Clash流媒体分流:Netflix与Disney+最优配置指南

通过Clash为Netflix和Disney+建立独立流媒体代理组,让视频请求自动匹配合适节点,同时保留国内网站直连。文章还会比较规则分流与全局代理的差异,并提供节点筛选、地区匹配和多设备播放的优化方法。

先明确分流目标:流媒体独立走代理,国内网站保持直连

Netflix 与 Disney+ 的播放请求,通常不能简单套用“所有境外网站都走同一个节点”的粗略规则。流媒体服务会根据出口 IP、DNS 解析结果、账号地区、节点历史使用情况以及设备所在网络判断是否允许播放。Clash 的配置目标应当拆成三层:国内网站和局域网资源继续使用 DIRECT,Netflix 与 Disney+ 的相关域名统一进入专用策略组,其他没有明确归类的境外请求再交给普通代理组处理。

这样做比全局代理更容易控制。视频流量使用专门的节点,不会因为普通网页、国内应用或系统更新占满同一条线路;需要更换流媒体地区时,只切换对应策略组即可,不必修改整份配置。与此同时,规则分流并不等于只代理网页首页,播放器在启动、登录、加载封面、获取字幕、请求 DRM 信息和拉取视频分片时会访问多个域名,所以规则需要覆盖服务主域、内容分发域以及常见的接口域名。

先确认服务可用范围

Clash 只能负责连接路径与出口选择,不能改变账号资格、订阅内容或平台授权区域。某些内容是否出现,还取决于账号所在地区、付款资料、设备设置和平台自身策略。配置完成后,应以实际登录、搜索和播放结果验证,不要把“能打开首页”误认为“流媒体分流已经成功”。

建立独立策略组:不要把流媒体规则写死到单个节点

规则里直接写某个节点名称虽然能快速测试,但节点下线、名称更新或订阅刷新后,规则就会失效。更稳妥的做法是建立 NetflixDisney 和普通 Proxy 三个策略组。Netflix 与 Disney+ 策略组可以使用 select,方便手动选择地区;也可以使用 url-test,从预先指定的候选节点中自动选择延迟较低的节点。

proxy-groups:
  - name: Netflix
    type: select
    proxies:
      - Netflix-JP
      - Netflix-US
      - Netflix-SG
      - Proxy
      - DIRECT

  - name: Disney
    type: select
    proxies:
      - Disney-JP
      - Disney-US
      - Disney-SG
      - Proxy
      - DIRECT

  - name: Proxy
    type: select
    proxies:
      - 节点-A
      - 节点-B
      - 节点-C
      - DIRECT

上面的 Netflix-JPNetflix-US 等只是策略组或节点筛选名称示例,必须替换成订阅中真实存在的节点名。不同客户端对“按地区筛选节点”的界面支持不同:Clash Verge Rev、Mihomo Party 等客户端通常可以在策略组中手动选择节点;如果客户端不支持正则筛选,就需要使用订阅转换服务生成地区分组,或在配置文件中维护候选节点列表。

自动测速组适合节点数量较多、延迟波动明显的情况,但“延迟最低”不等于“流媒体最优”。测速地址通常只测试 HTTP 请求或连通性,不能判断该出口是否被 Netflix 或 Disney+ 识别为代理,也不能判断该地区是否提供目标内容。因此更推荐先建立手动选择组,筛出能稳定播放的节点后,再考虑自动测速。

规则写法与顺序:先匹配平台,再交给对应策略组

流媒体分流最常用的规则类型是 DOMAIN-SUFFIX。它可以匹配主域名及其子域名,比 DOMAIN-KEYWORD 更不容易误伤。下面是便于理解的示例,域名清单应结合当前配置使用的规则集持续更新,不要盲目复制一份多年不维护的列表。

rules:
  - DOMAIN-SUFFIX,netflix.com,Netflix
  - DOMAIN-SUFFIX,netflix.net,Netflix
  - DOMAIN-SUFFIX,nflxvideo.net,Netflix
  - DOMAIN-SUFFIX,nflximg.net,Netflix
  - DOMAIN-SUFFIX,nflxso.net,Netflix

  - DOMAIN-SUFFIX,disneyplus.com,Disney
  - DOMAIN-SUFFIX,disney-plus.net,Disney
  - DOMAIN-SUFFIX,bamgrid.com,Disney
  - DOMAIN-SUFFIX,disney.api.edge.bamgrid.com,Disney

  - GEOSITE,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,Proxy

规则必须从上到下匹配,第一条命中后就停止。Netflix 与 Disney+ 的专用规则要放在国内规则和最终兜底规则之前,否则请求可能先被 GEOSITE,cnGEOIP,CN 或其他宽泛规则接走。MATCH,Proxy 必须放在最后,它负责处理所有前面没有命中的流量。

