先理解串流分流的工作方式
Netflix 與 Disney+ 的分流,並不是把所有網路流量都交給代理,而是讓指定的串流網域先經過「串流代理」策略組,其他網站則依照既有規則直連或使用一般代理。這樣做可以避免瀏覽新聞、購物網站、銀行服務與本地影音平台時也繞遠路,通常比全域代理更容易兼顧速度與穩定性。
一個完整的串流分流設定至少包含四個部分:節點來源、代理群組、網域規則與規則套用順序。節點來源決定能否連線;代理群組決定 Netflix 或 Disney+ 使用哪一組節點;網域規則決定哪些請求要被送進群組;規則順序則決定串流規則是否會被前面的 GEOIP、MATCH 或其他廣泛規則截走。
還要注意,串流服務的可用地區通常與出口 IP、DNS 解析結果、帳戶區域、裝置位置及服務本身的授權政策有關。Clash 可以協助管理連線路徑,但不能保證每個節點都能解鎖特定片庫。實際使用時,應以合法帳戶與服務條款允許的地區為前提,並透過節點測試找出穩定的出口。
設計串流代理群組與節點篩選
若直接在規則中指定某一個節點,節點失效時就必須手動修改 YAML。更實用的做法是建立一個名為「串流」的策略組,再由它引用一個或多個節點。對固定節點數量的設定,可以使用 select 讓使用者手動選擇;對節點經常變動的訂閱,則可使用 url-test 依延遲自動挑選。
以下片段示範在已有 proxies 節點的設定中建立串流群組。filter 是正規表示式,會從目前設定中的節點名稱篩選包含「Netflix」「Disney」「Streaming」或「US」的節點。實際名稱要依你的訂閱內容調整,避免篩選結果為空。
proxy-groups:
- name: 串流
type: url-test
include-all: true
filter: "(?i)Netflix|Disney|Streaming|US"
url: https://www.gstatic.com/generate_204
interval: 300
tolerance: 80
timeout: 5000
- name: 一般代理
type: select
proxies:
- 自動選擇
- DIRECT
- name: 預設
type: select
proxies:
- DIRECT
- 串流
- 一般代理
如果核心或客戶端版本不接受 include-all,可以改為明確列出節點名稱,或使用訂閱提供者建立代理集合。設定欄位屬於 mihomo 的擴充能力時,請確認 FlClash 實際使用的是 mihomo 核心;不同客戶端或舊版核心對欄位的支援程度可能不同。載入前先使用設定檢查功能驗證 YAML,避免縮排錯誤讓整份設定無法啟動。
如何挑選適合串流的節點
- 先看出口地區:選擇與帳戶或使用需求相符的合法地區,不要只因節點名稱有「高速」或「解鎖」就直接採用。
- 再看延遲:透過
url-test只能測量指定網址的連線反應,不等於影片播放時的持續吞吐量。 - 觀察穩定度:播放開始後若頻繁降畫質、緩衝或重新驗證,可能是出口 IP 被限制、節點丟包,或串流服務與 DNS 路徑不一致。
- 保留備用節點:串流群組至少放入兩至三個不同線路的節點,避免單一出口暫時失效時整個服務中斷。
準備 Netflix 與 Disney+ 規則集
串流服務不只使用首頁網域。登入、影片清單、播放授權、圖片、字幕與 CDN 可能分散在不同主網域或子網域。因此,僅加入 DOMAIN,netflix.com 和 DOMAIN,disneyplus.com 往往不夠。較容易維護的方式是使用規則提供者,讓網域清單獨立更新,再以 RULE-SET 套用到串流群組。
下例使用示意網址展示結構。請替換為你信任且能長期存取的規則來源,不要直接把不明第三方清單貼入正式設定。規則提供者的格式必須與 behavior 相符;網域型清單通常使用 domain,純 IP 清單則需要 ipcidr 或服務方指定的格式。
rule-providers:
streaming-netflix:
type: http
behavior: domain
url: https://rules.example.invalid/netflix.yaml
path: ./rule-providers/streaming-netflix.yaml
interval: 86400
format: yaml
streaming-disney:
type: http
behavior: domain
url: https://rules.example.invalid/disney.yaml
path: ./rule-providers/streaming-disney.yaml
interval: 86400
format: yaml
如果不想依賴遠端規則集,也可以先用本機設定測試。小型清單適合直接使用 DOMAIN-SUFFIX;它會匹配指定網域及其子網域。DOMAIN-KEYWORD 則要更加小心,因為它可能誤匹配帶有相同字串的非串流網域。
rules:
- DOMAIN-SUFFIX,netflix.com,串流
