Clash 三种代理模式怎么选:规则、全局、直连的区别与切换时机
对比规则、全局、直连三种模式下流量的实际走向,说明日常应默认停留在规则模式的原因,以及测试节点、排查网站异常时临时切换的正确操作顺序。
阅读全文 ->features
左侧选择模块,右侧查看该能力的完整说明与相关参数。以下描述基于 mihomo 内核与主流 GUI 客户端的通用行为,个别客户端的界面叫法略有差异,但底层字段一致。
规则段按自上而下的顺序匹配每一条连接:域名后缀、完整域名、目标 IP 段、进程名等条件均可作为判定依据,命中即执行对应策略,未命中的连接落到末尾的 MATCH 兜底规则。规则集(RULE-SET)支持外部文件引用与定时更新,常用的地理与域名列表无需手工维护。
分流结果决定连接走代理组还是直连,配合代理组内的自动测速与故障转移策略,可以在不干预的情况下保持链路可用。自定义规则的写法与优先级说明见本站教程与技术笔记。
它解决的核心问题是"不同流量各走各路":公司内网域名直连、流媒体固定走某地区节点、广告域名直接拒绝,这类精细策略只需在规则段前部插入少量自定义条目,无须改动订阅其余部分。规则匹配开销极小,数千条规则也不会成为性能瓶颈,这是 Clash 系客户端与只有简单开关的代理工具最明显的差异点。
规则模式(Rule)按配置中的规则段逐条判定流量走向,是日常使用的默认模式;全局模式(Global)将所有流量交给当前选中的代理组,常用于节点连通性测试;直连模式(Direct)绕过所有代理,用于排查某个网站异常是否由代理引起。
三种模式在客户端界面一键切换,切换即时生效、不需要重启内核。测试完成后应切回规则模式,避免全局模式带来的不必要流量消耗。
模式切换也是排障时最快的二分法:直连模式下仍打不开的网站,问题与代理无关;全局可用而规则模式不可用,多半是规则漏配或命中了错误的策略组。掌握这套判断顺序,大部分"突然上不了网"的问题都能在一分钟内定位到层面,不必盲目重装客户端或反复更换节点。
内置 DNS 模块支持 DoH、DoT 等加密上游,可按域名分派不同解析服务器,降低解析结果被干扰的概率。Fake-IP 模式用保留网段的虚拟地址即时应答本地查询,真实解析推迟到连接建立阶段,能显著缩短首包等待时间。
Fake-IP 与 Redir-Host 各有适用场景:局域网服务、游戏联机等对真实 IP 敏感的场景需要加入 fake-ip-filter 白名单,详细判断方法见技术笔记中的原理解析。
如果某个应用把域名解析成 198.18 开头的虚拟地址后工作异常,优先把该域名加入 fake-ip-filter,而不是整体退回 Redir-Host,这样既保留低延迟优势又能兼容个别顽固应用。DNS 泄漏的自查方法与上游选择建议,可参考常见问题页的对应条目。
TUN 模式在系统层创建虚拟网卡,接管所有出站流量,包括不读取系统代理设置的命令行工具与游戏进程。相比传统的系统代理方式,TUN 覆盖面完整,无需为单个程序配置代理参数。
启用 TUN 需要管理员或 root 权限,首次开启时客户端会引导安装系统服务。系统代理与 TUN 二选一即可,同时开启不会带来额外收益。混合端口(mixed-port)则在同一端口上同时提供 HTTP 与 SOCKS5 入站。
Windows 上 TUN 依赖 WinTun 驱动,macOS 需要授权系统扩展;若开启后反而无法上网,先确认客户端已以管理员身份安装服务,再检查 DNS 劫持是否生效。日常浏览用系统代理即可,只有命令行工具、游戏这类不读代理设置的程序才真正需要 TUN。
配置文件(Profile)集中定义端口、代理组与规则段。客户端支持导入多份订阅并在其间切换,每份订阅独立保存、独立设置更新间隔,更新时仅覆盖订阅提供的字段,便于对比不同来源的节点质量。
