Clash Telegram分流规则配置教程:让TG流量精准走代理
Clash Telegram分流规则配置教程:让TG流量精准走代理
Telegram是很多用户配置Clash后最常用的应用之一,但它也是最容易出问题的应用:消息转圈发不出去、图片视频加载失败、语音通话频繁断开——这些问题十有八九和分流规则配置不当有关。本文手把手教你为Telegram编写一套完整、精准的Clash分流规则,让TG流量稳定走代理、国内流量不受影响。
为什么Telegram需要专门的分流规则
Telegram的流量特征与普通应用不同
Telegram与微信、QQ等国内应用的网络架构有本质区别:
- 服务器IP分散且动态:Telegram在全球多个数据中心部署节点,IP段跨越多个国家和地区,官方IP段会不定期更新
- 媒体文件走独立CDN:消息文字和图片视频使用不同的服务器群,只代理其中一部分会出现“消息能发但图片加载失败”的诡异现象
- 强制加密且支持MTProto协议:部分用户使用MTProto专用代理,其流量特征与常规HTTPS不同
- 语音通话使用UDP:P2P语音通话依赖UDP流量,很多代理规则默认只覆盖TCP
如果Clash规则中没有专门针对Telegram的条目,TG流量可能落入“兜底规则”(如MATCH走代理,或按GEOIP误判直连),从而出现各种连接异常。
不配置规则会发生什么
- 落入直连规则:Telegram在国内被阻断,直连意味着彻底无法使用
- 落入GEOIP判断:TG部分IP归属地判断不准确,可能被误判为国内IP而直连
- DNS污染:TG域名解析被污染后返回错误IP,即使规则正确也连不上
第一步:获取Telegram的IP段和域名
Telegram官方IP段
Telegram官方公布了其数据中心使用的IP段,这是编写IP-CIDR规则的依据。常用的Telegram IPv4网段包括:
- 91.108.4.0/22
- 91.108.8.0/22
- 91.108.12.0/22
- 91.108.16.0/22
- 91.108.20.0/22
- 91.108.56.0/22
- 149.154.160.0/20
IPv6网段主要为:2001:b28:f23d::/48、2001:b28:f23f::/48、2001:67c:4e8::/48。
需要说明的是,这些网段可能随官方扩容而变化,建议定期核对Telegram官方公布的IP段列表,或直接使用社区维护的规则集(下文介绍)。
Telegram相关域名
除了IP段,Telegram还使用以下域名:
- telegram.org(官网与API)
- t.me(短链接服务)
- telegram.me
- cdn-telegram.org(媒体文件CDN)
- telesco.pe
第二步:编写Clash分流规则
基础规则写法
在Clash配置文件的rules部分,添加以下规则(放在GEOIP和MATCH等兜底规则之前,这一点非常关键):
rules:
# Telegram 域名规则
- DOMAIN-SUFFIX,telegram.org,Telegram
- DOMAIN-SUFFIX,t.me,Telegram
- DOMAIN-SUFFIX,telegram.me,Telegram
- DOMAIN-SUFFIX,cdn-telegram.org,Telegram
- DOMAIN-SUFFIX,telesco.pe,Telegram
# Telegram IP段规则
- IP-CIDR,91.108.4.0/22,Telegram,no-resolve
- IP-CIDR,91.108.8.0/22,Telegram,no-resolve
- IP-CIDR,91.108.12.0/22,Telegram,no-resolve
- IP-CIDR,91.108.16.0/22,Telegram,no-resolve
- IP-CIDR,91.108.20.0/22,Telegram,no-resolve
- IP-CIDR,91.108.56.0/22,Telegram,no-resolve
- IP-CIDR,149.154.160.0/20,Telegram,no-resolve
- IP-CIDR6,2001:b28:f23d::/48,Telegram,no-resolve
- IP-CIDR6,2001:b28:f23f::/48,Telegram,no-resolve
- IP-CIDR6,2001:67c:4e8::/48,Telegram,no-resolve
其中Telegram是策略组名称,需确保你的配置文件中存在同名策略组;如果策略组叫Proxy或节点选择,把规则中的目标替换为对应名称即可。
