跳转至

典型分流场景

本文提供常见的分流配置方案,可直接参考使用。

场景 1:国外代理+其余直连

最基础的方案,适合日常使用。

策略规则:
  1. rule_set: [ProxyGFWlist] → 代理
  2. rule_set: [geosite-cn] → 直连
  3. rule_set: [geoip-cn] → 直连
  final → 直连

DNS 规则:
  1. rule_set: [geosite-cn] → dns_direct_out (223.5.5.5)
  2. rule_set: [geosite-geolocation-!cn] → dns_proxy_out (8.8.8.8 via proxy)
  final → dns_direct_out

特点

  • 仅 GFW 列表中的域名走代理,国内访问速度不受影响
  • DNS 解析国内外分离,避免 DNS 泄漏
  • 可直接导入「国外代理+其余直连」预设模板

场景 2:国内直连+其余代理

全局代理方案,隐私保护更强。

策略规则:
  1. rule_set: [geosite-cn] → 直连
  2. rule_set: [geoip-cn] → 直连
  3. rule_set: [LocalAreaNetwork] → 直连
  final → 代理

DNS 规则:
  1. rule_set: [geosite-cn] → dns_direct_out (223.5.5.5)
  2. domain_suffix: [".google.com", ".youtube.com"] → dns_proxy_out
  final → dns_proxy_out (8.8.8.8 via proxy)

特点

  • 未匹配的流量默认走代理,适合需要全面代理的场景
  • 国内流量直连保证速度
  • 可直接导入「国内直连+其余代理」预设模板

场景 3:使用 Rover DNS 并发解析

利用 Rover DNS 的多上游并发能力,提升 DNS 解析速度和可靠性。

DNS 配置:
  servers:
    - tag: rover_dns
      address: https://127.0.0.1:5353/dns-query
      address_resolver: dns_direct_out
      detour: direct
  rules:
    - rule_set: [geosite-cn], server: rover_dns
    - rule_set: [geosite-proxy], server: rover_dns
  final: rover_dns

Rover DNS 上游:
  - tls://dns.google (通过代理)
  - https://cloudflare-dns.com/dns-query (通过代理)
  - 223.5.5.5 (直连)
  Bootstrap: 223.5.5.5

特点

  • 多个上游并发查询,取最快响应,提升解析速度
  • 即使某个上游不可用,其他上游仍可正常解析
  • 需要先安装 RoverService

场景 4:按进程分流

将特定应用的流量指定到不同的出站。

策略规则:
  1. process_name: [chrome.exe] → 代理
  2. process_name: [steam.exe] → 游戏代理组
  3. process_name: [WeChat.exe] → 直连
  final → 直连

需要 TUN 模式

进程名匹配仅在 TUN 模式下可用。系统代理模式无法获取进程信息。

更多进程分流示例

# 开发者分流
1. process_name: [Code.exe, cmd.exe, python.exe] → 直连
2. process_name: [chrome.exe, firefox.exe] → 代理
3. final → 直连

# 游戏加速
1. process_name: [steam.exe] → 香港节点
2. process_name: [Telegram.exe] → 代理
3. rule_set: [geosite-cn] → 直连
4. final → 直连

场景 5:防 DNS 泄漏

确保敏感域名始终使用代理 DNS 解析。

DNS 规则:
  1. domain_suffix: [".google.com", ".youtube.com", ".twitter.com"] → dns_proxy_out
  2. process_name: [chrome.exe] → dns_proxy_out
  final → dns_direct_out

为什么重要

DNS 泄漏意味着你的 ISP 可以看到你访问了哪些域名,即使在代理模式下。对敏感域名配置专用 DNS 规则是必要的。

检测方法:访问 dnsleaktest.com,如果显示的 DNS 服务器属于你的 ISP,说明存在 DNS 泄漏。

场景 6:广告拦截

使用规则集拦截广告域名。

策略规则:
  1. rule_set: [BanAD] → 拦截
  2. rule_set: [BanProgramAD] → 拦截
  3. rule_set: [ProxyGFWlist] → 代理
  4. rule_set: [geosite-cn] → 直连
  final → 直连

特点

  • 拦截规则放在最前面,确保广告域名优先匹配
  • 可能误拦截某些内容,可随时禁用单条规则