主题
2026年代理分流规则配置完全指南:从概念到实战的全平台方案
最后更新时间:2026 年 8 月 8 日
导入机场订阅、选个节点、打开代理——大多数用户的科学上网到此为止。但你可能已经遇到了这些烦恼:
- 微信、支付宝走代理后提示"异地登录"
- ChatGPT 必须切美国节点,看 Netflix 又得切日本节点,手动切换太麻烦
- BT 下载不知不觉耗光了机场流量
- 明明开了代理,有些网站还是打不开
这些问题的根源都是一个:分流规则配置不当。
分流规则是代理客户端的"交通指挥系统"——决定每个连接走代理还是直连、走哪个节点、用哪种策略。配置好分流规则,你的代理体验会有质的飞跃。
本文将从概念原理、三大核心对比、规则集生态、策略组设计、实战场景五个维度,为你提供一份跨平台的分流规则完全指南。
适用人群
- 已掌握基础代理使用,想进阶优化的用户
- 在多个客户端之间切换,需要理解分流通用逻辑的用户
- 遇到"该走代理的不走、不该走的走了"问题的用户
一、什么是分流规则
1.1 分流的核心概念
分流规则(Routing Rules)是代理客户端的一套流量匹配与决策系统。当你的设备发起一个网络连接时,代理客户端会根据预设规则判断:
- 这个连接是什么?(域名、IP、端口、进程)
- 它应该怎么处理?(走代理、直连、拒绝、走特定节点)
用一句话概括:分流规则 = 匹配条件 + 处理策略。
1.2 为什么需要分流
不分流的后果远比你想象的严重:
| 问题 | 不分流的后果 | 分流后 |
|---|---|---|
| 国内流量走代理 | 浪费机场流量、速度变慢、延迟增加 | 国内流量直连,零消耗 |
| 敏感 APP 走代理 | 微信/支付宝异地登录警告、银行 APP 风控 | 银行/支付类 APP 直连 |
| 所有流量走同一节点 | ChatGPT 和 Netflix 用同一节点,都不好用 | 不同服务走不同最优节点 |
| 广告流量走代理 | 浪费带宽和流量 | 广告直接拦截 |
| BT/P2P 走代理 | 消耗大量机场流量、可能触发机场封号 | BT 直连或走专用节点 |
| DNS 查询泄漏 | 运营商/校园网看到你的 DNS 请求 | DNS 加密 + 分流 |
1.3 分流规则的工作流程
一个网络连接从发起到最终出去,会经过以下匹配流程:
设备发起连接(如访问 google.com)
↓
DNS 解析阶段 → 决定用哪个 DNS 服务器解析
↓
域名匹配阶段 → DOMAIN / DOMAIN-SUFFIX / DOMAIN-KEYWORD
↓
IP 匹配阶段 → IP-CIDR / GEOIP
↓
进程匹配阶段 → PROCESS-NAME(部分客户端支持)
↓
最终策略 → DIRECT(直连)/ PROXY(代理)/ REJECT(拒绝)/ 指定策略组规则匹配顺序
分流规则是从上到下逐条匹配的,第一条匹配到的规则就会生效。因此规则的顺序非常重要——更具体的规则要放在更前面,最后通常用 MATCH 兜底。
二、三大代理核心的分流体系对比
目前主流的代理核心有三种:Clash(Meta)、sing-box、Hiddify。它们的分流逻辑各有特点。
2.1 Clash(Clash Meta / Mihomo)
Clash 是目前使用最广泛的代理核心,Clash Verge Rev 和 Clash Meta Android 都基于它。
分流特点:
- 配置格式:YAML
- 规则类型丰富:DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、IP-CIDR、GEOIP、PROCESS-NAME、RULE-SET 等
- 支持 Rule Provider(规则集订阅),可以像订阅机场一样订阅规则集
- 支持 策略组(Proxy Group),可以嵌套和组合
- DNS 分流通过
dns.nameserver-policy实现
YAML 规则示例:
yaml
rules:
# 国内直连
- DOMAIN-SUFFIX,cn,DIRECT
- DOMAIN-SUFFIX,edu.cn,DIRECT
- GEOIP,CN,DIRECT
# 流媒体走指定策略组
- RULE-SET,netflix,🎬 Netflix
- RULE-SET,disney,🎬 Streaming
# AI 工具走美国节点
- DOMAIN-SUFFIX,openai.com,🤖 AI
- DOMAIN-SUFFIX,anthropic.com,🤖 AI
- DOMAIN-SUFFIX,claude.ai,🤖 AI
# 广告拦截
- RULE-SET,reject,REJECT
# 兜底规则
- MATCH,🐟 Default详细的 Clash 规则自定义教程,参考 Clash 高阶教程 和 Clash Verge Rev 进阶教程。
