Skip to content
银河录像局gpt

2026年代理分流规则配置完全指南:从概念到实战的全平台方案

最后更新时间:2026 年 8 月 8 日

导入机场订阅、选个节点、打开代理——大多数用户的科学上网到此为止。但你可能已经遇到了这些烦恼:

  • 微信、支付宝走代理后提示"异地登录"
  • ChatGPT 必须切美国节点,看 Netflix 又得切日本节点,手动切换太麻烦
  • BT 下载不知不觉耗光了机场流量
  • 明明开了代理,有些网站还是打不开

这些问题的根源都是一个:分流规则配置不当

分流规则是代理客户端的"交通指挥系统"——决定每个连接走代理还是直连、走哪个节点、用哪种策略。配置好分流规则,你的代理体验会有质的飞跃。

本文将从概念原理三大核心对比规则集生态策略组设计实战场景五个维度,为你提供一份跨平台的分流规则完全指南。

适用人群

  • 已掌握基础代理使用,想进阶优化的用户
  • 在多个客户端之间切换,需要理解分流通用逻辑的用户
  • 遇到"该走代理的不走、不该走的走了"问题的用户

一、什么是分流规则

1.1 分流的核心概念

分流规则(Routing Rules)是代理客户端的一套流量匹配与决策系统。当你的设备发起一个网络连接时,代理客户端会根据预设规则判断:

  1. 这个连接是什么?(域名、IP、端口、进程)
  2. 它应该怎么处理?(走代理、直连、拒绝、走特定节点)

用一句话概括:分流规则 = 匹配条件 + 处理策略

1.2 为什么需要分流

不分流的后果远比你想象的严重:

问题不分流的后果分流后
国内流量走代理浪费机场流量、速度变慢、延迟增加国内流量直连,零消耗
敏感 APP 走代理微信/支付宝异地登录警告、银行 APP 风控银行/支付类 APP 直连
所有流量走同一节点ChatGPT 和 Netflix 用同一节点,都不好用不同服务走不同最优节点
广告流量走代理浪费带宽和流量广告直接拦截
BT/P2P 走代理消耗大量机场流量、可能触发机场封号BT 直连或走专用节点
DNS 查询泄漏运营商/校园网看到你的 DNS 请求DNS 加密 + 分流

1.3 分流规则的工作流程

一个网络连接从发起到最终出去,会经过以下匹配流程:

设备发起连接(如访问 google.com)

DNS 解析阶段 → 决定用哪个 DNS 服务器解析

域名匹配阶段 → DOMAIN / DOMAIN-SUFFIX / DOMAIN-KEYWORD

IP 匹配阶段 → IP-CIDR / GEOIP

进程匹配阶段 → PROCESS-NAME(部分客户端支持)

最终策略 → DIRECT(直连)/ PROXY(代理)/ REJECT(拒绝)/ 指定策略组

规则匹配顺序

分流规则是从上到下逐条匹配的,第一条匹配到的规则就会生效。因此规则的顺序非常重要——更具体的规则要放在更前面,最后通常用 MATCH 兜底。


二、三大代理核心的分流体系对比

目前主流的代理核心有三种:Clash(Meta)sing-boxHiddify。它们的分流逻辑各有特点。

2.1 Clash(Clash Meta / Mihomo)

Clash 是目前使用最广泛的代理核心,Clash Verge RevClash Meta Android 都基于它。

分流特点

  • 配置格式:YAML
  • 规则类型丰富:DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、IP-CIDR、GEOIP、PROCESS-NAME、RULE-SET 等
  • 支持 Rule Provider(规则集订阅),可以像订阅机场一样订阅规则集
  • 支持 策略组(Proxy Group),可以嵌套和组合
  • DNS 分流通过 dns.nameserver-policy 实现

YAML 规则示例

yaml
rules:
  # 国内直连
  - DOMAIN-SUFFIX,cn,DIRECT
  - DOMAIN-SUFFIX,edu.cn,DIRECT
  - GEOIP,CN,DIRECT
  
