归位。
订阅导入
机场用户只需要三步,全程不碰配置文件:复制订阅链接 → 按下面「订阅导入」导入 → 打开 LOON 开关(见「开启代理」)。代理就跑起来了。
机场后台一般都有「复制订阅链接」按钮(有的标「Loon 一键导入」),点一下复制,然后按社区 Wiki 和 chiupam 教程给出的路径添加:配置页 → 节点 → 右上角+ → 添加订阅,填入机场提供的订阅 URL 和别名,保存后回到节点页点 🔄 更新。全程不用手动写配置。
订阅节点由服务提供商维护,官方文档说明 Loon 负责下载和解析,不能在 App 里直接修改订阅内容。

图注:配置页 → 节点管理(图源:Loon 中文 Wiki):所有节点、筛选节点、本地节点编辑
Loon 会读取订阅响应 Header 里的 `Subscription-Userinfo`,在界面显示**流量和到期时间**。官方 Node 文档列出的协议清单:Shadowsocks 的 stream/AEAD/2022 三种模式、Shadow TLS 2/3、Simple Obfs、ShadowsocksR、VMess 的 TCP/WebSocket/HTTP 加 TLS 组合、VLESS 含 XTLS Vision + Reality、Trojan 的 TCP/WebSocket/HTTP、HTTP/HTTPS、SOCKS5、WireGuard、Hysteria 2、AnyTLS 需 Build 945+,以及 Custom by JavaScript 自定义协议。
机场订阅大多是通用格式,Loon 可以直接解析;个别格式不兼容时,给订阅挂一个 Sub-Store 解析器就能解决(具体做法在 Sub-Store 教程的「Loon 部署」一节,小白遇到兼容问题再去看,平时不用管)。
节点延迟测试:官方说明 Loon 用的是自己的时延统计,前面的数字是 TCP 三次握手时间,后面是 HTTP HEADER 请求首次响应时间,默认只显示后者,可在「更多设置 → 延迟测试」里选择显示 TCP 握手延迟。测速前需要先开启 Loon。策略组用各自的 url = 测试地址,普通节点用 [General] 里的 proxy-test-url。
开启代理
一切配置就绪后,首页的 LOON 开关就是总闸。首次开启时系统会要求允许 VPN 配置,确认后顶部出现 VPN 图标即生效。

图注:主面板与流量模式切换(图源:Loon 中文 Wiki,旧版界面截图):顶部 LOON 开关,下方快捷方式(节点/请求记录/配置文件/插件),流量模式三选一(全局直连/自动分流/全局代理)。模式区域颜色随版本可能不同
社区 Wiki 说明首页开关下方可以切换分流模式:自动分流按规则走,区域显示黄色;全局直连所有流量都不走节点,蓝色;全局代理所有流量都走「策略」页的全局策略所选节点,红色。
切换节点在策略组里完成:点开要用的策略组,勾选一个节点;url-test 这类自动策略组会在后台按间隔自动测速切换。节点延迟显示在节点列表里,测速需要 Loon 处于开启状态。想确认流量走了哪条规则,用请求记录页:可以按 Host、URL、Rule、Rewrite、Script、UserAgent 搜索,每条请求能看到命中的规则和策略;社区 Wiki 说明,MitM 命中的请求带 🔒 标记,脚本处理过的带 📁 标记。
深入配置(进阶篇)
配置结构(Loon.conf)
Loon 的配置是一份文本文件,社区习惯叫 Loon.conf。官方文档按模块介绍,chiupam Plus 教程也按「配置」面板的顺序讲,核心段落和作用如下:
| 配置段 | 作用 |
|---|---|
[General] | 全局参数:DNS、IP 模式、测速地址、局域网代理、资源解析器 |
[Proxy] | 本地节点定义 |
[Remote Proxy] | 机场订阅节点 |
[Proxy Group] | 策略组 |
[Rule] | 本地分流规则 |
[Remote Rule] | 远程规则订阅 |
[Remote Filter] | 订阅节点筛选 |
[Rewrite] | 重写规则 |
[Script] | JavaScript 脚本 |
[Host] | DNS 映射 |
[Mitm] | 证书与解密域名 |
[Plugin] | 插件 |
[Proxy Chain] | 代理链 |
一个能跑起来的最小配置长这样:
▸最小可用 Loon.conf 示例
[General]
# 普通 DNS:system 表示系统 DNS
dns-server = system,119.29.29.29,223.5.5.5