2.2 sing-box
sing-box 是新一代通用代理平台,采用 JSON 配置格式,分流逻辑与 Clash 有显著差异。
分流特点:
- 配置格式:JSON
- 规则类型与 Clash 类似,但语法不同
- 支持 rule_set(规则集),使用
.srs二进制格式,加载更快 - 支持 DNS 规则(dns.rules),可以更精细地控制 DNS 行为
- 策略通过
outbounds的tag引用,不叫"策略组"但功能类似
JSON 规则示例:
json
{
"route": {
"rules": [
{
"domain_suffix": ["cn"],
"outbound": "direct"
},
{
"rule_set": "geosite-netflix",
"outbound": "netflix-group"
},
{
"domain_suffix": ["openai.com", "anthropic.com", "claude.ai"],
"outbound": "ai-group"
}
],
"final": "default-group"
}
}sing-box 的配置虽然对新手不如 YAML 直观,但 JSON 格式更适合程序化生成和管理。详细的 sing-box 配置教程,参考 Sing-box 配置详解。
2.3 Hiddify
Hiddify 是面向新手的代理客户端,分流配置大幅简化。
分流特点:
- 内置分流模式:全局代理、规则分流、直连模式
- 图形化配置,无需手写 YAML/JSON
- 支持自定义路由规则,但功能不如 Clash/sing-box 丰富
- 适合不想折腾配置的用户
Hiddify 分流设置:
- 在设置界面选择"路由模式" → "规则"
- 内置的规则集自动处理国内外分流
- 可以手动添加自定义规则(域名/IP → 直连/代理/拒绝)
2.4 三大核心分流能力对比
| 能力 | Clash (Meta) | sing-box | Hiddify |
|---|---|---|---|
| 配置格式 | YAML | JSON | 图形化 |
| 规则类型 | 非常丰富 | 非常丰富 | 基础 |
| 规则集订阅 | ✅ Rule Provider | ✅ rule_set (srs) | ❌ |
| 策略组 | ✅ 强大 | ✅ 通过 outbound | ❌ 简化 |
| DNS 分流 | ✅ nameserver-policy | ✅ dns.rules | ✅ 基础 |
| 进程匹配 | ✅ PROCESS-NAME | ✅ process_name | ❌ |
| 学习曲线 | 中等 | 较高 | 低 |
| 适合人群 | 进阶用户 | 技术型用户 | 新手 |
如果你不知道选哪个核心,参考 三大代理核心对比。
三、规则集生态详解
规则集(Rule Set)是分流规则的核心组件——它是一组预定义的规则集合,告诉你"哪些域名/IP 属于某个服务"。
3.1 什么是规则集
假设你想让 Netflix 流量走日本节点。你需要知道所有 Netflix 相关的域名和 IP 段。手动收集?不现实。规则集就是帮你做这件事的——社区维护者定期更新这些列表,你只需要订阅即可。
3.2 两大规则集体系
geosite / geoip(经典体系)
由 V2Ray 社区发起,至今仍是事实标准:
geosite:netflix→ 所有 Netflix 相关域名geoip:cn→ 所有中国 IP 段geosite:category-ads-all→ 广告域名
rule-set(现代体系)
Clash Meta 引入的 Rule Provider 格式,支持更灵活的规则集订阅:
- 可以是文本格式(.txt)或 YAML 格式
- 支持 HTTP 订阅,自动更新
- 社区有大量高质量规则集可供使用
3.3 推荐规则集来源
推荐规则集仓库
以下是目前活跃维护的高质量规则集来源:
- Loyalsoldier/v2ray-rules-dat:最流行的 geosite/geoip 增强版,分类精细
- MetaCubeX/meta-rules-dat:Clash Meta 官方规则集,支持 rule-set 格式
- blackmatrix7/ios_rule_script:覆盖大量 APP 的分流规则,按应用分类
3.4 Clash Rule Provider 配置示例
yaml
rule-providers:
# Netflix 规则集
netflix:
type: http
behavior: classical
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/netflix.yaml"
interval: 86400 # 每天更新一次
