FAQ / DIAGNOSTIC INDEX
Clash 常見問題與故障排查
依基礎概念、安裝設定、使用技巧與故障排查分類。遇到連線異常時,先確認基礎網路,再檢查用戶端狀態、設定內容、系統接管方式與執行記錄。
CATEGORY SELECT
選擇問題分類
點選分類跳轉至對應問答。每則答案皆依實際檢查順序整理。
01 / BASIC CONCEPTS
基礎概念
區分用戶端、核心、訂閱、設定與代理模式,避免將不同環節的問題混為一談。
Clash 用戶端、Clash 核心與 Mihomo 有什麼關係?
Clash 用戶端通常由圖形介面、設定管理模組與代理核心組成。圖形介面負責匯入訂閱、選擇策略與切換系統代理,核心則負責解析設定、比對規則並轉送連線。Mihomo 是延續 Clash 設定體系的活躍核心,不同用戶端可能整合不同版本的核心,因此介面相似不代表支援的欄位完全一致。
訂閱連結和 YAML 設定檔有什麼差別?
訂閱連結是用來取得設定內容的網路位址,用戶端會透過該位址下載並更新設定。YAML 設定檔則是核心實際讀取的文字檔,內含代理節點、策略群組、規則與 DNS 等欄位。連結可以定期更新,手動匯入的本機 YAML 通常不會自動同步服務端變更。
規則模式、全域模式和直連模式該怎麼選?
日常使用通常選擇規則模式,由設定中的規則決定連線走代理或直連。全域模式會將大部分可接管的連線交給目前的策略群組,適合暫時測試節點是否可用。直連模式會繞過代理,適合排除用戶端對網路造成的影響。排查完成後,應切回符合實際需求的模式。
不同平台該如何選擇 Clash 用戶端?
先依 Windows、macOS、Android、iOS 或 Linux 選擇對應平台,再確認處理器架構與系統版本。桌面端優先選擇仍在維護且整合活躍核心的圖形用戶端;伺服器與路由器情境才考慮直接執行 Mihomo 核心。舊版用戶端可用來讀取歷史設定,但可能無法辨識新欄位。
Clash 的機場訂閱是由用戶端提供的嗎?
Clash 用戶端只負責讀取設定、執行規則與轉送連線,不負責提供訂閱服務。訂閱位址、節點狀態、流量額度與到期時間由相應的服務提供者管理。用戶端顯示訂閱錯誤時,需要區分是本機匯入問題、網路存取問題,還是訂閱服務本身已失效。
02 / INSTALLATION AND CONFIG
安裝設定
處理設定位置、訂閱匯入、系統代理、TUN 權限與 Windows 應用程式回送限制。
Clash 設定檔通常儲存在哪裡?
儲存位置取決於用戶端與作業系統,常見入口位於用戶端的設定、Profiles 或訂閱管理頁面。需要手動編輯時,優先使用用戶端提供的開啟設定目錄功能,不要直接依照其他用戶端的路徑覆蓋檔案。修改前先停止自動更新,完成後執行設定檢查並重新載入。
Clash 訂閱連結匯入失敗時,先檢查什麼?
先確認複製的位址完整,開頭沒有多餘空格,結尾參數也沒有被聊天工具截斷。再用瀏覽器檢查位址是否仍能回傳內容,並確認回傳的是 Clash 可讀取的 YAML,而不是登入頁面、錯誤訊息或其他訂閱格式。接著檢查系統時間、網路存取、用戶端核心相容性與服務提供者狀態。
啟用系統代理後,瀏覽器仍然直連怎麼辦?
先確認用戶端核心正在執行,並檢查系統代理開關是否確實寫入作業系統設定。接著核對 HTTP 或 Mixed 連接埠是否與系統代理連接埠一致,關閉瀏覽器內個別設定的代理擴充功能,再完全重新啟動瀏覽器。部分應用程式不會讀取系統代理,此時需要改用 TUN 模式,或在應用程式內個別設定代理。
Clash TUN 模式為什麼需要系統管理員權限?
TUN 模式需要建立虛擬網路介面、寫入路由並調整 DNS,這些操作通常需要系統管理員或系統層級權限。Windows 可依用戶端提示安裝服務,或以系統管理員身分完成首次設定;macOS 需要核准網路延伸功能;Linux 通常需要授予網路管理能力。完成授權後,應重新啟動核心並檢查虛擬介面是否出現。
Clash UWP 回送應該在什麼情況下啟用?
當 Microsoft Store 應用程式或舊式 UWP 應用程式無法連線至本機代理,而一般桌面程式可以正常使用時,再檢查回送限制。使用用戶端內建的 UWP 回送工具,選取需要存取本機代理的應用程式並儲存,然後重新啟動該應用程式。不要一次勾選所有項目,以免擴大不必要的網路存取範圍。
03 / OPERATION NOTES
使用技巧
將訂閱與本機修改分開,並透過規則順序、實際連線與記錄判斷執行結果。
如何安全更新 Clash 訂閱,又不遺失本機規則?