# 节点测速地址
proxy-test-url = http://cp.cloudflare.com/generate_204
test-timeout = 5
# 订阅格式不兼容时启用解析器
resource-parser = https://github.com/sub-store-org/Sub-Store/releases/latest/download/sub-store-parser.loon.min.js
[Proxy]
# 手动添加一个节点
hk1 = Shadowsocks,example.com,443,aes-128-gcm,"password",fast-open=false,udp=true
[Remote Proxy]
# 机场订阅,别名写机场名
MyAirport = https://example.com/subscribe,parser-enabled=true,udp=true,enabled=true
[Proxy Group]
# 手动选择策略组
Proxy = select,hk1,MyAirport,url = http://cp.cloudflare.com/generate_204
[Rule]
# 国内直连
GEOIP,cn,DIRECT
# 其余走 Proxy 策略组
FINAL,Proxy
[Host]
example.com = 192.168.1.20
每个段各管一件事:节点段回答"有哪些服务器",策略组段回答"怎么选服务器",规则段回答"什么流量去哪"。配置文件可以直接在 App 的文本编辑器里改,也可以用 URL Scheme 导入远程配置。
分流规则
官方规则文档定义了 8 类规则:域名规则 DOMAIN/DOMAIN-SUFFIX/DOMAIN-KEYWORD、IP 规则 IP-CIDR/IP-CIDR6/GEOIP/IP-ASN、HTTP 规则 USER-AGENT/URL-REGEX、端口规则 SRC-PORT/DEST-PORT、协议规则 PROTOCOL、逻辑规则 AND/OR/NOT、订阅规则 SUB,以及兜底的 FINAL。
匹配优先级按官方 Rule 文档:目标地址是域名时先匹配域名类规则,未命中再解析 DNS 匹配 IP 类规则;其他规则按配置顺序匹配,排在前面的优先级高。规则来源的优先级是本地规则 > 插件规则 > 订阅规则,全部未命中时使用 FINAL 指定的策略。社区 Wiki 补充了一条细节:域名类规则命中后不会再做 IP 规则匹配,所以把 GEOIP,cn,DIRECT 这类 IP 规则放本地、给纯 IP 规则加 no-resolve,能减少大量不必要的 DNS 查询。
▸8 类规则完整示例
[Rule]
# 域名规则:完全匹配 / 后缀匹配 / 关键词匹配
DOMAIN,www.baidu.com,REJECT
DOMAIN-SUFFIX,doubleclick.net,REJECT
DOMAIN-KEYWORD,adservice,REJECT
# IP 规则:CIDR / 归属地 / ASN
IP-CIDR,118.89.204.198/32,DIRECT,no-resolve
GEOIP,cn,DIRECT
IP-ASN,13335,DIRECT,no-resolve
# HTTP 规则:User-Agent 通配符 / URL 正则
USER-AGENT,TIM*,DIRECT
URL-REGEX,^http://google\.com,PROXY
# 端口规则:单端口 / 闭区间 / 比较表达式
SRC-PORT,443,DIRECT
DEST-PORT,80-443,DIRECT
DEST-PORT,>=443,PROXY
# 协议规则:匹配 HTTP/HTTPS/TCP/QUIC/STUN/UDP
PROTOCOL,STUN,REJECT
# 逻辑规则:与 / 或 / 非(3.1.7+)
AND,((DOMAIN-SUFFIX,example.com),(DEST-PORT,443),(GEOIP,CN)),DIRECT
OR,((DOMAIN-SUFFIX,example.com),(DEST-PORT,443),(GEOIP,CN,no-resolve)),DIRECT
NOT,((AND,((DOMAIN-SUFFIX,example.com),(DEST-PORT,443),(GEOIP,CN)))),DIRECT