path: ./ruleset/netflix.yaml
# 广告拦截规则集
reject:
type: http
behavior: domain
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/category-ads-all.yaml"
interval: 86400
path: ./ruleset/reject.yaml
# 中国域名
cn-domain:
type: http
behavior: domain
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/cn.yaml"
interval: 86400
path: ./ruleset/cn.yaml3.5 sing-box rule_set 配置示例
json
{
"route": {
"rule_set": [
{
"tag": "geosite-netflix",
"type": "remote",
"format": "binary",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/netflix.srs",
"download_detour": "default-group"
},
{
"tag": "geoip-cn",
"type": "remote",
"format": "binary",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/cn.srs",
"download_detour": "default-group"
}
]
}
}3.6 规则集维护建议
- 更新频率:建议每天或每周自动更新,规则集变化频率不高但新域名不断出现
- 本地缓存:配置
path本地缓存路径,避免每次启动都重新下载 - fallback 策略:关键规则集准备备份源,防止 GitHub 被墙时无法更新
- 按需订阅:不要订阅太多规则集,每个都会占用内存和增加匹配开销
四、策略组设计
策略组(Proxy Group)是分流规则的"执行器"——规则匹配到某个策略组后,由策略组决定具体走哪个节点。
4.1 策略组类型详解
| 类型 | Clash 名称 | 作用 | 适用场景 |
|---|---|---|---|
| 手动选择 | select | 手动选择一个节点 | 日常使用、需要精确控制 |
| 自动测速 | url-test | 自动选延迟最低的节点 | 日常浏览、追求低延迟 |
| 故障转移 | fallback | 按顺序尝试,失败自动切换 | 稳定性优先场景 |
| 负载均衡 | load-balance | 在多个节点间分配流量 | 大流量下载、分散压力 |
4.2 推荐策略组架构
一个设计良好的分流系统通常有 3-4 层策略组:
最终选择(select)
├── 🤖 AI 工具(select → 手动指定美国节点)
│ ├── 美国-洛杉矶
│ ├── 美国-圣何塞
│ └── 新加坡
├── 🎬 流媒体(select)
│ ├── 📺 Netflix(url-test → 自动选日本最快节点)
│ ├── 🏰 Disney+(url-test → 自动选美国最快节点)
│ └── 🎵 YouTube(url-test → 自动选全局最快节点)
├── 🎮 游戏(fallback → 故障转移)
│ ├── 日本-游戏专线
│ ├── 香港-游戏专线
│ └── 新加坡
├── 🐟 默认(url-test → 自动选全局最快节点)
│ └── 所有节点
└── 🚫 拒绝(REJECT → 广告拦截)4.3 Clash 策略组配置示例
yaml
proxy-groups:
# 最终选择
- name: "🚀 节点选择"
type: select
proxies:
- "🤖 AI 工具"
- "🎬 流媒体"
- "🎮 游戏"
- "🐟 默认"
- DIRECT
# AI 工具 - 手动指定
- name: "🤖 AI 工具"
type: select
proxies:
- "美国-洛杉矶"
- "美国-圣何塞"
- "新加坡"
# Netflix - 自动选日本最快
- name: "📺 Netflix"
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
filter: "(?i)日本|Japan|JP"
proxies: [] # 从所有节点中筛选
# 默认 - 全局自动测速
- name: "🐟 默认"
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
proxies: [] # 所有节点4.4 策略组设计原则
