机场知识 知识解读

分流规则是什么?规则模式、全局模式、直连模式与常见规则类型

分流规则决定每个请求是直连、走代理还是被拒绝。本文解释规则模式、全局模式与直连模式的区别,梳理 DOMAIN-SUFFIX、GEOSITE、GEOIP、IP-CIDR、MATCH 等常见规则类型与匹配顺序,并附简短配置示例。

首次发布
最后更新
内容类型
知识解读
阅读时间
约 3 分钟

直接答案

分流规则是客户端判断「每个请求该怎么走」的一组规则:命中国内网站的请求直连,命中海外服务的请求走代理节点,命中广告或追踪域名的请求可以直接拒绝。规则模式按这组规则逐条匹配,是日常推荐的模式;全局模式让所有流量都走同一个代理,只适合临时排查;直连模式让所有流量都不走代理,相当于暂时关闭代理。规则从上到下匹配,命中第一条即停止,最后一条兜底规则处理剩余流量。

定义 分流规则
代理客户端用来决定每个网络请求交给哪种策略处理的规则列表。每条规则由匹配类型、匹配内容和目标策略组成,例如把某个域名后缀交给直连、代理节点组或拒绝。

Key Takeaways · 要点速览

  • 日常使用规则模式,全局模式只用于临时排查,直连模式相当于关闭代理。
  • 规则从上到下匹配,命中第一条即停止,所以越具体的规则越要放在前面。
  • 常见规则类型按域名、IP、地区和进程匹配,最后用 MATCH 或 FINAL 兜底。
  • 机场订阅通常自带规则,自定义规则要用客户端的覆写功能,避免更新订阅时被覆盖。

分流规则解决什么问题

开了代理之后,并不是所有流量都应该走海外节点。国内网站直连更快、不消耗套餐流量;海外服务才需要走代理;广告和追踪域名甚至可以直接拒绝。分流规则就是客户端用来做这个判断的列表。

每条规则由三部分组成:匹配类型、匹配内容、目标策略。客户端收到一个请求,从上到下逐条比对,命中第一条就按它指定的策略处理,后面的规则不再看。

三种出站模式

模式 流量怎么走 适合场景
规则模式 按规则列表逐条匹配,分别直连、代理或拒绝 日常使用,推荐默认
全局模式 所有流量走同一个选定的代理节点 临时排查规则问题
直连模式 所有流量都不走代理 临时关闭代理,确认本地网络是否正常

不同客户端的叫法略有不同,例如 Shadowrocket 中对应「配置」「代理」「直连」。模式与系统代理、TUN 模式是两个层面:模式决定流量怎么分,系统代理和 TUN 决定流量能不能被客户端接管,区别见 客户端怎么选 与 TUN 模式设置。

提示排查时可以这样用三种模式:直连模式能打开国内网站,说明本地网络正常;全局模式能打开某个海外网站而规则模式不能,说明问题出在规则上。

常见规则类型

以下以 Clash / Mihomo 的写法为例,其它客户端的语法相近:

规则类型 按什么匹配 示例含义
DOMAIN 完整域名 只匹配某一个确切域名
DOMAIN-SUFFIX 域名后缀 匹配某域名及其所有子域名
DOMAIN-KEYWORD 域名关键词 域名中包含某关键词即命中
GEOSITE 域名分类数据库 如 cn 表示常见国内域名集合
IP-CIDR / IP-CIDR6 IP 地址段 如局域网地址段直连
GEOIP IP 归属地区 如 CN 表示归属中国大陆的 IP
PROCESS-NAME 发起请求的进程名 指定某个程序走代理或直连,部分平台支持
RULE-SET 外部规则集 引用维护良好的远程规则列表
MATCH 兜底 前面都没命中时使用,Surge 与 Shadowrocket 中写作 FINAL

规则可以指向三类策略:DIRECT(直连)、REJECT(拒绝),以及订阅中定义的代理策略组,例如「节点选择」「自动选择」或单独的 AI 服务组。

一个简短的配置示例

rules:
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - DOMAIN-SUFFIX,anthropic.com,AI服务
  - DOMAIN-SUFFIX,claude.ai,AI服务
  - DOMAIN-KEYWORD,openai,AI服务
  - DOMAIN-SUFFIX,example-ads.com,REJECT
  - GEOSITE,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,节点选择

这段规则的执行顺序是:局域网地址直连;指定的 AI 相关域名交给「AI服务」策略组;示例广告域名拒绝;国内域名和国内 IP 直连;其余全部交给「节点选择」。策略组名称必须与配置中实际存在的组名一致,否则配置会加载失败。

说明示例仅用于说明写法,AI 服务实际使用的域名不止这几个,完整列表建议引用维护良好的规则集。规则语法与可用类型以所用客户端和内核的官方文档为准。

写规则时的几个要点

  1. 顺序决定结果:具体的规则放前面,宽泛的放后面。如果把 GEOIP 放在最前,后面的域名规则可能永远不会被用到。
  2. 兜底规则放最后:MATCH 或 FINAL 只需要一条,并且放在末尾,写在它后面的规则不会生效。
  3. 慎用 DOMAIN-KEYWORD:关键词太短容易误伤无关域名。
  4. IP 规则会涉及 DNS:域名请求匹配 IP 类规则时可能先触发解析,DNS 配置不当会造成解析泄漏,见 DNS 泄漏是什么。
  5. 不要直接改订阅文件:更新订阅会覆盖改动。Clash Verge Rev 可使用覆写功能追加规则,见 Clash Verge Rev 完整使用教程;直接编写配置可参考 Mihomo 内核入门。

注意不要导入来源不明的远程规则或配置文件。规则可以决定你的流量走向,恶意配置可能把敏感请求引向不可信的节点。

结论

分流规则让代理「该走才走」:国内直连、海外走代理、广告可拒绝。日常保持规则模式,全局和直连模式留给排查;理解规则从上到下、命中即停的匹配方式,再认识域名、IP、地区、进程和兜底这几类规则,就能看懂订阅自带的规则,并在需要时安全地追加自己的规则。

常见问题

为什么不建议一直开全局模式?

全局模式会让国内网站也绕道海外节点,速度变慢、消耗套餐流量,部分国内服务还会因为海外 IP 出现异常或额外验证。日常使用规则模式即可。

规则模式下某个网站打不开怎么办?

先在客户端的连接或日志页查看该请求命中了哪条规则、走了哪个策略组。若被分到直连或不可用的节点组,可以更新订阅规则,或用覆写功能为该域名添加一条规则。临时切到全局模式能帮助判断是不是规则问题。

DOMAIN-SUFFIX 和 DOMAIN-KEYWORD 有什么区别?

DOMAIN-SUFFIX 匹配域名后缀,例如 example.com 会同时匹配 example.com 和 www.example.com;DOMAIN-KEYWORD 只要域名中包含关键词就命中,范围更宽,也更容易误伤其他域名。

规则里的 no-resolve 是什么意思?

在 Mihomo 等内核中,IP 类规则遇到域名请求时可能先做 DNS 解析再匹配。加上 no-resolve 表示遇到域名请求时跳过这条规则、不为它触发解析,常用于局域网等 IP 规则。具体行为以客户端说明为准。