先理解流媒体分流的工作方式
Clash 为 Netflix 和 Disney+ 分流,核心不是把所有海外网站都交给代理,而是让指定的流媒体域名进入独立代理组,国内网站、局域网设备和常用本地服务继续直连。这样既能减少代理带宽消耗,也能避免日常访问国内网站时出现延迟升高、验证码增多或视频 CDN 连接不稳定的问题。
一次流媒体访问通常不只连接一个域名。Netflix 可能同时访问登录域名、封面图片域名、视频分发域名和测量服务;Disney+ 也可能使用主站、播放接口、静态资源和 CDN 域名。因此,只添加 netflix.com 或 disneyplus.com 往往不够。规则需要覆盖主要域名,同时保留一个可调整的流媒体代理组,方便根据节点地区和解锁效果切换。
| 配置对象 | 作用 | 常见错误 |
|---|---|---|
| 代理节点 | 提供实际的出口 IP 与网络线路 | 只看延迟,不检查流媒体解锁状态 |
| 代理组 | 决定 Netflix 或 Disney+ 使用哪个节点 | 直接复用全局组,无法快速切换地区 |
| 域名规则 | 识别流媒体请求并转交指定代理组 | 规则写在 GEOIP 或 MATCH 之后,导致永远不生效 |
| DNS 设置 | 影响域名解析结果与规则匹配 | 解析走本地网络,造成区域判断或连接异常 |
先准备独立的流媒体代理组
如果 Netflix、Disney+ 和普通海外网站共用一个“代理”组,遇到某个节点无法播放时,就需要频繁修改全局选择。更稳妥的做法是建立一个名为“流媒体”的独立组,再把可用节点放进去。国内网站使用 DIRECT,一般海外网站使用普通代理组,只有流媒体域名进入“流媒体”组。
对于节点数量较多的订阅,可以使用手动选择、自动测速或故障转移三种方式。手动选择适合需要固定地区的账号;url-test 会按照测试延迟选择较快节点,但延迟低不代表一定能解锁;fallback 更适合自动切换,但可能在多个节点间变化,导致流媒体服务重新识别地区。
proxy-groups:
- name: 流媒体
type: select
proxies:
- 美国流媒体
- 日本流媒体
- 新加坡流媒体
- 节点选择
- DIRECT
- name: 美国流媒体
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
proxies:
- 美国 01
- 美国 02
- 美国 03
- name: 日本流媒体
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
proxies:
- 日本 01
- 日本 02
- name: 新加坡流媒体
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
tolerance: 50
proxies:
- 新加坡 01
- 新加坡 02
上面的节点名称只是示例,实际配置必须替换为订阅中存在的名称。如果订阅会自动更新节点名称,不建议在手写配置中长期硬编码大量节点。可以让订阅服务生成地区代理组,也可以通过客户端的覆写功能维护少量稳定节点。测试地址只反映连通性和响应时间,不代表 Netflix 或 Disney+ 的播放资格。
按平台和地区选择节点
- Netflix:优先选择服务商明确标注为流媒体或解锁 Netflix 的节点。部分节点只能观看自制内容,不能访问完整地区片库。
- Disney+:对出口 IP、DNS 和账号地区的组合较敏感。节点可以打开首页,不代表视频播放接口同样可用。
- 固定地区:如果账号和家庭成员长期使用某个地区,建议手动选择固定地区组,避免自动测速组频繁改变出口。
- 多人共用:家庭成员同时观看时,应优先看持续带宽、丢包率和晚高峰表现,而不是只看一次测速结果。
- 节点数量:流媒体组保留 2~6 个候选节点通常足够。节点过多会增加测试请求,也会让故障排查更加困难。
编写 Netflix 与 Disney+ 域名规则
Clash 的 rules 按从上到下的顺序匹配,第一次命中的规则决定流量去向。因此,Netflix 和 Disney+ 规则必须放在 GEOIP,CN,DIRECT、普通海外代理规则和最后的 MATCH 之前。推荐使用 DOMAIN-SUFFIX 覆盖主域名及其子域名,再使用必要的精确域名补充登录或播放接口。
