Skip to content

Clash 配置教程:订阅转换、分流规则定制与自动化更新 ​

掌握 Clash 高级配置的关键在于理清节点(Proxies)、策略组(Proxy Groups)与分流规则(Rules)三者之间的映射关系。通过引入成熟的 ACL4SSR 规则集或编写自定义 DOMAIN 规则,可以实现国内应用直连、流媒体定向到亚洲原生节点、AI 生产力工具定向走专属专线,在保证网络性能的同时将无谓的流量消耗降至最低。


核心剖析:Clash YAML 配置文件四大支柱 ​

标准的 Clash 配置文件由四个顶层逻辑模块组成:

  1. 基础常规配置(General):定义监听端口(如 mixed-port: 7890)、局域网共享开关(allow-lan)、运行模式(mode: rule)以及 DNS 解析设置。
  2. 代理节点定义(Proxies):包含服务商下发的每一个单节点的底层技术参数(服务器地址、端口、协议类型、UUID 密钥、传输加密参数等)。
  3. 策略组调度池(Proxy Groups):将多个单节点组合成一个逻辑策略组。支持手动选择(select)、自动延迟优选(url-test)、故障转移(fallback)以及负载均衡(load-balance)。
  4. 路由匹配规则(Rules):由上至下按顺序执行的数据包判定列表。一旦数据包的域名或目标 IP 命中了某一条规则,便直接交由该规则指定的策略组处理,不再向下匹配。

一手实战配置代码块:全功能分流模板展示 ​

以下是一份经过脱敏与工程化验证的高性能 Clash 进阶分流规则片段,读者可参考其策略组设计与规则链逻辑:

yaml
# ==========================================
# 1. 基础网络与混合端口配置
# ==========================================
mixed-port: 7890
allow-lan: false
bind-address: '*'
mode: rule
log-level: info
ipv6: false
external-controller: 127.0.0.1:9090

# ==========================================
# 2. DNS 模块调优 (防污染与 Fake-IP)
# ==========================================
dns:
  enable: true
  listen: 0.0.0.0:1053
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  nameserver:
    - 223.5.5.5
    - 119.29.29.29
  fallback:
    - https://dns.google/dns-query
    - https://1.1.1.1/dns-query

# ==========================================
# 3. 策略组设计 (业务场景精细化隔离)
# ==========================================
proxy-groups:
  # 主策略组:手动选优
  - name: 🚀 主力代理
    type: select
    proxies:
      - ⚡ 自动优选
      - 🇭🇰 香港 01 [IEPL]
      - 🇯🇵 日本 01 [IPLC]
      - 🇸🇬 新加坡 01 [专线]
      - DIRECT

  # 自动优选组:每 300 秒测一次延迟,自动切到最低 Ping 节点
  - name: ⚡ 自动优选
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    proxies:
      - 🇭🇰 香港 01 [IEPL]
      - 🇯🇵 日本 01 [IPLC]
      - 🇸🇬 新加坡 01 [专线]

  # AI 工具专用策略组
  - name: 🤖 AI 生产力
    type: select
    proxies:
      - 🇸🇬 新加坡 01 [专线]
      - 🇺🇸 美国 01 [低风控]
      - 🚀 主力代理

  # 流媒体专用策略组
  - name: 🎬 国际媒体
    type: select
    proxies:
      - 🇭🇰 香港 01 [IEPL]
      - 🇹🇼 台湾 01 [动画疯]
      - 🚀 主力代理

  # 漏网之鱼与通用回退
  - name: 🐟 最终匹配
    type: select
    proxies:
      - 🚀 主力代理
      - DIRECT

# ==========================================
# 4. 分流规则链 (从上至下执行)
# ==========================================
rules:
  # 本地局域网流量强制直连
  - IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - IP-CIDR,10.0.0.0/8,DIRECT,no-resolve

  # AI 工具定向分流 (OpenAI / Claude / Copilot)
  - DOMAIN-SUFFIX,openai.com,🤖 AI 生产力
  - DOMAIN-SUFFIX,chatgpt.com,🤖 AI 生产力
  - DOMAIN-SUFFIX,anthropic.com,🤖 AI 生产力
  - DOMAIN-SUFFIX,claude.ai,🤖 AI 生产力

  # 国际流媒体定向分流
  - DOMAIN-SUFFIX,netflix.com,🎬 国际媒体
  - DOMAIN-SUFFIX,netflix.net,🎬 国际媒体
  - DOMAIN-SUFFIX,youtube.com,🎬 国际媒体
  - DOMAIN-SUFFIX,googlevideo.com,🎬 国际媒体
  - DOMAIN-SUFFIX,gamer.com.tw,🎬 国际媒体