# 订阅规则:远程规则文件,每行都是 Loon 规则语法
https://raw.githubusercontent.com/Loon0x00/LoonExampleConfig/master/Rule/ExampleRule.list,PROXY
# 兜底
FINAL,DIRECT
规则策略:规则最后一段是策略,可以直接指向节点,比如 DOMAIN,google.com,香港01;也可以指向内置策略或策略组。内置策略分两类:DIRECT 直连,以及 REJECT 系列拒绝——REJECT 返回 404 空响应、REJECT-IMG 返回 1×1 GIF、REJECT-DICT 和 REJECT-ARRAY 返回空 JSON、REJECT-DROP 直接丢弃请求,官方文档提醒请求风暴场景慎用 REJECT-DROP。
规则性能:官方文档给出的特定测试结果(iPhone 15 Pro + Loon 3.2.0)是 20 万条 DOMAIN/DOMAIN-SUFFIX 规则匹配耗时 1 毫秒内、10 万条 IP-CIDR 同样 1 毫秒内,不同设备和规则类型的结果会有差异;Loon 用 LRU 缓存近期匹配结果,缓存命中时接近 0 毫秒。官方建议:DOMAIN-KEYWORD、USER-AGENT、URL-REGEX 会随规则数量和表达式复杂度增加耗时,优先用前一类规则。
策略组
官方文档把 Loon 处理流量的流程写得很清楚:收到请求 → 匹配规则 → 选择策略 → 确定节点。策略可以是节点、内置策略,也可以是策略组,策略组由节点或其他策略组组成、支持嵌套,用来把"选节点"这件事自动化。
官方 Policy 文档定义的策略组类型:
| 类型 | 行为 | 关键参数 |
|---|---|---|
| select | 手动选择要使用的策略 | 无 |
| url-test | 定期测速,自动选延迟最低的节点 | url、interval、tolerance |
| fallback | 定期测速,选列表中第一个可用节点 | url、interval、max-timeout |
| load-balance | 按算法在子策略间分配请求 | url、interval、max-timeout、algorithm |
| ssid | 按 Wi-Fi SSID 选择对应策略 | default=、cellular=、"SSID"= |
url-test 的 tolerance 是容差:新旧最优节点延迟差小于该值就不切换,避免频繁跳节点。load-balance 支持三种算法:Random 随机、PCC 相同主机名固定同一节点、Round-Robin 轮询。ssid 策略组可以做到"在家走直连、出门走代理"。
▸策略组配置示例
[Remote Filter]
# 用正则把订阅节点里的香港节点筛出来
HK = NameRegex, FilterKey = "^(?=.*((?i)🇭🇰|香港|(\b(HK|Hong)\b)))(?!.*((?i)回国|校园|游戏)).*$"
[Proxy Group]
# 手动选择
Proxy = select,HK,url = http://cp.cloudflare.com/generate_204
# 自动选延迟最低
香港节点 = url-test,HK,url = http://cp.cloudflare.com/generate_204,interval = 600,tolerance = 50
# 故障转移:第一个可用
备用线路 = fallback,HK,url = http://cp.cloudflare.com/generate_204,interval = 600,max-timeout = 1000
# 负载均衡
均衡组 = load-balance,HK,url = http://cp.cloudflare.com/generate_204,interval = 600,max-timeout = 1000,algorithm = pcc
# 按 SSID 切换
家宽 = ssid,default=Proxy,cellular=Proxy,"MyHomeWiFi"=DIRECT
chiupam 教程把策略组的层层包装叫 Matryoshka(俄罗斯套娃),策略组之间可以嵌套,子策略组里的节点要被母策略组使用,需要正确嵌套。另外还有代理链玩法:[Proxy Chain] 把多个代理按顺序串起来,请求依次经过每个代理;社区 Wiki 提醒代理链的速度取决于链中最慢的节点,越长影响越大。

图注:代理链配置(图源:Loon 中文 Wiki):配置页 → 代理链,把策略组和节点按顺序串联
插件系统(Loon 的招牌)