rules:
- DOMAIN-SUFFIX,netflix.com,流媒体
- DOMAIN-SUFFIX,nflxvideo.net,流媒体
- DOMAIN-SUFFIX,nflximg.net,流媒体
- DOMAIN-SUFFIX,nflxso.net,流媒体
- DOMAIN-SUFFIX,netflixdnstest0.com,流媒体
- DOMAIN-SUFFIX,disneyplus.com,流媒体
- DOMAIN-SUFFIX,disney-plus.net,流媒体
- DOMAIN-SUFFIX,disneystreaming.com,流媒体
- DOMAIN-SUFFIX,bamgrid.com,流媒体
- DOMAIN-SUFFIX,disney.com,流媒体
- GEOIP,CN,DIRECT
- GEOSITE,CN,DIRECT
- MATCH,节点选择
这些域名覆盖的是常见服务入口与资源域名,并不是官方永久不变的完整清单。流媒体平台可能更换 CDN、增加新的 API 域名或根据客户端版本调整请求地址。遇到首页能打开、视频播放失败时,应查看 Clash 的连接日志,搜索被拒绝或走错策略的域名,再针对实际域名增加规则,而不是盲目把所有海外流量改为代理。
规则集与规则顺序的注意事项
如果使用 rule-providers,应确认规则集格式与当前 mihomo 内核兼容,并把流媒体规则集放在通用地区规则之前。远程规则集下载失败时,客户端可能继续使用旧缓存,也可能让相关规则暂时不生效。修改后应查看配置解析结果和规则命中记录,不要只看 YAML 是否能够保存。
rule-providers:
streaming:
type: http
behavior: domain
format: yaml
url: https://example.invalid/rules/streaming.yaml
path: ./rules/streaming.yaml
interval: 86400
rules:
- RULE-SET,streaming,流媒体
- GEOSITE,CN,DIRECT
- GEOIP,CN,DIRECT
- MATCH,节点选择
动手配置:在 FlClash 中完成分流
以下步骤适用于采用 mihomo 内核、支持配置覆写的 Clash 客户端。不同版本的菜单名称可能略有差异,但配置逻辑相同。开始前先备份当前配置或复制订阅地址,避免覆写内容写错后无法恢复。
- 确认内核:打开 FlClash 的“设置”或“关于”页面,确认当前运行的是 mihomo 或兼容的 Meta 内核。若配置使用了
GEOSITE、RULE-SET或 TUN 扩展,经典旧内核可能无法完整支持。 - 导入并更新订阅:进入配置列表,更新一次订阅,确认节点名称、地区标签和代理组能够正常显示。
- 创建流媒体组:在配置覆写或编辑页面中加入“流媒体”选择组,并保留至少两个候选地区或节点。
- 加入域名规则:把 Netflix 与 Disney+ 的规则放在
GEOIP,CN,DIRECT和MATCH之前。YAML 缩进使用空格,不要混用 Tab。 - 保存并重载:保存配置后执行重载或重新启动内核。查看日志,确认目标域名命中“流媒体”,而不是“DIRECT”或普通代理组。
- 选择节点测试:先在流媒体组中手动选择一个目标地区节点,再打开服务。记录首页、登录、目录加载和实际播放四个阶段的结果。
- 逐项排查:如果页面能打开但播放失败,依次检查命中的域名、DNS 模式、节点地区和账号状态。不要同时更改规则、DNS 和节点,否则无法判断原因。
测试时建议关闭浏览器旧页面和其他代理扩展,避免浏览器扩展与系统代理同时接管流量。Windows 和 macOS 可以先使用系统代理模式验证规则;只有部分程序不遵循系统代理时,再考虑启用 TUN。TUN 会扩大接管范围,若 DNS、路由或排除列表设置不当,可能影响国内应用和局域网设备。
DNS、TUN 与播放速度优化
流媒体分流不仅取决于规则,还取决于域名解析路径。启用 fake-ip 时,部分需要真实 IP、局域网访问或严格证书校验的域名可能需要加入排除列表;使用 redir-host 时,解析结果更接近系统网络,但规则和 DNS 污染问题可能更明显。没有统一适合所有网络的 DNS 模式,应以连接日志和实际播放结果为准。
