Clash配置Netflix与Disney+分流的最优方案

通过Clash为Netflix和Disney+设置独立的流媒体分流规则,让海外影音平台使用合适的代理节点,国内网站继续直连。文章还会讲解代理组、域名规则、节点地区和速度优化,兼顾解锁效果与日常上网体验。

先理解流媒体分流的工作方式

Clash 为 Netflix 和 Disney+ 分流,核心不是把所有海外网站都交给代理,而是让指定的流媒体域名进入独立代理组,国内网站、局域网设备和常用本地服务继续直连。这样既能减少代理带宽消耗,也能避免日常访问国内网站时出现延迟升高、验证码增多或视频 CDN 连接不稳定的问题。

一次流媒体访问通常不只连接一个域名。Netflix 可能同时访问登录域名、封面图片域名、视频分发域名和测量服务;Disney+ 也可能使用主站、播放接口、静态资源和 CDN 域名。因此,只添加 netflix.comdisneyplus.com 往往不够。规则需要覆盖主要域名,同时保留一个可调整的流媒体代理组,方便根据节点地区和解锁效果切换。

配置对象 作用 常见错误
代理节点 提供实际的出口 IP 与网络线路 只看延迟,不检查流媒体解锁状态
代理组 决定 Netflix 或 Disney+ 使用哪个节点 直接复用全局组,无法快速切换地区
域名规则 识别流媒体请求并转交指定代理组 规则写在 GEOIP 或 MATCH 之后,导致永远不生效
DNS 设置 影响域名解析结果与规则匹配 解析走本地网络,造成区域判断或连接异常

先准备独立的流媒体代理组

如果 Netflix、Disney+ 和普通海外网站共用一个“代理”组,遇到某个节点无法播放时,就需要频繁修改全局选择。更稳妥的做法是建立一个名为“流媒体”的独立组,再把可用节点放进去。国内网站使用 DIRECT,一般海外网站使用普通代理组,只有流媒体域名进入“流媒体”组。

对于节点数量较多的订阅,可以使用手动选择、自动测速或故障转移三种方式。手动选择适合需要固定地区的账号;url-test 会按照测试延迟选择较快节点,但延迟低不代表一定能解锁;fallback 更适合自动切换,但可能在多个节点间变化,导致流媒体服务重新识别地区。

proxy-groups:
  - name: 流媒体
    type: select
    proxies:
      - 美国流媒体
      - 日本流媒体
      - 新加坡流媒体
      - 节点选择
      - DIRECT

  - name: 美国流媒体
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    proxies:
      - 美国 01
      - 美国 02
      - 美国 03

  - name: 日本流媒体
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    proxies:
      - 日本 01
      - 日本 02

  - name: 新加坡流媒体
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    tolerance: 50
    proxies:
      - 新加坡 01
      - 新加坡 02

上面的节点名称只是示例,实际配置必须替换为订阅中存在的名称。如果订阅会自动更新节点名称,不建议在手写配置中长期硬编码大量节点。可以让订阅服务生成地区代理组,也可以通过客户端的覆写功能维护少量稳定节点。测试地址只反映连通性和响应时间,不代表 Netflix 或 Disney+ 的播放资格。

按平台和地区选择节点

编写 Netflix 与 Disney+ 域名规则

Clash 的 rules 按从上到下的顺序匹配,第一次命中的规则决定流量去向。因此,Netflix 和 Disney+ 规则必须放在 GEOIP,CN,DIRECT、普通海外代理规则和最后的 MATCH 之前。推荐使用 DOMAIN-SUFFIX 覆盖主域名及其子域名,再使用必要的精确域名补充登录或播放接口。

rules:
  - DOMAIN-SUFFIX,netflix.com,流媒体
  - DOMAIN-SUFFIX,nflxvideo.net,流媒体
  - DOMAIN-SUFFIX,nflximg.net,流媒体
  - DOMAIN-SUFFIX,nflxso.net,流媒体
  - DOMAIN-SUFFIX,netflixdnstest0.com,流媒体

  - DOMAIN-SUFFIX,disneyplus.com,流媒体
  - DOMAIN-SUFFIX,disney-plus.net,流媒体
  - DOMAIN-SUFFIX,disneystreaming.com,流媒体
  - DOMAIN-SUFFIX,bamgrid.com,流媒体
  - DOMAIN-SUFFIX,disney.com,流媒体

  - GEOIP,CN,DIRECT
  - GEOSITE,CN,DIRECT
  - MATCH,节点选择

这些域名覆盖的是常见服务入口与资源域名,并不是官方永久不变的完整清单。流媒体平台可能更换 CDN、增加新的 API 域名或根据客户端版本调整请求地址。遇到首页能打开、视频播放失败时,应查看 Clash 的连接日志,搜索被拒绝或走错策略的域名,再针对实际域名增加规则,而不是盲目把所有海外流量改为代理。

规则集与规则顺序的注意事项

如果使用 rule-providers,应确认规则集格式与当前 mihomo 内核兼容,并把流媒体规则集放在通用地区规则之前。远程规则集下载失败时,客户端可能继续使用旧缓存,也可能让相关规则暂时不生效。修改后应查看配置解析结果和规则命中记录,不要只看 YAML 是否能够保存。

rule-providers:
  streaming:
    type: http
    behavior: domain
    format: yaml
    url: https://example.invalid/rules/streaming.yaml
    path: ./rules/streaming.yaml
    interval: 86400

rules:
  - RULE-SET,streaming,流媒体
  - GEOSITE,CN,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,节点选择

动手配置:在 FlClash 中完成分流

以下步骤适用于采用 mihomo 内核、支持配置覆写的 Clash 客户端。不同版本的菜单名称可能略有差异,但配置逻辑相同。开始前先备份当前配置或复制订阅地址,避免覆写内容写错后无法恢复。