插件是 Loon 和其他 iOS 代理客户端拉开差距的功能。官方文档的定义:插件是一份可复用的子配置,可以包含规则、Rewrite、脚本、Host 和 MitM 等模块,相当于一个扩展功能包。装上插件等于一次性导入一组功能,社区维护的插件通过 URL 安装,官方的 Loon Gallery(Peng-YM/Loon-Gallery)收录过社区插件列表——该仓库截止到本文更新时间已归档,插件列表仅供参考。

图注:插件管理(图源:Loon 中文 Wiki):插件列表(小红书去广告/可莉广告过滤器/Script-Hub 等)+ 插件配置详情
安装方式(官方 Plugin 文档 + chiupam 教程):配置页 → 插件 → 右上角+ → 填入插件 URL → 保存 → 更新。插件里有 [Rule] 模块时,安装时可以选择这些规则指向的策略。插件内的规则只能使用 DIRECT、REJECT 系列和 PROXY 三种策略,PROXY 表示由用户选择的策略组兜底。
插件格式按官方 Plugin 文档:文件用 #! 开头描述元信息,[Argument] 声明用户参数,Loon 会根据参数声明自动生成设置界面,支持 input 文本输入、select 单选列表、switch 开关三种控件。
▸插件文件格式示例(官方文档示例精简)
#!name = 示例插件
#!desc = 展示插件信息和用户参数
#!author = Loon
#!homepage = https://example.com
#!system = iOS,iPadOS,tvOS,macOS
#!loon_version = 3.5.1(978)
#!type = normal
[Argument]
name = input,"Loon",tag=名称
region = select,"CN","US","JP",tag=地区
enabled = switch,true,tag=启用
[Script]
http-response ^https?:\/\/example\.com\/conf\/server-mapping script-path=remove_ads.js,requires-body=true,tag=移除广告,argument=[{name},{region},{enabled}]
[Mitm]
hostname = example.com
参数在脚本里通过 $argument.name、$argument.region 读取,在新版重写里通过 ${参数名} 引用,switch 参数还能直接控制脚本是否启用。插件系统的实际体验:去广告、去 YouTube 广告、历史价格这类常见需求都有现成插件,chiupam 教程推荐过 Tartarus2014 的去广告插件仓库和 chavyleung 的 BoxJs 相关插件。Sub-Store 也提供 Loon 版解析器插件,配合订阅管理使用。
重写(Rewrite)
Rewrite 是 Loon 的流量修改引擎:在 HTTP 请求发出前或响应返回后,修改 URL、Header、Body,也可以返回重定向、拒绝响应或 Mock 数据。官方文档强调两个边界:Rewrite 只对 HTTP 和经过 MitM 解密的 HTTPS 请求生效,并且在规则匹配之前执行。
官方文档按 3.5.1 (978) 起介绍新版语法(App Store 当前版本为 3.5.0,看你自己装的是哪个版本),一行一条,格式是 阶段 if 条件 then 动作,多个动作用 | 连接:
[Rewrite]
request if ${url} ~= /^https:\/\/api\.example\.com/ then request.header.set("X-Loon", "true")
response if ${url} ~= /^https:\/\/api\.example\.com\/profile$/ && ${response.status} == 200 then response.json.replace("data.vip", true)
官方说明旧语法只用于输入兼容(Rewrite 旧版文档标注"仅用于维护旧配置,不再扩展"),生成、保存和完整配置展示统一输出新语法。官方提供两个在线工具降低门槛:rewrite-builder 是配置生成器,组合条件和动作直接生成结果;rewrite-converter 是语法转换器,把旧配置转成新语法。
