客户端实操CONFIG / 024

Sing-box 规则分流:从能用到可维护

用 rule-set、DNS 分流与 selector 组合,搭一套不会越改越乱的配置骨架。

先把配置分成三层

稳定的配置不应该把所有逻辑塞进一条巨大的规则列表。更可控的方式是拆成入口层、策略层和规则层:入口只处理协议,策略组负责选择,规则只描述流量去向。

  • 入口层:TUN、mixed inbound 与 sniff
  • 策略层:自动选择、手动选择与故障转移
  • 规则层:局域网、国内、流媒体、AI 服务与兜底

DNS 是分流的一半

很多“规则没生效”其实是 DNS 路径与流量路径不一致。为直连域名和代理域名分别指定解析器,并确保 fake-ip 或 real-ip 策略与客户端环境一致,可以减少污染、绕路与首开缓慢。

维护策略

给每个远程规则集设置明确版本和更新间隔。变更前先保留上一个可用配置,并用小范围规则验证,而不是一次性替换整套订阅。

  • 规则集固定来源与版本
  • 策略组命名表达意图,不写供应商名
  • 为重要服务保留单独的手动覆盖入口
DATA BOUNDARY / 数据边界

线路、IP 库和客户端版本都在持续变化。请结合文章日期理解结论,并在重要决策前完成自己的复测。