CLASH BAIKE問答編錄 · QUAESTIONES

Clash 常見問題

Frequently Asked Questions · 名詞 · 問答編錄,凡四類二十條

本頁按基礎認知、安裝設定、使用技巧、故障排除四類,編錄 Clash 使用中的實際問題二十條:訂閱連結的匯入與失效處理、規則與策略組的用法、TUN 模式的權限與適用場景、系統代理未生效、UWP 迴環限制與 DNS 洩漏排查等。每條問答提供可操作的處置步驟;涉及深入設定的條目附交叉參照,連向協定參考與專題文章。

4 類目· 20 條問答· 涵蓋 訂閱 / 規則 / TUN / DNS· 最近修訂 2026-07
圖版Ⅷ類目之一 · BASICS

基礎認知

名詞與生態關係類問題,共 5 條:Clash 的定位、核心與用戶端的關係、訂閱連結的性質與保管。

Clash 是什麼?和 VPN 有什麼區別?

Clash 是一款開源的代理用戶端核心,職責是依規則轉發本機網路流量,本身不提供任何節點服務。它支援 Shadowsocks、Vmess、Trojan、VLESS、Hysteria2 等代理協定,節點與分流規則由一份 YAML 設定檔描述。與 VPN 的差異在於運作方式:VPN 通常把整機流量交由單一服務商的通道轉發,而 Clash 對每個連線逐條判定——命中代理規則的走節點、命中直連規則的直接連線、命中拒絕規則的直接丟棄,節點來源可以是任意服務商或自建伺服器。

參見協定參考 · 代理協定與核心

原版 Clash、Clash Meta(mihomo)與圖形用戶端是什麼關係?

原版 Clash 核心由 Dreamacro 開發,2023 年底封存停止維護;Clash Meta 是社群在原版基礎上的功能增強分支,後改名為 mihomo,是目前的主流核心。圖形用戶端(Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 等)在核心之外封裝了介面、訂閱管理與系統代理設定。使用者日常下載安裝的是用戶端,用戶端再呼叫核心完成實際的流量調度;本站安裝檔頁面所列用戶端均基於 mihomo 核心。

參見Clash 開源生態梳理

什麼是訂閱連結?它包含什麼內容?

訂閱連結是訂閱提供方給出的一條 URL,用戶端存取它即可一次性取得全部節點資訊與分流規則,並可定時重新整理保持更新。內容形式通常是 Base64 編碼的節點清單,或完整的 Clash YAML 設定。訂閱連結相當於帳號憑證:持有連結即可使用其中的節點,因此不應在公開場合分享;懷疑洩漏時應聯繫提供方重設。

Clash 軟體本身要收費嗎?

不收費。Clash 核心與絕大多數圖形用戶端均以 GPL-3.0 等開源授權發布,下載與使用遵循各自的開源條款。需要付費的通常是節點服務本身,也就是訂閱連結背後的代理伺服器流量,這部分由訂閱提供方定價,與用戶端軟體無關。

沒有訂閱連結,可以使用 Clash 嗎?

可以。用戶端支援手動新增單一節點——在設定中直接填入伺服器位址、埠號、協定類型與密碼,也可以直接匯入本機 YAML 設定檔。訂閱連結只是批量分發與更新節點的便利形式,並非唯一入口;自建伺服器的使用者多以手動設定為主。

圖版Ⅸ類目之二 · INSTALLATION

安裝設定

裝機與匯入類問題,共 5 條:安裝流程、訂閱匯入、失效處理、macOS 攔截與開機自啟。

在 Windows 上安裝用戶端的基本流程是什麼?

以 Clash Plus 為例:在安裝檔頁面下載 Windows 版安裝程式並執行,依照精靈完成安裝;首次啟動後在訂閱(設定)頁貼上訂閱連結並儲存,用戶端隨即取得節點清單;回到主介面開啟系統代理開關,瀏覽器與大部分桌面應用程式即依規則分流。Clash Verge Rev、FlClash 等用戶端流程一致,僅介面配置不同。

參見入門指南安裝檔頁面

訂閱連結如何匯入用戶端?

各用戶端入口名稱略有差異,一般在設定(Profiles / 訂閱)頁點擊新增或匯入,貼上訂閱 URL 並命名確認,用戶端隨即下載並解析訂閱內容。匯入成功後需選取該設定使其生效,部分用戶端會自動選取。之後可在同一頁面手動重新整理,或設定自動更新間隔,讓節點清單與提供方保持同步。

訂閱連結失效、拉取失敗怎麼辦?

先驗證連結本身:把訂閱 URL 貼到瀏覽器網址列,能下載到一段文字即表示連結有效。若瀏覽器可存取而用戶端拉取失敗,常見原因是用戶端的訂閱更新走代理設定與目前節點狀態衝突——先關閉系統代理再更新,或切換用戶端內使用系統代理更新訂閱的開關後重試。若瀏覽器也無法存取,表示連結已失效,需要向訂閱提供方索取新網址。

macOS 顯示應用程式已損壞、無法開啟怎麼辦?