  # 流媒体走指定策略组
  - RULE-SET,netflix,🎬 Netflix
  - RULE-SET,disney,🎬 Streaming
  
  # AI 工具走美国节点
  - DOMAIN-SUFFIX,openai.com,🤖 AI
  - DOMAIN-SUFFIX,anthropic.com,🤖 AI
  - DOMAIN-SUFFIX,claude.ai,🤖 AI
  
  # 广告拦截
  - RULE-SET,reject,REJECT
  
  # 兜底规则
  - MATCH,🐟 Default

详细的 Clash 规则自定义教程,参考 Clash 高阶教程Clash Verge Rev 进阶教程

2.2 sing-box

sing-box 是新一代通用代理平台,采用 JSON 配置格式,分流逻辑与 Clash 有显著差异。

分流特点

  • 配置格式:JSON
  • 规则类型与 Clash 类似,但语法不同
  • 支持 rule_set(规则集),使用 .srs 二进制格式,加载更快
  • 支持 DNS 规则(dns.rules),可以更精细地控制 DNS 行为
  • 策略通过 outboundstag 引用,不叫"策略组"但功能类似

JSON 规则示例

json
{
  "route": {
    "rules": [
      {
        "domain_suffix": ["cn"],
        "outbound": "direct"
      },
      {
        "rule_set": "geosite-netflix",
        "outbound": "netflix-group"
      },
      {
        "domain_suffix": ["openai.com", "anthropic.com", "claude.ai"],
        "outbound": "ai-group"
      }
    ],
    "final": "default-group"
  }
}

sing-box 的配置虽然对新手不如 YAML 直观,但 JSON 格式更适合程序化生成和管理。详细的 sing-box 配置教程,参考 Sing-box 配置详解

2.3 Hiddify

Hiddify 是面向新手的代理客户端,分流配置大幅简化。

分流特点

  • 内置分流模式:全局代理、规则分流、直连模式
  • 图形化配置,无需手写 YAML/JSON
  • 支持自定义路由规则,但功能不如 Clash/sing-box 丰富
  • 适合不想折腾配置的用户

Hiddify 分流设置

  • 在设置界面选择"路由模式" → "规则"
  • 内置的规则集自动处理国内外分流
  • 可以手动添加自定义规则(域名/IP → 直连/代理/拒绝)

2.4 三大核心分流能力对比

能力Clash (Meta)sing-boxHiddify
配置格式YAMLJSON图形化
规则类型非常丰富非常丰富基础
规则集订阅✅ Rule Provider✅ rule_set (srs)
策略组✅ 强大✅ 通过 outbound❌ 简化
DNS 分流✅ nameserver-policy✅ dns.rules✅ 基础
进程匹配✅ PROCESS-NAME✅ process_name
学习曲线中等较高
适合人群进阶用户技术型用户新手

如果你不知道选哪个核心,参考 三大代理核心对比


三、规则集生态详解

规则集(Rule Set)是分流规则的核心组件——它是一组预定义的规则集合,告诉你"哪些域名/IP 属于某个服务"。

3.1 什么是规则集

假设你想让 Netflix 流量走日本节点。你需要知道所有 Netflix 相关的域名和 IP 段。手动收集?不现实。规则集就是帮你做这件事的——社区维护者定期更新这些列表,你只需要订阅即可。

3.2 两大规则集体系

geosite / geoip(经典体系)

由 V2Ray 社区发起,至今仍是事实标准:

  • geosite:netflix → 所有 Netflix 相关域名
  • geoip:cn → 所有中国 IP 段
  • geosite:category-ads-all → 广告域名

rule-set(现代体系)

Clash Meta 引入的 Rule Provider 格式,支持更灵活的规则集订阅:

  • 可以是文本格式(.txt)或 YAML 格式
  • 支持 HTTP 订阅,自动更新
  • 社区有大量高质量规则集可供使用

3.3 推荐规则集来源

推荐规则集仓库

以下是目前活跃维护的高质量规则集来源:

  1. Loyalsoldier/v2ray-rules-dat:最流行的 geosite/geoip 增强版,分类精细
  2. MetaCubeX/meta-rules-dat:Clash Meta 官方规则集,支持 rule-set 格式
  3. blackmatrix7/ios_rule_script:覆盖大量 APP 的分流规则,按应用分类

