Clash 分流规则详解:规则类型、匹配顺序、策略组与覆写写法
Clash分流规则决定每个网站走代理还是直连。本文讲解DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、GEOIP、RULE-SET等常用规则类型、从上到下的匹配顺序、select/url-test/fallback策略组,以及在Clash Verge Rev中用覆写添加规则的方法。
Clash 系客户端(Clash Verge Rev、Clash Meta for Android、Stash)最强大的地方就是分流规则:国内网站直连、海外网站走代理、AI 工具固定某个节点、广告直接拦截——这些都靠规则实现。理解规则的写法,能解决大部分“某个网站打不开”“AI 节点不对”的问题。
规则的基本格式
每条规则由三部分组成:
规则类型,匹配内容,策略
例如 DOMAIN-SUFFIX,openai.com,AI 表示:凡是以 openai.com 结尾的域名,都交给名为 AI 的策略组处理。
常用规则类型
| 类型 | 匹配方式 | 示例 |
|---|---|---|
| DOMAIN | 完全匹配某个域名 | DOMAIN,chatgpt.com,AI |
| DOMAIN-SUFFIX | 匹配域名及所有子域名 | DOMAIN-SUFFIX,google.com,代理 |
| DOMAIN-KEYWORD | 域名中包含关键词 | DOMAIN-KEYWORD,youtube,代理 |
| IP-CIDR | 匹配 IP 段 | IP-CIDR,192.168.0.0/16,DIRECT |
| GEOIP | 按 IP 所属国家匹配 | GEOIP,CN,DIRECT |
| RULE-SET | 引用一组外部规则 | RULE-SET,ai,AI |
| MATCH | 兜底,匹配剩余所有流量 | MATCH,节点选择 |
日常最常用的是 DOMAIN-SUFFIX:它既能匹配 openai.com,也能匹配 api.openai.com、cdn.openai.com 等子域名。DOMAIN-KEYWORD 范围较宽,容易误伤,谨慎使用。
匹配顺序:从上到下,命中即停
这是理解规则最关键的一点。客户端会从第一条规则开始逐条检查,一旦命中就不再往下看。因此:
- 最具体的规则(如某个 AI 域名)放在最前面;
- 范围较大的规则(如某个国家的 IP)放在后面;
- MATCH 兜底规则永远放在最后。
如果你把 GEOIP,CN,DIRECT 放在了最前面,而某个海外网站恰好使用了国内 CDN,它就会被直连,从而打不开。
策略组的三种常见类型
| 类型 | 行为 | 适用场景 |
|---|---|---|
| select | 手动选择节点 | 节点选择、AI 专用组 |
| url-test | 自动测速,选延迟最低的 | 日常浏览 |
| fallback | 按顺序使用第一个可用节点 | AI 组的主备节点 |
AI 工具推荐使用 select 或 fallback,避免 url-test 频繁切换节点导致出口变化。详见 AI 工具分流规则配置。
在 Clash Verge Rev 中用覆写添加规则
机场订阅更新时会覆盖原始配置,直接修改订阅文件的规则会丢失。正确做法是使用覆写(扩展脚本 / 合并配置):
- 打开 Clash Verge Rev 的“订阅”页;
- 右键当前订阅,选择编辑覆写或扩展配置;
- 在
prepend-rules(前置规则)中写入你的规则,它们会被插入到机场规则之前,优先匹配; - 保存并重新加载配置。
prepend-rules:
- DOMAIN-SUFFIX,claude.ai,AI
- DOMAIN-SUFFIX,anthropic.com,AI
- DOMAIN-SUFFIX,chatgpt.com,AI
验证规则是否生效
在客户端的“连接”页面访问目标网站,查看该连接命中的规则和使用的节点。如果命中的不是你写的规则,说明前面有更早命中的规则,需要调整顺序。
常见误区
- 用全局模式测试规则:全局模式会忽略所有规则;
- 规则写错策略名:策略名要与 proxy-groups 中的 name 完全一致,包括大小写和空格;
- 过度使用关键词规则:DOMAIN-KEYWORD 可能误匹配无关网站;
- 直接改订阅文件:订阅更新后修改会丢失。
使用规则集保持规则更新
手写规则适合少量自定义,而像“国内常见网站”“AI 服务域名”这类庞大且经常变化的列表,更适合使用 RULE-SET(规则集)。规则集是托管在网络上的一份规则文件,客户端会定期自动更新。使用时在配置中通过 rule-providers 声明规则集的地址和更新间隔,再用 RULE-SET 规则引用它。选择规则集时优先使用维护活跃的开源项目,并定期检查是否仍在更新。
小结
掌握“从上到下、命中即停”和 DOMAIN-SUFFIX、GEOIP、MATCH 三种规则,就能处理绝大多数分流需求。更深入的配置文件结构见 Mihomo 配置入门。
常见问题
规则写了但不生效是为什么?
最常见的原因是前面已经有一条更宽泛的规则先命中了。把你的规则移到更靠前的位置;同时确认客户端处于规则模式而不是全局模式。
MATCH 规则是什么?
MATCH 是兜底规则,放在最后,所有前面没有命中的流量都会走它指定的策略,通常设为“节点选择”或“直连”。
Clash 机场推荐怎么选?
选提供原生 Clash / Mihomo 订阅、支持 VLESS 与 Hysteria2 等新协议、节点分组清晰的机场。榜单中 18 家品牌均支持 Clash 系客户端,详见Clash 机场推荐。
机场是否支持 Clash Meta?
支持 Clash 订阅的机场都能用于 Clash Meta(Mihomo 内核)。Meta 内核还额外支持 VLESS、Hysteria2 等新协议,兼容性比原版 Clash 更好。