Clash 分流规则怎么写才不漏域名
Clash 分流规则写不好,最怕的不是速度慢,而是某个关键域名突然掉线——明明该走直连却进了代理,或者本该走代理的却直连了,导致服务中断、登录失败、内容加载异常。尤其当你在用 PikPak 下载文件时,若规则漏掉了其域名,下载会卡在“正在连接”;而一旦你用 AI 生成简历后想本地保存,发现文件没传到硬盘,很可能就是分流规则没覆盖到相关接口。这些看似不相干的场景,其实都源于一个共同问题:规则遗漏。
要避免漏域名,核心在于理解 Clash 规则的匹配逻辑:它按顺序从上到下匹配,一旦命中就停止判断。因此,规则的优先级和覆盖范围必须精确。常见错误是把“*.pikpak.com”写成“pikpak.com”,结果只匹配主域名,子域名如 api.pikpak.com、cdn.pikpak.com 就被漏掉。同样,AI 生成简历的平台(比如智联、BOSS 直聘)可能使用多个子域,包括 auth.xxx.com、upload.xxx.com、api.xxx.com,如果只写了主域名,上传功能就会失效。
正确的做法是:先收集目标服务的所有实际请求域名。以 PikPak 为例,打开浏览器开发者工具,开启网络面板,操作一次完整下载流程,观察所有请求的域名。你会发现不仅有 pikpak.com,还有 static.pikpak.com、auth.pikpak.com、api.pikpak.com、cdn.pikpak.com、login.pikpak.com 等等。把这些全部加入规则,建议统一写为:
``` DOMAIN-SUFFIX,pikpak.com,Proxy ```
这个写法能覆盖所有子域名,比单独写每个更可靠。注意不要加 `||` 或 `*`,否则可能误判。同理,对于 AI 生成简历的服务,若涉及上传头像或导出文档,必须确保 upload.xxx.com、file.xxx.com、storage.xxx.com 都被包含。可以使用 `DOMAIN-SUFFIX,xxx.com,Proxy` 的方式批量覆盖。
另一个高发漏洞是忽略国家/地区限制的 CDN 域名。比如 TikTok、YouTube、Google 等服务,国内用户访问时常通过国内节点加速,但这些节点的域名如 cdn-xx.google.com、gstatic.com、ytimg.com 等,若未加入规则,会导致资源无法加载。此时应检查真实请求路径,确认是否出现这类域名,再添加对应规则。
还有一种隐藏陷阱是动态域名。部分服务使用临时域名或短链接,例如某些 API 返回的重定向地址可能是 `https://s3.amazonaws.com/xxx`,这种情况下,仅靠静态规则无法覆盖。应对方法是启用 `IP-CIDR` 规则,将已知的云服务 IP 段加入,如: 延伸阅读:PikPak 文件怎么转存到本地硬盘。 延伸阅读:AI 生成简历后还要改哪些地方要注意什么。
``` IP-CIDR,172.16.0.0/12,Proxy IP-CIDR,10.0.0.0/8,Proxy ```
这能保证即使域名变化,只要请求来自这些网段,也会走代理。
最后,别忽视本地解析的问题。如果你在局域网内搭建了私有服务,比如 NAS、家庭服务器,其域名如 nas.local、myserver.lan,若没有显式添加 `DOMAIN-SUFFIX,local,Direct`,可能会被错误地代理。此时需明确声明本地域名走直连。
验证规则是否完整,最直接的方法是:关闭所有代理,仅保留一条规则测试某服务是否可用;然后逐步开启规则,观察行为变化。也可以用命令行工具 curl 测试特定域名的解析结果和响应路径,确认是否进入预期链路。
真正有效的分流规则,不是越复杂越好,而是越精准越少。每一条规则都要有依据,不能凭空猜测。那些让你下载失败、上传失败、登录失败的“小毛病”,往往都藏在一条被忽略的域名里。记住:当某个服务突然“失联”,第一反应不是重启软件,而是打开开发者工具,看清楚它到底请求了哪些域名。