faq

Clash 常見問題解答

依四個使用階段整理的問答索引:從基礎概念、安裝設定,到日常使用技巧與故障排查。每則回答皆提供可執行的操作路徑與驗證順序,並與下載中心、快速上手頁面的說明保持一致。點擊分類即可直接跳轉至對應區塊。

閱讀提示

問答預設為折疊狀態,點擊標題即可展開。若問題涉及具體操作步驟,建議搭配快速上手頁面對照執行;深入原理的內容請參考技術筆記

01

基礎認知

5 則
Clash 與 Clash Meta、mihomo 是什麼關係?

Clash 是一個開源的規則化代理核心專案,原始核心已於 2023 年停止開發。Clash Meta 是社群延續的分支,後改名為 mihomo,補上了更多協定與規則類型。

目前主流用戶端(Clash Plus、Clash Verge Rev、FlClash 等)內建的都是 mihomo 核心,日常語境裡說的「Clash」通常指整個用戶端生態,而非某個具體程式。

Clash 用戶端內建節點嗎?

沒有。用戶端只負責依規則轉發流量,節點(代理伺服器)需要由使用者自行準備,通常以訂閱連結的形式匯入。

沒有可用節點時用戶端仍可正常運作,但所有代理群組都會顯示為空或測速逾時。

Clash for Windows 已停止維護,還能繼續使用嗎?

其程式碼儲存庫已被刪除,不再有安全性更新與核心升級,不建議繼續使用。Windows 使用者可遷移至 Clash Plus 或 Clash Verge Rev,兩者皆相容原有訂閱格式,匯入同一條訂閱連結即可,遷移成本非常低。

下載中心保留了最後版本的封存檔,僅供過渡期使用。

規則、全域、直連三種代理模式有什麼區別?

規則模式會依設定檔中的規則逐條比對,命中哪條就依哪條處理,是日常建議的預設模式;全域模式會讓所有流量都經過目前選定的代理節點;直連模式則完全不經過代理。

測試節點連通性時可暫時切換到全域模式,排查某網站是否受代理影響時可暫時切換到直連模式,操作完成後應切回規則模式。

使用這些用戶端需要付費嗎?

下載中心收錄的用戶端皆為開源或免費軟體,不收取任何費用。需要付費的只有節點服務本身,那是由第三方服務商提供,與用戶端無關。

凡是收費出售「Clash 用戶端安裝包」的管道,皆非官方來源。

02

安裝設定

5 則
拿到訂閱連結後如何匯入用戶端?

複製完整的訂閱 URL,打開用戶端的「設定 / Profiles」頁面,貼到輸入框後點擊下載或匯入。成功後清單中會出現一個新的設定檔,選中它,再回到「代理 / Proxies」頁面就能看到節點清單。

若匯入失敗,先確認連結沒有被截斷,再檢查目前網路能否直接連線到訂閱位址。

如何設定 Clash 開機自動啟動?

各用戶端都在設定中提供了開機自動啟動的開關:Clash Plus 與 Clash Verge Rev 在設定的一般分頁勾選「開機啟動」;macOS 首次啟用時系統會請求登入項目權限,需在系統設定中允許。建議同時勾選「靜默啟動」,開機後自動縮小到系統匣。

要注意開機自動啟動只是啟動程式,若還需要自動接管流量,應另外勾選「自動開啟系統代理」。

Windows 安裝時被安全軟體攔截或誤判為病毒怎麼辦?

代理類軟體需要修改系統代理設定、建立虛擬網路卡,容易觸發安全軟體的啟發式誤判。請先確認安裝包來自本站下載中心或官方發布管道,然後在安全軟體中把安裝目錄加入白名單(排除項目)。

如果 TUN 模式的驅動元件被刪除,需要從隔離區還原檔案後重新安裝。

macOS 提示無法驗證開發者,怎麼打開應用程式?

部分開源用戶端未經過 Apple 公證,首次打開會被攔截。前往「系統設定 - 隱私權與安全性」,在底部找到被封鎖的應用程式,點擊「仍要打開」即可。

如果提示應用程式已損毀,可在終端機執行 xattr -cr /Applications/應用名.app 移除隔離屬性後再啟動。

開啟 TUN 模式為什麼需要系統管理員權限?

TUN 模式透過建立虛擬網路卡在系統網路層接管全部流量,建立網路卡與修改路由表都屬於系統層級的操作:Windows 需要以系統管理員身分執行或授予服務權限,macOS 會彈出授權對話框,Linux 需要 root 或為核心檔案設定 cap_net_admin 能力。

Clash Verge Rev 提供服務模式,安裝並授權一次後,後續啟用 TUN 無需每次提升權限。

03

使用技巧

5 則
如何測試節點延遲並挑選節點?

在「代理」頁面點擊代理群組的測速圖示,用戶端會向設定的測試 URL 發出請求並顯示毫秒數。該數值只代表一次 HTTP 交握延遲,不等於實際頻寬;優先選擇數值穩定的低延遲節點,反覆逾時的節點應避開。

也可以把代理群組類型設為 url-test,讓核心依固定間隔自動選擇延遲最低的節點。

自訂規則怎麼寫才不會被訂閱更新覆蓋?

