FAULT DIAGNOSTICS

Clash 常見問題與故障排查

涵蓋訂閱解析、節點連線、系統代理、UWP 回環、TUN 權限與 DNS。先確認故障範圍,再依網路入口、核心、設定與節點的順序檢查。

DIAGNOSTIC BUS 檢查順序
  1. 01
    網路入口 關閉代理後驗證本機網路
  2. 02
    核心狀態 確認程序、連接埠與權限
  3. 03
    設定鏈路 檢查訂閱、規則與 DNS
  4. 04
    節點出口 交叉測試多個可用節點

QUESTION INDEX

依問題類型定位

先選擇最符合目前症狀的分類。每項答案均依可執行的檢查順序編排。

01 / FOUNDATION

基礎認知

區分客戶端、核心、代理模式與流量接管範圍,避免將規則選擇問題誤判為節點故障。

Clash、Mihomo 核心與圖形化客戶端有什麼關係?

Clash 通常指一套代理設定語法與規則分流體系。Mihomo 是延續這套設定生態的核心,負責連線代理、比對規則、處理 DNS 與建立 TUN 介面;Clash Verge Rev、Clash Plus 等圖形化客戶端則負責匯入訂閱、選擇節點、切換系統代理與查看日誌。排查問題時,應先判斷問題位於客戶端介面、核心程序、設定檔還是上游節點。

規則模式、全域模式與直連模式有什麼差別?

規則模式會依設定檔中的 rules 由上到下比對連線,並將流量交給指定的策略組;全域模式通常會把所有由 Clash 接管的連線交給同一個代理策略;直連模式則讓接管到的連線直接連線至目標。日常使用建議優先選擇規則模式。只有在判斷規則是否誤分流時,才建議短暫切換至全域模式進行對照測試。

Clash 已開啟全域模式,為什麼仍有程式直連?

全域模式只會影響已進入 Clash 的流量,不代表會強制接管裝置上的所有連線。不遵循系統代理的程式、使用獨立網路堆疊的遊戲、部分命令列工具與區域網路通訊,都可能繞過系統代理。請先確認系統代理是否已開啟,再檢查程式本身的代理設定;需要接管更多 TCP、UDP 流量時,可在確認權限與路由設定後使用 TUN 模式。

Clash for Windows 還能繼續使用嗎?

Clash for Windows 已停止維護,現有安裝仍可能正常執行,但不會持續獲得相容性修正與核心更新。遷移舊設定前,應保留訂閱網址、覆寫規則與策略選擇紀錄,再改用仍在維護的客戶端。不要直接複製整個舊程式目錄來覆蓋新客戶端;不同客戶端的設定儲存位置、核心欄位與覆寫機制可能不同。

02 / INSTALLATION

安裝設定

圍繞訂閱匯入、解析錯誤、系統代理與 Windows 應用程式網路隔離,檢查設定入口。

匯入訂閱後為什麼沒有顯示節點?

先開啟訂閱更新紀錄,確認伺服器回傳的是 Clash 設定,而不是登入頁、提示頁或空白內容。接著查看解析錯誤所在的行,重點檢查 proxies、proxy-groups 與 rules 的縮排和欄位型別。如果訂閱能正常下載但節點清單為空,可刪除該訂閱的本機快取後重新匯入,並確認客戶端選取的是剛更新的設定檔。

訂閱網址失效或設定解析失敗要如何恢復?

先在瀏覽器中開啟訂閱網址,確認回應狀態正常,且內容不是過期提示。若網址包含臨時權杖,應向訂閱提供者重新取得完整連結。若回應內容存在但客戶端顯示解析失敗,可建立獨立設定重新匯入,避免舊有覆寫持續生效;再依據日誌定位具體欄位。更新前可以使用、更新後立即失敗時,也應檢查遠端設定是否出現縮排錯誤、重複鍵或客戶端尚不支援的欄位。

系統代理已開啟,為什麼瀏覽器仍不經過 Clash?

先確認 Clash 核心正在執行,並檢查系統代理網址是否指向目前的監聽連接埠。若瀏覽器安裝了代理擴充功能,擴充功能設定可能會覆蓋作業系統設定,應暫時停用後重新測試。Windows 還要檢查代理設定中是否殘留舊網址;macOS 則可在目前網路服務的代理頁面核對 HTTP 與 HTTPS 項目。最後使用客戶端日誌確認瀏覽器請求是否進入核心;若完全沒有相關紀錄,通常表示流量尚未被接管。

Windows 應用程式無法連網時,如何處理 UWP 回環?