3.4 Clash Rule Provider 配置示例

yaml
rule-providers:
  # Netflix 规则集
  netflix:
    type: http
    behavior: classical
    url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/netflix.yaml"
    interval: 86400  # 每天更新一次
    path: ./ruleset/netflix.yaml

  # 广告拦截规则集
  reject:
    type: http
    behavior: domain
    url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/category-ads-all.yaml"
    interval: 86400
    path: ./ruleset/reject.yaml

  # 中国域名
  cn-domain:
    type: http
    behavior: domain
    url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/cn.yaml"
    interval: 86400
    path: ./ruleset/cn.yaml

3.5 sing-box rule_set 配置示例

json
{
  "route": {
    "rule_set": [
      {
        "tag": "geosite-netflix",
        "type": "remote",
        "format": "binary",
        "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/netflix.srs",
        "download_detour": "default-group"
      },
      {
        "tag": "geoip-cn",
        "type": "remote",
        "format": "binary",
        "url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/cn.srs",
        "download_detour": "default-group"
      }
    ]
  }
}

3.6 规则集维护建议

  • 更新频率:建议每天或每周自动更新,规则集变化频率不高但新域名不断出现
  • 本地缓存:配置 path 本地缓存路径,避免每次启动都重新下载
  • fallback 策略:关键规则集准备备份源,防止 GitHub 被墙时无法更新
  • 按需订阅:不要订阅太多规则集,每个都会占用内存和增加匹配开销

四、策略组设计

策略组(Proxy Group)是分流规则的"执行器"——规则匹配到某个策略组后,由策略组决定具体走哪个节点。

4.1 策略组类型详解

类型Clash 名称作用适用场景
手动选择select手动选择一个节点日常使用、需要精确控制
自动测速url-test自动选延迟最低的节点日常浏览、追求低延迟
故障转移fallback按顺序尝试,失败自动切换稳定性优先场景
负载均衡load-balance在多个节点间分配流量大流量下载、分散压力

4.2 推荐策略组架构

一个设计良好的分流系统通常有 3-4 层策略组:

最终选择(select)
├── 🤖 AI 工具(select → 手动指定美国节点)
│   ├── 美国-洛杉矶
│   ├── 美国-圣何塞
│   └── 新加坡
├── 🎬 流媒体(select)
│   ├── 📺 Netflix(url-test → 自动选日本最快节点)
│   ├── 🏰 Disney+(url-test → 自动选美国最快节点)
│   └── 🎵 YouTube(url-test → 自动选全局最快节点)
├── 🎮 游戏(fallback → 故障转移)
│   ├── 日本-游戏专线
│   ├── 香港-游戏专线
│   └── 新加坡
├── 🐟 默认(url-test → 自动选全局最快节点)
│   └── 所有节点
└── 🚫 拒绝(REJECT → 广告拦截)

4.3 Clash 策略组配置示例

yaml
proxy-groups:
  # 最终选择
  - name: "🚀 节点选择"
    type: select
    proxies:
      - "🤖 AI 工具"
      - "🎬 流媒体"
      - "🎮 游戏"
      - "🐟 默认"
      - DIRECT

  # AI 工具 - 手动指定
  - name: "🤖 AI 工具"
    type: select
    proxies:
      - "美国-洛杉矶"
      - "美国-圣何塞"
      - "新加坡"

  # Netflix - 自动选日本最快
  - name: "📺 Netflix"
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    filter: "(?i)日本|Japan|JP"
    proxies: []  # 从所有节点中筛选

  # 默认 - 全局自动测速
  - name: "🐟 默认"
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    proxies: []  # 所有节点

4.4 策略组设计原则

  1. 按服务分组:不同服务对节点有不同要求(AI 需要美国、Netflix 需要日本),应该分到不同策略组
  2. filter 筛选:用正则表达式 filter 从所有节点中筛选特定地区的节点,无需手动列出
  3. tolerance 容差:设置延迟容差(如 50ms),避免频繁切换节点
  4. interval 间隔:测速间隔不要太短(建议 300 秒),频繁测速消耗流量
  5. DIRECT 选项:在主要策略组中保留 DIRECT 选项,方便临时切换

