【💡 30 秒看懂:Rule、Global、Direct 到底有什么区别?】
- Rule (规则模式 - 日常首选):根据域名、IP 规则自动智能判定,访问 Google/YouTube 走海外代理节点,访问百度/淘宝/微信走国内物理直连,省流量且不影响国内 App 速度;
- Global (全局代理模式 - 排障专用):让所有进入客户端的流量无视分流规则,统一强制走指定的海外代理策略组(⚠️ Global 并不是“全球节点”,访问国内网站也会绕道国外变慢);
- Direct (直连模式):流量虽然进入客户端,但全部不走海外代理,直接连接目标服务器(⚠️ Direct 并不是“关闭梯子”,客户端后台仍正常运行)。
核心架构速查:三类模式在客户端 Core 中的路由流向
┌─────────────────────────────────────────────────────────────────────────────────────────────┐ │ 【三类代理模式流量决策全景流向图】 │ ├─────────────────────────────────────────────────────────────────────────────────────────────┤ │ 🌐 模式 1:Rule (规则分流模式) │ │ [应用请求] ──► [代理内核 Core] ──► [匹配分流规则库 (Rules)] │ │ ├── 命中国外域名 (如 google.com) ──► 发往海外代理节点 │ │ ├── 命中国内域名 (如 baidu.com) ──► 本地物理网卡 Direct │ │ └── 命中广告域名 (如 ad.xxx.com) ──► 本地拦截 Reject │ ├─────────────────────────────────────────────────────────────────────────────────────────────┤ │ 🌍 模式 2:Global (全局代理模式) │ │ [应用请求] ──► [代理内核 Core] ──► [无视分流规则] ──► 全部强行送入【指定节点 / 策略组】 │ ├─────────────────────────────────────────────────────────────────────────────────────────────┤ │ ⚡ 模式 3:Direct (直连模式) │ │ [应用请求] ──► [代理内核 Core] ──► [绕过所有节点] ──► 全量数据走本地物理宽带直连目标 │ └─────────────────────────────────────────────────────────────────────────────────────────────┘一、核心概念辨析:Rule、Global、Direct 三大模式总表
在日常翻墙与网络排障中,必须严格区分以下三大模式:
| 代理模式 | 核心工作逻辑 | 典型应用场景 | 常见认知误区纠偏 |
|---|---|---|---|
| Rule (规则模式) | 按域名/IP/规则集智能分流 | 🟢 99% 用户日常翻墙首选 | ❌ 不是“自动选择最快节点”,而是按规则分流 |
| Global (全局模式) | 进入 Core 的流量统一走代理 | 🟡 节点连通性排障/排查规则失效 | ❌ 并不是“使用全球节点”,更不是网速最快 |
| Direct (直连模式) | 所有流量绕过节点直接连接 | ⚪ 测试目标网站是否可在国内直连 | ❌ 并不是关闭客户端,Core 仍在后台监听 |
二、关键纠偏:入口接管(TUN/System Proxy)vs 路由策略(Rule/Global)
很多用户最容易把 TUN 和 Global 混为一谈,请对照以下层级划分表:
