Clash Telegram分流规则配置教程:让TG流量精准走代理

立即下载Clash入门 全平台支持 · 官方最新版

Clash Telegram分流规则配置教程:让TG流量精准走代理

Telegram是很多用户配置Clash后最常用的应用之一,但它也是最容易出问题的应用:消息转圈发不出去、图片视频加载失败、语音通话频繁断开——这些问题十有八九和分流规则配置不当有关。本文手把手教你为Telegram编写一套完整、精准的Clash分流规则,让TG流量稳定走代理、国内流量不受影响。

为什么Telegram需要专门的分流规则

Telegram的流量特征与普通应用不同

Telegram与微信、QQ等国内应用的网络架构有本质区别:

  1. 服务器IP分散且动态:Telegram在全球多个数据中心部署节点,IP段跨越多个国家和地区,官方IP段会不定期更新
  2. 媒体文件走独立CDN:消息文字和图片视频使用不同的服务器群,只代理其中一部分会出现“消息能发但图片加载失败”的诡异现象
  3. 强制加密且支持MTProto协议:部分用户使用MTProto专用代理,其流量特征与常规HTTPS不同
  4. 语音通话使用UDP:P2P语音通话依赖UDP流量,很多代理规则默认只覆盖TCP

如果Clash规则中没有专门针对Telegram的条目,TG流量可能落入“兜底规则”(如MATCH走代理,或按GEOIP误判直连),从而出现各种连接异常。

不配置规则会发生什么

第一步:获取Telegram的IP段和域名

Telegram官方IP段

Telegram官方公布了其数据中心使用的IP段,这是编写IP-CIDR规则的依据。常用的Telegram IPv4网段包括:

IPv6网段主要为:2001:b28:f23d::/48、2001:b28:f23f::/48、2001:67c:4e8::/48。

需要说明的是,这些网段可能随官方扩容而变化,建议定期核对Telegram官方公布的IP段列表,或直接使用社区维护的规则集(下文介绍)。

Telegram相关域名

除了IP段,Telegram还使用以下域名:

第二步:编写Clash分流规则

基础规则写法

在Clash配置文件的rules部分,添加以下规则(放在GEOIP和MATCH等兜底规则之前,这一点非常关键):

rules:
  # Telegram 域名规则
  - DOMAIN-SUFFIX,telegram.org,Telegram
  - DOMAIN-SUFFIX,t.me,Telegram
  - DOMAIN-SUFFIX,telegram.me,Telegram
  - DOMAIN-SUFFIX,cdn-telegram.org,Telegram
  - DOMAIN-SUFFIX,telesco.pe,Telegram
  # Telegram IP段规则
  - IP-CIDR,91.108.4.0/22,Telegram,no-resolve
  - IP-CIDR,91.108.8.0/22,Telegram,no-resolve
  - IP-CIDR,91.108.12.0/22,Telegram,no-resolve
  - IP-CIDR,91.108.16.0/22,Telegram,no-resolve
  - IP-CIDR,91.108.20.0/22,Telegram,no-resolve
  - IP-CIDR,91.108.56.0/22,Telegram,no-resolve
  - IP-CIDR,149.154.160.0/20,Telegram,no-resolve
  - IP-CIDR6,2001:b28:f23d::/48,Telegram,no-resolve
  - IP-CIDR6,2001:b28:f23f::/48,Telegram,no-resolve
  - IP-CIDR6,2001:67c:4e8::/48,Telegram,no-resolve

其中Telegram是策略组名称,需确保你的配置文件中存在同名策略组;如果策略组叫Proxy或节点选择,把规则中的目标替换为对应名称即可。

关键细节:no-resolve参数

IP-CIDR规则后面的no-resolve参数值得单独说明:

对于Telegram这种“客户端直连IP、不走域名”的应用,IP-CIDR规则加no-resolve是标准做法,既精准又高效。

规则顺序的重要性

Clash规则按从上到下顺序匹配,命中即停止。Telegram规则必须放在以下规则之前:

