典型分流场景¶
本文提供常见的分流配置方案,可直接参考使用。
场景 1:国外代理+其余直连¶
最基础的方案,适合日常使用。
策略规则:
1. rule_set: [ProxyGFWlist] → 代理
2. rule_set: [geosite-cn] → 直连
3. rule_set: [geoip-cn] → 直连
final → 直连
DNS 规则:
1. rule_set: [geosite-cn] → dns_direct_out (223.5.5.5)
2. rule_set: [geosite-geolocation-!cn] → dns_proxy_out (8.8.8.8 via proxy)
final → dns_direct_out
特点
- 仅 GFW 列表中的域名走代理,国内访问速度不受影响
- DNS 解析国内外分离,避免 DNS 泄漏
- 可直接导入「国外代理+其余直连」预设模板
场景 2:国内直连+其余代理¶
全局代理方案,隐私保护更强。
策略规则:
1. rule_set: [geosite-cn] → 直连
2. rule_set: [geoip-cn] → 直连
3. rule_set: [LocalAreaNetwork] → 直连
final → 代理
DNS 规则:
1. rule_set: [geosite-cn] → dns_direct_out (223.5.5.5)
2. domain_suffix: [".google.com", ".youtube.com"] → dns_proxy_out
final → dns_proxy_out (8.8.8.8 via proxy)
特点
- 未匹配的流量默认走代理,适合需要全面代理的场景
- 国内流量直连保证速度
- 可直接导入「国内直连+其余代理」预设模板
场景 3:使用 Rover DNS 并发解析¶
利用 Rover DNS 的多上游并发能力,提升 DNS 解析速度和可靠性。
DNS 配置:
servers:
- tag: rover_dns
address: https://127.0.0.1:5353/dns-query
address_resolver: dns_direct_out
detour: direct
rules:
- rule_set: [geosite-cn], server: rover_dns
- rule_set: [geosite-proxy], server: rover_dns
final: rover_dns
Rover DNS 上游:
- tls://dns.google (通过代理)
- https://cloudflare-dns.com/dns-query (通过代理)
- 223.5.5.5 (直连)
Bootstrap: 223.5.5.5
特点
- 多个上游并发查询,取最快响应,提升解析速度
- 即使某个上游不可用,其他上游仍可正常解析
- 需要先安装 RoverService
场景 4:按进程分流¶
将特定应用的流量指定到不同的出站。
策略规则:
1. process_name: [chrome.exe] → 代理
2. process_name: [steam.exe] → 游戏代理组
3. process_name: [WeChat.exe] → 直连
final → 直连
需要 TUN 模式
进程名匹配仅在 TUN 模式下可用。系统代理模式无法获取进程信息。
更多进程分流示例
场景 5:防 DNS 泄漏¶
确保敏感域名始终使用代理 DNS 解析。
DNS 规则:
1. domain_suffix: [".google.com", ".youtube.com", ".twitter.com"] → dns_proxy_out
2. process_name: [chrome.exe] → dns_proxy_out
final → dns_direct_out
为什么重要
DNS 泄漏意味着你的 ISP 可以看到你访问了哪些域名,即使在代理模式下。对敏感域名配置专用 DNS 规则是必要的。
检测方法:访问 dnsleaktest.com,如果显示的 DNS 服务器属于你的 ISP,说明存在 DNS 泄漏。
场景 6:广告拦截¶
使用规则集拦截广告域名。
策略规则:
1. rule_set: [BanAD] → 拦截
2. rule_set: [BanProgramAD] → 拦截
3. rule_set: [ProxyGFWlist] → 代理
4. rule_set: [geosite-cn] → 直连
final → 直连
特点
- 拦截规则放在最前面,确保广告域名优先匹配
- 可能误拦截某些内容,可随时禁用单条规则