新版动作按用途分几组:URL 相关有 url.replace、redirect;Reject 相关有 reject、reject_img、reject_dict;Header 相关有 request.header.set、del、add、replace;Body 正则替换有 request.body.replace;JSON 修改有 request.json.add、delete、replace;Mock 响应有 response.body.mock。
▸新版 Rewrite 动作示例
[Rewrite]
# URL 替换:把旧域名换成新域名
request if ${url} ~= /^https:\/\/old\.example\.com(\/.*)$/ as urlMatch then url.replace("https://new.example.com${urlMatch.1}")
# 重定向
request if ${url} ~= /^http:\/\/example\.com/ then redirect(302, "https://api.example.com")
# 拒绝广告请求,返回空 JSON
request if ${url} ~= /^https:\/\/example\.com\/ads/ then reject_dict(200)
# 删掉请求 Cookie
request if ${url} ~= /^https:\/\/example\.com/ then request.header.del("Cookie")
# 改响应里的价格字段
response if ${url} ~= /^https:\/\/api\.example\.com\/profile$/ && ${response.status} == 200 then response.json.replace("data.price", 9.99)
# Mock 响应
response if ${url} ~= /^https:\/\/api\.example\.com\/ping/ then response.body.mock("json", `{"code":0,"message":"ok"}`, 200)
重写的前提是 MitM。要让 Rewrite 作用于 HTTPS 流量,先按官方文档和社区 Wiki 的步骤装证书并信任:
- 配置页 → MitM → 证书管理 → 生成新的CA证书 → 安装CA证书(不同版本菜单名称可能略有差异),系统会提示下载描述文件。
- 去系统设置 → 已下载描述文件 → 安装。
- 再到系统设置 → 通用 → 关于本机 → 证书信任设置,打开 Loon 证书的完全信任开关。
- 回到 Loon,在 MitM 的
hostname里只填需要解密的域名,再启用 MitM 和复写。
hostname。部分应用只信任特定证书,官方文档提醒对这类应用解密会导致功能异常。脚本(JavaScript)
官方 Script 文档定义了 5 类脚本入口:
| 类型 | 触发时机 | 典型用途 |
|---|---|---|
| http-request | 请求发出前 | 修改请求、拦截广告 |
| http-response | 收到响应后 | 改响应 Body、处理数据 |
| cron | 按 Cron 表达式定时 | 定时签到、定时任务 |
| network-changed | 网络环境变化 | 自动切换策略 |
| generic | App 内手动触发 | 手动运行的工具脚本 |
脚本用 JavaScript 编写,所有脚本都能使用 Script API,包括 $request、$response、$done 等对象。cron 支持两种表达式格式:标准的分 时 日 月 周五段式,以及带秒的秒 分 时 日 月 周六段式,官方文档说明表达式无效时脚本不会执行。
▸脚本配置示例
[Script]
# 请求脚本:请求 example.com 前执行
http-request ^https?:\/\/example\.com script-path=request.js,requires-body=true,timeout=10,tag=请求脚本
# 响应脚本:处理 example.com 的响应
http-response ^https?:\/\/example\.com script-path=response.js,requires-body=true,tag=响应脚本
# 定时任务:每天早上 8 点执行
cron "0 8 * * *" script-path=cron.js,timeout=300,tag=定时任务
