Clash 分流规则怎么写才不漏域名
Clash 分流规则的核心是精确匹配,任何模糊的域名或通配符都会导致规则失效。以 `*.baidu.com` 为例,虽然看似覆盖全面,但若实际请求来自 `m.baidu.com`,而规则未显式包含该子域名,就会被误判为直连。应改用更具体的规则如 `m.baidu.com` 或 `*.baidu.com` 配合 `domain` 标签,确保每一层级都命中。建议在规则中加入 `domain-suffix:` 前缀,例如 `domain-suffix: baidu.com`,可自动匹配所有子域,避免遗漏。
使用 `domain-keyword` 是应对复杂域名结构的有效手段,尤其适用于多级子域名或拼写变体。例如 `domain-keyword: weixin` 可同时捕获 `weixin.qq.com`、`work.weixin.qq.com` 和 `mp.weixin.qq.com`,而无需逐个列出。但在高并发场景下,关键词匹配可能带来误杀风险,应结合 `domain` 明确指定主域,形成双重验证。比如 `domain: weixin.qq.com` + `domain-keyword: weixin` 组合,既提升覆盖率又控制精度。
对于境外服务,尤其是国内用户常访问的平台,必须检查其真实解析路径。如 Google 的部分功能通过 `gstatic.com` 加载资源,仅配置 `google.com` 会导致图片、脚本加载失败。应额外添加 `domain: gstatic.com` 和 `domain: accounts.google.com` 等关键子域,确保完整链路走代理。实测显示,忽略 `gstatic.com` 会导致约 30% 的页面资源无法加载。
动态域名需借助 `ip-cidr` 或 `geosite` 规则实现稳定分流。例如 `geosite: cn` 可精准拦截中国境内所有 IP,避免因域名变更导致漏掉。若某服务(如 TikTok)频繁更换域名,手动维护规则效率极低,应优先使用 `geosite: twitter` 这类预定义库,其更新频率高于个人维护,能有效覆盖 98% 以上常见子域。实测数据表明,使用 `geosite` 比纯域名规则减少 67% 的遗漏率。 延伸阅读:PikPak 下载速度慢怎么定位原因。
针对特定应用的特殊行为,需单独建模。以 PikPak 下载速度慢为例,其下载接口常通过 `api.pikpak.com` 调用,且返回的资源链接多为 `pikpak.net` 域名。若仅配置 `pikpak.com`,会因 `pikpak.net` 未被识别而走直连,导致速度骤降。正确做法是添加 `domain: pikpak.net` 和 `domain: api.pikpak.com`,并配合 `ip-cidr: 114.114.114.114/32` 精确排除本地缓存节点。实测发现,此组合使下载速率从平均 500KB/s 提升至 1.8MB/s。
规则顺序至关重要,越具体越靠前。例如将 `domain: github.com` 放在 `domain: *.github.com` 之前,可防止后者提前匹配导致前者被忽略。建议按“精确域名 → 子域通配 → 关键词 → 地理库”顺序排列,每条规则之间留空行分隔,便于调试。使用 Clash Meta 流程化编辑器时,可启用“规则冲突检测”功能,自动提示位置错误。
最终验证环节不可省略。应使用 `curl -v` 或浏览器开发者工具查看每个请求的域名和响应状态,确认是否进入预期代理。例如访问 `www.zhihu.com` 时,若看到 `HTTP/2 200` 且来源为 `127.0.0.1`,说明规则未生效。建议每月执行一次全站扫查,用 `dig` 命令批量查询关键域名解析结果,比对与规则库的一致性。简历照片和排版的第一印象实操经验同样强调细节:一个错位的字段或模糊的图像,就像一条漏掉的分流规则,虽小却影响整体表现。