「为什么我开了全局代理,国内网站反而变慢了?」这是分流规则要解决的核心问题。默认配置已经能应对大多数场景,但真正把它「调成自己的形状」,需要理解规则怎么写。本文从规则语法讲起,带你写出第一套自定义分流规则。
规则的基本结构:匹配条件 + 动作
Clash 的每一条分流规则由两部分组成:匹配条件和执行动作。匹配条件决定「哪些流量适用这条规则」,可以是域名后缀、关键字、正则表达式或 IP 段;执行动作决定「这条流量怎么走」,常见的有代理、直连、拒绝三种。规则按顺序从上到下匹配,命中即停止,所以顺序很重要。
举例来说,一条「DOMAIN-SUFFIX,google.com,代理」的规则,表示所有以 google.com 结尾的域名都走代理。一条「DOMAIN-SUFFIX,taobao.com,直连」的规则,则让淘宝的流量直接连接,不经过代理节点。
三类匹配方式:域名、IP、地理位置
域名匹配是最常用的方式,Clash Verge 支持按后缀(DOMAIN-SUFFIX)、关键字(DOMAIN-KEYWORD)、完整域名(DOMAIN)三种粒度。后缀适合整站规则,关键字适合「某类服务」的批量匹配,完整域名适合精确控制。
IP 与地理位置匹配则依赖 GeoIP 数据库。你可以用「GEOIP,CN,直连」这条规则,让所有解析为中国 IP 的流量直连,无需逐条列举国内域名。这对于处理未收录在规则集里的国内小众网站尤其有用。
一套高效的规则集,往往是「域名精确规则 + GeoIP 兜底规则」的组合:精确规则处理你特别关注的网站,GeoIP 规则兜底处理剩余流量。这样既能精确控制,又不会因为规则遗漏而导致流量走错路径。
实战:为开发者定制一套规则
假设你是一名开发者,日常需要访问 GitHub、npm、Docker Hub,同时要保证公司内网与本地服务直连。可以这样写规则:把 github.com、npmjs.org、docker.io 加入代理规则;把内网网段如 192.168.0.0/16、10.0.0.0/8 加入直连规则;最后用「GEOIP,CN,直连」和「MATCH,代理」作为兜底。这样海外开发源走代理、内网走直连、其余海外流量默认代理,三者互不干扰。
规则写好后,可以在 Clash Verge 的「规则」页实时查看匹配命中情况,验证规则是否按预期生效。这个「边写边看」的调试方式,能让初学者快速理解规则引擎的行为。
分流规则是 Clash Verge 最强大的能力之一,也是区分「能用」和「好用」的分水岭。默认规则已经够用,但掌握自定义后,你能让流量精确地走你想要的每一条路。想亲自动手,就从下载 Clash Verge 开始,打开规则页试写第一条规则。
用户评论(4)
开发者那套规则我直接抄来用了,GitHub 和 npm 走代理,内网走直连,速度提升明显。
「GEOIP,CN,直连」这条兜底规则太妙了,很多国内小众网站不用逐条加了。
规则「命中即停止」讲清楚了顺序的重要性,之前规则不生效就是顺序放错了。
边写边看的调试方式很好用,实时看命中情况,学起来快多了。