  1. GEOIP,CN,DIRECT(国内IP直连)
  2. MATCH/最后的兜底规则

如果TG的IP段恰好被更靠前的GEOIP,CN误命中,或者兜底规则先拦截了流量,你的Telegram规则就永远不会生效。排查规则问题时,Clash面板的“连接”(Connections)页面可以看到每条流量命中的具体规则,非常有用。

第三步:绑定策略组与高级配置

创建Telegram专属策略组

如果你希望Telegram使用独立的节点选择逻辑(比如优先选择对TG友好的节点),可以创建专属策略组:

proxy-groups:
  - name: "Telegram"
    type: select
    proxies:
      - "节点选择"
      - "新加坡节点"
      - "香港节点"
      - DIRECT

这样做的好处是:当某个节点对TG服务不佳时(如无法发送语音通话),你可以在不切换全局代理的情况下,单独为Telegram更换节点。实测中,新加坡和日本节点对TG语音通话的兼容性普遍较好。

使用社区规则集(Rule Providers)

手动维护IP段比较繁琐,更省心的方式是使用规则集。Clash Meta内核(mihomo)支持rule-providers远程规则:

rule-providers:
  telegram:
    type: http
    behavior: classical
    url: "https://example.com/telegram.yaml"
    path: ./rules/telegram.yaml
    interval: 86400

rules:
  - RULE-SET,telegram,Telegram

常用的Telegram规则集由社区维护并每日更新,能自动跟进官方IP段变化。建议在rule-providers中将更新间隔设为86400秒(每天一次)。

处理语音通话问题

Telegram语音通话默认尝试P2P直连对方,可能泄露真实IP且在国内网络环境下成功率低。建议在TG客户端中:设置→隐私与安全→通话→关闭“使用对等连接”,强制通话走Telegram中继服务器。这样配合Clash的代理规则,通话稳定性和隐私性都会更好。

常见问题排查

消息能发但图片视频加载不出来

这是最典型的CDN分流遗漏。检查规则中是否包含cdn-telegram.org域名和91.108.16.0/22、91.108.20.0/22网段(TG的媒体CDN主要使用这些IP)。

开启TUN模式后Telegram异常

TUN模式下所有流量进入Clash处理,此时如果DNS配置不当,TG域名解析可能被污染。确保DNS模块配置了可靠的境外DNS(如通过代理查询8.8.8.8),并开启fake-ip模式排除异常。

规则不生效的快速检查清单

  1. 规则是否放在GEOIP,CN和MATCH之前
  2. 策略组名称拼写是否与规则中一致
  3. 修改配置后是否重启了核心(reload)
  4. Clash面板“连接”页查看TG流量实际命中的规则
  5. Telegram客户端是否缓存了旧连接:杀掉TG进程重开

IPv6导致的问题

如果你的网络支持IPv6但代理节点不支持,TG可能优先尝试IPv6连接而失败。可以在Clash配置的ipv6字段设为false,或在规则中加入上面列出的IPv6网段规则,双管齐下。

总结

配置Telegram分流规则的核心要点:

  1. 域名+IP段双重覆盖:TG客户端直连IP不走域名,IP-CIDR规则不可省略
  2. 规则顺序前置:必须放在GEOIP,CN和兜底规则之前
  3. no-resolve提升效率:避免不必要的DNS解析和污染误判
  4. 独立策略组:为TG单独管理节点,出问题时快速切换
  5. 关闭P2P通话:配合Clash获得更稳定的语音通话体验

按照本文配置完成后,你应该能看到Clash面板中Telegram的流量全部命中Telegram策略组,消息秒发、图片流畅加载、语音通话稳定。如果你使用的是Clash Meta内核,还可以进一步探索rule-providers自动更新规则集,一劳永逸。

这篇教程有帮助吗?立即下载Clash入门试试吧!

全平台支持 · 安全无毒 · 官方最新版

下载Clash入门