部分採用 UWP 網路隔離機制的應用程式無法直接存取本機回環代理,因此瀏覽器可正常使用,商店應用程式卻可能連線失敗。可在客戶端提供的 UWP 回環工具中勾選目標應用程式並儲存,然後重新啟動該應用程式。只選取確實需要經過本機代理的程式;若客戶端沒有回環工具,也可使用 Windows 提供的 CheckNetIsolation 功能進行設定,變更後再重新測試。

03 / OPERATION

使用技巧

正確理解測速、連線重用、規則優先順序與訂閱覆寫,減少無效切換與重複設定。

Clash 節點測速結果應該如何判斷?

延遲測試只代表目前網路到測試目標的回應情況,不能單獨代表下載速度、尖峰時段穩定性或目標網站可用性。應在相同測試網址與網路環境下比較節點,並連續測試數次,觀察是否頻繁逾時。選定節點後,再進行實際網頁瀏覽與持續下載測試;若測速正常但特定網站失敗,應改從規則、DNS 或目標網站限制著手排查,而不是反覆測速。

切換節點後,流量為什麼仍使用原本的連線?

切換節點通常只會影響新建立的連線,已建立的長連線可能繼續使用原節點。請關閉並重新開啟目標應用程式,或在客戶端的連線清單中終止對應連線後再測試。還要確認目前規則命中的策略組就是剛才修改的策略組;若規則指向另一個群組,修改無關的分組不會產生效果。策略組使用自動選擇或故障轉移時,最終節點也可能由群組內的偵測結果決定。

規則順序錯誤會造成什麼影響?

Clash 規則通常會由上到下比對,連線命中第一條適用規則後便不再繼續檢查。範圍過大的 DOMAIN-SUFFIX、IP-CIDR 或規則集若放置過早,可能遮蔽後方的精確規則;MATCH 是兜底規則,應放在清單末尾。修改後可在連線詳情中查看實際命中的規則與策略,先用單一網域驗證,再逐步擴大規則範圍,避免一次調整多個條件而無法定位原因。

更新訂閱時,如何保留本機規則與策略選擇?

遠端訂閱更新通常會覆蓋該設定的主要內容,因此不應直接在下載後的設定檔中長期維護本機修改。優先使用客戶端提供的覆寫、合併或腳本功能,將本機 DNS、規則與策略組變更放在獨立層。策略選擇能否保留,取決於客戶端是否依策略組名稱儲存狀態;更改群組名稱後,通常需要重新選擇。操作前應匯出本機覆寫,並先使用副本驗證合併結果。

04 / RECOVERY

故障排查

從網路入口開始,依序檢查節點、權限、虛擬網卡、DNS 與系統啟動順序。

節點逾時、無法連線時,應依什麼順序檢查?

先關閉代理,確認本機網路能否直接連線至常用網站,再更新訂閱並確認節點資訊尚未過期。接著使用兩個以上節點交叉測試,區分單一節點故障與整條網路入口故障。若所有節點都逾時,請檢查系統時間、防火牆、其他代理軟體與核心日誌;若只有特定協定失敗,再核對該協定所需的欄位。最後切換至手機熱點重新測試,可快速判斷問題是否來自目前的寬頻或區域網路。

開啟 TUN 模式時顯示權限不足,該怎麼辦?

TUN 需要建立虛擬網路介面並修改路由,因此權限要求高於一般系統代理。Windows 可重新以系統管理員權限啟動客戶端,並檢查服務模式是否正確安裝;macOS 需要允許客戶端安裝或啟用網路輔助元件;Linux 則應確認程序具備建立 TUN 裝置與管理路由所需的權限。修復權限後,先關閉其他 VPN 與虛擬網卡工具,再重新啟用 TUN,避免路由與 DNS 同時遭多個程式改寫。

開啟 Clash 後網域無法解析,但 IP 可以連線,該怎麼辦?

這種情況通常指向 DNS 連線路徑。先查看日誌中是否出現查詢逾時,再確認設定中的 nameserver、fallback 或 proxy-server-nameserver 能從目前網路存取。使用 Fake-IP 時,還要檢查增強模式、排除清單與 TUN DNS 劫持是否相互配套。可暫時切換至一般 DNS 設定進行對照,但不要同時修改節點與規則;若關閉 Clash 後仍無法解析,應先恢復系統網卡的 DNS 設定。

Clash 設為開機啟動後,暫時無法上網怎麼辦?

常見原因是系統代理已恢復,但 Clash 核心尚未完成啟動,導致系統流量指向暫時沒有程式監聽的本機連接埠。先關閉系統代理以恢復直連,再檢查客戶端是否重複啟動、設定是否能正常載入,以及核心連接埠是否被其他程式占用。可取消開機時自動啟用系統代理,待核心成功啟動後再手動開啟;若客戶端支援啟動延遲或服務模式,也可據此調整啟動順序。