tutorial
Nextin 规则配置教程
规则问题最容易混在一起:先分清全局自定义规则、单订阅覆写和模板覆写,再判断优先级。
适用范围与判断标准
适用范围
需要让指定域名、IP 段或应用场景走代理、直连或拦截,并希望理解规则优先级的用户。
判断标准
修改规则后,新连接的访问路径发生预期变化;删除或关闭规则后,访问路径能恢复。
三类规则能力
| 能力 | 作用范围 | 适合场景 |
|---|---|---|
| 自定义规则 | 插入到当前配置 rules 顶部。 | 少量域名或 IP 需要固定走代理、直连或拦截。 |
| 订阅文件覆写 | 针对某个订阅保留分组和规则调整。 | 服务商订阅能用,但默认分流不合适。 |
| 订阅模板覆写 | 保留订阅节点,注入到自己的 Clash 模板。 | 高级用户希望统一规则结构。 |
常见规则类型
| 类型 | 例子 | 判断 |
|---|---|---|
| DOMAIN | api.example.com | 只匹配完整域名。 |
| DOMAIN-SUFFIX | example.com | 匹配 example.com 及其子域名。 |
| DOMAIN-KEYWORD | example | 关键词至少应具体,避免误伤。 |
| IP-CIDR | 1.1.1.0/24 | 适合固定 IP 段,不适合频繁变更的 CDN。 |
| GEOIP | CN | 按 IP 地理数据库判断,结果取决于数据版本。 |
动作选择
- PROXY:让目标走当前配置中的主要代理分组。
- DIRECT:让目标直连,适合本地服务、内网或明确不需要代理的域名。
- REJECT:拦截请求,适合广告或已知不应访问的目标。
- 规则越靠上优先级越高;同一个目标被多条规则命中时,看第一条匹配。
保存后验证
- 保存规则后查看 Nextin 是否提示配置热更新。
- 如果 VPN 已连接但规则没有变化,断开后重新连接。
- 用明确域名测试,避免用会跳转或 CDN 频繁变动的网站判断。
- 若目标仍走错路径,检查是否有更靠上的规则先命中。