为什么 Netflix、Disney+ 要单独做分流

在同一台电脑或手机上使用 Clash 时,最常见的需求并不是让所有流量都经过代理,而是让不同类型的网站走不同的出口:NetflixDisney+ 等海外流媒体使用能够访问对应内容库的代理节点,国内网站、网银、办公系统和局域网服务继续直连。如果简单切换到全局模式,虽然流媒体可能暂时能够打开,但国内网站也会绕路,网页延迟、视频上传速度、账号风控和本地服务访问都会受到影响。

流媒体分流比普通网页分流更依赖出口质量。Netflix 或 Disney+ 不仅会检查网页主站,还会请求播放器接口、图片资源、字幕文件、DRM 授权、遥测服务以及内容分发网络。只给一个主域名设置代理,并不代表播放链路已经完整覆盖。实际使用中经常出现这样的情况:首页可以打开,点击影片后却提示地区错误;海报能加载,视频一直转圈;Netflix 可以播放,但 Disney+ 的登录页或播放器接口失败。这些现象不一定是节点速度不足,也可能是规则命中不完整、DNS 解析方向错误、代理出口地区不符合内容库要求

Clash 的规则模式适合处理这种混合网络。你可以把流媒体域名集中交给一个名为 STREAMING 的策略组,把国内域名和局域网地址交给 DIRECT,再用兜底规则处理没有明确分类的请求。这样做的好处是可观察、可切换、易排障:当 Netflix 播放异常时,只需要检查流媒体策略组和相关连接日志,不必在全局代理、系统代理和浏览器扩展之间反复切换。

先确认服务可用性:分流配置只能改变连接路径,不能保证某个节点一定支持 Netflix 或 Disney+。不同节点的出口 IP、机房类型、账号地区和平台识别结果可能不同,请优先使用你拥有合法访问权限、且服务商明确支持流媒体的节点。

准备策略组:把流媒体节点与普通节点分开

开始写规则前,建议先检查当前配置中的策略组名称。很多订阅会自动生成“自动选择”“故障转移”或地区节点组,如果直接把流媒体规则指向一个临时节点,后续更新订阅时很容易失效。更稳妥的做法是建立一个独立的 STREAMING 策略组,让它包含少量经过测试的节点,或者引用机场已经提供的地区策略组。策略组名称可以使用中文,但为了减少 YAML 缩进、特殊符号和跨客户端显示差异,示例使用简短的英文名称。

流媒体节点不宜简单按照延迟最低来选择。测速地址返回的毫秒数只能说明探针连接较快,不能说明该出口能够解锁 Netflix 或 Disney+。一个延迟很低的共享机房 IP,可能已经被平台标记为代理;另一个延迟略高但出口稳定的住宅或专用线路,反而更适合长时间播放。建议把“可播放性、缓冲稳定性、出口地区、晚高峰表现”放在“测速数字”之前。

如果你使用 Clash Verge、Clash Verge Rev、Mihomo Party 或 Clash for Android,可以先在代理面板中手动选择一个节点,再分别打开 Netflix 和 Disney+ 测试。测试完成后,把结果较好的节点放入流媒体策略组,不要一开始就把几十个节点全部加入。节点过多会增加手动判断成本,也可能让自动测速频繁切换出口,导致登录会话、播放进度或设备识别出现变化。

策略组示例与节点筛选原则

下面是一个说明性配置片段。你的订阅可能已经存在同名策略组,因此导入前应检查名称是否冲突;SG-Streaming-01JP-Streaming-01 等名称也必须替换成配置中真实存在的节点名。

proxy-groups:
  - name: STREAMING
    type: select
    proxies:
      - SG-Streaming-01
      - JP-Streaming-01
      - US-Streaming-01
      - DIRECT

  - name: PROXY
    type: select
    proxies:
      - 自动选择
      - STREAMING
      - DIRECT