# 网络变化时执行
network-changed script-path=network-changed.js,tag=网络变化
# 手动触发
generic script-path=generic.js,tag=手动脚本
脚本里结束一次处理用 $done():不修改就 $done({}),修改请求就传 { url: ..., headers: ... },直接返回响应就传 { response: { status, headers, body } }。
DNS 设置
官方 DNS 文档说明 Loon 支持 4 种查询方式:标准 UDP、DNS over HTTPS 简称 DoH、DNS over QUIC 简称 DoQ、DNS over HTTP/3 简称 DoH3。配置了加密 DNS 时,Loon 优先使用加密 DNS,会并发查询所有有效服务器并采用最先返回的结果;加密查询失败时默认回落到普通 DNS,可以在 App 的 DNS 服务器页面关闭这个行为。查询结果用 LRU 内存缓存,缓存只在 Loon 运行期间有效。
▸DNS 配置示例
[General]
# 普通 DNS:多个服务器用英文逗号分隔,system 表示系统 DNS
dns-server = system,119.29.29.29,223.5.5.5
# DoH
doh-server = https://223.5.5.5/dns-query,https://1.12.12.12/dns-query
# DoQ 默认端口 784
doq-server = quic://dns.alidns.com:784
# DoH3
doh3-server = h3://223.5.5.5/dns-query
DNS 映射由 [Host] 段定义,官方文档叫 hostmap,可以为指定域名或 SSID 设置固定 IP、别名或专属 DNS 服务器(下面几条是互斥示例,按需选一条,不要同时写同一域名):
[Host]
example.com = 192.168.1.20
example.com = example.com.cn
*.apple.com = server:system
ssid:LOON's WIFI = server:system
example.com = ip-mode:ipv4-only
ip-mode 支持 ipv4-only、dual、ipv4-preferred、ipv6-preferred;real-ip 可以让指定域名返回真实 IP 而不是 Fake IP,官方文档建议对系统服务和会缓存 Fake IP 的域名使用。
配置分享生态
不想从零搭配置,可以直接用社区维护的完整配置:
- 帝少配置库:dishao123/rules_script 维护了现成的
loon.conf(仓库是否还在更新,导入前看一眼),导入后替换订阅即可。 - FuGfConfig:Elysian-Realme/FuGfConfig 是支持 Loon 的配置项目,定期更新规则和插件组合。
- Sub-Store:Sub-Store 是社区通用的订阅管理工具,提供 Loon 版解析器脚本,官方 Node 文档也用它做示例;chiupam 教程推荐先用 Sub-Store 对订阅做节点筛选再导入 Loon,能显著减少策略组里的节点数量。
- blackmatrix7 规则库:blackmatrix7/ios_rule_script 提供大量 App 的现成 Loon 规则列表,chiupam 入门教程第一步用的就是它的
Proxy.list。 - 官方示例:Loon0x00/LoonExampleConfig 是官方示例配置仓库,规则文件和完整配置都在里面。
导入完整配置时,社区 Wiki 特别提醒勾选"替换并保留节点和证书",这样导入后订阅和已经信任的证书不会丢。配置也可以放在 iCloud 上同步,更多设置里有 iCloud Drive 选项。
常见问题
Loon、Shadowrocket、Quantumult X 怎么选? 三款都能导入订阅开代理。Shadowrocket 最便宜最简单,适合只想要基础代理的用户;Loon 的插件系统最有特色,适合想要去广告、脚本、重写但不想手写配置的用户;QX 功能上限最高但一切靠配置文件,适合愿意钻研的用户。对比与取舍一节有完整表格。
插件从哪里来? Loon Gallery 收录过社区插件(仓库已归档,列表可参考);chiupam 教程推荐过 Tartarus2014 的去广告插件仓库;GitHub 上搜 Loon plugin 也能找到大量 .plugin 文件。安装就是配置页 → 插件 → + → 填 URL。
