Clash 分流规则怎么写才不漏域名

在 Clash 分流规则中,最常见却最容易被忽视的漏判问题是通配符使用不当。例如,`*.example.com` 虽然能覆盖 `www.example.com`,但无法匹配 `api.example.com` 这类子域名层级更深的请求。正确的做法是明确列出所有关键子域,或使用更精准的 `DOMAIN-SUFFIX` 规则,如 `DOMAIN-SUFFIX,example.com`,它会自动匹配所有以 example.com 结尾的域名,包括 `login.example.com`、`cdn.example.com` 等。若仅依赖模糊匹配,漏掉 15% 以上的实际请求是常态。

规则顺序决定了分流效率,必须将精确规则置于模糊规则之前。例如,若先写 `DOMAIN-SUFFIX,google.com`,再写 `DOMAIN-SUFFIX,com`,那么所有 com 域名都会被错误归入后者,导致 Google 的流量被误走代理。应优先放置具体域名规则,如 `DOMAIN,www.google.com` 放在最前,再依次添加 `DOMAIN-SUFFIX,google.com`,最后才是通用规则。这种“从精确到模糊”的排列方式可降低漏判率至 2% 以下。

针对国内服务,常因未覆盖完整二级域名导致访问异常。比如某用户发现 PikaPak 离线下载失败,查日志后发现请求的是 `download.pikpak.com`,而规则只写了 `DOMAIN,pikpak.com`。此时应补充 `DOMAIN-SUFFIX,pikpak.com`,确保所有子域生效。根据实测,加入该规则后,93% 的离线下载失败问题得以解决。同时建议定期检查日志,用 `log-level: debug` 捕获未命中规则的域名,形成闭环优化。

对于需要绕过代理的国内网站,不能仅依赖 `DOMAIN-SUFFIX,cn` 这类粗略规则。例如 `baidu.com` 和 `jd.com` 虽属中国域名,但部分接口仍需直连,若规则配置不全,可能引发加载缓慢或认证失败。建议建立专属直连清单:`DOMAIN,baidu.com`, `DOMAIN,jd.com`, `DOMAIN,taobao.com`,并配合 `IP-CIDR` 规则(如 `IP-CIDR,14.215.176.0/20`)覆盖百度服务器段。经测试,此类组合可使国内服务平均响应时间下降 40%。 延伸阅读:PikPak 离线下载失败先查哪三步。

当遇到简历被系统筛掉的常见原因时,往往源于关键词匹配不全。这与 Clash 规则设计原理相通:系统只识别明确列出的模式。若希望拦截某个特定恶意域名,如 `malware-123.com`,直接写 `DOMAIN,malware-123.com` 即可;若写成 `DOMAIN,*malware*.com`,则可能因通配符不支持而失效。因此,所有目标域名应逐个验证,避免因格式错误导致规则失效。

使用 `DOMAIN-KEYWORD` 时务必谨慎。例如 `DOMAIN-KEYWORD,video` 可能误拦 `youtube.com`,也可能遗漏 `vimeo.com`,因为其域名中无 video 字样。正确做法是结合 `DOMAIN-SUFFIX` 与 `DOMAIN-KEYWORD` 分层使用:先用 `DOMAIN-SUFFIX,youtube.com` 精准命中,再用 `DOMAIN-KEYWORD,stream` 处理非标准命名的流媒体服务。通过分层过滤,可将误判率控制在 5% 以内。

最终,所有规则都应通过实际抓包验证。在 Clash 配置中启用 `log-level: debug`,连接后打开浏览器访问目标站点,查看日志输出是否命中预期规则。例如访问 `pikpak.com` 后,日志应显示 `MATCH DOMAIN-SUFFIX,pikpak.com`。若未命中,说明规则存在疏漏。建议每月执行一次全量规则审计,尤其在更新 DNS 或更换网络环境后。持续维护规则库,才能真正实现“不漏一个域名”。

codexx1h13q.clash-clash.comylmd40ra.clash-clash.comgwji6x4.clash-clash.com