Clash 帮助中心:常见问题与排查步骤
按基础认知、安装配置、使用技巧和故障排查分类整理。先定位问题发生在哪一层,再修改对应设置,避免同时更换节点、规则和 DNS 导致无法判断原因。
基础认知
先分清客户端、内核、配置和运行模式。概念对应正确,后续排查会更直接。
Clash、Mihomo 内核和图形客户端是什么关系?
Clash 通常指规则代理工具及其生态。Mihomo 是持续维护的兼容内核,负责连接、DNS、规则匹配和流量转发;Clash Verge Rev、Clash Plus 等图形客户端负责订阅管理、开关和界面操作。排查问题时应同时区分客户端版本、内核版本与配置文件,界面故障和内核连接故障不是同一类问题。
规则、全局和直连模式有什么区别?
规则模式按照配置中的 rules 从上到下匹配,适合日常使用;全局模式把大多数连接交给当前选中的代理策略,适合临时测试节点;直连模式让流量直接访问网络,可用于确认问题是否由代理链路引起。切换模式不会自动改变订阅内容,测试结束后通常应切回规则模式。
系统代理和 TUN 模式应该选哪个?
系统代理主要接管遵循操作系统代理设置的浏览器和应用,配置简单,适合作为首选。TUN 模式通过虚拟网络接口接管更多流量,适合不读取系统代理的程序、命令行工具或部分游戏。先用系统代理完成基础连接;只有应用无法被接管时,再启用 TUN 并处理管理员权限、路由和安全软件放行。
不同 Clash 客户端能共用同一份订阅吗?
多数标准 Clash 或 Mihomo 订阅可以跨客户端导入,但具体兼容性取决于配置中使用的代理协议、规则提供器、脚本和内核专属字段。若导入后提示字段不支持,应先确认客户端采用的内核,再由订阅服务提供兼容格式。不要在不清楚字段用途时批量删除配置段,否则可能造成分流或 DNS 行为变化。
配置文件和订阅链接有什么区别?
配置文件是客户端实际读取的 YAML 内容,通常包含代理、策略组、规则和 DNS 设置。订阅链接是获取或更新配置文件的网络地址。删除本地配置不会注销订阅服务,修改本地配置也通常不会回写到服务端;下次更新订阅时,本地直接修改的内容还可能被覆盖。需要长期保留的规则应通过客户端覆写功能或单独配置管理。
安装配置
覆盖订阅导入、系统代理、TUN 权限与 Windows 应用回环等安装后高频问题。
粘贴订阅链接后为什么无法导入?
先在浏览器中确认链接仍可访问,并检查复制时是否带入空格、换行或结尾标点。若返回登录页、普通网页或空白内容,客户端就无法识别为配置。还要确认系统时间准确、网络可以访问订阅域名,并尝试暂时关闭系统代理后重新导入。链接包含临时令牌时,应从订阅服务页面重新生成,不要手工修改参数。
Clash 订阅失效或更新返回 404 怎么处理?
404 通常表示订阅路径已不存在、令牌被重置或服务端更换了入口。先登录订阅服务页面重新复制链接,再替换客户端中的旧地址并手动更新一次。若新链接在浏览器里同样返回 404,需要由订阅服务处理。旧配置仍可短期留作排查,但其中节点是否可用取决于服务端状态,不能用旧配置证明订阅仍有效。
订阅更新超时或下载内容为空怎么办?
先切换到可正常访问订阅地址的网络,并分别测试关闭代理和开启代理两种状态。有些客户端支持为订阅更新指定直连或代理策略,应避免让更新请求经过当前已失效的节点。若浏览器能下载内容而客户端持续超时,检查客户端日志中的 TLS、DNS 和 timeout 信息,并确认安全软件没有拦截客户端联网。
开启系统代理后浏览器仍然直连怎么办?
先到操作系统网络设置中确认代理地址和端口已经写入,并与客户端显示的混合端口一致。部分浏览器、扩展或企业策略会使用独立代理设置,应暂时停用相关扩展并恢复为使用系统设置。还要检查规则模式下目标域名是否命中 DIRECT。若关闭客户端后系统仍保留代理地址,应先关闭系统代理再重新启动客户端。
Windows 开启 TUN 时提示权限不足怎么办?
退出客户端后使用管理员权限重新启动,再启用 TUN。若客户端提供服务模式或辅助服务,应按界面提示安装并确认服务正在运行。仍然失败时,检查安全软件是否阻止虚拟网卡或服务创建,并在设备管理器中查看是否残留异常虚拟适配器。处理残留项前先完全退出客户端,避免正在使用的接口被误删。
Microsoft Store 或 UWP 应用无法使用代理怎么办?
