1. 路由流水线执行模型:单向命中与即时短路
2. 常见规则类型判定机制与性能开销矩阵
3. no-resolve 参数的核弹级作用与防 DNS 泄漏
# 生产级规则列表黄金排列次序范例
rules:
# 1. 拦截广告与恶意追踪 (REJECT 阻断)
- DOMAIN-SUFFIX,doubleclick.net,REJECT
- GEOSITE,category-ads-all,REJECT
# 2. 本地局域网与内网回环 (DIRECT 直连且不解析)
- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
# 3. 核心海外服务精准分流 (PROXY 走代理)
- DOMAIN-SUFFIX,openai.com,🤖 AI-Services
- DOMAIN-SUFFIX,anthropic.com,🤖 AI-Services
- GEOSITE,youtube,🎬 Streaming-流媒体
- GEOSITE,netflix,🎬 Streaming-流媒体
# 4. 国内常用服务直连
- GEOSITE,cn,DIRECT
- GEOIP,CN,DIRECT,no-resolve
# 5. 最终兜底捕获
- MATCH,PROXY 4. 规则匹配调试实战与在线验证
# 模拟向内核查询特定域名的路由判定结果
# 查看当前活跃连接中特定域名的命中规则
curl -s -H "Authorization: Bearer 你的Secret密钥" http://127.0.0.1:9090/connections | jq '.connections[] | select(.metadata.host | contains("bilibili")) | {host: .metadata.host, rule: .rule, destination: .chains}' ❓ 常见疑问与排查步骤
DOMAIN-SUFFIX,com,PROXY 这种规则推荐写吗?
极不推荐。这属于极其粗暴的顶级域通配,会导致国内所有以 .com 结尾的正常网站(如 qq.com、taobao.com)全部被无差别送入代理,严重浪费专线流量。
规则列表里最多支持放多少条规则?
Mihomo 内核在加载数万条规则时依然能够保持极快速度。但若超过 5,000 条,建议拆分为 rule-providers 外部二进制规则集引入,避免主配置文件过于臃肿。
PROCESS-NAME 规则在什么情况下有效?
PROCESS-NAME(进程名匹配)仅在桌面客户端(Windows / macOS)开启 TUN 模式或系统代理时有效。在纯 Linux 软路由网关环境下,由于无法透视局域网终端的本地进程信息,该规则将自动忽略。