如果你不希望播放过程中自动换节点,select 通常比 url-test 更容易控制。url-test 可以根据探针延迟自动选择成员,但它并不知道哪个节点能够稳定通过流媒体平台的地区识别。自动切换可能让同一个账号在短时间内出现多个出口 IP,尤其在手机网络、家庭宽带和共享账号环境中,容易引起额外验证。更合理的顺序是先用 select 找到可用节点,再视情况建立只包含已验证节点的自动组。

编写 Netflix 与 Disney+ 规则:顺序比数量更重要

Clash 规则通常采用从上到下的匹配方式,先命中的规则会决定出站策略。因此,流媒体规则应放在较宽泛的代理规则和最终兜底规则之前。若你的配置先写了一个覆盖范围很大的 RULE-SET,Global,PROXY,后面再补 Netflix 规则,后面的规则可能永远不会被执行。排查时不要只看规则是否存在,还要确认它位于正确位置,并且目标策略组名称确实存在。

域名规则可以从精确主机名开始,再根据连接日志逐步扩展。DOMAIN-SUFFIX 适合覆盖一个官方域名及其子域,例如 Netflix 相关的 netflix.comnetflix.net,Disney+ 则可从 disneyplus.com 开始。部分播放资源可能来自独立 CDN 或云服务域名,不能仅凭搜索到的旧规则列表盲目加入。最可靠的方法是打开 Clash 的连接日志,播放一段视频并切换清晰度,记录实际出现的 Host,再判断它是否确实属于播放器链路。

示例规则如下,重点是展示排列方式,并不代表所有版本的 Netflix 与 Disney+ 都只使用这些域名。不同地区、客户端和平台可能请求不同主机,规则集也会随服务升级发生变化。

rules:
  - DOMAIN-SUFFIX,netflix.com,STREAMING
  - DOMAIN-SUFFIX,netflix.net,STREAMING
  - DOMAIN-SUFFIX,disneyplus.com,STREAMING
  - DOMAIN-SUFFIX,disney.com,STREAMING
  - DOMAIN-SUFFIX,disney-plus.net,STREAMING
  - GEOSITE,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

其中,Netflix 和 Disney+ 的专用规则应放在国内地理规则之前。若某个资源域名被错误识别为国内地址,先命中的 GEOSITE,cn,DIRECT 就可能让它绕过代理。反过来,GEOIP,CN,DIRECT 也不应放在所有流媒体域名之前。对于规则较复杂的配置,建议把流媒体规则独立到一个本地规则文件或 Rule Provider 中,更新时更容易查看差异,也不会被订阅更新整段覆盖。

不要追求“规则越多越好”:过时的域名、未经验证的 CDN 和过于宽泛的关键词规则,可能把国内站点、广告服务或其他无关请求一起送进代理。规则应以连接日志和实际播放行为为依据,逐项增加并记录测试结果。

DNS 优化:避免解析结果与代理出口互相打架

流媒体分流失败时,DNS 是经常被忽略的一环。Clash 可能已经把请求交给正确的策略组,但域名在本地网络或运营商 DNS 中被解析成不适合当前路径的结果,最终表现为连接超时、地区识别异常或播放器资源加载不完整。尤其是开启了 Fake-IP、TUN、系统代理和浏览器自定义 DNS 的组合后,实际解析链路可能与用户想象的完全不同。

对于使用 Mihomo 内核的配置,可以根据自己的网络环境选择 Redir-Host 或 Fake-IP。Fake-IP 通常能让规则匹配更集中,并减少应用绕过系统 DNS 的机会,但部分局域网设备、游戏、企业软件和需要真实地址的服务可能因此出现兼容性问题。Redir-Host 的行为更直观,排查域名和 IP 时也较容易理解。不要为了流媒体问题直接切换所有 DNS 模式,建议先备份配置,再一次只改变一个变量。

