Appearance
Clash 配置教程:订阅转换、分流规则定制与自动化更新
掌握 Clash 高级配置的关键在于理清节点(Proxies)、策略组(Proxy Groups)与分流规则(Rules)三者之间的映射关系。通过引入成熟的 ACL4SSR 规则集或编写自定义 DOMAIN 规则,可以实现国内应用直连、流媒体定向到亚洲原生节点、AI 生产力工具定向走专属专线,在保证网络性能的同时将无谓的流量消耗降至最低。
核心剖析:Clash YAML 配置文件四大支柱
标准的 Clash 配置文件由四个顶层逻辑模块组成:
- 基础常规配置(General):定义监听端口(如
mixed-port: 7890)、局域网共享开关(allow-lan)、运行模式(mode: rule)以及 DNS 解析设置。 - 代理节点定义(Proxies):包含服务商下发的每一个单节点的底层技术参数(服务器地址、端口、协议类型、UUID 密钥、传输加密参数等)。
- 策略组调度池(Proxy Groups):将多个单节点组合成一个逻辑策略组。支持手动选择(
select)、自动延迟优选(url-test)、故障转移(fallback)以及负载均衡(load-balance)。 - 路由匹配规则(Rules):由上至下按顺序执行的数据包判定列表。一旦数据包的域名或目标 IP 命中了某一条规则,便直接交由该规则指定的策略组处理,不再向下匹配。
一手实战配置代码块:全功能分流模板展示
以下是一份经过脱敏与工程化验证的高性能 Clash 进阶分流规则片段,读者可参考其策略组设计与规则链逻辑:
yaml
# ==========================================
# 1. 基础网络与混合端口配置
# ==========================================
mixed-port: 7890
allow-lan: false
bind-address: '*'
mode: rule
log-level: info
ipv6: false
external-controller: 127.0.0.1:9090
# ==========================================
# 2. DNS 模块调优 (防污染与 Fake-IP)
# ==========================================
dns:
enable: true
listen: 0.0.0.0:1053
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- 223.5.5.5
- 119.29.29.29
fallback:
- https://dns.google/dns-query
- https://1.1.1.1/dns-query
# ==========================================
# 3. 策略组设计 (业务场景精细化隔离)
# ==========================================
proxy-groups:
# 主策略组:手动选优
- name: 🚀 主力代理
type: select
proxies:
- ⚡ 自动优选
- 🇭🇰 香港 01 [IEPL]
- 🇯🇵 日本 01 [IPLC]
- 🇸🇬 新加坡 01 [专线]
- DIRECT
# 自动优选组:每 300 秒测一次延迟,自动切到最低 Ping 节点
- name: ⚡ 自动优选
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
proxies:
- 🇭🇰 香港 01 [IEPL]
- 🇯🇵 日本 01 [IPLC]
- 🇸🇬 新加坡 01 [专线]
# AI 工具专用策略组
- name: 🤖 AI 生产力
type: select
proxies:
- 🇸🇬 新加坡 01 [专线]
- 🇺🇸 美国 01 [低风控]
- 🚀 主力代理
# 流媒体专用策略组
- name: 🎬 国际媒体
type: select
proxies:
- 🇭🇰 香港 01 [IEPL]
- 🇹🇼 台湾 01 [动画疯]
- 🚀 主力代理
# 漏网之鱼与通用回退
- name: 🐟 最终匹配
type: select
proxies:
- 🚀 主力代理
- DIRECT
# ==========================================
# 4. 分流规则链 (从上至下执行)
# ==========================================
rules:
# 本地局域网流量强制直连
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
