رفتن به محتوای اصلی
FA

خانه / وبلاگ / قواعد و مسیریابی

مرجع انواع قواعد Clash — قواعد DOMAIN و IP-CIDR و GEOIP و PROCESS-NAME و بقیه

قواعد و مسیریابی2026-07-251431 واژه3 دقیقه مطالعه
مرجع انواع قواعد Clash — قواعد DOMAIN و IP-CIDR و GEOIP و PROCESS-NAME و بقیه

قواعد تعیین می‌کنند هر اتصال کجا برود. این یک جدول مرجع است به‌همراه کاربرد عملی هر نوع.

شکل پایهٔ یک قاعده

rules:
  - نوع,چه چیزی تطبیق شود,سیاست[,پارامتر اضافه]

برای مثال:

- DOMAIN-SUFFIX,google.com,🚀 انتخاب
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- MATCH,🐟 باقی‌ماندهٔ ترافیک

از بالا به پایین تطبیق داده می‌شود؛ نخستین برخورد برنده است و پایینش بررسی نمی‌شود. همین یک واقعیت زیربنای تمام رفتار قواعد است.

جدول کامل انواع

نوعچه چیزی را تطبیق می‌دهدنمونهنکته
DOMAINیک دامنهٔ دقیقDOMAIN,www.google.com,PROXYتطبیق دقیق، سریع‌ترین
DOMAIN-SUFFIXپسوند دامنهDOMAIN-SUFFIX,google.com,PROXYهمهٔ زیردامنه‌ها را می‌گیرد، پرکاربردترین
DOMAIN-KEYWORDدامنه شامل یک کلمهDOMAIN-KEYWORD,google,PROXYدامنهٔ گسترده، با احتیاط
DOMAIN-REGEXعبارت باقاعده روی دامنهDOMAIN-REGEX,^api\\..*\\.com$,PROXYفقط Mihomo
GEOSITEمجموعهٔ جغرافیایی دامنهGEOSITE,youtube,PROXYبه پایگاه دادهٔ geosite نیاز دارد
IP-CIDRبازهٔ IPv4IP-CIDR,10.0.0.0/8,DIRECT,no-resolveحواستان به no-resolve باشد
IP-CIDR6بازهٔ IPv6IP-CIDR6,::1/128,DIRECT,no-resolveهمان
IP-SUFFIXپسوند IPIP-SUFFIX,8.8.8.8/24,PROXYفقط Mihomo
IP-ASNشمارهٔ سامانهٔ خودگردانIP-ASN,13335,PROXYمسیریابی بر پایهٔ اپراتور یا ابر
GEOIPکشوری که IP به آن تعلق داردGEOIP,CN,DIRECTبه پایگاه دادهٔ geoip نیاز دارد
SRC-IP-CIDRIP مبدأSRC-IP-CIDR,192.168.1.100/32,DIRECTمسیریابی بر پایهٔ دستگاه شبکهٔ محلی
SRC-PORTپورت مبدأSRC-PORT,8080,DIRECTکم‌کاربرد
DST-PORTپورت مقصدDST-PORT,22,DIRECTمسیریابی بر پایهٔ نوع سرویس
PROCESS-NAMEنام فرایندPROCESS-NAME,Telegram.exe,PROXYمسیریابی بر پایهٔ برنامه
PROCESS-PATHمسیر کامل فرایندPROCESS-PATH,/usr/bin/curl,PROXYدقیق‌تر
RULE-SETارجاع به یک مجموعه قاعدهRULE-SET,cn-domain,DIRECTبا rule-providers جفت می‌شود
AND / OR / NOTترکیب منطقیپایین‌تر ببینیدفقط Mihomo
MATCHپوشش نهاییMATCH,PROXYباید آخرین خط باشد

انتخاب میان سه قاعدهٔ دامنه‌ای

خانوادهٔ DOMAINDOMAINفقط باwww.google.com تطبیق می‌خوردgoogle.com نهدقیق‌ترین و سریع‌ترینDOMAIN-SUFFIXبا خودgoogle.com تطبیق می‌خوردwww.google.com تطبیق می‌خوردانتخاب روزمرهDOMAIN-KEYWORDبا هر googleapis.com تطبیق می‌خوردnotgoogle.cn هم همین‌طورراحت از حد می‌گذرد
نُه بار از ده بار پاسخ درست DOMAIN-SUFFIX است

no-resolve واقعاً یعنی چه

این پارامتری است که مردم روی قواعد IP بیشتر از همه اشتباهش می‌گیرند.

وقتی اتصالی با یک دامنه به‌عنوان مقصد می‌رسد، هسته باید آن دامنه را به IP حل کند تا بتواند با قاعدهٔ IP-CIDR مقایسه‌اش کند. افزودن no-resolve می‌گوید: اگر مقصد هنوز دامنه است (حل‌نشده)، از این قاعده رد شو، نه اینکه فقط برای همین یک پرس‌وجوی DNS بزنی.