  # 常见开发者资源走代理加速
  - DOMAIN-SUFFIX,github.com,🚀 主力代理
  - DOMAIN-SUFFIX,githubusercontent.com,🚀 主力代理
  - DOMAIN-SUFFIX,stackoverflow.com,🚀 主力代理

  # 大陆主流域名直连白名单
  - GEOSITE,cn,DIRECT
  # 大陆 IP 地址段直连
  - GEOIP,CN,DIRECT

  # 未命中规则的剩余流量
  - MATCH,🐟 最终匹配

实操指引:使用 Subconverter 进行订阅转换 ​

如果您的机场服务商只提供了单一格式的节点链接(例如长串的 vless:// 或 vmess://),而没有直接提供现成的 Clash 规则配置,可以通过 Subconverter(订阅转换工具) 进行标准化整合:

1. 订阅转换原理 ​

Subconverter 接收一个或多个原始订阅地址,通过调用预设的规则模板(如著名的 ACL4SSR_Online_Full),在服务端或本地将分散的节点聚合成规范的 Clash YAML 格式,并自动生成分组与分流策略。

2. 在线转换操作步骤 ​

  1. 打开可靠的订阅转换前端界面。
  2. 在“订阅链接”栏中粘贴您的机场订阅 URL。
  3. 在“客户端”下拉菜单中选择 Clash。
  4. 在“远程配置”栏中选择 ACL4SSR_Online 精简版 或 ACL4SSR 极简版(国内直连、海外代理、广告拦截)。
  5. 点击“生成订阅链接”,复制生成的转换结果 URL 即可直接导入 Clash 客户端。

安全警示:请勿在未知的小型公共转换网站上粘贴包含敏感密码的私有订阅,尽量使用官方服务商自带的转换面板,或利用 Docker 在本地自建 Subconverter 后端服务。


策略组的高级用法:自动故障转移与负载均衡 ​

除了手动点击选择节点之外,合理使用高级策略组类型能够显著提升浏览体验:

1. 自动延迟测试组 (url-test) ​

该模式每隔一定时间(如 300 秒)向指定测速服务器(如 http://www.gstatic.com/generate_204)发送一次轻量探测包,并自动将当前策略组指向延迟最低的节点。当某个节点突发宕机时,系统会在数秒内切换至下一个健康节点,无需手动干预。

2. 故障备用组 (fallback) ​

按顺序优先使用列表中排列在第一位的节点。只有当第一位节点持续无法连通时,流量才会顺延转移至第二位备用节点。该模式适合将高品质 IPLC 专线作为首选、低成本普通线路作为备用的场景。


常见问题解答 (FAQ) ​

修改 YAML 配置文件后客户端报错“YAML parse error”怎么办? ​

YAML 语言对缩进有极其严格的要求:必须严格使用空格(Space)进行缩进,严禁使用 Tab 制表符;同一个层级下的缩进空格数量必须完全一致;标点符号(如冒号 : 与逗号 ,)后必须紧跟一个英文空格。建议使用 VS Code 或专业的 YAML 校验工具进行语法排错。

什么是 Fake-IP 模式?它有什么优势? ​

在传统的 Redir-Host 模式下,客户端在发起 HTTP 连接前必须先向 DNS 服务器发起查询并拿到真实 IP,这一过程极易遭遇国内 DNS 污染;而 Fake-IP 模式下,Clash 本地直接返回一个虚拟内部 IP(如 198.18.x.x)立即建立连接,真正的域名解析动作直接被封装到远端代理节点执行,彻底规避了本地 DNS 污染与解析延迟。

为什么在分流规则中必须添加 no-resolve 参数? ​

对于类似于 IP-CIDR,127.0.0.0/8,DIRECT,no-resolve 的 IP 类判定规则,如果不加 no-resolve,Clash 会强制尝试将访问的域名解析为实际 IP 后再进行对比,这会显著拖慢初次建连速度。添加 no-resolve 可以跳过不必要的本地 DNS 提前反查。


相关推荐指引:配置完成后,如需测试各节点的晚高峰性能与丢包,请查阅 [节点测速工具推荐](/free/tools/);如果遇到配置后连不上网的问题,请参考 [连接失败排查手册](/tutorial/troubleshooting/connect-fail/)。

本站所有技术教程仅供网络技术研究与科研合规使用。部分链接包含赞助推广代码。