直接修改訂閱產生的設定檔,下次更新就會被整體覆蓋。正確做法是使用用戶端的擴充機制:Clash Verge Rev 支援全域擴充設定與 Merge、Script 處理,把自訂規則寫在擴充層,每次訂閱更新後自動合併;Clash Plus 同樣提供規則追加入口。

規則自上而下比對,自訂規則應排在訂閱規則之前才能優先生效。

Fake-IP 和 Redir-Host 兩種 DNS 模式怎麼選?

Fake-IP 用保留網段的虛擬位址回應 DNS 查詢,省去真實解析的等待,首包延遲更低,是 TUN 模式下的預設建議;但區域網路裝置互相存取、部分遊戲連線、需要取得真實 IP 的軟體可能出現異常,需把相關網域加入 fake-ip-filter 白名單。

Redir-Host 行為更接近傳統解析,相容性好但可能帶來額外解析延遲。不確定時先用 Fake-IP,遇到具體問題再逐條加白名單。

有多條訂閱,如何管理與切換?

用戶端的設定頁面支援儲存多個 Profile,點擊即可切換,同一時間只有一個生效。建議為每條訂閱設定可辨識的名稱與自動更新間隔。

切換前注意兩份設定的連接埠設定是否一致,避免切換後本機監聽連接埠改變,導致其他軟體裡寫死的代理位址失效。長期不用的設定應及時刪除,減少誤切換。

混合連接埠 mixed-port 是什麼?區域網路其他裝置能共用嗎?

mixed-port 是同時接受 HTTP 與 SOCKS5 兩種協定的監聽連接埠,常見預設值為 7890,本機軟體把代理指向 127.0.0.1:7890 即可。

要給同一區域網路的手機、電視等裝置共用,需在用戶端開啟允許區域網路連線(allow-lan),其他裝置把代理伺服器填為本機的區域網路 IP 加該連接埠,並確認系統防火牆已放行對應連接埠。

04

故障排查

6 則
已開啟系統代理,瀏覽器仍然不走代理?

按順序檢查四點:一,用戶端日誌裡是否有該網域的連線紀錄,沒有說明流量根本沒有進入用戶端;二,系統代理設定裡的位址與連接埠是否和用戶端監聽連接埠一致,是否被其他軟體改寫;三,瀏覽器是否裝有獨立的代理擴充功能覆蓋了系統設定。

四,部分命令列工具與桌面軟體不讀取系統代理,需要單獨設定環境變數,或改用 TUN 模式在網路層接管。

訂閱更新失敗或提示 404、逾時怎麼辦?

先在瀏覽器直接打開訂閱連結:能下載到檔案說明連結有效,問題出在用戶端網路,可在更新時勾選「使用代理更新」,或暫時切換網路再試;回傳 404 或 403 通常是訂閱過期、連結被服務商重置,需要取得新連結。

更新成功但節點異常時,檢查設定內容是否被伺服端改版,必要時刪除該 Profile 重新匯入。

所有節點測速全部逾時,怎麼排查?

全部逾時通常不是節點本身的問題。先切到直連模式確認本機網路正常;再檢查系統時間是否準確,誤差過大會導致 TLS 交握失敗;然後查看日誌中是否有 DNS 解析錯誤,可嘗試在設定中更換 DNS 伺服器;若訂閱長期未更新,伺服器位址可能已整體更換,手動更新訂閱後再測。

只有個別節點逾時則屬於正常波動,換節點即可。

Windows 商店應用程式(UWP)不走代理怎麼辦?

UWP 應用程式預設運行在網路隔離沙盒中,被禁止存取本機回送位址,因此連不上 127.0.0.1 上的代理連接埠。

解決辦法有兩個:在支援的用戶端裡使用「UWP 回送豁免」工具(底層呼叫 CheckNetIsolation 為指定應用程式解除限制),或直接開啟 TUN 模式在網路層接管流量,繞開回送位址限制。

懷疑 DNS 洩漏,如何確認與處理?

在瀏覽器存取 DNS 洩漏偵測網站,若結果中出現本地網路業者的解析伺服器,說明存在洩漏。

處理方法:確認設定中 enhanced-modefake-ip;或在 Redir-Host 下把 nameserver 指向加密 DNS(DoH、DoT);開啟 TUN 模式並啟用 dns-hijack 可強制接管系統全部 DNS 查詢,是最徹底的方案。修改後重新偵測確認結果。

用戶端一打開就閃退,如何定位原因?

最常見的原因依次是:設定檔 YAML 語法錯誤、監聽連接埠被其他程式佔用、核心檔案損毀。定位方法:先查看日誌,各用戶端在設定或說明選單中提供打開日誌目錄的入口;連接埠衝突可換一個 mixed-port 數值;若日誌指向設定錯誤,回復最近的變更或暫時換一份空白設定啟動;仍無法啟動時重新安裝用戶端並保留資料目錄。

技術筆記中的啟動閃退排查手冊提供了完整的逐項驗證順序。

沒有找到對應的問題?

安裝與首次連線的完整流程請見快速上手;各用戶端的功能差異與選型建議請見用戶端對比;原理向的長文分析在技術筆記中持續更新。

下載 Clash