#3010·mihomo

[Feature] 遇到看央视频电视直播卡顿 无法正常播放

Author: yanghonghao6789Created Jul 21, 2026Updated Sep 14, 2026
Labelsenhancement

验证步骤

  • 我已经阅读了 文档,确认了该功能没有实现
  • 我已在 Issue Tracker 中寻找过我要提出的功能请求,并且没有找到
  • 我是中文用户,而非其他语言用户

描述

N1盒子 immoralwrt 6.18 旁路由 nikki仅内核启动mihomo

经常使用的央视频app看电视直播时高频卡顿 甚至无法正常播放 投屏也不能用 下面关键设置 麻烦懂得大佬给看看是否有问题

══ TUN配置 ══

tun: enable: true # 网卡模式 是否启用 TUN 虚拟网卡模式
stack: mixed # 协议类型 网络栈:system(系统栈)/ gvisor(内置用户态栈)/ mixed(混合) device: mihomo # 指定创建的虚拟网卡名称 dns-hijack: [udp://any:53, tcp://any:53] # 劫持请求 强制拦截所有软件发往 53 端口的 DNS 请求,并交由 Mihomo 内部的 DNS 模块解析。这是防止 DNS 污染和实现分流的关键。 auto-detect-interface: true # 自动出口 自动检测物理网卡接口 (仅内核模式有效) auto-route: true # 自动路由 自动修改系统路由表,内核自动将系统全局流量导向 TUN 网卡,无需手动配置复杂的系统网络(仅内核模式有效) auto-redirect: true # 自动定向 自动重定向流量至 TUN 虚拟网卡 (仅内核模式有效) disable-icmp-forwarding: true # 禁用 ICMP(Ping)转发 通过 TUN 虚拟网卡发送的 Ping 请求不会被代理转发 strict-route: false # 路由模式 false:允许局域网内的其他流量或特殊本地流量绕过 TUN。true:系统网络会更安全、无泄漏,但极易导致局域网共享(如 NAS、打印机)断开或无法访问 endpoint-independent-nat: true # 端点无关型 NAT(Full Cone NAT) 提高 NAT 类型兼容性,提高 NAT 类型兼容性,让联机游戏(如 Switch、PlayStation、Steam P2P 联机)更容易匹配到玩家,降低联机失败率

══ 嗅探功能 ══

sniffer: enable: true # 启用嗅探 提升分流准确性 override-destination: true # 成功解析 设为true,使用嗅探到的域名覆盖原始目标地址,设为false,不修改数据包的目标地址。 parse-pure-ip: true # 反向解析 解析纯 IP 连接(尝试反向解析获得域名) force-dns-mapping: false # 强制映射 DNS 映射(对纯 IP 连接尝试 DNS 映射) sniff: QUIC: { ports: [443] } # 嗅探参数 QUIC 协议流量(HTTP/3 常用端口) TLS: { ports: [443, 8443] } # 嗅探参数 HTTPS(TLS)常用及备用端口 HTTP: { ports: [80, 8080-8880] } # 嗅探参数 HTTP 及常见 Web / 代理端口段 force-domain: # 对 DNS 污染极其敏感(或者有严格版权限制、防代理检测)的流媒体和 AI 服务 - "geosite:youtube" # 强制嗅探 YouTube 及所有流媒体、图片 CDN - "geosite:netflix" # 强制嗅探 Netflix 全家桶 - "geosite:disney" # 强制嗅探 Disney+ 全家桶 - "geosite:openai" # 强制嗅探 OpenAI / ChatGPT 及登录验证 - "geosite:tiktok" # 强制嗅探 TikTok 核心流媒体 - "geosite:spotify" # 强制嗅探 Spotify 音乐流与音频 CDN - "+.amazonaws.com" # 强制嗅探 国际版的 AWS 基础云服务 - "+.media.dssott.com" # 强制嗅探 Disney+ 特定流媒体 CDN skip-domain: # 排除本地和回环流量 - "+.lan" # 真实解析 常见局域网域名后缀 - "+.local" # 真实解析 常见本地多播域名

══ DNS配置 ══

dns: enable: true # 解析服务 启用 Clash 内置 DNS 服务 ipv6: false # 网络协议 启用 IPv6 DNS 解析支持 cache-algorithm: arc # 替换算法 自适应替换缓存 cache-size: 8000 # 调整缓存 默认2000 listen: 0.0.0.0:7874 # 监听服务 DNS 服务监听地址与端口 enhanced-mode: fake-ip # 增强模式 FDNS 增强模式(Fake-IP,用于防止 DNS 泄露) fake-ip-range: 198.18.0.1/16 # 虚拟地址 Fake-IP 虚拟地址池范围 fake-ip-filter-mode: blacklist # 过滤模式 Fake-IP 过滤模式(命中规则则返回真实 IP) respect-rules: false # 规则走向 false:内核底层接管控制(防节点全挂后死锁),下方doh/tls用域名格式会导致面板的DNS查询功能失效;true:强制内核把 DNS 流量降级为普通网页流量,DNS 严格执行底部的 Rules分流规则发起请求(有死锁隐患) fake-ip-filter: # 域名过滤器 - "+.lan" # 真实解析 常见局域网域名后缀 - "+.local" # 真实解析 常见局域网域名后缀 # 避坑提示:切勿将大陆域名列表放于此处,否则会导致国内域名触发国内外DNS并发解析,破坏Fake-IP机制 #- "rule-set:add_direct_domain" # 真实解析 大陆冷门域名 #- "geosite:china-list" # 真实解析 大陆域 GeoSite 数据

1. 冷启动引导解析 DNS(必须纯 IP,负责解析 DoH DNS用,防止开机冷启动死锁)

default-nameserver: - 223.5.5.5 # 阿里公共 主DNS(必须保留:大厂兜底,全国通用,防止电信DNS故障) - 119.29.29.29 # 腾讯公共 主DNS(同上) - 219.146.1.66 # 山东电信 主DNS

2. 国内直连流量解析 DNS(只要任何流量最终匹配到 DIRECT 出站规则,它全都会用这组 DNS)

direct-nameserver: - tls://223.5.5.5 # 阿里加密 tls - tls://119.29.29.29 # 腾讯加密 tls - https://223.5.5.5/dns-query # 阿里加密 DoH - https://119.29.29.29/dns-query # 腾讯加密 DoH

3. 机场节点域名解析 DNS(专用于解析机场/代理节点服务器的域名。若节点直接是 IP 格式,则此项不生效/不触发)

proxy-server-nameserver: - tls://223.5.5.5 # 阿里加密 tls - tls://119.29.29.29 # 腾讯加密 tls - https://223.5.5.5/dns-query # 阿里加密 DoH - https://119.29.29.29/dns-query # 腾讯加密 DoH

4. 海外流量防污染加密 DNS(海外流量专用,安全无污染,强制走代理出海解析)

nameserver: - tls://1.1.1.1 # Cloudflare加密 tls - tls://8.8.8.8 # Google加密 tls - https://1.1.1.1/dns-query # Cloudflare加密 DoH - https://8.8.8.8/dns-query # Google加密 DoH