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- https://1.1.1.1/dns-query
- https://dns.google/dns-query
nameserver-policy:
"+.netflix.com": "https://1.1.1.1/dns-query"
"+.nflxvideo.net": "https://1.1.1.1/dns-query"
"+.disneyplus.com": "https://1.1.1.1/dns-query"
"+.bamgrid.com": "https://1.1.1.1/dns-query"
示例中的解析器并非必须使用,实际应根据所在网络、服务商限制和隐私要求选择。DoH 或 DoT 能减少明文 DNS 被篡改的机会,但也会增加连接链路。若开启 TUN 后出现国内网站打不开、局域网设备无法访问或系统更新失败,先检查 TUN 的自动路由、严格路由、DNS 劫持和绕过设置,而不是立即更换节点。
用持续播放而不是单次测速判断质量
- 先观察节点建立连接的时间,再观察视频开始播放的等待时间。
- 播放 10~20 分钟,记录是否出现降画质、缓冲、断流或重新验证。
- 多人使用时测试晚高峰,因为共享出口的带宽和拥塞状况可能明显变化。
- 如果延迟只有几十毫秒但下载速度不稳定,应优先更换线路,而不是继续调整规则。
- 若只有某一个地区节点无法播放,保留原规则并切换节点;若所有节点都失败,再检查 DNS、账号和平台策略。
常见故障与排查顺序
| 现象 | 优先检查 | 处理建议 |
|---|---|---|
| Netflix 首页无法打开 | 规则是否命中、节点是否连通 | 查看连接日志,确认域名没有走 DIRECT |
| 首页能打开但视频不能播放 | 播放 CDN、DNS、出口 IP | 检查 nflxvideo.net 等域名,并切换流媒体节点 |
| Disney+ 显示地区不可用 | 出口地区、账号地区和 DNS | 固定一个与账号相符的节点地区,避免自动切换 |
| 国内网站也变慢 | 规则顺序和 TUN 范围 | 确认 CN 规则位于 MATCH 之前,并检查 TUN 排除项 |
| 节点测速快但播放缓冲 | 持续带宽、丢包和晚高峰拥塞 | 使用实际播放测试,不以延迟作为唯一标准 |
排查时可以打开 FlClash 的连接记录,搜索 netflix、nflx、disney 或 bamgrid。重点观察三项:请求是否命中预期规则、使用了哪个代理组、连接最终是否成功建立。若日志里完全没有目标域名,可能是浏览器缓存、应用自身 DNS 或 QUIC 流量未按预期接管。
部分应用会优先使用 HTTP/3,也就是基于 UDP 的 QUIC。系统代理模式不一定能够接管所有 UDP 流量;如果浏览器出现网页可开但视频异常,可以在确认内核支持的前提下使用 TUN,或暂时关闭浏览器的 HTTP/3 进行对照测试。不要为了单个平台长期关闭所有安全功能,也不要在不了解影响的情况下启用全局 UDP 转发。
FAQ:Netflix 与 Disney+ 分流问题
只写 DOMAIN-SUFFIX,netflix.com 就够了吗?
通常不够。主站、图片、视频和播放接口可能使用不同域名,建议至少同时检查 nflxvideo.net、nflximg.net 等实际连接。最可靠的方法是打开连接日志,根据失败请求补充规则,而不是一次性代理所有海外域名。
为什么代理节点能访问网页,却不能播放 Netflix?
网页访问只证明部分域名可以连接,不代表出口 IP 没有被流媒体平台限制。还可能是视频 CDN 没有进入代理组、DNS 走了错误路径,或该节点只支持部分内容。先检查规则命中,再切换明确标注流媒体的节点。
流媒体应该使用自动测速还是手动选择?
需要固定地区或稳定账号环境时,优先手动选择;只追求自动容错时可以使用 url-test 或 fallback。自动测速地址只反映连通和延迟,不能判断 Netflix 或 Disney+ 的解锁能力。
配置分流后国内网站变慢怎么办?
先确认 GEOSITE,CN,DIRECT 或 GEOIP,CN,DIRECT 位于 MATCH 之前,并检查流媒体规则没有使用过宽的域名后缀。若启用了 TUN,再检查自动路由、DNS 劫持和局域网绕过设置。