如果配置使用的是原版 Clash,通常不能直接使用 GEOSITE,应改用客户端提供的规则集、DOMAIN-SUFFIXGEOIP 组合。mihomo 内核支持更多规则集和 DNS 调度能力,但不同客户端内置的 geodata 文件、规则提供者格式和更新方式可能不同。导入配置后,先在客户端的配置检查页面确认没有“未知规则类型”或“策略组不存在”的报错。

不要只添加首页域名

播放器常常通过独立的 CDN 域名获取视频分片,封面和播放列表也可能来自不同域名。只写 netflix.comdisneyplus.com,可能出现首页走代理、视频分片却直连的情况。此时表现通常是封面能加载,点击播放后长时间转圈、画质无法提升或中途频繁缓冲。

DNS 与 TUN:避免域名匹配和真实连接走不同路径

流媒体分流不仅依赖规则,还依赖 Clash 能否看到原始域名。开启 fake-ip 时,应用获得的是 198.18.0.0/16 范围内的虚拟地址,Clash 会根据映射关系还原域名并执行规则匹配。对于大多数浏览器和桌面播放器,这是较容易实现稳定分流的方式。若应用、局域网设备或某些 DRM 组件不兼容 fake-ip,可以将对应域名加入 fake-ip-filter,或者临时改用 redir-host 对照测试。

dns:
  enable: true
  ipv6: false
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:
    - "*.lan"
    - "*.local"
    - localhost.ptlogin2.qq.com

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true
  dns-hijack:
    - any:53

dns-hijack 用于把系统发往 53 端口的查询接入 Clash DNS 模块,auto-route 则负责通过虚拟网卡接管整机路由。Windows 开启 TUN 往往需要服务模式或管理员权限,macOS 需要授权网络扩展,安卓会显示系统 VPN 请求。权限没有授予时,网页可能仍能通过系统代理访问,但不遵守系统代理的播放器、应用内 WebView 或电视设备就可能绕过 Clash。

如果使用 IPv6 网络,还要单独检查 IPv6 是否被接管。配置中关闭 ipv6 只是让 DNS 不返回 AAAA 记录,不等于所有 IPv6 流量都已经被系统阻断。遇到“电脑浏览器正常、电视或手机播放异常”的情况,可以先暂时关闭设备 IPv6,确认问题是否来自双栈路由或 TUN 接管不完整。

节点筛选与地区匹配:延迟、出口和内容库要分开判断

选择流媒体节点时,至少需要观察三个指标。第一是出口地区:节点标注的地区应该与目标内容库一致,但节点名称只能作为参考,最终仍要以出口 IP 的实际归属为准。第二是平台可用性:部分数据中心 IP、共享出口或被大量使用的地址可能被平台标记为代理,即使普通网站访问速度很快,也可能无法播放。第三是持续带宽:视频开始播放只需要短暂建立连接,高码率播放、快进和长时间观看则更考验线路的持续吞吐能力。

  • 先按地区筛选。如果目标是某个地区的内容,优先选择该地区的住宅或稳定专线出口,不要只按节点延迟排序。
  • 再测实际播放。登录、搜索、开始播放、切换清晰度和快进各测试一次,因为不同阶段可能访问不同域名。
  • 记录失败节点。将无法播放、频繁缓冲或地区不符合预期的节点移出流媒体候选组,避免自动测速反复选中它们。
  • 保留备用出口。每个平台至少准备两个不同线路的候选节点,同一机场或同一 IP 段同时故障时才有切换空间。

Netflix 与 Disney+ 的地区判断也可能出现短时间缓存。切换节点后,建议关闭播放器页面并重新打开,必要时退出账号后重新登录。浏览器扩展、系统代理残留、浏览器内置 DoH 以及其他 VPN 软件都会让“节点已经切换但页面地区没有变化”,排查时应一次只保留一个代理工具。

现象更可能的原因优先处理方式
首页能开,播放按钮报错视频 CDN 未进入流媒体策略组查看连接日志,补充命中的域名规则
可以播放但内容库不符合预期出口 IP 地区不正确或地区缓存未刷新核对出口地区,重启页面并重新登录
播放几分钟后持续缓冲节点带宽不足、晚高峰拥堵或 CDN 路由差更换线路,不要只看延迟测速结果
电脑正常,手机或电视失败设备未接入 TUN、DNS 或系统代理确认设备代理方式,检查 DNS 与 IPv6