DNS 服务器的选择也要与代理方案保持一致。国内网站直连时,可以使用稳定的本地 DNS;需要代理访问的域名,则应避免在本地 DNS 环境中提前泄露或获取不适用的结果。某些配置会启用远程 DNS、DoH 或 DoT,并通过代理组发送查询,这种方式能减少污染和解析路径不一致,但也会增加配置复杂度。对普通用户而言,优先使用当前客户端模板中已经验证过的 DNS 结构,不要同时叠加浏览器安全 DNS、系统 DNS 和 Clash 增强模式。

验证播放链路:从连接日志定位失败位置

配置完成后,不建议直接播放一部两小时的影片来判断成功与否。可以采用分层验证:先访问 Netflix 和 Disney+ 首页,观察登录页、图片和脚本是否正常;再打开影片详情页,确认字幕、封面和可播放状态;最后开始播放,拖动进度条并切换清晰度,观察是否出现持续缓冲。每一步都在 Clash 连接面板中查看新连接,确认相关请求进入 STREAMING,而国内网站仍进入 DIRECT

如果首页能打开但影片无法播放,重点检查播放器接口、DRM 相关请求和 CDN 域名是否被错误直连。若页面完全打不开,先检查节点本身、代理端口和系统代理状态,再检查规则顺序。若能够播放但画质长期停留在低档,可能是节点带宽、晚高峰拥塞或平台对出口的限制,不要仅靠继续添加域名解决。若登录频繁失效,则应减少节点切换,固定一个稳定出口,并检查设备时间、账号地区和客户端缓存。

国内网站被错误代理时,先在连接日志里查看它命中了哪一条规则。常见原因包括自定义规则放在 GEOSITE,cn 之后、域名属于国内服务但被宽泛关键词匹配、或应用实际连接的是一个没有纳入直连规则的第三方资源域名。局域网访问异常则要检查 IP-CIDR,192.168.0.0/16,DIRECT,no-resolveIP-CIDR,10.0.0.0/8,DIRECT,no-resolve 等私有地址规则是否存在,并确认 TUN 的严格路由设置没有阻断本地设备发现。

常见配置误区

  1. 把 Netflix 与 Disney+ 规则指向同一个不稳定节点:平台可用性和延迟不是同一个指标,应分别测试并记录结果。
  2. 只配置官网主域名:播放器、图片、字幕和 CDN 可能使用其他域名,必须结合连接日志补充,而不是照搬多年以前的列表。
  3. 让 DNS、浏览器和 Clash 各自接管解析:多套解析链会制造“规则正确但请求不通”的假象,应明确谁负责 DNS。
  4. 把流媒体规则放在兜底规则之后:规则按顺序匹配,位置错误会使专用策略组完全没有机会生效。
  5. 每次播放都自动切换节点:这会增加出口变化和重新建立连接的次数,长视频场景通常更适合固定稳定节点。

与只提供全局开关的简单代理工具相比,Clash 的优势在于能把 Netflix、Disney+、国内网站和局域网访问拆成清晰的策略意图;一些浏览器代理扩展虽然上手快,却常常只覆盖浏览器标签页,无法统一处理电视投屏、桌面客户端、手机应用或 TUN 流量。完成本文配置后,Clash V.CORE 可以让你在同一界面管理节点、查看连接日志、调整 DNS 与规则顺序,并保留国内网络直连的低延迟体验;如果你希望把这套流媒体分流方案落地到自己的设备上,可以前往下载 Clash V.CORE,再按当前客户端的配置入口导入并验证。

// 编辑推荐

Clash V.CORE — 让流媒体分流更清晰

为 Netflix、Disney+ 与国内网络建立可观察、可切换的代理策略,减少全局代理带来的绕路和排障成本。

  • 独立管理流媒体策略组
  • 实时查看规则命中日志
  • 支持 DNS 与 TUN 调整
  • 保留国内网站直连路径
  • 便于固定稳定播放节点
获取 Clash V.CORE →