📚 本文是 科学上网完全指南(2026最新版) 系列教程之一。想系统了解 VPN、Clash 机场、VPS 三大方案与全平台配置,欢迎访问总览页。

📚 本文是 Clash 完全教程(2026) 系列之一。规则怎么写的细节看 自定义规则指南,这里只讲一件最容易劝退新手的事——「分流」到底是什么、三种模式怎么选、怎么让国内国外各走各的道

很多人的科学上网第一课,不是「怎么连上」,而是连上之后冒出的一堆怪问题:为什么开了代理,百度、淘宝这些国内网站反而变慢了?为什么有的软件明明开着代理还是连不上外网?

这些问题的答案,都指向同一个词——分流。它才是 Clash 区别于「一键 VPN」的灵魂。搞懂它,你才算真正会用 Clash。

一、什么是分流:一句话讲清

分流,就是给流量指路:哪些流量走代理(出国),哪些流量走直连(留在国内),哪些流量干脆屏蔽(去广告)。

VPN 是「一刀切」——要么全走、要么全不走。Clash 不一样,它能针对每条连接单独决定走哪条路,这靠的就是规则分流

为什么需要分流?因为现实中,你的流量天生分成两类:

流量类型 举例 该走的路
境外服务 Google、YouTube、ChatGPT 代理(绕出去)
国内服务 百度、淘宝、B站、微信 直连(别绕远)

如果不分流,把国内网站也塞进代理节点,等于从北京出发去上海,非要先绕道美国——又慢、又容易出问题、还白白烧掉套餐流量。

分流的直接好处,主要有三个:

  1. 速度更快:国内网站走直连,秒开;国外网站走优质节点,不掉速。两头都快。
  2. 流量不浪费:机场套餐流量是按代理流量算的,国内网站也走代理等于白白烧流量。分流后,一个月能省下一半以上的流量。
  3. 隐私更合理:访问国内网站时不需要把浏览记录交给海外节点中转,既快又少一层暴露。

Clash 三种路由模式对比示意

二、三种模式:全局、规则、直连,到底怎么选

Clash 有三大路由模式,很多新手搞不清。用一句话记住:

  • Global(全局):所有流量都走代理。简单粗暴,但国内网站也绕远,日常别用。
  • Rule(规则):按规则分流,国外走代理、国内直连。日常默认选这个。
  • Direct(直连):所有流量都不走代理,等于临时「关掉梯子」,适合排查问题时用。

具体什么时候用哪个:

场景 该选的模式
日常使用(查资料、刷视频、用 AI) Rule 规则模式
临时想让某个国内软件「正常」 切 Rule,检查规则
怀疑某个网站被代理搞坏了,验证一下 Direct 试试
所有流量都要走同一个节点(不推荐) Global

一个常见的坑:很多人默认留在 Global,用着用着发现国内网站卡。其实只要切到 Rule,问题大概率当场消失。

顺带说一下「模式在哪切」:不同客户端位置略有差异,但都在首页/主界面的显眼位置——

  • Clash Verge Rev:首页顶部就有「规则 / 全局 / 直连」三个按钮,点一下即切。
  • Clash for Windows(已停更):侧边栏「Proxies」上方有「Rule / Global / Direct」三个选项。
  • 移动端(CMFA / Shadowrocket 等):首页或设置里的「模式 / 路由」选项。

三、分流的底层:两条规则搞定「国内直连」

分流的本质,就是靠规则把「国内」和「国外」区分开。核心就两条:

1. 国内 IP 走直连 —— 靠 GEOIP,CN

GEOIP,CN 的意思是:凡是目标 IP 属于中国大陆的,一律直连。这一条就把百度、淘宝、B站这些国内站全拦下来了,不用一个个写域名。

2. 境外域名走代理 —— 靠 GEOSITE 或域名列表

GEOSITE,googleGEOSITE,youtube 这类规则,把谷歌、YouTube 的域名指向代理。或者更简单,用一条 MATCH 兜底——前面规则都没命中的流量,最后统一走代理

一个典型的规则骨架长这样(从精简到宽泛,顺序很重要):

rules:
- GEOIP,CN,DIRECT # 国内 IP 直连
- GEOSITE,google,PROXY # 谷歌系走代理
- GEOSITE,youtube,PROXY # 油管走代理
- GEOSITE,facebook,PROXY # 脸书走代理
- MATCH,PROXY # 剩下的全部走代理

