FAQ · 故障定位
Clash 常見問題
與故障排查
圍繞訂閱、設定、系統代理、TUN、DNS 與節點連線整理。每個答案先說明判斷依據,再提供可執行的檢查順序。
01 · Fundamentals
基礎認識
先區分用戶端介面、代理核心、設定檔與系統網路設定,避免在錯誤層級反覆修改。
Clash、Mihomo 核心與 Clash 用戶端之間有什麼關係?
Mihomo 是負責代理協定、規則比對、DNS 與連線轉送的核心;Clash Plus、Clash Verge Rev、FlClash 等用戶端則在其上提供設定匯入、策略切換及系統代理控制介面。排查問題時,應區分介面故障、設定錯誤與核心連線錯誤;通常只有後兩類會出現在執行記錄中。
Clash 設定檔與訂閱連結有什麼差別?
設定檔是用戶端實際載入的 YAML 內容,通常包含代理節點、策略組、規則、DNS 與連接埠欄位。訂閱連結是取得設定檔的網址,更新訂閱時會重新下載並取代對應的 Profile。修改由訂閱產生的本機副本前,應先確認用戶端更新時是否會覆蓋變更;需要長期保留的規則,較適合放在覆寫或合併設定中。
規則、全域與直連模式分別適合哪些情境?
規則模式會依設定中的 rules 由上到下進行比對,適合日常使用;全域模式會將流量交給同一個代理策略,適合短時間確認節點是否可用;直連模式則略過代理,適合檢查問題是否由 Clash 連線路徑造成。排障時可先在全域與直連之間切換,根據結果判斷故障位於節點、規則或本機網路。
系統代理與 TUN 模式有什麼差別?
系統代理只會接管遵循作業系統代理設定的應用程式,瀏覽器與多數桌面應用程式通常可正常使用,但部分遊戲、命令列程式和商店應用程式可能繞過代理。TUN 模式透過虛擬網路介面接管更大範圍的流量,也需要額外的系統權限。一般可先使用系統代理;確認有應用程式繞過後,再啟用 TUN 並檢查路由與 DNS 設定。
Fake-IP 與 Redir-Host 模式應該如何選擇?
Fake-IP 會為網域回傳保留位址,並由 Clash 維護網域對應,規則比對效率較高,適合大多數一般設定。Redir-Host 會回傳實際解析結果,較能相容於依賴區域網路探索、特殊網域驗證或固定解析結果的應用程式。遇到印表機、投放、企業內網或部分遊戲異常時,可先將相關網域加入 fake-ip-filter,而不是直接更換整個 DNS 模式。
02 · Setup
安裝設定
安裝階段的問題通常來自系統架構、設定內容、權限狀態或舊用戶端殘留。
macOS 顯示無法開啟或無法驗證開發者時,該怎麼處理?
先確認安裝包來源與適用架構,接著在 Finder 的「應用程式」目錄中,按住 Control 鍵點選用戶端並選擇「開啟」。若系統仍攔截,可前往「系統設定」的「隱私權與安全性」頁面,依提示選擇「仍要開啟」。Apple Silicon 裝置應優先選擇 arm64 或 Apple Silicon 版本,Intel 裝置則選擇 x64 版本,避免因架構不符而啟動後立即結束。
訂閱連結匯入失敗或顯示訂閱失效,該怎麼辦?
先在瀏覽器中開啟訂閱網址,確認伺服器回傳的是 YAML 設定,而不是登入頁面、錯誤頁面或空白內容。接著檢查連結是否複製不完整、帳戶是否到期、流量是否用盡,以及訂閱服務是否限制存取網路。若瀏覽器可存取但用戶端失敗,請檢查用戶端更新訂閱時是否錯誤地經過目前代理,並暫時關閉系統代理後重新擷取。
macOS 啟用 TUN 時不斷要求權限或建立介面失敗,該怎麼辦?
TUN 需要安裝並啟用網路延伸功能或輔助服務。先退出用戶端,再到「系統設定」的「隱私權與安全性」、「登入項目與延伸功能」中,確認相關元件已獲准許,然後重新啟動用戶端。升級 macOS 或遷移用戶端後仍失敗時,可在用戶端內移除舊服務並重新安裝。請勿同時執行兩個會建立 TUN 介面的代理用戶端,否則路由與延伸功能狀態可能互相覆蓋。
Windows 商店應用程式無法使用代理,UWP 回環該如何處理?
部分 UWP 應用程式預設無法存取本機回環代理,因此瀏覽器正常,但 Microsoft Store 等應用程式連線失敗。可使用用戶端提供的 UWP Loopback 工具勾選目標應用程式,或在系統管理員終端機執行 CheckNetIsolation LoopbackExempt 命令,並指定應用程式套件系列名稱。修改後重新啟動目標應用程式;若使用 TUN 模式,請先確認問題是否已由 TUN 接管流量而解決。
升級或更換 Clash 用戶端時,如何保留設定?
升級前記錄訂閱網址、目前的 Profile、策略組選擇、覆寫規則與自訂 DNS 設定,並匯出用戶端支援的備份檔案。不同用戶端的資料目錄與欄位相容範圍並不完全相同,不建議直接覆蓋整個舊資料目錄。較穩妥的流程是先安裝新用戶端,重新匯入訂閱,再逐項搬移覆寫內容,確認連線正常後才移除舊用戶端。
03 · Operation
使用技巧
透過連線記錄、設定欄位與可重複的測試方法,判斷實際流量路徑。
如何確認某個網站套用了哪一條 Clash 規則?
