Skip to content

Clash 规则分流配置全攻略:Rule-Providers 与排坑实战 2026 ​

直接结论:掌握 Clash 规则分流的核心在于两条金科玉律:第一,规则匹配严格遵循「自上而下、首命中截断」原则,越具体的域名规则必须写在越靠前的位置;第二,在 IP 规则后务必追加 no-resolve 参数,防止本地发起的非必要 DNS 提前解析引发 DNS 泄漏与握手延迟。在 2026 年,强烈推荐采用 Rule-Providers 动态加载外部优质规则集,彻底摆脱数千行静态规则的手工维护噩梦。


一、Clash 八大核心分流规则语法全景 ​

Clash 内核支持丰富的匹配维度,每条规则由逗号分隔的三至四个字段组成:

规则类型 (Type)语法示例匹配逻辑与触发条件性能与建议
DOMAIN-SUFFIXDOMAIN-SUFFIX,google.com,PROXY匹配主域名及其所有子域名(如 mail.google.com)极快,首选推荐
DOMAIN-KEYWORDDOMAIN-KEYWORD,twitter,PROXY只要 URL 域名中包含此关键词即命中较慢,谨慎泛用
DOMAINDOMAIN,v2ex.com,PROXY精确匹配完整域名,不含子域名极快,适合精准定向
IP-CIDRIP-CIDR,192.168.0.0/16,DIRECT根据目标 IP 地址段范围匹配需加 no-resolve
GEOIPGEOIP,CN,DIRECT根据 MaxMind / mmdb IP 库归属国家匹配适合国内大网段直连
GEOSITEGEOSITE,youtube,节点选择基于社区维护的域名分类大数据库匹配适合按生态整包分流
RULE-SETRULE-SET,reject,REJECT引用远程 Rule-Provider 外部规则集合现代配置标准规范
MATCHMATCH,漏网之鱼策略组兜底最终规则,捕获所有前置未命中的流量必须放在规则最后一行

二、现代化 Rule-Providers 动态规则集配置模板 ​

通过在配置文件顶部声明 rule-providers,客户端可以每天自动从 GitHub CDN 拉取由社区(如 Loyalsoldier)持续更新的广告拦截、流媒体与国内直连白名单:

yaml
# 动态规则集定义
rule-providers:
  reject:
    type: http
    behavior: domain
    url: "https://testingcf.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
    path: ./ruleset/reject.yaml
    interval: 86400

  direct:
    type: http
    behavior: domain
    url: "https://testingcf.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/direct.txt"
    path: ./ruleset/direct.yaml
    interval: 86400

  proxy:
    type: http
    behavior: domain
    url: "https://testingcf.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/proxy.txt"
    path: ./ruleset/proxy.yaml
    interval: 86400

# 严格按优先级执行的 rules 分流列表
rules:
  # 1. 优先拦截广告与遥测
  - RULE-SET,reject,REJECT

  # 2. 本地局域网流量直连 (杜绝 DNS 提前解析)
  - GEOIP,lan,DIRECT,no-resolve

  # 3. 自定义高优先级直连与代理规则
  - DOMAIN-SUFFIX,speedtest.net,DIRECT

  # 4. 远程直连与代理集合
  - RULE-SET,direct,DIRECT
  - RULE-SET,proxy,节点选择

  # 5. 地理位置兜底直连
  - GEOSITE,cn,DIRECT
  - GEOIP,CN,DIRECT,no-resolve

  # 6. 最终漏网之鱼走默认代理
  - MATCH,节点选择

三、深度解析:为什么必须加 no-resolve? ​

在配置 GEOIP,CN,DIRECT 或 IP-CIDR,127.0.0.0/8,DIRECT 时,很多新手漏掉了 ,no-resolve 选项:

mermaid
sequenceDiagram
    autonumber
    participant App as 浏览器请求海外网址
    participant Clash as Clash 规则匹配引擎
    participant LocalDNS as 本地运营商 DNS
    
    Note over Clash: 遇到未加 no-resolve 的 IP 规则
    Clash->>LocalDNS: 必须先强制解析目标域名的真实 IP
    LocalDNS-->>Clash: 返回被污染的虚假 IP (或记录 DNS 查询日志)
    Note over Clash: 引发 DNS 泄漏与数十毫秒解析阻塞!

加上 no-resolve 参数后,Clash 在匹配该行规则时不会发起主动 DNS 解析。只有在前面所有域名规则均未匹配、且当前请求原本就是纯 IP 连接时才会做比对,大幅保障了隐私安全并减少网络抖动。更多细节可查阅 Clash 官方规则匹配引擎文档。


四、常见问题速查(FAQ) ​

Q1:为什么我添加了一条代理规则,但访问该网站还是打不开? ​

答:请检查这条新规则是否写在了 GEOSITE,cn,DIRECT 或 MATCH 之后。由于规则是自上而下匹配,一旦前面的规则先命中了(例如该网站的 CDN 被误判为 CN 域名),后续规则将永远不会被执行。

Q2:behavior: domain 与 behavior: classical 有什么区别? ​

答:domain 类型的规则集文件中只允许存放纯域名列表(每行一个域名),加载和解析速度最快;而 classical 类型支持包含 DOMAIN-SUFFIX、IP-CIDR 等完整语句的传统规则文件。

Q3:规则太多会导致 Clash 变卡或占用大量内存吗? ​

答:如果手写数万条纯文本静态规则,会占用更多内存。而采用 Mihomo 内核配合编译好的 geosite.dat 树状索引,几十万条规则也仅消耗数兆内存,匹配延迟在微秒级。


五、优质服务商专线建议 ​

再精确的分流规则,也需要低延迟的专线节点承载:

商业评测参考jichangblog.blog
2026 高可用晚高峰不卡顿机场深度横评
全专线 BGP 入口与多线机房容灾,完美契合 Clash Verge 全局分流与低延迟游戏加速需求。

最后核验更新:2026-06-01 · 聚焦现代化 Rule-Providers 与规则优化