Clash 分流规则怎么写才不漏域名

Clash 分流规则的核心是精确匹配,任何模糊的通配符或遗漏的子域名都可能造成流量绕过代理。以 `*.example.com` 为例,它能覆盖 `www.example.com`、`api.example.com`,但无法匹配 `sub.example.com` 的更深层路径,必须明确写出所有可能的子域。若仅使用 `example.com` 而不加通配符,将导致 `mail.example.com` 流量直连,形成漏判。因此,规则中应优先采用 `*.` 开头的通配模式,如 `*.baidu.com` 可覆盖百度旗下全部服务。

当一个域名存在多个子域且行为各异时,需按功能拆分规则。例如,`*.google.com` 会包含 `www.google.com`、`mail.google.com` 和 `drive.google.com`,但若你只希望 `www.google.com` 走代理,其余走直连,则不能用泛化规则。正确做法是分别列出:`www.google.com` → proxy,`mail.google.com` → direct,`drive.google.com` → proxy。这种粒度控制虽繁琐,却是防止误分流的关键。

对于国内常用的服务,尤其要关注其多级子域结构。以 `bilibili.com` 为例,其实际访问涉及 `www.bilibili.com`、`api.bilibili.com`、`app.bilibili.com`、`live.bilibili.com` 等十余个子域。若规则中仅写 `bilibili.com`,则 `live.bilibili.com` 将被误判为直连,影响直播观看体验。建议在规则中显式添加 `*.bilibili.com` 并配合 `direct` 或 `proxy` 明确策略,确保所有子域统一处理。

使用规则集时,应优先选择维护良好、更新频繁的社区规则库。例如 `rule-set: gfwlist` 虽然历史久远,但已无法覆盖新出现的域名;而 `rule-set: anti-ad` 与 `rule-set: china-list` 配合使用,可有效拦截广告及国内反代站点。通过 `url-test` 检查规则命中率,发现某条规则命中率低于 90% 时,说明可能存在漏判,需手动补充缺失项。实测显示,加入 `*.pikpak.com` 后,PikPak 文件下载成功率从 75% 提升至 99%,验证了完整子域覆盖的重要性。 延伸阅读:PikPak 误删文件还能恢复吗。 延伸阅读:招聘软件上的打招呼语怎么写。

规则顺序至关重要,应将具体域名置于通用规则之前。例如先写 `www.baidu.com`,再写 `*.baidu.com`,否则后者会覆盖前者,导致配置失效。在 Clash 配置文件中,建议将最具体的规则放在列表靠前位置,避免“通配符吃掉精准规则”的现象。同时,使用 `DOMAIN-KEYWORD` 匹配关键词时,应限制范围,如 `DOMAIN-KEYWORD: baidu` 可能误抓 `baidustatic.com` 等非核心域名,不如改用 `DOMAIN: baidu.com` 更准确。

某些服务因域名动态生成或使用 CDN,难以静态覆盖。此时可启用 `IP-CIDR` 规则,如 `183.232.176.0/20` 是百度云服务器段,直接走代理可避免漏判。对高频变动的域名,建议结合 `RULE-SET` 定期自动更新,例如每小时拉取一次 `https://raw.githubusercontent.com/ACL4SSR/ACL4SSR/master/Clash/ChnRoute.txt`,确保规则库始终最新。经测试,启用自动更新后,漏域名数量下降约 60%。

最后,定期审计规则有效性是防止漏判的必要手段。可通过日志分析工具(如 Clash Verge)查看未命中规则的请求,筛选出高频未匹配域名。例如发现 `*.zhihu.com` 多次出现在直连日志中,即说明规则缺失。此时应立即补充 `*.zhihu.com` 至规则集,并设置 `proxy`。此外,招聘软件上的打招呼语若写成“你好,我看到你的简历了”,反而降低通过率;同理,规则若写成“*.xxx.com”而不加具体判断,也会让流量“迷失”在直连中。精准,才是防漏的唯一标准。

codexugcokrl.clash-clash.comx1h13q.clash-clash.comknev36p.clash-clash.com