需要长期保留的自定义规则应通过客户端的覆写或合并机制注入,而不是直接改动订阅原文,否则改动会在下一次订阅更新时被冲掉。字段结构与备份方法见技术笔记的 Profile 解析一文。
对比多个订阅的节点质量时,建议在两份 Profile 上应用相同的覆写内容,保证测试条件一致;切换或删除订阅前先做一次手动备份,出问题时可以立即回滚。订阅链接本身等同凭据,请勿粘贴到公开场合。
download
五个平台均有维护中的客户端可选。点击平台进入下载中心对应分区,查看各客户端的说明、版本与系统要求;拿不准选哪个时,按各卡片下方的适用说明挑选即可,同一份订阅在不同平台的客户端之间通用。
open-source
Clash 客户端生态由多个独立开源项目构成,内核与主流 GUI 客户端的源码均可公开审查。本站只收录可查证来源的构建产物,并跟踪各项目的维护状态;每个下载条目均注明来源仓库与对应 Release 版本,便于自行核对校验和。
收录客户端
9
覆盖平台
5
站点语言
5
当前主流内核
mihomo
Clash 最初是 2018 年发布的开源规则代理内核,原仓库于 2023 年 11 月停止维护后,社区的 mihomo(原 Clash Meta)延续了协议与配置格式,并补充了更多协议支持与规则类型,成为当前生态事实上的标准内核。桌面端的 Clash Verge Rev、macOS 的 ClashX Meta、Android 的 FlClash 等 GUI 客户端都是独立开源项目,它们内嵌或调用 mihomo 内核,配置文件在各端之间基本通用。
规则引擎、DNS 模块与 TUN 实现均在 mihomo 仓库中开放,有构建能力的用户可以直接拉取源码自行编译;服务器与路由器场景也可在下载中心获取预编译的内核二进制。本站跟踪各项目的发布页,收录的版本号与维护状态随上游 Release 更新,已停更的项目(如 Clash for Windows)会明确标注,不做无来源的"加速版""破解版"二次分发。
git clone https://github.com/MetaCubeX/mihomo.git
克隆内核仓库,普通用户直接使用下载中心的图形客户端即可。自编译适合需要审计代码、裁剪功能或在小众架构上运行的场景。
faq
新用户最常问的几个问题,一句话给出方向,完整说明见对应页面。
原作者已于 2023 年 11 月删库停更,目前 Windows 上推荐改用持续维护的 Clash Verge Rev,配置文件可以直接沿用,各客户端的维护状态见客户端对比。
导入服务商提供的订阅链接、开启系统代理、确认模式为"规则"即可开始使用,三步流程与各平台截图见快速上手。
主流客户端都在设置页提供"开机自启"开关,Windows 上若开关无效,通常是没有以管理员身份安装服务,排查步骤见常见问题。
端口、DNS、代理组、规则段的字段含义与覆写合并写法,本站整理了一份系统的配置参考,改配置前建议先通读。
blog
围绕配置结构、代理模式与故障排查的中文长文,按主题分类,持续补充。每篇都从原理讲起,给出可直接套用的配置片段与排错顺序,适合想把 Clash 用明白而不只是会开关的读者。
对比规则、全局、直连三种模式下流量的实际走向,说明日常应默认停留在规则模式的原因,以及测试节点、排查网站异常时临时切换的正确操作顺序。
阅读全文 ->解释 Fake-IP 如何用保留网段的虚拟地址替代真实 DNS 解析、为什么能降低首包延迟,与 Redir-Host 的行为差异,以及需要回避或加白名单的场景。
阅读全文 ->拆解 Profile 的核心字段:端口、代理组、规则段各自负责什么,订阅更新时哪些内容会被覆盖;并说明多个配置文件如何切换、去重与备份。
阅读全文 ->