當流量的目標直接是 IP(沒有域名),或者你想按「IP 歸屬地」粗粒度分流時,就輪到 IP 類規則出場了。
IP-CIDR:按網段匹配
- IP-CIDR,192.168.0.0/16,DIRECT # 私有網段直連
- IP-CIDR,8.8.8.8/32,PROXY # 單個 IP 用 /32
- IP-CIDR6,2001:4860::/32,PROXY # IPv6 用 IP-CIDR6
CIDR 的 /N 表示前 N 位固定:/32 是單個位址,/24 是 256 個位址(如 1.2.3.0–1.2.3.255),/16 是 65536 個。寫單個 IP 忘記加 /32 是常見錯誤。
GEOIP:按地理歸屬匹配
- GEOIP,CN,DIRECT
核心使用內建的 MaxMind GeoIP 資料庫(Country.mmdb)查詢 IP 的國家程式碼。GEOIP,CN,DIRECT 是中國大陸使用者設定中幾乎必有的一條:所有解析到境內 IP 的流量直接連線。資料庫偶有誤判,遇到時用更前置的域名規則糾正即可。
no-resolve:避免不必要的 DNS 解析
IP 規則匹配的前提是「知道目標 IP」。當目標是域名時,核心必須先解析才能匹配 IP 規則——這會拖慢匹配,在 fake-ip 模式下還可能造成額外的真實解析。給 IP 規則加上 no-resolve 引數後,域名流量直接跳過這條規則,只有本來就是 IP 的流量參與匹配:
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- GEOIP,CN,DIRECT # 兜底的 GEOIP 一般不加,讓域名也能按歸屬分流
推薦的規則排布
- 域名規則(DOMAIN 系列、RULE-SET 域名集合);
- 帶
no-resolve的私有網段 IP 規則; GEOIP,CN,DIRECT;MATCH,代理組兜底。
提示:區域網位址(192.168.x.x、10.x.x.x 等)建議顯式寫直連規則,避免印表機、NAS 的流量被意外送進代理。多數訂閱模板已包含這些規則。