Clash 分流规则怎么写才不漏域名
Clash 分流规则的核心是精准匹配,任何模糊的域名规则都可能造成漏判。例如,一个规则写成 `DOMAIN-SUFFIX,example.com` 会覆盖 example.com 及其所有子域名,但若写成 `DOMAIN,example.com`,则仅匹配主域名,子域名如 api.example.com 将被遗漏。这种细微差异在实际使用中可能导致部分服务无法走代理,必须明确区分 suffix 与 domain 两种模式。
使用 `DOMAIN-SUFFIX` 时应覆盖常见子域名层级,比如将 `DOMAIN-SUFFIX,google.com` 改为 `DOMAIN-SUFFIX,google.com,geolocation:cn`,确保国内访问的 Google 服务(如 gstatic.com)也能被正确分流。若只写 `DOMAIN,google.com`,而未包含 gstatic.com 等关键子域,即便用户访问 google.com,其资源加载仍可能走直连,导致内容无法代理。
规则顺序至关重要,高优先级规则必须前置。例如,若先定义 `DOMAIN-SUFFIX,github.com`,再定义 `DOMAIN-SUFFIX,*.com`,后者会覆盖前者,导致 github.com 被误判为通用域名而漏掉代理。正确的做法是把具体域名规则放在前面,例如: ``` DOMAIN-SUFFIX,github.com DOMAIN-SUFFIX,gitee.com DOMAIN-SUFFIX,stackoverflow.com DOMAIN-SUFFIX,.com ``` 这样能避免通配规则吞噬精确规则。
利用 `GEOIP` 和 `IP-CIDR` 规则可大幅减少对域名的依赖。比如,将 `IP-CIDR,14.215.176.0/20` 设置为直连,可直接拦截腾讯云在中国大陆的节点,避免因域名解析变化导致漏判。同样,`GEOIP,CN` 可统一处理中国境内所有流量,让本应直连的国内服务不再进入域名判断流程,提升准确率。
对于高频更新的服务,如 CDN、广告平台或社交应用,建议用 `DOMAIN-KEYWORD` 捕捉关键词。例如 `DOMAIN-KEYWORD,cdn,ad,ads` 能捕获大量含“cdn”或“ad”字样的域名,避免逐个添加。但需注意,该规则可能误杀正常域名,因此应配合白名单过滤,如仅对 `DOMAIN-KEYWORD,cdn,geolocation:us` 生效,确保只影响境外服务。
当发现某服务始终不走代理时,应检查是否被上游域名污染或缓存。例如,访问百度时跳转到 baidu.com 域名但实际请求的是 m.baidu.com,若规则中只有 `DOMAIN,baidu.com`,则 m.baidu.com 不会被识别。此时应补充 `DOMAIN-SUFFIX,m.baidu.com` 或更稳妥地使用 `DOMAIN-SUFFIX,baidu.com`,覆盖全部子域。
最后,定期验证规则有效性是防止漏判的关键。可通过 `curl -v https://www.google.com` 并观察日志中的域名解析路径,确认是否命中目标规则。也可用 `clash verify` 工具检测配置语法错误,或通过 Clash Verge 客户端的流量监控功能,查看特定域名是否出现在代理列表中。若某域名连续三天未出现于代理日志,说明规则可能已失效,需立即排查。
简历里的项目数据怎么核实;面试邀约率低先改简历哪一块——这些看似无关的问题,实则与分流规则逻辑相通:精准、可验证、有优先级。一个漏掉的子域名如同一份含糊的项目描述,都会导致整体失效。唯有以具体、可验证、分层的方式构建规则,才能真正实现“不漏域名”。