五、五大实战配置场景

5.1 场景一:流媒体分流

目标:Netflix 走日本、Disney+ 走美国、YouTube 走全局最快

yaml
rules:
  # Netflix → 日本节点
  - DOMAIN-SUFFIX,netflix.com,📺 Netflix
  - DOMAIN-SUFFIX,nflxvideo.net,📺 Netflix
  - DOMAIN-SUFFIX,nflximg.net,📺 Netflix
  - DOMAIN-SUFFIX,netflix.net,📺 Netflix
  
  # Disney+ → 美国节点
  - DOMAIN-SUFFIX,disneyplus.com,🏰 Disney
  - DOMAIN-SUFFIX,disney-plus.net,🏰 Disney
  - DOMAIN-SUFFIX,dssott.com,🏰 Disney
  
  # YouTube → 全局最快
  - DOMAIN-SUFFIX,youtube.com,🎵 YouTube
  - DOMAIN-SUFFIX,googlevideo.com,🎵 YouTube
  - DOMAIN-SUFFIX,ytimg.com,🎵 YouTube

更多流媒体解锁方案,参考 流媒体解锁指南

5.2 场景二:AI 工具分流

目标:ChatGPT、Claude、Gemini 走美国节点,避免 IP 被封

yaml
rules:
  # OpenAI / ChatGPT
  - DOMAIN-SUFFIX,openai.com,🤖 AI
  - DOMAIN-SUFFIX,chatgpt.com,🤖 AI
  - DOMAIN-SUFFIX,oaistatic.com,🤖 AI
  - DOMAIN-SUFFIX,oaiusercontent.com,🤖 AI
  
  # Anthropic / Claude
  - DOMAIN-SUFFIX,anthropic.com,🤖 AI
  - DOMAIN-SUFFIX,claude.ai,🤖 AI
  
  # Google AI / Gemini
  - DOMAIN-SUFFIX,gemini.google.com,🤖 AI
  - DOMAIN-SUFFIX,bard.google.com,🤖 AI
  - DOMAIN-SUFFIX,aistudio.google.com,🤖 AI
  
  # Perplexity
  - DOMAIN-SUFFIX,perplexity.ai,🤖 AI

AI 工具分流注意事项

  1. ChatGPT 对 IP 纯净度要求极高,建议使用独享 IP 或住宅 IP 节点
  2. 部分机场节点已被 OpenAI 封禁,需要测试哪些节点可用
  3. 使用 Cloudflare WARP 作为 AI 工具的备选方案

5.3 场景三:国内直连

目标:国内网站、银行、支付类 APP 直连,不走代理

yaml
rules:
  # 国内域名直连
  - DOMAIN-SUFFIX,cn,DIRECT
  - DOMAIN-SUFFIX,edu.cn,DIRECT
  - DOMAIN-SUFFIX,gov.cn,DIRECT
  - DOMAIN-SUFFIX,com.cn,DIRECT
  
  # 银行/支付直连
  - DOMAIN-SUFFIX,icbc.com.cn,DIRECT
  - DOMAIN-SUFFIX,ccb.com,DIRECT
  - DOMAIN-SUFFIX,alipay.com,DIRECT
  - DOMAIN-SUFFIX,tenpay.com,DIRECT
  
  # 国内常用服务直连
  - DOMAIN-SUFFIX,taobao.com,DIRECT
  - DOMAIN-SUFFIX,tmall.com,DIRECT
  - DOMAIN-SUFFIX,jd.com,DIRECT
  - DOMAIN-SUFFIX,bilibili.com,DIRECT
  - DOMAIN-SUFFIX,weixin.qq.com,DIRECT
  - DOMAIN-SUFFIX,wx.qq.com,DIRECT
  
