从零开始,掌握订阅导入、代理模式、DNS防污染与规则分流。新手友好,步步为营。
订阅链接是一串由服务商提供的 URL,它包含了节点信息、加密方式和分组策略。Clash Verge 会自动解析链接内容,将节点列表同步至客户端,省去手动添加的繁琐。一个优质的订阅链接还能定期更新,保持节点新鲜可用。
💡 提示 导入后记得点击「启用」该配置,并在「代理」页面选择一个节点分组。
如果你有自己的节点或需要高度自定义,可以直接编辑 YAML 配置文件。Clash Verge 支持完整的 Clash 配置语法,包括 proxies、proxy-groups、rules 等字段。例如:
编辑后保存配置,Clash Verge 会自动重载。手动配置适合了解 Clash 语法的进阶用户。
代理模式决定了哪些流量走代理、哪些直连。Clash Verge 主界面提供一键切换,三种模式各有适用场景。
场景:日常使用
优点:智能分流,国内网站直连、境外流量走代理,兼顾速度与可用性。
注意:需维护规则集,但默认规则已覆盖大多数情况。
场景:所有流量都需代理
优点:简单粗暴,确保所有连接都通过节点,适合严格网络环境。
缺点:国内网站也走代理,可能增加延迟、浪费流量。
场景:暂停代理
优点:完全不走代理,相当于关闭代理功能。
缺点:所有流量直接暴露,境外访问受限。
建议 日常保持 Rule 模式,需要全局代理时再临时切换 Global。
DNS 污染(DNS poisoning)指网络中间设备或运营商篡改域名解析结果,将你访问的域名指向错误或无效 IP,导致网站无法打开或被重定向到钓鱼页面。代理场景中,DNS 污染会直接导致节点连接失败或访问异常。
fake-ip 模式是 Clash 内核提供的一种特殊 DNS 处理方式。当应用发起 DNS 请求时,Clash 并不返回真实 IP,而是返回一个虚拟的 fake IP。真实的 DNS 解析被延迟到实际建立连接时,通过代理隧道完成,从而完全绕过本地 DNS 污染。
推荐 在 Clash Verge 中开启 fake-ip 模式,配合 TUN 模式效果更佳。设置路径:Clash 设置 → DNS → 勾选“启用 fake-ip”。
redir-host 模式基于域名重定向,将 DNS 请求转发到可信 DNS 服务器,兼容性好但可能泄露域名信息。fake-ip 则完全避免本地 DNS 泄露,但需要代理服务端支持。如今多数代理协议均兼容 fake-ip,建议优先选择。
以上配置使用加密 DNS 解析,防止运营商劫持,并开启 fake-ip 增强隐私。
规则是 Clash 的决策引擎。每一条网络请求都会按顺序匹配规则列表:命中某条规则则执行对应动作(DIRECT / PROXY / REJECT)。比如域名包含 google.com 走代理,包含 baidu.com 则直连。
GEOIP 数据库根据 IP 地址判断地理位置。配置 GEOIP,CN,DIRECT 规则后,所有中国 IP 流量自动直连,非中国 IP 走代理,无需逐一列出域名,极大简化规则维护。
在配置文件或规则集中添加:
通过组合域名后缀、关键词和 GEOIP,能精准控制各种应用流量。更多高级规则语法可参考进阶玩法页面。
以下是常见场景的针对性配置方法,帮助解决特定应用的连接问题。
问题:部分节点无法播放 Netflix 自制剧,提示检测到代理。
解决方案:
1. 使用支持流媒体解锁的节点组;
2. 在规则中添加 DOMAIN-SUFFIX,netflix.com,🎬 流媒体;
3. 确保 DNS 为 fake-ip,避免 DNS 泄露触发封锁。
问题:访问 ChatGPT 频繁出现“Access denied”或区域限制。
解决方案:
1. 指定代理节点为原生 IP 干净的地区;
2. 规则中加入 DOMAIN-SUFFIX,openai.com,🤖 AI;
3. 开启 TUN 模式,防止 WebRTC 泄露真实 IP。
问题:Telegram 消息延迟高、图片加载慢或频繁重连。
解决方案:
1. 为 Telegram 单独设置规则 DOMAIN-SUFFIX,telegram.org,✈️ TG;
2. 选择低延迟节点,开启 TCP 快速打开;
3. 在设置中允许 Telegram 通过代理始终连接。
⚠️ 注意 实战配置需结合自身节点情况调整,建议前往进阶玩法了解更多定制策略。