规则语法
Clash / OpenClash 的 rules: 支持多种规则类型。下面整理 完整规则语法说明(适用于 Clash Premium、OpenClash、Mihomo/Clash Meta)。
一、规则基本格式
rules:
- TYPE,MATCH,PROXY格式:
规则类型,匹配内容,策略组[,参数]例如:
rules:
- DOMAIN-SUFFIX,google.com,PROXY含义:
类型 匹配内容 动作
DOMAIN google.com 走 PROXY二、域名类规则(Domain Rules)
1. DOMAIN
精确匹配域名
语法:
DOMAIN,域名,策略示例:
- DOMAIN,www.baidu.com,DIRECT匹配:
www.baidu.com不匹配:
baidu.com
m.baidu.com用途:
单个特殊域名
精确控制
2. DOMAIN-SUFFIX
域名后缀匹配(最常用)
语法:
DOMAIN-SUFFIX,后缀,策略示例:
- DOMAIN-SUFFIX,google.com,PROXY匹配:
google.com
www.google.com
mail.google.com
maps.google.com推荐:
★★★★★
适合:
银行
淘宝
微信
Google
YouTube3. DOMAIN-KEYWORD
域名关键词匹配
语法:
DOMAIN-KEYWORD,关键词,策略示例:
- DOMAIN-KEYWORD,facebook,PROXY匹配:
facebook.com
api.facebook.com
abc-facebook-test.com缺点:
容易误杀。
例如:
notfacebook.com也可能匹配。
4. DOMAIN-REGEX
正则表达式匹配
语法:
DOMAIN-REGEX,正则,策略示例:
- DOMAIN-REGEX,^.*\.google\..*$,PROXY匹配:
google.com
google.cn
google.co.jp适合:
高级规则。
三、IP类规则
5. IP-CIDR
IPv4网段匹配
语法:
IP-CIDR,IP/掩码,策略示例:
- IP-CIDR,192.168.1.0/24,DIRECT匹配:
192.168.1.1
192.168.1.100
192.168.1.254no-resolve参数
推荐:
- IP-CIDR,8.8.8.8/32,PROXY,no-resolve作用:
禁止 DNS 解析辅助判断。
适合:
Google IP
Cloudflare IP
CDN IP6. IP-CIDR6
IPv6网段
语法:
IP-CIDR6,IPv6/长度,策略示例:
- IP-CIDR6,2400:3200::/32,DIRECT7. GEOIP
国家IP库匹配
语法:
GEOIP,国家代码,策略示例:
- GEOIP,CN,DIRECT含义:
中国IP → 直连
常用:
CN 中国
US 美国
JP 日本
HK 香港
TW 台湾8. SRC-IP-CIDR
来源IP匹配
语法:
SRC-IP-CIDR,IP段,策略示例:
- SRC-IP-CIDR,192.168.1.10/32,DIRECT用途:
指定设备。
例如:
手机 → 代理
电脑 → 直连四、端口规则
9. DST-PORT
目标端口
语法:
DST-PORT,端口,策略示例:
- DST-PORT,443,PROXY匹配:
HTTPS多个端口:
- DST-PORT,80,PROXY
- DST-PORT,443,PROXY10. SRC-PORT
来源端口
语法:
SRC-PORT,端口,策略五、进程规则
(主要 Windows)
11. PROCESS-NAME
程序名称
语法:
PROCESS-NAME,程序名,策略示例:
- PROCESS-NAME,chrome.exe,PROXY匹配:
Chrome浏览器12. PROCESS-PATH
程序路径
语法:
PROCESS-PATH,路径,策略示例:
- PROCESS-PATH,C:\Program Files\Telegram.exe,PROXY六、规则集 Rule Provider
大型规则推荐。
13. RULE-SET
语法:
RULE-SET,名称,策略示例:
- RULE-SET,google,PROXY对应:
rule-providers:
google:
type: http
behavior: domain
url: xxx
interval: 86400Rule Provider 三种类型
domain
域名规则:
behavior: domain文件:
payload:
- google.com
- youtube.comclassical
混合规则:
behavior: classical文件:
payload:
- DOMAIN-SUFFIX,google.com
- IP-CIDR,8.8.8.8/32ipcidr
IP规则:
behavior: ipcidr文件:
payload:
- 8.8.8.0/24七、特殊规则
14. MATCH
最终匹配
语法:
MATCH,策略例如:
- MATCH,PROXY表示:
所有没有匹配的流量。
必须放最后。
15. NETWORK
匹配协议:
语法:
NETWORK,tcp,策略示例:
- NETWORK,UDP,DIRECT支持:
TCP
UDP16. DSCP
QoS标记:
DSCP,数值,策略高级用途。
八、规则组合示例
完整:
rules:
# 广告
- RULE-SET,ads,REJECT
# 银行
- RULE-SET,bank,DIRECT
# 国内网站
- GEOIP,CN,DIRECT
# Google
- DOMAIN-SUFFIX,google.com,PROXY
# YouTube
- DOMAIN-SUFFIX,youtube.com,PROXY
# Telegram
- DOMAIN-SUFFIX,telegram.org,PROXY
# 默认
- MATCH,PROXY九、OpenClash 推荐优先级
你的使用场景(国内服务 + 国外代理 + 防 DNS 泄漏)建议:
1 LAN IP
2 自定义直连规则
3 广告拦截
4 国内APP规则
5 国外代理规则
6 GEOIP CN
7 MATCH十、常用规则类型总结表
对于你之前的 OpenClash DNS 泄漏、阿里/移动 DNS、淘宝/闲鱼/支付宝/银行/政务分流 场景,建议主要使用:
RULE-SET
DOMAIN-SUFFIX
IP-CIDR,no-resolve
GEOIP
MATCH