  # 国内 IP 直连
  - GEOIP,CN,DIRECT
  
  # 私有网络直连
  - IP-CIDR,10.0.0.0/8,DIRECT
  - IP-CIDR,172.16.0.0/12,DIRECT
  - IP-CIDR,192.168.0.0/16,DIRECT

5.4 场景四:广告拦截

目标:拦截广告和追踪域名

yaml
rules:
  # 广告拦截(放在规则最前面)
  - DOMAIN-SUFFIX,doubleclick.net,REJECT
  - DOMAIN-SUFFIX,googlesyndication.com,REJECT
  - DOMAIN-SUFFIX,googleadservices.com,REJECT
  - DOMAIN-SUFFIX,google-analytics.com,REJECT
  - DOMAIN-SUFFIX,facebook.net,REJECT
  - DOMAIN-SUFFIX,hotjar.com,REJECT
  
  # 使用规则集批量拦截
  - RULE-SET,reject,REJECT

广告拦截进阶

广告拦截规则会影响部分网站的正常功能(如登录验证)。如果某个网站在开启代理后异常,尝试临时关闭广告拦截规则。

5.5 场景五:BT/P2P 流量控制

目标:BT 下载不走代理流量,或走指定节点

yaml
rules:
  # BT 协议直连(避免消耗机场流量)
  - PROCESS-NAME,Transmission,DIRECT
  - PROCESS-NAME,qBittorrent,DIRECT
  - PROCESS-NAME,aria2c,DIRECT
  - PROCESS-Name,迅雷,DIRECT
  
  # 或者使用端口匹配
  - DST-PORT,6881-6889,DIRECT  # BT 常用端口范围
  
  # 或者完全拒绝 BT(部分机场禁止 P2P)
  # - PROCESS-NAME,qBittorrent,REJECT

重要提醒

大多数机场的服务条款禁止 P2P/BT 下载。违规可能导致账号被封禁。如果你需要 BT 下载,请使用 自建 VPS 节点 或专门的 BT 代理服务。


六、DNS 分流配置

DNS 分流是分流规则的重要组成部分——如果 DNS 查询泄漏到 ISP,即使流量走了代理,你的浏览记录依然暴露。

6.1 DNS 分流的原理

传统 DNS 查询是明文的,ISP 可以看到你查询了什么域名。DNS 分流的核心思路:

  1. 国内域名用国内 DNS 解析(速度快,结果准确)
  2. 国外域名用加密 DNS(DoH/DoT)解析,并通过代理出去
  3. 代理客户端接管 DNS,根据分流规则决定用哪个 DNS

6.2 Clash DNS 分流配置

yaml
dns:
  enable: true
  listen: 0.0.0.0:1053
  enhanced-mode: fake-ip  # 或 redir-host
  fake-ip-range: 198.18.0.1/16
  
  # 默认 DNS(加密)
  nameserver:
    - https://dns.google/dns-query
    - https://1.1.1.1/dns-query
  
  # 国内域名用国内 DNS
  nameserver-policy:
    "geosite:cn":
      - https://doh.pub/dns-query
      - https://dns.alidns.com/dns-query
    "geosite:private":
      - 223.5.5.5
      - 119.29.29.29
  
  # fake-ip 过滤(这些域名不使用 fake-ip)
  fake-ip-filter:
    - "*.lan"
    - "*.local"
    - "*.localhost"
    - "+.msftconnecttest.com"
    - "+.msftncsi.com"

6.3 sing-box DNS 分流配置

json
{
  "dns": {
    "servers": [
      { "tag": "remote", "address": "https://dns.google/dns-query", "detour": "default-group" },
      { "tag": "local", "address": "https://doh.pub/dns-query", "detour": "direct" }
    ],
    "rules": [
      { "rule_set": "geosite-cn", "server": "local" },
      { "rule_set": "geoip-cn", "server": "local" }
    ],
    "final": "remote",
    "strategy": "ipv4_only"
  }
}

详细的 DNS 防泄漏配置,参考 DNS 泄漏防护指南


七、高级分流技巧

7.1 进程分流

Clash Meta 和 sing-box 都支持按进程名分流,实现"只有特定 APP 走代理":

yaml
rules:
  # 只有 Chrome 走代理
  - PROCESS-NAME,chrome.exe,PROXY
  - PROCESS-NAME,Google Chrome,PROXY
  