# AI 工具定向分流 (OpenAI / Claude / Copilot)
- DOMAIN-SUFFIX,openai.com,🤖 AI 生产力
- DOMAIN-SUFFIX,chatgpt.com,🤖 AI 生产力
- DOMAIN-SUFFIX,anthropic.com,🤖 AI 生产力
- DOMAIN-SUFFIX,claude.ai,🤖 AI 生产力
# 国际流媒体定向分流
- DOMAIN-SUFFIX,netflix.com,🎬 国际媒体
- DOMAIN-SUFFIX,netflix.net,🎬 国际媒体
- DOMAIN-SUFFIX,youtube.com,🎬 国际媒体
- DOMAIN-SUFFIX,googlevideo.com,🎬 国际媒体
- DOMAIN-SUFFIX,gamer.com.tw,🎬 国际媒体
# 常见开发者资源走代理加速
- DOMAIN-SUFFIX,github.com,🚀 主力代理
- DOMAIN-SUFFIX,githubusercontent.com,🚀 主力代理
- DOMAIN-SUFFIX,stackoverflow.com,🚀 主力代理
# 大陆主流域名直连白名单
- GEOSITE,cn,DIRECT
# 大陆 IP 地址段直连
- GEOIP,CN,DIRECT
# 未命中规则的剩余流量
- MATCH,🐟 最终匹配实操指引:使用 Subconverter 进行订阅转换
如果您的机场服务商只提供了单一格式的节点链接(例如长串的 vless:// 或 vmess://),而没有直接提供现成的 Clash 规则配置,可以通过 Subconverter(订阅转换工具) 进行标准化整合:
1. 订阅转换原理
Subconverter 接收一个或多个原始订阅地址,通过调用预设的规则模板(如著名的 ACL4SSR_Online_Full),在服务端或本地将分散的节点聚合成规范的 Clash YAML 格式,并自动生成分组与分流策略。
2. 在线转换操作步骤
- 打开可靠的订阅转换前端界面。
- 在“订阅链接”栏中粘贴您的机场订阅 URL。
- 在“客户端”下拉菜单中选择 Clash。
- 在“远程配置”栏中选择 ACL4SSR_Online 精简版 或 ACL4SSR 极简版(国内直连、海外代理、广告拦截)。
- 点击“生成订阅链接”,复制生成的转换结果 URL 即可直接导入 Clash 客户端。
安全警示:请勿在未知的小型公共转换网站上粘贴包含敏感密码的私有订阅,尽量使用官方服务商自带的转换面板,或利用 Docker 在本地自建 Subconverter 后端服务。
策略组的高级用法:自动故障转移与负载均衡
除了手动点击选择节点之外,合理使用高级策略组类型能够显著提升浏览体验:
1. 自动延迟测试组 (url-test)
该模式每隔一定时间(如 300 秒)向指定测速服务器(如 http://www.gstatic.com/generate_204)发送一次轻量探测包,并自动将当前策略组指向延迟最低的节点。当某个节点突发宕机时,系统会在数秒内切换至下一个健康节点,无需手动干预。
2. 故障备用组 (fallback)
按顺序优先使用列表中排列在第一位的节点。只有当第一位节点持续无法连通时,流量才会顺延转移至第二位备用节点。该模式适合将高品质 IPLC 专线作为首选、低成本普通线路作为备用的场景。
常见问题解答 (FAQ)
修改 YAML 配置文件后客户端报错“YAML parse error”怎么办?
YAML 语言对缩进有极其严格的要求:必须严格使用空格(Space)进行缩进,严禁使用 Tab 制表符;同一个层级下的缩进空格数量必须完全一致;标点符号(如冒号 : 与逗号 ,)后必须紧跟一个英文空格。建议使用 VS Code 或专业的 YAML 校验工具进行语法排错。
什么是 Fake-IP 模式?它有什么优势?
在传统的 Redir-Host 模式下,客户端在发起 HTTP 连接前必须先向 DNS 服务器发起查询并拿到真实 IP,这一过程极易遭遇国内 DNS 污染;而 Fake-IP 模式下,Clash 本地直接返回一个虚拟内部 IP(如 198.18.x.x)立即建立连接,真正的域名解析动作直接被封装到远端代理节点执行,彻底规避了本地 DNS 污染与解析延迟。
为什么在分流规则中必须添加 no-resolve 参数?
对于类似于 IP-CIDR,127.0.0.0/8,DIRECT,no-resolve 的 IP 类判定规则,如果不加 no-resolve,Clash 会强制尝试将访问的域名解析为实际 IP 后再进行对比,这会显著拖慢初次建连速度。添加 no-resolve 可以跳过不必要的本地 DNS 提前反查。
相关推荐指引:配置完成后,如需测试各节点的晚高峰性能与丢包,请查阅 [节点测速工具推荐](/free/tools/);如果遇到配置后连不上网的问题,请参考 [连接失败排查手册](/tutorial/troubleshooting/connect-fail/)。
