Mihomo 配置一把梭(防止 DNS 泄漏 + 定时更新)
2025/11/20约 2617 字大约 9 分钟
这是一份适用于 Mihomo(Clash Meta)内核的完整配置模板,兼顾隐私保护、日常使用和后续维护。配置已经整合 DNS 分流、订阅管理、节点筛选、策略组和路由规则,填入自己的订阅信息后即可使用。
配置特色
- 降低 DNS 泄漏和污染风险:国内域名优先使用国内 DNS,未命中规则的境外域名使用境外 DoH,并让相关请求遵循代理规则。
- 支持多个订阅:可在
proxy-providers中添加多个订阅源,节点与规则相互分离,更方便维护和更新。 - 自动更新资源:定时更新 GeoIP、GeoSite、RuleSet 规则集和订阅节点,减少手动维护成本。
- 自动分类节点:根据名称筛选香港、台湾、日本、韩国、新加坡、美国、家宽、流媒体等节点。
- 细分常用服务:为 AI、流媒体、游戏平台、微软、苹果、Google 等服务提供独立策略组,可按需选择线路。
- 多种选路策略:同时提供手动选择、最低延迟、故障转移和负载均衡,兼顾速度与稳定性。
- 内置基础广告拦截:使用 GeoSite 广告分类规则拦截常见广告域名。
- 优化 Google Play 商店体验:优化特供版 Google Play 商店访问、应用下载和更新的稳定性,不再卡 99%。
使用前说明
- 请使用支持此配置语法的 Mihomo 内核或客户端。
- 订阅地址需要是 Clash/Mihomo 兼容格式;其他格式可先通过 ACL4SSR 在线订阅转换 处理。
- 配置默认关闭局域网访问和 TUN 模式。如需接管系统全部流量,请根据自己的客户端与系统环境启用 TUN。
external-controller默认监听所有网卡。若设备可能被他人访问,建议设置secret,或将监听地址改为127.0.0.1:9090。
配置内容
复制下面的 YAML,将 proxy-providers 中的 <订阅名称> 和 <订阅地址> 替换为自己的信息,然后导入客户端并重新加载配置。需要添加多个订阅时,按相同格式继续增加即可,例如:
proxy-providers:
subscription-a:
url: "https://example.com/subscribe-a"
<<: *ProxySet
subscription-b:
url: "https://example.com/subscribe-b"
<<: *ProxySet启用后,可以使用 BrowserLeaks、DNSLeakTest 或 IPLeak 检查 DNS 解析结果。测试结果仍可能受客户端实现、系统设置和网络环境影响。
mode: rule
mixed-port: 7890
log-level: info
ipv6: false
bind-address: "*"
allow-lan: false
lan-allowed-ips:
- 127.0.0.1/8
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
- fe80::/10
secret: ""
external-controller: "0.0.0.0:9090"
external-ui: ui
external-ui-url: "https://github.com/MetaCubeX/metacubexd/archive/refs/heads/gh-pages.zip"
geodata-mode: true
geo-auto-update: true
geo-update-interval: 48
geox-url:
geoip: "https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/geoip.dat"
geosite: "https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/geosite.dat"
mmdb: "https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/country.mmdb"
asn: "https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/GeoLite2-ASN.mmdb"
### TUN配置
tun:
enable: false
stack: mixed
dns-hijack:
- any:53
- tcp://any:53
auto-route: true
auto-redirect: true
auto-detect-interface: true
strict-route: true # 严格路由模式 windows平台防止dns泄露
### DNS配置
dns:
enable: true
ipv6: false
prefer-h3: false
use-hosts: false
use-system-hosts: true
enhanced-mode: "fake-ip"
fake-ip-range: "198.18.0.1/16"
fake-ip-filter:
- rule-set:fakeip-filter
- geosite:private
- geosite:tracker
default-nameserver: # 基础DNS服务器,必须先有它才能使用域名类型的DNS配置,因此必须为IP,此处使用阿里云DNS
- "system"
- tls://223.5.5.5
- tls://223.6.6.6
nameserver: # 在访问的国外网站没有匹配到任何域名规则,最终走了MATCH兜底规则时使用的DNS,为了确保不发生DNS泄漏和DNS污染,必须使用国外DNS
- https://1.1.1.1/dns-query
- https://8.8.8.8/dns-query
proxy-server-nameserver: # 解析代理节点时使用的DNS,为了使下面的respect-rules生效必须设置,最好设置为国内DNS,否则在代理的第一步就可能因为连接不上国外DNS而解析不出代理节点的IP,最终倒在起点
- https://dns.alidns.com/dns-query
- https://doh.pub/dns-query
direct-nameserver: # 规则匹配到直连时使用的DNS,既然是可以直连的,当然要用国内DNS
- https://dns.alidns.com/dns-query