部分 UWP 应用默认不能访问本机回环代理,因此浏览器正常而商店应用连接失败。可在客户端提供的 UWP 回环工具中勾选目标应用并保存,再重新打开应用测试。若客户端没有该工具,可优先使用 TUN 模式接管流量。修改后仍无效时,检查应用是否使用独立网络服务,并确认规则没有把相关域名错误分到直连。
使用技巧
围绕开机自启、规则维护、Fake-IP、订阅更新与连接记录整理常用设置方法。
怎样设置 Clash 开机自启并自动开启代理?
先在客户端设置中开启开机启动,再根据需要开启启动后恢复系统代理或 TUN 状态。Windows 还应检查任务管理器的启动应用列表,macOS 则检查登录项与后台项目。若开机后客户端已运行但网络未接管,通常是系统代理恢复选项未开启,或 TUN 辅助服务尚未启动。建议先确认手动启动稳定,再配置自动恢复。
如何添加 Clash 自定义规则并避免更新后丢失?
优先使用客户端提供的覆写、合并配置或脚本功能,把自定义规则放在独立文件中,而不是直接编辑订阅生成的配置。规则按从上到下匹配,特定域名规则应放在宽泛规则之前,最终匹配规则应保留在末尾。每次修改后先执行配置校验,再用连接记录确认目标域名命中了预期策略。更新订阅前保留可用副本。
Fake-IP 模式下局域网设备或应用异常怎么办?
Fake-IP 会为域名返回映射地址,再由内核恢复域名并匹配规则。依赖真实地址、局域网发现、打印机、投屏或部分游戏可能出现异常。可先把相关域名加入 fake-ip-filter,并为局域网网段保留直连规则;无法确定域名时,查看 DNS 与连接日志。不要直接关闭整个 DNS 模块,先缩小例外范围,避免影响其他域名分流。
订阅自动更新间隔设置多久合适?
常规使用可设置为数小时到一天更新一次,具体以订阅服务的更新频率为准。过短的间隔不会让节点本身更快,还可能增加启动时的网络请求。经常移动网络环境的设备可在网络恢复后手动更新;长期稳定运行的设备应保留合理间隔,并确认更新失败不会自动删除最后一份可用配置。
如何确认某个网站实际命中了哪条规则?
打开客户端的连接记录,刷新目标网站后按域名筛选对应连接,查看规则、策略组和最终节点字段。若记录只显示 IP,检查 DNS 是否由 Clash 接管,或应用是否绕过了系统代理。修改规则后应重新建立连接,浏览器已有的长连接不会立即重新匹配。测试期间可临时使用全局模式对照,但完成后应切回规则模式。
故障排查
从节点、规则、DNS 和日志四个方向缩小范围,适合连接失败与访问异常场景。
所有节点都显示超时应该先检查什么?
先确认设备本身能够正常联网,再检查订阅是否刚更新、系统时间是否准确以及节点域名能否解析。不要只依赖客户端的延迟测试,因为测试地址不可达也会让全部节点显示超时。可选择一个节点实际访问网页,并查看日志中的 DNS、connect timeout 或 connection refused。若不同网络结果不同,应优先排查当前网络限制。
开启 Clash 后部分网站打不开怎么办?
先在规则、全局和直连模式之间做对照,判断问题来自节点还是规则。若全局可访问而规则模式失败,查看连接记录中的命中规则;若所有代理模式都失败,切换节点并检查 DNS。还可清理浏览器 DNS 缓存、关闭 QUIC 后复测。不要同时运行多个代理客户端,它们可能重复修改系统代理、路由或虚拟网卡。
怎样排查 Clash DNS 泄漏或解析异常?
先确认客户端 DNS 模块已启用,并检查系统或浏览器是否使用了独立的加密 DNS。TUN 模式下还要确认 DNS 劫持设置覆盖了需要接管的请求。解析结果异常时,分别测试 nameserver 与 fallback 可达性,并查看日志中是否存在超时。DNS 泄漏测试结果会受浏览器缓存、网络出口和测试站点影响,应结合连接记录判断。
Clash 运行日志应该重点看哪些内容?
重点记录问题发生的准确时间,再查看同一时段的 error 和 warning。DNS timeout 指向解析链路,connection refused 通常表示目标端拒绝连接,connect timeout 可能涉及节点或网络不可达,配置解析错误会给出字段或行号。分享日志前应移除订阅地址、认证信息和节点凭据,只保留报错上下文与必要配置结构。