با no-resolve و بدون آناتصال می‌رسدمقصد یک دامنه استبه قاعدهٔ IP-CIDR می‌رسدبرای مقایسه به IP نیاز داردبدون no-resolveپرس‌وجوی DNS راه می‌اندازد، بعد مقایسه می‌کندبا no-resolveمستقیم از قاعده رد می‌شود
گذاشتن no-resolve روی قواعد ابتدایی بازه‌های خصوصی، هر اتصال را از یک DNS اضافه خلاص می‌کند

کِی اضافه‌اش کنیم: به هر قاعدهٔ بازهٔ خصوصی در ابتدای فهرست، بی‌استثنا.

- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve

کِی اضافه نکنیم: به قاعدهٔ پوشش‌دهندهٔ انتهایی مثل GEOIP,CN,DIRECT گزینهٔ no-resolve ندهید، وگرنه ترافیک دامنه‌ای اصلاً به آن نمی‌رسد.

سه قانون آهنین ترتیب قواعد

چیدمان درست از بالا به پایین1۱. بازه‌های خصوصی و loopbackبا no-resolve، بالاترین اولویت2۲. مسدودسازی تبلیغات قواعد REJECT3۳. قواعد دامنه‌ای مشخصDOMAIN و DOMAIN-SUFFIX4۴. مجموعه‌قواعد با RULE-SETدامنه‌های انبوه5۵. پوشش نهایی جغرافیاییGEOIP,CN,DIRECT6۶. قاعدهٔ MATCH به‌عنوان پوشش پایانیباید آخرین خط باشد
گذاشتن GEOIP بالای قواعد دامنه‌ای مشخص، رایج‌ترین خطای پیکربندی است

قانون یک: MATCH باید آخر باشد. با همه‌چیز تطبیق می‌خورد، پس هر چیزی زیرش مرده است.

قانون دو: قاعدهٔ GEOIP,CN بعد از قواعد دامنه‌ای مشخص می‌آید. خیلی از سرویس‌های خارجی گره‌های CDN درون‌منطقه‌ای دارند که به نشانی محلی حل می‌شوند. GEOIP اگر خیلی زود بیاید همه‌شان را مستقیم می‌فرستد.

قانون سه: قواعد مشخص‌تر زودتر می‌آیند. اول DOMAIN، بعد DOMAIN-SUFFIX، بعد DOMAIN-KEYWORD.

ترکیب‌های منطقی (Mihomo)

وقتی چند شرط با هم لازم دارید:

# این بازهٔ IP را فقط وقتی پروکسی کن که فرایند تلگرام درخواست‌کننده باشد
- AND,((PROCESS-NAME,Telegram.exe),(IP-CIDR,91.108.4.0/22)),PROXY

# پورت مقصد ۲۲ و خارج از منطقه
- AND,((DST-PORT,22),(NOT,((GEOIP,CN)))),PROXY

# هرکدام کافی است
- OR,((DOMAIN-SUFFIX,openai.com),(DOMAIN-SUFFIX,anthropic.com)),🤖 سرویس‌های هوش مصنوعی

حواستان به تودرتویی پرانتزها باشد — راحت یکی جا می‌ماند. اگر قاعده‌ای ساده همان را بیان می‌کند همان را بردارید: خواناتر است و سریع‌تر اجرا می‌شود.

کارایی: کدام قواعد گران‌اند

هزینهٔ نسبی تطبیق قواعدتطبیق دقیق DOMAINعملاً مجانیDOMAIN-SUFFIXجست‌وجو در درخت پسوندRULE-SET domainمجموعه‌ای در حافظهGEOIPبه IP نیاز دارد، ممکن است DNS راه بیندازدIP-CIDR بدون no-resolveممکن است پرس‌وجوی DNS راه بیندازدPROCESS-NAMEباید جدول فرایندهای سیستم را بپرسدDOMAIN-REGEXعبارت باقاعده را یکی‌یکی اجرا می‌کندمرتبهٔ نسبی است؛ هزینهٔ واقعی به تعداد کل قواعد و جایی که تطبیق می‌افتد بستگی دارد

توصیهٔ عملی:

  • قواعدی که زیاد می‌خورند را زودتر بگذارید تا میانگین تعداد مقایسه پایین بیاید
  • به‌جای صدها قاعدهٔ دامنه‌ای دستی از RULE-SET استفاده کنید
  • PROCESS-NAME را فقط جایی که واقعاً لازم است به کار ببرید و دیرتر بگذاریدش
  • از تعداد زیاد DOMAIN-REGEX بپرهیزید

چطور بفهمیم یک اتصال با کدام قاعده تطبیق خورده

صفحهٔ Connections را در Clash Verge باز کنید؛ ستون «Rule» نام قاعده‌ای که تطبیق خورده را می‌گوید.