┌─────────────────────────────────────────────┬─────────────────────────────────────────────┐ │ 🚪 流量入口层 (Ingress: 怎么进入 Core) │ 🧭 流量路由层 (Egress: 进入后怎么走) │ ├─────────────────────────────────────────────┼─────────────────────────────────────────────┤ │ - **System Proxy (系统代理)**:给支持的应用 │ - **Rule (规则模式)**:智能分流走代理或直连 │ │ 提供本地代理端口入口 │ - **Global (全局模式)**:统一强制走指定代理 │ │ - **TUN 模式 (虚拟网卡)**:在操作系统底层 │ - **Direct (直连模式)**:统一绕过节点直连 │ │ 全盘捕获所有软件的 IP 流量 │ │ └─────────────────────────────────────────────┴─────────────────────────────────────────────┘四大常见组合实战解析:
TUN + Rule(黄金组合):全系统所有软件(包括游戏、命令行)均被虚拟网卡抓入 Core,但国内流量依然秒级直连,国外流量智能走代理;TUN + Global(极端全局):全系统所有软件、所有流量 100% 强制发往海外代理节点(国内微信/淘宝会变慢);System Proxy + Rule(轻量省电):仅浏览器走代理,且浏览器内部按规则分流;System Proxy + Global:仅浏览器走代理,且浏览器内所有请求(包括百度)均强制绕道海外。
三、策略组(Proxy Group)深度解密:Auto、URL-Test、Fallback 与 Load-Balance
在客户端的节点列表中,除了具体节点外,最常见的就是各类策略组 (Proxy Group):
| 策略组类型 | 核心工作机制 | 核心解决什么问题 | 关键认知误区纠偏 |
|---|---|---|---|
| Select (手动选择) | 用户在列表中手动指定固定节点 | 自主控制出口地区与特定机房 | 切换节点需用户手动点击 |
| URL-Test (延迟优选/Auto) | 定期向特定 URL 发起 Ping 探测并自动切至最低延迟节点 | 自动避开突发宕机的海外节点 | ❌ Ping 低不代表下载带宽大,易误选高丢包节点 |
| Fallback (故障自动转移) | 优先使用排在第一位的节点,若死锁才顺延切至备用节点 | 保证特定业务(如流媒体)出口稳定 | ❌ 节点切换瞬间可能导致正在下载的任务重连 |
| Load-Balance (负载均衡) | 将不同 TCP 连接散列分发到多个可用节点上 | 适合多任务并发下载与网页浏览 | ❌ 不是带宽叠加器,单个连接速率无法翻倍 |
四、为什么“Global 能打开,切到 Rule 就打不开”?排障黄金法则
这是日常翻墙中最常见的故障场景,它是排查网络问题的关键技术分水岭:
1. 【如果 Global 模式下能正常访问】: - 证明你的【网络基础良好】、【客户端 Core 正常】、【海外节点服务器通畅】; - 问题 100% 出在【分流规则层面】(如:该网站未被收录进 Proxy 规则库,被错误分配到了 Direct 直连,或本地 DNS 解析被污染)。
2. 【如果 Global 模式下依然无法访问】: - 说明与分流规则无关,属于【节点故障】、【订阅过期】、【本地未开启系统代理】或【目标网站自身屏蔽了机房 IP】。五、域名规则 vs IP 规则 vs GEOIP vs GEOSITE 对比
| 分流依据分类 | 典型语法或标识示例 | 判定机制与优势 | 潜在缺陷与注意事项 |
|---|---|---|---|
| 域名规则 (DOMAIN) | DOMAIN-SUFFIX,google.com | 基于主机名精准匹配,适合云原生与 CDN | 依赖客户端成功获取原始域名上下文 |
| IP 规则 (IP-CIDR) | IP-CIDR,93.184.216.34/32 | 基于目标 IP 段精准路由 | 现代网站多采用动态 IP/CDN,维护成本高 |
| GEOIP 规则 | GEOIP,CN,DIRECT | 根据 IP 地理数据库一键分流国内/国外 | 离线 IP 库存在更新滞后与地理识别误差 |
| GEOSITE 规则 | GEOSITE,youtube,PROXY | 社区维护的知名网站域名聚合列表 | 规则集庞大时可能略微增加内存占用 |
六、PAC 模式 vs Core Rule 模式的本质区别
