分流是这类工具里最有价值的能力:不是「开或关」,而是按需安排每一个请求走哪条路。
规则是有序的,从上往下匹配,命中第一条就执行并停止。这意味着顺序放错会让后面的规则永远不生效——这是改规则改出问题的头号原因。
| 类型 | 匹配对象 |
|---|---|
DOMAIN | 完全相同的域名 |
DOMAIN-SUFFIX | 域名结尾,含所有子域名 |
DOMAIN-KEYWORD | 域名包含某个字符串(易误伤,慎用) |
IP-CIDR | IP 段 |
GEOIP | IP 所属国家 |
PROCESS-NAME | 发起请求的程序名 |
MATCH | 兜底,放最后一条 |
最后那条 MATCH 决定整体策略:设 PROXY 是白名单思路(默认走代理、国内直连,更稳);设 DIRECT 是黑名单思路(默认直连、列出的才代理,更省流量但容易漏)。