Loon 支持 Clash 配置吗? 官方文档没有说明支持直接导入 Clash 格式配置。社区通用做法是先用 Sub-Store 把 Clash 订阅转换成 Loon 能解析的格式,再配合资源解析器导入;Loon 原生解析的是订阅链接和标准节点格式。
脚本安全吗? 脚本能读写被解密流量的内容,风险取决于来源。只用长期维护、star 多、作者可追溯的仓库,装前看脚本内容,别用来路不明的"福利脚本"。
MitM 有风险吗? 开启并信任证书后,Loon 能解密指定域名的 HTTPS 流量。只解密必要的域名、只用于本人账号,风险可控;全量解密所有流量会放大风险,也会让只信任特定证书的 App 出问题。
$7.99 值得吗? 对比看,$7.99 比 Shadowrocket 贵 $5,但比 Quantumult X 便宜 $2;插件系统是独一份的卖点,常玩去广告和脚本的用户回本很快。只做基础代理的话,Shadowrocket 更划算。
更新频率怎么样? 截止到本文更新时间,App Store 最新版本为 v3.5.0,2026-06-25 更新。官方博客 loon0x00.github.io/blog 和 Telegram 频道 会发布动态,App Store 版本页能看到历次更新说明。
有 macOS 版吗? 官方定位文档写的是 iOS 和 tvOS 网络工具;插件元信息字段支持声明 macOS,是否提供 Mac 版请对照 App Store 条目列出的设备范围。
需要外区 Apple ID 吗? 需要。中国区 App Store 搜不到 Loon,要用美区等外区 Apple ID 购买下载。买一次可以与最多 6 位家庭成员或朋友共享,社区 Wiki 有说明。
订阅的流量和到期时间不显示? Loon 靠订阅响应 Header 里的 Subscription-Userinfo 显示流量和到期时间,机场订阅没带这个字段就显示不出来,这是服务商决定的,不是 Loon 的问题。
节点测速数字和实际体验不一致? 官方说明 Loon 的时延统计是TCP 握手时间加 HTTP HEADER 首次响应时间,且策略组用 url = 测试地址、普通节点用 proxy-test-url,测试地址不同结果就不同,测速数字只代表连通性参考。
开 MitM 后某些 App 打不开? 部分应用只信任特定证书,官方文档提醒对这类应用解密会导致登录和功能异常。把出问题的域名从 hostname 里删掉,或检查证书是否安装并信任完整。
换设备怎么迁移配置? 两种方式:配置页 → 编辑里导出配置再导入新设备;或者开启 iCloud Drive 同步,入口在更多设置里。导入时社区 Wiki 提醒勾选"替换并保留节点和证书"。
看不懂配置文件怎么办? 直接导入社区现成配置,来源见配置分享生态一节;日常只改订阅、策略组、节点三个入口,进阶再逐步学 [Rewrite] 和 [Script],配合官方 rewrite-builder 生成器可以少写很多语法。
Loon 会替代 Shadowrocket 吗? 不会互相替代,定位不同。Shadowrocket 主打轻量开箱即用,Loon 主打插件生态,两个都买的人不少,QX 用户也经常保留 Loon 做备用。
对比与取舍
三款 iOS 主流代理客户端横向对比(价格均为美区,截止到本文更新时间):
| 项目 | Loon | Shadowrocket | Quantumult X |
|---|---|---|---|
| 价格 | $7.99 买断 | $2.99 买断 | $9.99 买断 |
| 插件系统 | 有,Loon Gallery 收录 | 无 | 无 |
| 脚本 | 支持(5 类入口) | 支持(基础) | 支持(最全) |
| 重写 | 支持(新旧两套语法) | 支持(基础) | 支持(最强) |
| 策略组 | 支持,类型全 | 支持,类型少 | 支持,类型全 |
| 上手难度 | 中等 | 低 | 高 |
| 界面 | iOS 原生风格 | 功能密集 | 偏工具风 |
| 典型用户 | 想要插件生态和进阶功能、不想手写配置 | 基础代理、开箱即用 | 配置文件玩家、脚本重度用户 |
结论:预算敏感、只想要代理功能,选 Shadowrocket;想要去广告、签到、脚本这些玩法又不想啃配置文件,选 Loon;愿意为最高自由度钻研 conf 配置,选 Quantumult X。Loon 的生态位正是中间那一档——功能完整度和上手成本的平衡点,这也是它 $7.99 定价的底气。
评论
本地 Worker 预览版,后续可切换到 Cloudflare D1。
正在加载评论...