┌─────────────────────────────────────────────┬─────────────────────────────────────────────┐ │ 📜 传统 PAC 模式 (Proxy Auto-Config) │ 🚀 现代 Core Rule 规则模式 │ ├─────────────────────────────────────────────┼─────────────────────────────────────────────┤ │ - 发生在操作系统/浏览器 JavaScript 脚本层 │ - 发生在代理客户端内核(Mihomo/sing-box)内部 │ │ - 仅能根据域名返回“走代理还是直连” │ - 支持策略组嵌套、GEOIP、进程名等多维规则 │ │ - 无法支持复杂策略组与 UDP 游戏分流 │ - 完美兼容 [TUN 虚拟网卡模式](/tizi/tun/) │ └─────────────────────────────────────────────┴─────────────────────────────────────────────┘七、Rule 模式 5 分钟极速故障排查 SOP
遇到特定海外网站打不开时,按以下标准顺序排查:
Step 1: 临时切换至 Global 模式 ──► 刷新网页,测试海外节点是否通畅 ↓ Step 2: 若 Global 能打开 ──► 确认属于 Rule 分流匹配问题 ↓ Step 3: 切回 Rule 模式 ──► 在客户端【连接 (Connections)】面板查看该网站命中哪条规则 ↓ Step 4: 检查策略组选定节点 ──► 确认该规则指向的 Proxy Group 未指向超时节点 ↓ Step 5: 更新 Rule Provider ──► 在客户端中点击刷新远程分流规则集 ↓ Step 6: 检查 DNS 模式 ──► 确认启用了 [Fake-IP 模式](/tizi/fake-ip/) 以免域名丢失八、关于 Rule、Global、Direct 的 15 大核心认知误区
❌ 误区 1:Global 模式就是“全球节点加速模式”,开启后网速会自动变成全球最快。(错!只是统一走单一代理解析) ❌ 误区 2:日常使用应该长期开启 Global 模式。(错!Global 会让国内百度、微信也绕道海外变慢) ❌ 误区 3:Direct 模式就是把梯子彻底关掉了。(错!客户端仍在运行,只是所有流量绕过节点直连) ❌ 误区 4:TUN 模式就是 Global 模式。(错!TUN 是流量抓取方式,Rule 仍可实现智能分流) ❌ 误区 5:Auto / URL-Test 选出来的节点一定是下载网速最快的节点。(错!URL-Test 仅测试首次响应 Ping) ❌ 误区 6:Load-Balance 负载均衡可以让 100M 的宽带叠加成 200M。(错!单线程连接无法跨节点叠加) ❌ 误区 7:在 Rule 模式下访问百度显示国内 IP,说明梯子发生了严重 IP 泄漏。(错!国内直连属预期分流) ❌ 误区 8:Fallback 故障切换可以保证玩外服网游绝对不掉线。(错!节点切换瞬间 TCP 连接会断开重连) ❌ 误区 9:规则库里的规则数量越多、体积越大,梯子就越好用。(错!过大规则库会增加内存与匹配延迟) ❌ 误区 10:GEOIP 数据库是 100% 绝对精准的国际标准。(错!GEOIP 离线库存在一定的更新滞后与误差) ❌ 误区 11:只要开着 Rule 模式,就绝对不会访问到错误的国家地区。(错!取决于分流规则指向的节点) ❌ 误区 12:在 Global 模式下,所有的局域网 NAS 和打印机都会彻底断连。(错!客户端默认内置局域网直连保护) ❌ 误区 13:同一个网页加载出来的图片和文字必须全部走同一个海外节点。(错!不同 CDN 域名可能命中不同策略) ❌ 误区 14:只要把所有规则全部删掉,电脑上网速度就会翻倍。(错!会导致无法区分国内外流量) ❌ 误区 15:手机上没有 Rule 按钮说明手机无法进行智能分流。(错!Shadowrocket 等配置模式即为 Rule 模式)九、常见问题解答 (FAQ)
Q1:梯子里的 Rule (规则模式) 到底是什么意思?
答:Rule 模式是代理客户端的智能分流机制。内核根据内置或订阅的规则库,自动识别你访问的目标:国内网站(如百度、淘宝)直接走本地宽带直连,国外受限网站(如 Google、YouTube)自动走海外代理节点。
Q2:Global (全局模式) 和 Rule 模式有什么区别?
答:Rule 模式按需分流,国内走直连、国外走代理;Global 模式则无视规则,将所有进入客户端的流量统一强制发往指定的海外代理节点(会导致访问国内网站变慢且浪费套餐流量)。
Q3:Direct (直连模式) 是不是等于把梯子退出了?