不要直接在自動更新的訂閱檔案中長期修改規則,因為下次更新通常會覆蓋這些內容。優先使用用戶端提供的覆寫、合併、腳本或本機規則集功能,將自訂內容與遠端訂閱分開儲存。更新後先檢查策略群組名稱是否變更,再確認自訂規則引用的目標策略仍然存在。
Clash 自訂規則應該放在哪裡?
規則會依由上至下的順序比對,符合後通常就會停止繼續檢查,因此範圍較具體的規則應放在通用規則之前。自訂網域、程序或網段規則需要位於 MATCH 等兜底規則之前,並指向設定中實際存在的策略群組。儲存後先執行語法檢查,再透過連線記錄確認實際命中的規則。
節點延遲低,但實際瀏覽速度很慢是什麼原因?
延遲測試通常只反映到測試目標的往返時間,無法完整代表節點頻寬、封包遺失、壅塞與目標網站路由。應在相同網路環境下重複測試多個節點,並結合網頁載入、檔案傳輸與執行記錄判斷。還要檢查節點倍率、協定相容性、目前地區的路由,以及服務端是否限制並行連線。
如何判斷並處理 Clash DNS 洩漏?
先確認目前連線確實由 Clash 接管,再檢查系統、瀏覽器與用戶端各自使用哪一組 DNS。瀏覽器的安全 DNS 可能繞過系統設定,TUN 與系統代理模式的 DNS 路徑也不相同。調整設定後清除系統 DNS 快取並重新啟動瀏覽器,透過解析記錄確認請求已進入 Clash 的 DNS 模組。
如何讓區域網路裝置使用本機 Clash 代理?
在用戶端中啟用允許區域網路連線,確認監聽位址不是只繫結本機回送位址,再於系統防火牆中允許對應的代理連接埠。其他裝置應將代理伺服器填寫為執行 Clash 電腦的區域網路位址,而不是 127.0.0.1。僅在可信任的網路中開放連接埠,並避免將控制介面直接暴露於外部網路。
04 / FAILURE RECOVERY
故障排查
從可復原的狀態開始檢查,保留舊設定與記錄,避免連續修改導致無法確認原因。
Clash 訂閱失效或更新後節點消失,該怎麼辦?
先查看訂閱更新時間、到期狀態與回傳內容,確認位址沒有跳轉至登入頁面或錯誤頁面。若舊設定仍可用,但更新後節點變成空白,先保留舊檔案,再聯絡訂閱服務提供者確認帳戶與格式狀態。不要連續覆蓋本機設定;應先匯出目前可用的設定,待訂閱恢復後再重新擷取。
Clash 所有節點都顯示逾時,應依什麼順序排查?
先切換至直連模式確認基礎網路可用,再暫停系統代理並重新啟動核心。接著檢查系統時間、訂閱是否過期、節點協定是否受目前核心支援,以及本機防火牆是否阻止用戶端連網。如果只有延遲測試逾時但網頁可以存取,還要更換測試位址,避免將測試目標無法連線誤判為所有節點故障。
啟動 Clash 時提示連接埠已被使用,怎麼處理?
先退出其他代理用戶端,並在工作管理員或系統程序清單中確認沒有殘留核心。檢查設定中的 port、mixed-port、socks-port 與控制連接埠是否重複,也要確認這些連接埠未被其他程式使用。修改連接埠後同步更新系統代理設定,接著重新啟動核心並查看第一筆監聽記錄。
開啟 TUN 後完全無法上網,如何恢復?
先關閉 TUN 與系統代理,確認基礎網路恢復,再退出用戶端並檢查是否殘留虛擬網卡與路由。重新啟動後只開啟 TUN,暫時使用簡化的 DNS 設定進行測試。若問題仍未解決,檢查系統管理員權限、介面自動選擇、預設路由衝突、其他 VPN 軟體與安全軟體攔截,並從記錄中找出建立介面或寫入路由失敗的紀錄。
Clash 用戶端啟動閃退或視窗不顯示,怎麼辦?
先結束殘留的用戶端與核心程序,再嘗試使用一份已知可解析的基礎設定啟動。若問題是在更新後才出現,檢查舊設定中的淘汰欄位、損壞的介面資料與系統執行環境。視窗不顯示時,也應檢查系統匣區域與多螢幕位置記錄;若仍然閃退,查看應用程式記錄中最後一筆設定解析或權限錯誤。
NEXT CHECK
繼續檢查設定與操作步驟
如果問題與 YAML 欄位、規則順序或 DNS 設定有關,請開啟設定參考逐項核對。首次匯入訂閱、選擇節點與啟用代理的完整流程,可在使用指南中查看。