- https://doh.pub/dns-query
respect-rules: true # 让连接DNS服务器时能够遵循规则,也就是通过代理节点连接到上面设置的国外DNS,因为直连可能连接不上
# direct-nameserver-follow-policy: true # 让下面设置的nameserver-policy生效
# nameserver-policy:
# +.<内网域名>: "system"
### 规则配置
RuleSet_classical: &RuleSet_classical
type: http
behavior: classical
interval: 86400
proxy: DIRECT
RuleSet_domain: &RuleSet_domain
type: http
behavior: domain
interval: 86400
proxy: DIRECT
RuleSet_ipcidr: &RuleSet_ipcidr
type: http
behavior: ipcidr
interval: 86400
proxy: DIRECT
rule-providers:
fakeip-filter:
<<: *RuleSet_domain
format: mrs
url: "https://github.com/DustinWin/ruleset_geodata/releases/download/mihomo-ruleset/fakeip-filter.mrs"
### 节点池配置
ProxySet: &ProxySet
type: http
proxy: DIRECT
interval: 43200
health-check:
enable: true
url: "https://www.gstatic.com/generate_204"
interval: 600
# 节点前缀(节点名称中会自动加上这个前缀,方便区分不同来源的节点)
override:
additional-prefix: ""
skip-cert-verify: true
### 订阅池配置
proxy-providers:
<订阅名称>:
url: "<订阅地址>"
<<: *ProxySet
# override:
# additional-prefix: "前缀"
# 节点筛选(必须用引号包裹正则表达式)
FilterHK: &FilterHK "^(?=.*((?i)🇭🇰|香港|港|HK|Hong))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterTW: &FilterTW "^(?=.*((?i)🇹🇼|台湾|台|新北|彰化|TW|Taiwan))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterJP: &FilterJP "^(?=.*((?i)🇯🇵|日本|川日|东京|大阪|泉日|埼玉|沪日|深日|JP|Japan))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterKR: &FilterKR "^(?=.*((?i)🇰🇷|韩国|韩|韓|首尔|KR|Korea|KOR))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterSG: &FilterSG "^(?=.*((?i)🇸🇬|新加坡|坡|狮城|SG|Singapore))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterUS: &FilterUS "^(?=.*((?i)🇺🇸|美国|美|波特兰|达拉斯|俄勒冈|凤凰城|费利蒙|硅谷|拉斯维加斯|洛杉矶|圣何塞|圣克拉拉|西雅图|芝加哥|US|United States|UnitedStates|America))(?!.*((?i)回国|校园|游戏|🎮|教育|久虚|网站|地址|剩余|过期|时间|有效|网址|禁止|邮箱|发布|客服|订阅|节点|家宽)).*$"
FilterNetflix: &FilterNetflix "^(?=.*((?i)NF|奈飞|解锁|Netflix|NETFLIX|Media))(?!.*((?i)家宽)).*$"
FilterHomeWidth: &FilterHomeWidth "^(?=.*((?i)家宽)).*$"
FilterSpecialRate: &FilterSpecialRate '^(?=.*((0\.01|0\.02|0\.03|0\.04|0\.05|0\.06|0\.07|0\.08|0\.09|0\.1|0\.2|0\.3|0\.4|0\.5|0\.6|0\.7|0\.8|0\.9|1\.5|2|2\.5|3|3\.5|4|4\.5|5|5\.5|6|6\.5|7|7\.5|8|8\.5|9)(X|x|×)|(X|x|×)(0\.01|0\.02|0\.03|0\.04|0\.05|0\.06|0\.07|0\.08|0\.09|0\.1|0\.2|0\.3|0\.4|0\.5|0\.6|0\.7|0\.8|0\.9|1\.5|2|2\.5|3|3\.5|4|4\.5|5|5\.5|6|6\.5|7|7\.5|8|8\.5|9)))(?!.*((?i)家宽)).*$'
FilterAll: &FilterAll '^(?=.*(.))(?!.*((?i)群|邀请|返利|循环|官网|客服|网站|网址|获取|订阅|流量|到期|机场|下次|版本|官址|备用|过期|已用|联系|邮箱|工单|贩卖|通知|倒卖|防止|国内|地址|频道|无法|说明|使用|提示|特别|访问|支持|教程|关注|更新|防范|作者|加入|家宽|(\b(USE|USED|TOTAL|EXPIRE|EMAIL|Panel|Channel|Author)\b|(\d{4}-\d{2}-\d{2}|\d+G)))).*$'
### 策略组基础配置
Select: &Select
type: select
url: "https://www.gstatic.com/generate_204"
disable-udp: false
hidden: false
include-all: true
UrlTest: &UrlTest
type: url-test
url: "https://www.gstatic.com/generate_204"
interval: 300
lazy: true