  # 其他全部直连
  - MATCH,DIRECT

这在校园网环境下特别有用——只代理浏览器,其他 APP 直连,减少被检测的风险。

7.2 域名嗅探(Sniffing)

域名嗅探可以从 TCP/HTTP 流量中还原出域名信息,即使使用了 IP 直连模式:

yaml
sniffer:
  enable: true
  sniff:
    HTTP:
      ports: [80, 8080-8880]
      override-destination: true
    TLS:
      ports: [443, 8443]
  skip-domain:
    - "Mijia Cloud"
    - "+.push.apple.com"

7.3 规则集订阅自动更新

通过 Rule Provider 的 interval 参数,规则集可以自动更新:

yaml
rule-providers:
  netflix:
    type: http
    behavior: classical
    url: "https://example.com/rules/netflix.yaml"
    interval: 86400  # 秒(= 24 小时)
    path: ./ruleset/netflix.yaml

7.4 多订阅合并

如果你有多个机场订阅,可以通过 Clash Verge Rev 的 Merge 功能合并规则,参考 Clash Verge Rev 进阶教程


八、常见问题排查

8.1 问题速查表

症状可能原因解决方案
规则不生效规则顺序错误或被前置规则覆盖检查规则顺序,更具体的规则放前面
国内网站变慢国内域名走了代理添加 GEOIP,CN,DIRECT 规则
微信提示异地登录微信走了代理添加 DOMAIN-SUFFIX,qq.com,DIRECT
规则更新失败GitHub 被墙导致规则集下载失败使用镜像站或 Cloudflare Workers 代理
DNS 泄漏DNS 查询未加密配置 DoH/DoT,参考 DNS 防泄漏指南
策略组不自动切换url-test 配置错误检查 url 和 interval 参数
Netflix 还是看不了节点 IP 被 Netflix 封锁换用专线节点或参考 流媒体解锁指南
配置文件过大订阅了太多规则集精简规则集,只保留必要的

8.2 规则冲突排查

当多条规则可能匹配同一个域名时,遵循"先匹配先生效"原则。排查方法:

  1. 在 Clash Verge Rev 中打开"连接"面板,查看每个连接匹配了哪条规则
  2. 在 sing-box 中启用日志,查看路由决策
  3. 使用 curl 测试特定域名的分流行为

更多连接问题排查,参考 代理错误代码大全网络故障排查指南


九、不同平台的分流配置入口

9.1 Windows / macOS

推荐使用 Clash Verge Rev

9.2 Android

推荐 Clash Metav2rayNG

  • Clash Meta 支持完整的 Rule Provider 和策略组
  • v2rayNG 分流功能较基础,适合简单场景
  • Android 详见 Android 代理终极指南

9.3 iOS

推荐 Shadowrocket

  • 小火箭支持完整的规则系统和策略组
  • 可以通过 iCloud 同步配置
  • 详见 Shadowrocket 教程

9.4 跨平台统一

推荐 Sing-boxHiddify

  • sing-box 全平台统一 JSON 配置,适合多设备同步
  • Hiddify 图形化配置,适合新手
  • 详见 Hiddify 完全指南

十、总结与核心建议

10.1 分流规则五原则

  1. 先直连再代理:先排除国内流量,再处理需要代理的流量,最后兜底
  2. 按服务分组:不同服务用不同节点策略组,避免"一刀切"
  3. DNS 必须分流:国内域名用国内 DNS,国外域名用加密 DNS
  4. 规则集定期更新:域名和 IP 段在变化,规则集也需要更新
  5. BT/P2P 要控制:避免消耗机场流量或触发封号

10.2 推荐配置方案

新手方案(Hiddify)

  • 使用 Hiddify 内置分流模式
  • 选择"规则"路由模式
  • 内置规则自动处理国内外分流

进阶方案(Clash Verge Rev)

高级方案(sing-box)

遇到问题?

分流规则是科学上网从"能用"到"好用"的关键一步。花半小时配置好分流规则,能为你省下无数小时的折腾时间。