- DOMAIN-SUFFIX,netflix.net,串流
- DOMAIN-SUFFIX,nflxvideo.net,串流
- DOMAIN-SUFFIX,nflximg.net,串流
- DOMAIN-SUFFIX,disneyplus.com,串流
- DOMAIN-SUFFIX,disney-plus.net,串流
- RULE-SET,streaming-netflix,串流
- RULE-SET,streaming-disney,串流
- MATCH,預設
示例網域並不能涵蓋所有地區、應用程式與服務端變更。若影片可以登入但無法播放,應查看核心日誌中實際被拒絕或直連的網域,再有針對性地補充規則。不要將大型 CDN 的整個頂級網域全部代理,因為同一 CDN 可能同時承載大量與串流無關的網站。
在 FlClash 中實際套用設定
以下流程適合先在桌面版 FlClash 或其他支援 mihomo 的客戶端中測試。修改前請匯出目前設定或複製一份 YAML,並保留訂閱原始檔。訂閱更新後,服務商可能重新產生代理群組或覆蓋手動修改內容,因此長期使用時應把自訂內容放在客戶端支援的覆寫、Mixin 或獨立設定檔中。
- 開啟 FlClash 的設定頁,確認目前核心為 mihomo,並匯入一份可正常連線的 Clash 或 mihomo 設定。
- 先在代理頁確認至少有兩個可用節點,再建立「串流」群組。若使用正規表示式篩選,先對照實際節點名稱修正
filter。 - 加入規則提供者或本機網域規則,將 Netflix 與 Disney+ 的規則放在
MATCH、廣泛的兜底規則之前。 - 儲存並重新載入設定,查看核心日誌是否出現 YAML 解析錯誤、規則集下載失敗或策略組沒有成員。
- 先選定一個穩定節點,再打開 Netflix 或 Disney+ 網頁與應用程式測試登入、首頁載入及影片播放。
- 確認串流正常後,關閉串流群組中的節點,再測試備用節點。只有至少兩個出口都能正常播放時,才適合啟用自動測試。
DNS、TUN 與播放驗證
串流分流失敗不一定是規則本身錯誤。當 DNS 在本地網路解析、HTTP 流量卻經過海外代理時,服務端可能觀察到不一致的來源位置。使用 TUN 模式時,DNS 請求與應用程式流量也可能由虛擬介面接管;若系統代理模式與 TUN 同時配置不當,可能造成循環、解析超時或部分網域直連。
一般桌面瀏覽器可以先使用系統代理模式驗證規則,不必一開始就啟用 TUN。若 Netflix 或 Disney+ 的桌面應用程式不遵循系統代理,再考慮開啟 TUN,並確認自動路由、DNS 劫持與排除清單設定互相配合。行動裝置上則要檢查 VPN 權限是否已授予,且不要讓另一個 VPN、廣告攔截器或企業網路工具同時接管流量。
| 現象 | 優先檢查項目 | 處理方向 |
|---|---|---|
| 首頁無法開啟 | 串流網域是否命中規則、代理群組是否有節點 | 查看日誌並確認規則位於兜底規則之前 |
| 可以登入但影片無法播放 | 播放授權與 CDN 網域、出口 IP 狀態 | 補充實際命中的網域,或更換出口節點 |
| 影片頻繁緩衝 | 節點丟包、頻寬、延遲與自動切換狀態 | 先固定穩定節點,再與 url-test 結果比較 |
| 本地網站速度變慢 | 規則是否使用過寬的 DOMAIN-KEYWORD 或 MATCH | 縮小網域範圍,並把本地服務規則放在串流規則之前 |
驗證時不要只看「代理群組目前選了哪個節點」。應同時查看核心連線記錄,確認實際請求的網域被標記為「串流」,並觀察連線是否持續經過預期的出站。若使用 TUN,還要測試不支援系統代理的應用程式,確認它們沒有繞過規則或被錯誤送進其他 VPN。
常見問題與修正方法
為什麼選了海外節點,仍然顯示內容不可用?
節點所在國家不等於出口 IP 一定被服務辨識為該地區。資料中心 IP、共用出口、DNS 不一致或帳戶所在地限制,都可能影響結果。先確認請求確實命中串流群組,再換用同地區的備用節點;若只有某些節點失敗,通常是出口 IP 品質或服務端限制,而不是全域規則錯誤。
規則已加入,為什麼日誌仍顯示直連?
常見原因是規則放在 MATCH 後面、網域清單格式與 behavior 不一致,或實際請求使用了尚未列入清單的 CDN 網域。先搜尋核心日誌中的完整網域,再用最小範圍的 DOMAIN-SUFFIX 測試。確認命中後,再把規則整理回規則提供者。
串流群組應該使用自動選擇還是手動選擇?
節點品質穩定且測試網址能代表實際線路時,可以使用 url-test,並將 interval 設為 300 至 600 秒,避免頻繁切換。若服務對登入狀態或 IP 變更敏感,手動固定節點通常更穩定。串流播放期間自動換出口,可能導致重新驗證、播放中斷或畫質重新協商。
如何確保本地網站不經過串流代理?
把本地網域、區域網路與必要的銀行服務規則放在串流規則之前,並保留 DIRECT 出站。不要使用「所有 HTTPS 都走串流」這類廣泛規則。完成後分別測試本地網站、Netflix、Disney+ 與一般海外網站,從核心日誌確認四類流量的實際出站是否符合預期。