  1. 确认内核:打开 FlClash 的“设置”或“关于”页面,确认当前运行的是 mihomo 或兼容的 Meta 内核。若配置使用了 GEOSITERULE-SET 或 TUN 扩展,经典旧内核可能无法完整支持。
  2. 导入并更新订阅:进入配置列表,更新一次订阅,确认节点名称、地区标签和代理组能够正常显示。
  3. 创建流媒体组:在配置覆写或编辑页面中加入“流媒体”选择组,并保留至少两个候选地区或节点。
  4. 加入域名规则:把 Netflix 与 Disney+ 的规则放在 GEOIP,CN,DIRECTMATCH 之前。YAML 缩进使用空格,不要混用 Tab。
  5. 保存并重载:保存配置后执行重载或重新启动内核。查看日志,确认目标域名命中“流媒体”,而不是“DIRECT”或普通代理组。
  6. 选择节点测试:先在流媒体组中手动选择一个目标地区节点,再打开服务。记录首页、登录、目录加载和实际播放四个阶段的结果。
  7. 逐项排查:如果页面能打开但播放失败,依次检查命中的域名、DNS 模式、节点地区和账号状态。不要同时更改规则、DNS 和节点,否则无法判断原因。

测试时建议关闭浏览器旧页面和其他代理扩展,避免浏览器扩展与系统代理同时接管流量。Windows 和 macOS 可以先使用系统代理模式验证规则;只有部分程序不遵循系统代理时,再考虑启用 TUN。TUN 会扩大接管范围,若 DNS、路由或排除列表设置不当,可能影响国内应用和局域网设备。

DNS、TUN 与播放速度优化

流媒体分流不仅取决于规则,还取决于域名解析路径。启用 fake-ip 时,部分需要真实 IP、局域网访问或严格证书校验的域名可能需要加入排除列表;使用 redir-host 时,解析结果更接近系统网络,但规则和 DNS 污染问题可能更明显。没有统一适合所有网络的 DNS 模式,应以连接日志和实际播放结果为准。

dns:
  enable: true
  enhanced-mode: fake-ip
  nameserver:
    - https://1.1.1.1/dns-query
    - https://dns.google/dns-query
  nameserver-policy:
    "+.netflix.com": "https://1.1.1.1/dns-query"
    "+.nflxvideo.net": "https://1.1.1.1/dns-query"
    "+.disneyplus.com": "https://1.1.1.1/dns-query"
    "+.bamgrid.com": "https://1.1.1.1/dns-query"

示例中的解析器并非必须使用,实际应根据所在网络、服务商限制和隐私要求选择。DoH 或 DoT 能减少明文 DNS 被篡改的机会,但也会增加连接链路。若开启 TUN 后出现国内网站打不开、局域网设备无法访问或系统更新失败,先检查 TUN 的自动路由、严格路由、DNS 劫持和绕过设置,而不是立即更换节点。

用持续播放而不是单次测速判断质量

常见故障与排查顺序

现象 优先检查 处理建议
Netflix 首页无法打开 规则是否命中、节点是否连通 查看连接日志,确认域名没有走 DIRECT
首页能打开但视频不能播放 播放 CDN、DNS、出口 IP 检查 nflxvideo.net 等域名,并切换流媒体节点
Disney+ 显示地区不可用 出口地区、账号地区和 DNS 固定一个与账号相符的节点地区,避免自动切换
国内网站也变慢 规则顺序和 TUN 范围 确认 CN 规则位于 MATCH 之前,并检查 TUN 排除项
节点测速快但播放缓冲 持续带宽、丢包和晚高峰拥塞 使用实际播放测试,不以延迟作为唯一标准

排查时可以打开 FlClash 的连接记录,搜索 netflixnflxdisneybamgrid。重点观察三项:请求是否命中预期规则、使用了哪个代理组、连接最终是否成功建立。若日志里完全没有目标域名,可能是浏览器缓存、应用自身 DNS 或 QUIC 流量未按预期接管。

部分应用会优先使用 HTTP/3,也就是基于 UDP 的 QUIC。系统代理模式不一定能够接管所有 UDP 流量;如果浏览器出现网页可开但视频异常,可以在确认内核支持的前提下使用 TUN,或暂时关闭浏览器的 HTTP/3 进行对照测试。不要为了单个平台长期关闭所有安全功能,也不要在不了解影响的情况下启用全局 UDP 转发。

FAQ:Netflix 与 Disney+ 分流问题

只写 DOMAIN-SUFFIX,netflix.com 就够了吗?

通常不够。主站、图片、视频和播放接口可能使用不同域名,建议至少同时检查 nflxvideo.netnflximg.net 等实际连接。最可靠的方法是打开连接日志,根据失败请求补充规则,而不是一次性代理所有海外域名。

为什么代理节点能访问网页,却不能播放 Netflix?

网页访问只证明部分域名可以连接,不代表出口 IP 没有被流媒体平台限制。还可能是视频 CDN 没有进入代理组、DNS 走了错误路径,或该节点只支持部分内容。先检查规则命中,再切换明确标注流媒体的节点。

流媒体应该使用自动测速还是手动选择?

需要固定地区或稳定账号环境时,优先手动选择;只追求自动容错时可以使用 url-testfallback。自动测速地址只反映连通和延迟,不能判断 Netflix 或 Disney+ 的解锁能力。

配置分流后国内网站变慢怎么办?

先确认 GEOSITE,CN,DIRECTGEOIP,CN,DIRECT 位于 MATCH 之前,并检查流媒体规则没有使用过宽的域名后缀。若启用了 TUN,再检查自动路由、DNS 劫持和局域网绕过设置。

FlClash 下载入口 查看各平台客户端