规则分流与全局代理:流媒体场景该怎么选

规则模式适合长期使用。它只把命中 Netflix、Disney+ 及相关 CDN 的请求交给专用策略组,国内视频、银行网站、局域网设备和系统服务仍然直连。优点是国内访问延迟较低、节点流量消耗可控,缺点是规则覆盖不完整时容易出现同一播放会话中不同请求走不同出口。

全局模式适合排查问题和短时间验证节点。切换全局后,大部分遵守 Clash 接管范围的请求都会走当前节点,可以快速判断“节点本身是否能访问平台”。但全局模式会让国内网站、国内应用和后台同步也经过代理,增加延迟与流量消耗,还可能因为出口地区变化导致其他账号出现安全验证。因此,确认节点可用后,应切回规则模式,再用连接日志补齐缺失规则。

  1. 先在全局模式下选择一个候选节点,验证目标平台是否能够登录并播放。
  2. 切回规则模式,把 Netflix 与 Disney+ 策略组分别指向刚才验证成功的节点。
  3. 重新打开播放器,观察连接日志中每个相关请求的策略组名称,确认没有落到 DIRECT 或普通 Proxy
  4. 如果只有某个域名失败,优先补充该域名的后缀规则,不要直接把所有流量改成全局。

多设备播放:电脑、手机与电视分别处理

电脑端通常只需打开系统代理或 TUN,再在 Clash 的策略组中选择节点。浏览器如果开启了独立的安全 DNS,建议先关闭“使用安全 DNS”进行对照,避免浏览器绕过 Clash DNS。确认分流稳定后,可以根据实际网络环境重新启用加密 DNS,但要确保它的请求也通过系统代理或 TUN,否则域名解析与视频连接可能出现不同出口。

安卓设备使用 Clash for Android 或其他 mihomo 客户端时,系统 VPN 权限是必要条件。省电策略也很关键:后台进程被系统暂停后,播放会中断或切换应用后连接失效。将客户端设为“不限制电池使用”,同时检查系统是否允许后台数据。若手机使用移动网络和 Wi-Fi 频繁切换,应重新确认 TUN 路由是否自动选择了当前接口。

电视、游戏主机和不支持安装 Clash 的设备,可以让电脑或路由器作为局域网代理入口。配置中需要开启 allow-lan: true,并让设备把代理地址指向运行 Clash 的局域网 IP 和混合端口。不要把管理 API 暴露到局域网或公网;局域网代理只开放必要端口,并设置访问控制。若设备不支持 HTTP 代理而只支持透明代理,应在路由器上使用 mihomo TUN、旁路网关或兼容的透明代理方案,不能只填写一个浏览器代理地址。

mixed-port: 7890
allow-lan: true
bind-address: "*"
mode: rule

external-controller: 127.0.0.1:9090
secret: change-this-example-secret

以上示例中的监听端口和密钥需要按本机环境修改。开启 allow-lan 后,局域网中的其他设备可能访问代理端口,因此不要在不可信网络中长期开放;如果客户端提供“仅允许局域网”或访问控制列表,应优先使用。

用连接日志验证,再进行日常维护

配置保存并重新加载后,不要只看策略组当前选中了哪个节点。打开 Clash 的连接页面,依次访问 Netflix 与 Disney+ 的首页、搜索页和播放页,观察请求的目标域名、命中的规则以及最终策略组。正常情况下,平台主域和视频相关域名应进入对应的流媒体组;国内网站应显示 DIRECT;没有专用规则的其他境外请求则进入普通代理组。

  • 更新规则集。流媒体域名和 CDN 可能发生变化,规则提供者应设置合理的更新间隔,更新后重新检查 YAML 格式与策略组名称。
  • 定期复测候选节点。节点 IP 信誉、线路质量和地区归属都会变化,失效节点应及时移出 Netflix 或 Disney+ 组。
  • 避免重复套代理。电脑、浏览器扩展、路由器和手机 VPN 同时工作时,容易出现端口冲突、出口变化和 DNS 结果不一致。
  • 保留最小化配置。先用少量明确规则验证播放,再逐步加入广告拦截、进程分流和复杂规则集,便于定位问题。

最终的判断标准不是配置文件看起来多复杂,而是每一类请求都进入了预期出口:国内请求直连,Netflix 和 Disney+ 请求进入各自策略组,节点地区与内容需求匹配,多设备的 DNS 和流量也没有绕过 Clash。按照“策略组—规则顺序—DNS/TUN—节点质量—连接日志”的顺序排查,通常可以快速定位流媒体无法播放或地区不正确的问题。

开始配置你的 Clash 分流

先准备支持 mihomo 内核的客户端,导入订阅后按照本文建立流媒体策略组,再用连接日志逐条验证。遇到 TUN、DNS 或规则加载问题时,建议从最小配置开始恢复,不要同时修改多个模块。

下载Clash