关键细节:no-resolve参数
IP-CIDR规则后面的no-resolve参数值得单独说明:
- 不加no-resolve:Clash在匹配IP规则时,会先对域名做DNS解析拿到IP再判断。这会导致每次访问都触发一次域名解析,拖慢连接速度,还可能因DNS污染导致误判
- 加no-resolve:只对“目标本身就是IP”的流量做匹配,域名请求跳过此规则,交给后续规则处理
对于Telegram这种“客户端直连IP、不走域名”的应用,IP-CIDR规则加no-resolve是标准做法,既精准又高效。
规则顺序的重要性
Clash规则按从上到下顺序匹配,命中即停止。Telegram规则必须放在以下规则之前:
- GEOIP,CN,DIRECT(国内IP直连)
- MATCH/最后的兜底规则
如果TG的IP段恰好被更靠前的GEOIP,CN误命中,或者兜底规则先拦截了流量,你的Telegram规则就永远不会生效。排查规则问题时,Clash面板的“连接”(Connections)页面可以看到每条流量命中的具体规则,非常有用。
第三步:绑定策略组与高级配置
创建Telegram专属策略组
如果你希望Telegram使用独立的节点选择逻辑(比如优先选择对TG友好的节点),可以创建专属策略组:
proxy-groups:
- name: "Telegram"
type: select
proxies:
- "节点选择"
- "新加坡节点"
- "香港节点"
- DIRECT
这样做的好处是:当某个节点对TG服务不佳时(如无法发送语音通话),你可以在不切换全局代理的情况下,单独为Telegram更换节点。实测中,新加坡和日本节点对TG语音通话的兼容性普遍较好。
使用社区规则集(Rule Providers)
手动维护IP段比较繁琐,更省心的方式是使用规则集。Clash Meta内核(mihomo)支持rule-providers远程规则:
rule-providers:
telegram:
type: http
behavior: classical
url: "https://example.com/telegram.yaml"
path: ./rules/telegram.yaml
interval: 86400
rules:
- RULE-SET,telegram,Telegram
常用的Telegram规则集由社区维护并每日更新,能自动跟进官方IP段变化。建议在rule-providers中将更新间隔设为86400秒(每天一次)。
处理语音通话问题
Telegram语音通话默认尝试P2P直连对方,可能泄露真实IP且在国内网络环境下成功率低。建议在TG客户端中:设置→隐私与安全→通话→关闭“使用对等连接”,强制通话走Telegram中继服务器。这样配合Clash的代理规则,通话稳定性和隐私性都会更好。
常见问题排查
消息能发但图片视频加载不出来
这是最典型的CDN分流遗漏。检查规则中是否包含cdn-telegram.org域名和91.108.16.0/22、91.108.20.0/22网段(TG的媒体CDN主要使用这些IP)。
开启TUN模式后Telegram异常
TUN模式下所有流量进入Clash处理,此时如果DNS配置不当,TG域名解析可能被污染。确保DNS模块配置了可靠的境外DNS(如通过代理查询8.8.8.8),并开启fake-ip模式排除异常。
规则不生效的快速检查清单
- 规则是否放在GEOIP,CN和MATCH之前
- 策略组名称拼写是否与规则中一致
- 修改配置后是否重启了核心(reload)
- Clash面板“连接”页查看TG流量实际命中的规则
- Telegram客户端是否缓存了旧连接:杀掉TG进程重开
IPv6导致的问题
如果你的网络支持IPv6但代理节点不支持,TG可能优先尝试IPv6连接而失败。可以在Clash配置的ipv6字段设为false,或在规则中加入上面列出的IPv6网段规则,双管齐下。
总结
配置Telegram分流规则的核心要点:
- 域名+IP段双重覆盖:TG客户端直连IP不走域名,IP-CIDR规则不可省略
- 规则顺序前置:必须放在GEOIP,CN和兜底规则之前
- no-resolve提升效率:避免不必要的DNS解析和污染误判
- 独立策略组:为TG单独管理节点,出问题时快速切换
- 关闭P2P通话:配合Clash获得更稳定的语音通话体验
按照本文配置完成后,你应该能看到Clash面板中Telegram的流量全部命中Telegram策略组,消息秒发、图片流畅加载、语音通话稳定。如果你使用的是Clash Meta内核,还可以进一步探索rule-providers自动更新规则集,一劳永逸。
这篇教程有帮助吗?立即下载Clash入门试试吧!
全平台支持 · 安全无毒 · 官方最新版