tolerance: 100
timeout: 5000
disable-udp: false
max-failed-times: 3
hidden: true
include-all: true
FallBack: &FallBack
type: fallback
url: "https://www.gstatic.com/generate_204"
interval: 300
lazy: false
timeout: 5000
disable-udp: false
max-failed-times: 3
hidden: true
include-all: true
LoadBalance: &LoadBalance
type: load-balance
url: "https://www.gstatic.com/generate_204"
interval: 300
lazy: true
disable-udp: false
strategy: consistent-hashing
timeout: 5000
max-failed-times: 3
hidden: true
include-all: true
### 代理组配置
proxy-groups:
- name: 🚀 节点选择
type: select
proxies:
- ♻️ 稳定自动
- 🔰 延迟最低
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇯🇵 日本节点
- 🇰🇷 韩国节点
- 🇸🇬 狮城节点
- 🇺🇲 美国节点
- 🚀 手动切换
- 🛖 家宽节点
- DIRECT
- name: ♻️ 稳定自动
<<: *FallBack
filter: *FilterAll
hidden: false
- name: 🔰 延迟最低
<<: *UrlTest
filter: *FilterAll
- name: 🚀 手动切换
<<: *Select
filter: *FilterAll
- name: 🤖 AI
type: select
proxies:
- 🚀 节点选择
- ♻️ 稳定自动
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🛖 家宽节点
- 🚀 手动切换
- name: 🎮 游戏平台
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🔰 延迟最低
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: Ⓜ️ 微软Bing
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: Ⓜ️ 微软云盘
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🔰 延迟最低
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: Ⓜ️ 微软服务
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: 🍎 苹果服务
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: 🇬 谷歌服务
type: select
proxies:
- DIRECT
- 🚀 节点选择
- ♻️ 稳定自动
- 🇭🇰 香港节点
- 🇨🇳 台湾节点
- 🇸🇬 狮城节点
- 🇯🇵 日本节点
- 🇺🇲 美国节点
- 🇰🇷 韩国节点
- 🚀 手动切换
- name: 🎯 全球直连
type: select
proxies:
- DIRECT
- 🚀 节点选择
- name: 🐟 漏网之鱼
type: select
proxies:
- DIRECT
- 🚀 节点选择
- name: 🛑 广告拦截
type: select
proxies:
- REJECT
- DIRECT
- name: 🇭🇰 香港节点
<<: *UrlTest
filter: *FilterHK
- name: 🇨🇳 台湾节点
<<: *UrlTest
filter: *FilterTW
- name: 🇯🇵 日本节点
<<: *UrlTest
filter: *FilterJP
- name: 🇰🇷 韩国节点
<<: *UrlTest
filter: *FilterKR
- name: 🇸🇬 狮城节点
<<: *UrlTest
filter: *FilterSG
- name: 🇺🇲 美国节点
<<: *UrlTest
filter: *FilterUS
tolerance: 150
- name: 🛖 家宽节点
<<: *UrlTest
filter: *FilterHomeWidth
hidden: false
rules:
- GEOSITE,private,DIRECT
- GEOIP,private,DIRECT,no-resolve
# 强制境外 DoH 经过代理
- IP-CIDR,1.1.1.1/32,🚀 节点选择,no-resolve
- IP-CIDR,8.8.8.8/32,🚀 节点选择,no-resolve
- AND,(AND,(DST-PORT,443),(NETWORK,UDP)),(NOT,((GEOSITE,cn))),REJECT
- AND,(AND,(DST-PORT,443),(NETWORK,UDP)),(NOT,((GEOIP,CN))),REJECT
- GEOSITE,category-ads-all,🛑 广告拦截
- GEOSITE,bing,Ⓜ️ 微软Bing
- GEOSITE,onedrive,Ⓜ️ 微软云盘
- GEOSITE,microsoft@cn,Ⓜ️ 微软服务
- GEOSITE,apple@cn,🍎 苹果服务
- GEOSITE,google@cn,🇬 谷歌服务
- DOMAIN-SUFFIX,googleapis.cn,🇬 谷歌服务
- GEOSITE,category-ai-!cn,🤖 AI
- GEOSITE,category-ai-cn,🎯 全球直连
- GEOSITE,category-games@cn,🎯 全球直连
- GEOSITE,category-games,🎮 游戏平台
- GEOSITE,gfw,🚀 节点选择
- GEOSITE,cn,🎯 全球直连
- GEOIP,telegram,🚀 节点选择,no-resolve
- GEOIP,CN,🎯 全球直连
- MATCH,🐟 漏网之鱼