先把配置分成三层
稳定的配置不应该把所有逻辑塞进一条巨大的规则列表。更可控的方式是拆成入口层、策略层和规则层:入口只处理协议,策略组负责选择,规则只描述流量去向。
- 入口层:TUN、mixed inbound 与 sniff
- 策略层:自动选择、手动选择与故障转移
- 规则层:局域网、国内、流媒体、AI 服务与兜底
DNS 是分流的一半
很多“规则没生效”其实是 DNS 路径与流量路径不一致。为直连域名和代理域名分别指定解析器,并确保 fake-ip 或 real-ip 策略与客户端环境一致,可以减少污染、绕路与首开缓慢。
维护策略
给每个远程规则集设置明确版本和更新间隔。变更前先保留上一个可用配置,并用小范围规则验证,而不是一次性替换整套订阅。
- 规则集固定来源与版本
- 策略组命名表达意图,不写供应商名
- 为重要服务保留单独的手动覆盖入口
DATA BOUNDARY / 数据边界
线路、IP 库和客户端版本都在持续变化。请结合文章日期理解结论,并在重要决策前完成自己的复测。