规则是自上而下匹配、先命中先赢的。所以:具体规则放前面,兜底规则(MATCH 走代理)放最后。

Clash 规则匹配流程:自上而下、先命中先赢

「机场自带规则」还是「自己写」? 这是新手最该搞清的问题:

方案 适用情况 优缺点
机场订阅自带规则 绝大多数人 开箱即用,规则全且会自动更新;缺点是规则由机场定,少数特殊情况覆盖不到
自己叠加/改写规则 有特殊需求的人 灵活可控,能强行指定某域名走某节点;缺点是维护成本高、容易写错

好消息:绝大多数机场订阅已经把这套规则配好了。你导入订阅选择「规则模式」时,分流默认就是对的,基本不用自己写。只有当你发现某个网站分流错了,才需要自己补规则(具体写法看 自定义规则指南)。

还没选好机场的话,可以先看这篇 老牌机场推荐:Trojan 实测,套餐怎么选、订阅怎么导入——它用的订阅自带完整分流规则,导入后直接就是「国内直连、国外代理」的默认状态,不用自己折腾这里讲的每一条规则。

四、策略组:分流之后,走哪个节点

分流决定了「走代理还是走直连」;策略组(Proxy Group)进一步决定「走代理时,走哪个节点」。

常见策略组类型:

  • url-test(自动测速):自动挑延迟最低的节点,日常最省心,选它就行。
  • fallback(故障转移):优先走第一个,挂了自动切下一个。
  • select(手动选择):固定用某个节点,适合需要稳定地区 IP 的场景(比如看美区 Netflix 必须用美区节点)。

新手建议:日常选 url-test 自动测速,遇到「必须固定地区」的需求(看特定地区流媒体、养号)再手动选对应地区的节点组。

几个用得上的分流技巧

搞懂基础之后,这几个技巧能把分流用出花来:

  1. 「临时直连」某网站:某个国内网站打不开、怀疑被代理搞坏了?不用改规则,直接开「连接」面板找到那条连接,右键/长按选「直连」即可临时放行。
  2. 「临时代理」某网站:反过来,某个境外网站没走代理,在连接面板里手动把它指向代理节点即可。
  3. 给某个域名强制指定节点:比如想让「奈飞必须走美区节点」,在规则里加一条 DOMAIN-SUFFIX,netflix.com,美区组名,就锁死了地区。
  4. 分应用分流(TUN 模式下):开 TUN 模式后,能针对「进程」写规则(比如只让浏览器走代理、游戏走直连),这是普通模式做不到的,具体看 TUN 模式指南

五、怎么判断某条流量走了哪条路

想知道眼前这个网站到底走的代理还是直连,三个办法:

  1. 看连接日志:Clash 的 Connections 面板会实时显示每条连接命中的规则(DIRECT 还是 PROXY),最直观。
  2. 查 IP:访问查 IP 的网站,看返回的是国内还是境外 IP。
  3. 切 Direct 验证:临时切到直连模式,网站能打开说明它本来就该直连;打不开说明它需要代理,规则配错了。

六、乱套了怎么办:分流失效排查

如果发现「该直连的走了代理」「该代理的却直连了」,按这个顺序查:

  1. 先更新订阅。机场规则集更新频繁,「分流失效」十有八九是规则集过期,点一下更新订阅就能解决。
  2. 检查自定义规则顺序。如果你自己加过规则,确认具体规则在前、宽泛规则(MATCH)在后。
  3. 查 DNS。很多「分流看着不对」其实是 DNS 泄露——域名解析用了国内 DNS,导致走了直连。看 Clash DNS 配置指南
  4. 确认模式没错。检查你是不是误切到了 Global 或 Direct。

七、总结:一套直接照抄的配置

把整件事拎成一条线:

  1. 模式选 Rule(规则),别留在 Global;
  2. **确认规则里有 GEOIP,CNDIRECTMATCHPROXY**(机场订阅一般已配好);
  3. 策略组选 url-test 自动测速,需要固定地区再手选;
  4. 分流不准时,先更新订阅,再查规则顺序,最后查 DNS

搞定这四步,你的 Clash 就既「分得清」又「跑得快」了——国内网站秒开、国外服务稳定、流量不浪费。


想彻底搞懂规则怎么写、怎么叠加自己的规则,看 Clash 自定义规则完全指南;「能连上却打不开网页」这类疑难杂症,按症状排查看 Clash 独立排障指南;对分流背后的 DNS 机制感兴趣,看 Clash DNS 配置指南