答:不是。Direct 模式下客户端依然在后台运行、监听端口并处理 DNS,只是将所有网络流量设置为直连目标服务器,不经过任何海外节点。
Q4:为什么有时候某个国外网站在 Global 模式下能打开,切回 Rule 模式就打不开?
答:这说明节点本身正常,但该网站的域名未被包含在当前的分流规则库中,被错误地当作国内网站执行了 Direct 直连;在客户端中更新规则库或临时切 Global 即可解决。
Q5:Auto (自动选择) 或 URL-Test 策略组会自动选择最快的节点吗?
答:不一定。URL-Test 仅仅是定期向测试网址发送握手探测并选取延迟(Ping)最低的节点,但延迟低不代表带宽大或晚高峰稳定,玩游戏或看 4K 视频时建议手动指定固定节点。
Q6:Fallback (故障转移) 策略组是怎么工作的?
答:Fallback 策略组会按列表从上到下优先使用第一个可用节点;当首选节点发生超时宕机时,内核会自动切换到第二个备用节点,保障网络通道不中断。
Q7:Load-Balance (负载均衡) 可以让我的下载网速翻倍吗?
答:不能。负载均衡的作用是将多个并发请求分散到不同节点上分担压力,单个文件下载或单个网页请求仍然受限于单一节点的物理带宽。
Q8:在 Rule 模式下,国内网站也会消耗我的机场订阅流量吗?
答:不会。国内网站命中 Direct 直连规则后,数据直接通过你自己的家庭宽带发出,完全不经过海外代理节点,不计入机场套餐流量。
Q9:什么是 Rule Provider?
答:Rule Provider 是现代代理内核(如 Mihomo)支持的远程规则集加载机制,允许客户端自动从云端定期同步最新的分流规则列表,无需用户手动编写维护。
Q10:日常看视频、打游戏,新手应该选哪种模式?
答:日常使用一律推荐 Rule (规则模式)。只有在遇到特定网站无法打开、怀疑是规则匹配错误时,才临时切换到 Global 模式进行排障对照。
Q11:为什么在同一个网页里,有些内容显示香港 IP,有些内容显示日本 IP?
答:因为一个现代复杂网页通常会调用多个不同域名的 CDN 与 API 接口;如果分流规则将不同子域名分配给了不同的策略组,就会出现多出口 IP 的正常现象。
Q12:PAC 模式现在还推荐使用吗?
答:不推荐。传统 PAC 模式仅支持简单的应用层脚本分流,性能与精细度远落后于现代代理内核的 Rule 规则引擎与 TUN 虚拟网卡联动。
📚 站内相关技术与进阶专题推荐
- 📖 基础认知全面科普:梯子是什么?VPN、代理、机场、节点与客户端区别一次讲清(2026)
- 🛠️ 小白实操使用教程:梯子怎么用?手机、电脑、客户端、订阅与节点新手教程(2026)
- 🚪 System Proxy 应用分流:梯子System Proxy是什么?系统代理与应用不走代理说明(2026)
- 🛡️ TUN 模式与虚拟网卡:梯子TUN模式是什么?TUN、虚拟网卡与应用分流说明(2026)
- 🏷️ Fake-IP 与 DNS 映射:梯子Fake-IP是什么?Fake-IP、Redir-Host与TUN联动指南(2026)
- 📡 DNS 污染与 DoH 全景:梯子DNS是什么?DNS污染、DoH与解析失败说明(2026)
- ⚠️ IP 与网络泄漏检查:梯子IP泄漏是什么?DNS泄漏、IPv6与WebRTC检查指南(2026)
- 🌐 连接成功但没网排查:梯子连接成功但没有网络怎么办?系统代理与规则排查(2026)
- 💻 Windows/Mac 客户端配置:Clash Verge Rev 新手小白从零配置完整指南(2026)
- 🚀 sing-box 极速配置指南:sing-box 客户端从零上手与核心配置教程(2026)
- 📊 2026 优质专线与机场排行榜:2026 翻墙机场与 IPLC 专线排行榜评测速查
部分信息可能已经过时