- 按服务分组:不同服务对节点有不同要求(AI 需要美国、Netflix 需要日本),应该分到不同策略组
- filter 筛选:用正则表达式
filter从所有节点中筛选特定地区的节点,无需手动列出 - tolerance 容差:设置延迟容差(如 50ms),避免频繁切换节点
- interval 间隔:测速间隔不要太短(建议 300 秒),频繁测速消耗流量
- DIRECT 选项:在主要策略组中保留 DIRECT 选项,方便临时切换
五、五大实战配置场景
5.1 场景一:流媒体分流
目标:Netflix 走日本、Disney+ 走美国、YouTube 走全局最快
yaml
rules:
# Netflix → 日本节点
- DOMAIN-SUFFIX,netflix.com,📺 Netflix
- DOMAIN-SUFFIX,nflxvideo.net,📺 Netflix
- DOMAIN-SUFFIX,nflximg.net,📺 Netflix
- DOMAIN-SUFFIX,netflix.net,📺 Netflix
# Disney+ → 美国节点
- DOMAIN-SUFFIX,disneyplus.com,🏰 Disney
- DOMAIN-SUFFIX,disney-plus.net,🏰 Disney
- DOMAIN-SUFFIX,dssott.com,🏰 Disney
# YouTube → 全局最快
- DOMAIN-SUFFIX,youtube.com,🎵 YouTube
- DOMAIN-SUFFIX,googlevideo.com,🎵 YouTube
- DOMAIN-SUFFIX,ytimg.com,🎵 YouTube更多流媒体解锁方案,参考 流媒体解锁指南。
5.2 场景二:AI 工具分流
目标:ChatGPT、Claude、Gemini 走美国节点,避免 IP 被封
yaml
rules:
# OpenAI / ChatGPT
- DOMAIN-SUFFIX,openai.com,🤖 AI
- DOMAIN-SUFFIX,chatgpt.com,🤖 AI
- DOMAIN-SUFFIX,oaistatic.com,🤖 AI
- DOMAIN-SUFFIX,oaiusercontent.com,🤖 AI
# Anthropic / Claude
- DOMAIN-SUFFIX,anthropic.com,🤖 AI
- DOMAIN-SUFFIX,claude.ai,🤖 AI
# Google AI / Gemini
- DOMAIN-SUFFIX,gemini.google.com,🤖 AI
- DOMAIN-SUFFIX,bard.google.com,🤖 AI
- DOMAIN-SUFFIX,aistudio.google.com,🤖 AI
# Perplexity
- DOMAIN-SUFFIX,perplexity.ai,🤖 AIAI 工具分流注意事项
- ChatGPT 对 IP 纯净度要求极高,建议使用独享 IP 或住宅 IP 节点
- 部分机场节点已被 OpenAI 封禁,需要测试哪些节点可用
- 使用 Cloudflare WARP 作为 AI 工具的备选方案
5.3 场景三:国内直连
目标:国内网站、银行、支付类 APP 直连,不走代理
yaml
rules:
# 国内域名直连
- DOMAIN-SUFFIX,cn,DIRECT
- DOMAIN-SUFFIX,edu.cn,DIRECT
- DOMAIN-SUFFIX,gov.cn,DIRECT
- DOMAIN-SUFFIX,com.cn,DIRECT
# 银行/支付直连
- DOMAIN-SUFFIX,icbc.com.cn,DIRECT
- DOMAIN-SUFFIX,ccb.com,DIRECT
- DOMAIN-SUFFIX,alipay.com,DIRECT
- DOMAIN-SUFFIX,tenpay.com,DIRECT
# 国内常用服务直连
- DOMAIN-SUFFIX,taobao.com,DIRECT
- DOMAIN-SUFFIX,tmall.com,DIRECT
- DOMAIN-SUFFIX,jd.com,DIRECT
- DOMAIN-SUFFIX,bilibili.com,DIRECT
- DOMAIN-SUFFIX,weixin.qq.com,DIRECT
- DOMAIN-SUFFIX,wx.qq.com,DIRECT
# 国内 IP 直连
- GEOIP,CN,DIRECT
# 私有网络直连
- IP-CIDR,10.0.0.0/8,DIRECT
- IP-CIDR,172.16.0.0/12,DIRECT
- IP-CIDR,192.168.0.0/16,DIRECT5.4 场景四:广告拦截
目标:拦截广告和追踪域名
yaml
rules:
# 广告拦截(放在规则最前面)
- DOMAIN-SUFFIX,doubleclick.net,REJECT
- DOMAIN-SUFFIX,googlesyndication.com,REJECT
- DOMAIN-SUFFIX,googleadservices.com,REJECT
- DOMAIN-SUFFIX,google-analytics.com,REJECT
- DOMAIN-SUFFIX,facebook.net,REJECT
- DOMAIN-SUFFIX,hotjar.com,REJECT
# 使用规则集批量拦截
- RULE-SET,reject,REJECT广告拦截进阶
广告拦截规则会影响部分网站的正常功能(如登录验证)。如果某个网站在开启代理后异常,尝试临时关闭广告拦截规则。
5.5 场景五:BT/P2P 流量控制
目标:BT 下载不走代理流量,或走指定节点
yaml
rules:
# BT 协议直连(避免消耗机场流量)
- PROCESS-NAME,Transmission,DIRECT
- PROCESS-NAME,qBittorrent,DIRECT
- PROCESS-NAME,aria2c,DIRECT
- PROCESS-Name,迅雷,DIRECT
# 或者使用端口匹配
- DST-PORT,6881-6889,DIRECT # BT 常用端口范围
# 或者完全拒绝 BT(部分机场禁止 P2P)
# - PROCESS-NAME,qBittorrent,REJECT重要提醒
大多数机场的服务条款禁止 P2P/BT 下载。违规可能导致账号被封禁。如果你需要 BT 下载,请使用 自建 VPS 节点 或专门的 BT 代理服务。
六、DNS 分流配置
DNS 分流是分流规则的重要组成部分——如果 DNS 查询泄漏到 ISP,即使流量走了代理,你的浏览记录依然暴露。
6.1 DNS 分流的原理
传统 DNS 查询是明文的,ISP 可以看到你查询了什么域名。DNS 分流的核心思路:
- 国内域名用国内 DNS 解析(速度快,结果准确)
- 国外域名用加密 DNS(DoH/DoT)解析,并通过代理出去
- 代理客户端接管 DNS,根据分流规则决定用哪个 DNS
6.2 Clash DNS 分流配置
yaml
dns:
enable: true
listen: 0.0.0.0:1053
enhanced-mode: fake-ip # 或 redir-host
fake-ip-range: 198.18.0.1/16
# 默认 DNS(加密)
nameserver:
- https://dns.google/dns-query
- https://1.1.1.1/dns-query
# 国内域名用国内 DNS
nameserver-policy:
"geosite:cn":
- https://doh.pub/dns-query
- https://dns.alidns.com/dns-query
"geosite:private":
- 223.5.5.5
- 119.29.29.29
# fake-ip 过滤(这些域名不使用 fake-ip)
fake-ip-filter:
- "*.lan"
- "*.local"
- "*.localhost"
- "+.msftconnecttest.com"
- "+.msftncsi.com"6.3 sing-box DNS 分流配置
json
{
"dns": {
"servers": [
{ "tag": "remote", "address": "https://dns.google/dns-query", "detour": "default-group" },
{ "tag": "local", "address": "https://doh.pub/dns-query", "detour": "direct" }
],
"rules": [
{ "rule_set": "geosite-cn", "server": "local" },
{ "rule_set": "geoip-cn", "server": "local" }
],
"final": "remote",
"strategy": "ipv4_only"
}
}详细的 DNS 防泄漏配置,参考 DNS 泄漏防护指南。
七、高级分流技巧
7.1 进程分流
Clash Meta 和 sing-box 都支持按进程名分流,实现"只有特定 APP 走代理":
yaml
rules:
# 只有 Chrome 走代理
- PROCESS-NAME,chrome.exe,PROXY
- PROCESS-NAME,Google Chrome,PROXY
# 其他全部直连
- MATCH,DIRECT这在校园网环境下特别有用——只代理浏览器,其他 APP 直连,减少被检测的风险。