سریع‌ترین راه تشخیص مشکل مسیریابی همین است:

بررسی یک مسیر اشتباهصفحهٔ Connections را باز کنیدبگذارید زنده به‌روز شودبه سایت مشکل‌دار برویداتصال تازه‌ای ساخته می‌شودستون Rule را بخوانیدحالا می‌دانید کدام قاعده تطبیق خوردهقاعدهٔ مشخص‌تری بالایش درج کنیداز راه prepend-rules
نیازی به حدس نیست — هسته دقیقاً می‌گوید چطور تصمیم گرفته

نمونهٔ اصلاح — دامنه‌ای با GEOIP,CN مستقیم فرستاده شده و شما پروکسی می‌خواهید:

# در پیکربندی توسعه‌یافتهٔ سراسری
prepend-rules:
  - DOMAIN-SUFFIX,example.com,🚀 انتخاب

prepend-rules در بالاترین نقطهٔ فهرست قواعد درج می‌کند، بر همه‌چیز اولویت می‌گیرد و از به‌روزرسانی اشتراک جان به در می‌برد.

قطعه‌قواعد مفید

بازه‌های خصوصی مستقیم (ضروری)

- IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
- IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
- IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
- IP-CIDR6,::1/128,DIRECT,no-resolve
- IP-CIDR6,fc00::/7,DIRECT,no-resolve
- DOMAIN-SUFFIX,local,DIRECT
- DOMAIN-SUFFIX,lan,DIRECT

دور زدن مشکل QUIC (روی بعضی شبکه‌ها UDP 443 بد رفتار می‌کند)

- AND,((NETWORK,UDP),(DST-PORT,443)),REJECT

واداشتن یک دستگاه شبکهٔ محلی به رفتن مستقیم

- SRC-IP-CIDR,192.168.1.50/32,DIRECT

نگه داشتن ترافیک بیت‌تورنت بیرون از پروکسی (خیلی از ارائه‌دهنده‌ها در شرایطشان منعش کرده‌اند)

- DST-PORT,6881-6889,DIRECT
- PROCESS-NAME,qbittorrent.exe,DIRECT
- PROCESS-NAME,transmission-daemon,DIRECT

خلاصه

  • بار اصلی روی DOMAIN-SUFFIX است؛ از KEYWORD کم استفاده کنید
  • همیشه به قواعد ابتدایی IP گزینهٔ no-resolve بدهید، و زیر fake-ip اجباری است
  • ترتیب: خصوصی ← مسدودسازی ← دامنه‌ها ← مجموعه‌قواعد ← GEOIP ← MATCH
  • با ستون Rule در صفحهٔ اتصال‌ها تشخیص بدهید، با prepend-rules اصلاح کنید

بعدی، میزبانی قواعد در بیرون: مجموعه‌قواعد راه دور با rule-providers.


مستندات مرتبط

مجموعه‌قواعد راه دور با rule-providers — behavior و format و راهبرد به‌روزرسانی
قواعد و مسیریابی مجموعه‌قواعد راه دور با rule-providers — behavior و format و راهبرد به‌روزرسانی

جایگزین کردن صدها قاعدهٔ دستی با فهرست‌های بیرونی. تفاوت سه behavior یعنی domain و ipcidr و classical، قالب text در برابر yaml، تنظیم بازهٔ به‌روزرسانی، و وقتی مجموعه قاعده کار نمی‌کند چه چیزی را بررسی کنیم.

2026-07-211355 واژه3 دقیقه مطالعه
تونل تفکیکی در عمل — شبکهٔ داخلی سازمان و دسترسی مستقیم محلی و پروکسی خارجی با هم
قواعد و مسیریابی تونل تفکیکی در عمل — شبکهٔ داخلی سازمان و دسترسی مستقیم محلی و پروکسی خارجی با هم

یک پیکربندی کامل که هم‌زمان به VPN داخلی سازمان و دسترسی مستقیم محلی و سرویس‌های خارجی پروکسی‌شده سرویس می‌دهد: دامنه‌ها و بازه‌های IP، مسیریابی DNS، و تعارض‌هایی که پیش می‌آید.

2026-07-171389 واژه3 دقیقه مطالعه
مسیریابی برنامه‌های خاص با قواعد PROCESS-NAME
قواعد و مسیریابی مسیریابی برنامه‌های خاص با قواعد PROCESS-NAME

تصویر کامل مسیریابی بر پایهٔ فرایند: روشن کردن find-process-mode، پیدا کردن نام فرایند، تفاوت PROCESS-NAME و PROCESS-PATH، هزینهٔ کارایی، و اینکه چرا قاعده‌ای که نوشته‌اید کاری نمی‌کند.

2026-06-221338 واژه3 دقیقه مطالعه