開啟用戶端的連線記錄或記錄頁面,重新存取目標網站,查看網域、目標位址、規則類型與最終策略組。規則會依設定檔中的順序由上到下比對,較寬泛的 DOMAIN-SUFFIX 或 GEO 類規則可能提前攔截請求。若結果不符合預期,應將更具體的 DOMAIN 規則放在寬泛規則之前,並在更新訂閱後再次確認覆寫順序。
延遲測試數值較低,為什麼實際存取仍然很慢?
用戶端延遲測試通常只測量對指定測試位址發出一次 HTTP 請求所需的時間,無法完整反映封包遺失、尖峰時段壅塞、線路頻寬、目標網站位置與連線重用情況。判斷節點品質時,應同時觀察多次測試的穩定性、實際下載速度與目標網站回應。一個延遲較高但穩定的節點,實際體驗可能優於數值較低卻頻繁逾時的節點。
mixed-port、port 與 socks-port 應該如何設定?
mixed-port 同時接受 HTTP 與 SOCKS5 連線,適合只想維護一個本機連接埠的情境;port 僅提供 HTTP 代理;socks-port 僅提供 SOCKS5 代理。應用程式手動填寫代理時,協定與連接埠必須相互對應。若用戶端已使用 mixed-port 7890,其他程式就不能再監聽相同位址與連接埠;修改後也要同步更新系統代理或應用程式內的代理設定。
如何檢查 Clash 是否存在 DNS 外洩或解析路徑錯誤?
先確認設定中的 dns.enable 已啟用,並檢查 nameserver、proxy-server-nameserver 與 fallback 等欄位是否符合目前核心的語法。接著分別在直連與代理狀態下查詢相同網域,比對系統解析結果、Clash 記錄中的 DNS 請求與實際連線目標。若應用程式啟用了自己的加密 DNS,可能會繞過系統與 Clash DNS;此時需在應用程式中關閉該功能,或透過 TUN 與規則明確接管。
多個訂閱與本機設定應該如何管理?
為每個 Profile 使用能辨識來源與用途的名稱,並保留獨立的更新時間與覆寫設定。訂閱內容適合由伺服器更新,本機規則則適合放在獨立檔案或用戶端的 Merge、Override 功能中。切換 Profile 後要重新檢查策略組,因為不同設定可能使用相同名稱的策略,但包含不同節點。刪除舊設定前,先確認沒有自動化指令碼或系統服務仍在引用它。
04 · Troubleshooting
故障排查
從可恢復的最小狀態開始,依網路、連接埠、節點、規則、DNS 與路由的順序定位問題。
已開啟系統代理,但瀏覽器和應用程式仍然直連,該怎麼辦?
先在系統網路設定中確認代理位址指向 127.0.0.1,且連接埠與 Clash 目前監聽的連接埠一致。再檢查瀏覽器是否使用獨立的代理擴充功能、應用程式是否忽略系統代理,以及自動代理指令碼是否覆蓋手動設定。macOS 可切換一次目前的網路服務;Windows 可先關閉再重新開啟代理設定。若仍然直連,請透過連線記錄確認請求是否抵達 Clash。
Clash 顯示已連線,但所有網頁都無法開啟,該如何排查?
依序檢查本機網路、連接埠監聽、節點可用性、規則比對與 DNS。先關閉代理,確認網路本身可用,再切換至全域模式並選擇通過測試的節點。若全域模式仍失敗,查看記錄中的 timeout、connection refused 或 DNS 錯誤;若全域模式可用而規則模式失敗,則重點檢查 MATCH、GEOIP 與策略組選擇。
所有節點測試都顯示逾時,應該檢查什麼?
所有節點同時逾時,通常不只是單一節點故障。先確認訂閱內容已更新且節點欄位完整,再檢查本機時間、網路防火牆、代理鏈設定,以及目前網路是否限制相關連線。關閉 TUN 與系統代理後重新測試一次,可排除路由迴圈。若只有某一種協定全部失敗,應查看核心版本是否支援該協定及其欄位,而不是反覆切換同一批節點。
啟用 TUN 後網路中斷或無法存取區域網路裝置,該怎麼辦?
先關閉 TUN,確認網路恢復後,再檢查自動路由、嚴格路由、DNS 劫持與區域網路繞過規則。家庭網段通常需要保留直連,例如 192.168.0.0/16、10.0.0.0/8 和 172.16.0.0/12。若同時執行虛擬機器、VPN 或容器工具,也要檢查它們建立的網路介面與路由優先順序。逐項啟用功能,比一次修改多個欄位更容易定位衝突。
啟動 Clash 時顯示連接埠已被佔用,該如何處理?
先完全退出其他代理用戶端,並確認舊的 Clash 核心程序沒有殘留。macOS 與 Linux 可使用 lsof -i 查詢連接埠佔用情況,Windows 可使用 netstat -ano 查找監聽連接埠與程序編號。確認佔用來源後,可結束舊程序,或將 mixed-port、socks-port、redir-port 等欄位改為未使用的連接埠。修改連接埠後,必須同步更新系統代理與手動設定代理的應用程式。