7.2 域名嗅探(Sniffing)
域名嗅探可以从 TCP/HTTP 流量中还原出域名信息,即使使用了 IP 直连模式:
yaml
sniffer:
enable: true
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
skip-domain:
- "Mijia Cloud"
- "+.push.apple.com"7.3 规则集订阅自动更新
通过 Rule Provider 的 interval 参数,规则集可以自动更新:
yaml
rule-providers:
netflix:
type: http
behavior: classical
url: "https://example.com/rules/netflix.yaml"
interval: 86400 # 秒(= 24 小时)
path: ./ruleset/netflix.yaml7.4 多订阅合并
如果你有多个机场订阅,可以通过 Clash Verge Rev 的 Merge 功能合并规则,参考 Clash Verge Rev 进阶教程。
八、常见问题排查
8.1 问题速查表
| 症状 | 可能原因 | 解决方案 |
|---|---|---|
| 规则不生效 | 规则顺序错误或被前置规则覆盖 | 检查规则顺序,更具体的规则放前面 |
| 国内网站变慢 | 国内域名走了代理 | 添加 GEOIP,CN,DIRECT 规则 |
| 微信提示异地登录 | 微信走了代理 | 添加 DOMAIN-SUFFIX,qq.com,DIRECT |
| 规则更新失败 | GitHub 被墙导致规则集下载失败 | 使用镜像站或 Cloudflare Workers 代理 |
| DNS 泄漏 | DNS 查询未加密 | 配置 DoH/DoT,参考 DNS 防泄漏指南 |
| 策略组不自动切换 | url-test 配置错误 | 检查 url 和 interval 参数 |
| Netflix 还是看不了 | 节点 IP 被 Netflix 封锁 | 换用专线节点或参考 流媒体解锁指南 |
| 配置文件过大 | 订阅了太多规则集 | 精简规则集,只保留必要的 |
8.2 规则冲突排查
当多条规则可能匹配同一个域名时,遵循"先匹配先生效"原则。排查方法:
- 在 Clash Verge Rev 中打开"连接"面板,查看每个连接匹配了哪条规则
- 在 sing-box 中启用日志,查看路由决策
- 使用
curl测试特定域名的分流行为
更多连接问题排查,参考 代理错误代码大全 和 网络故障排查指南。
九、不同平台的分流配置入口
9.1 Windows / macOS
推荐使用 Clash Verge Rev:
- 通过 Merge(扩展配置)添加自定义规则
- 通过 Script(扩展脚本)实现动态规则
- 详见 Clash Verge Rev 进阶教程
9.2 Android
推荐 Clash Meta 或 v2rayNG:
- Clash Meta 支持完整的 Rule Provider 和策略组
- v2rayNG 分流功能较基础,适合简单场景
- Android 详见 Android 代理终极指南
9.3 iOS
推荐 Shadowrocket:
- 小火箭支持完整的规则系统和策略组
- 可以通过 iCloud 同步配置
- 详见 Shadowrocket 教程
9.4 跨平台统一
- sing-box 全平台统一 JSON 配置,适合多设备同步
- Hiddify 图形化配置,适合新手
- 详见 Hiddify 完全指南
十、总结与核心建议
10.1 分流规则五原则
- 先直连再代理:先排除国内流量,再处理需要代理的流量,最后兜底
- 按服务分组:不同服务用不同节点策略组,避免"一刀切"
- DNS 必须分流:国内域名用国内 DNS,国外域名用加密 DNS
- 规则集定期更新:域名和 IP 段在变化,规则集也需要更新
- BT/P2P 要控制:避免消耗机场流量或触发封号
10.2 推荐配置方案
新手方案(Hiddify):
- 使用 Hiddify 内置分流模式
- 选择"规则"路由模式
- 内置规则自动处理国内外分流
进阶方案(Clash Verge Rev):
- 使用 Clash Verge Rev 的 Merge 功能
- 订阅 MetaCubeX 规则集
- 按本文第四节的策略组架构配置
- 详见 Clash Verge Rev 进阶教程
高级方案(sing-box):
- 全平台统一 JSON 配置
- 使用
.srs二进制规则集 - 通过 Sing-box 配置详解 深入定制
- 结合 自建节点 实现完全自主
分流规则是科学上网从"能用"到"好用"的关键一步。花半小时配置好分流规则,能为你省下无数小时的折腾时间。