這是 Gatekeeper 對未經蘋果公證的第三方應用程式的預設攔截,並非安裝檔損壞。處理方式有二:在系統設定 → 隱私權與安全性中找到對應提示,選擇仍要打開;或在終端機執行 xattr -cr /Applications/Clash Plus.app 清除隔離屬性後重新啟動。兩種方式皆為 macOS 執行開源用戶端的常規步驟。

如何設定開機自動啟動?

主流用戶端的設定頁皆提供開機自啟開關,開啟即可,無需手動新增啟動項目;搭配啟動後最小化到系統匣可實現靜默執行。Windows 用戶端透過系統啟動項目或工作排程器實現自啟;macOS 走系統登入項目,若關閉自啟後仍有殘留,可在系統設定 → 一般 → 登入項目中檢查移除。

圖版Ⅹ類目之三 · USAGE

使用技巧

模式與分流類問題,共 5 條:三種代理模式、策略組、延遲測速、TUN 模式與直連例外。

規則、全域、直連三種代理模式如何區分?

規則模式(Rule)依設定中的規則表逐條比對:命中代理規則的走節點、命中直連規則的直接連線、未命中的由末端 MATCH 規則兜底,是日常推薦模式。全域模式(Global)無視規則,全部流量走選定節點,適合臨時整體走代理的情境。直連模式(Direct)則全部不走代理,相當於暫停代理功能。

如何讓不同網站走不同節點?

依靠設定中的策略組(proxy-groups):策略組把節點組織成若干可選擇的出口,規則再指定某類網域或 IP 走哪個策略組。例如把影音串流策略組指向低延遲節點、把下載策略組指向大頻寬節點。用戶端介面可逐組手動選擇節點;url-test 類型的策略組會依延遲自動挑選。規則自上而下命中即停止,撰寫順序決定優先權。

參見自訂規則寫法詳解規則分流設定實戰

節點清單裡的延遲數字怎麼看?

節點清單的延遲測試會向節點發出一次 HTTP 請求並顯示往返耗時。這個數字只反映到節點伺服器的連線品質與延遲,不代表實際下載頻寬;挑選節點時延遲與頻寬需要兼顧。顯示逾時的節點目前不可用,可改選其他節點或更新訂閱後重新測試。

TUN 模式是什麼?什麼時候需要開啟?

TUN 模式透過建立一塊虛擬網卡接管整機 TCP/UDP 流量,不依賴應用程式自身的代理設定。預設的系統代理模式只對遵守系統代理設定的應用程式生效;遊戲、部分命令列工具等不走系統代理的程式,只有 TUN 模式能夠涵蓋。開啟 TUN 需要系統管理員權限,並會安裝虛擬網卡驅動程式。日常瀏覽網頁無需開啟;需要代理上述頑固應用程式時再開啟。

如何讓某個應用程式或網站不走代理?

有兩個層面。其一,在規則靠前的位置新增直連規則,例如 DOMAIN-SUFFIX,example.com,DIRECT,命中即直連;其二,Windows 用戶端的系統代理設定中可維護略過清單,清單內位址完全不經過 Clash,適合區域網路位址與常駐直連網域。臨時情境下也可以把對應策略組切換到 DIRECT,或整體切換到直連模式。

圖版Ⅺ類目之四 · TROUBLESHOOTING

故障排除

異常處置類問題,共 5 條:節點逾時、系統代理失效、TUN 權限、UWP 迴環與 DNS 排查。

節點全部顯示逾時怎麼辦?

依序排查:更新訂閱,確認節點清單不是過期版本;切換網路環境,例如從 Wi-Fi 換到手機熱點,排除本機網路對代理埠號的干擾;校準系統時間——Trojan、VLESS 等 TLS 類協定對時間偏差敏感,誤差超過一兩分鐘即握手失敗;換一台裝置或用戶端測試同一訂閱,定位問題出在節點端還是本機。若多個網路環境下全部節點皆逾時,大概率是訂閱本身已失效。

系統代理已開啟,瀏覽器卻仍不走代理?

先確認用戶端的系統代理開關確實處於開啟狀態,且監聽埠號未被其他代理軟體佔用——同時執行兩個代理用戶端是最常見的原因。其次檢查瀏覽器是否安裝了自帶代理功能的擴充功能,擴充功能代理的優先權高於系統代理,兩者衝突時以擴充功能為準。最後核對系統代理設定是否指向 127.0.0.1 與用戶端監聽埠號,常見為 7890

開啟 TUN 模式顯示權限不足或虛擬網卡建立失敗?

TUN 需要作業系統層級的權限。Windows 請以系統管理員身份執行用戶端,或開啟用戶端的服務模式,由常駐服務代持權限;macOS 首次開啟會要求輸入密碼,授權安裝輔助程式;Linux 需要 root 權限,或為執行檔加上 cap_net_admin 能力。授權後仍失敗的,請檢查是否與其他 VPN、加速器類軟體衝突——多塊虛擬網卡搶佔路由表會導致建立失敗,退出衝突軟體後重試。

Windows 上的 UWP 應用程式(Microsoft Store 等)不走代理?

原因在於 UWP 的沙箱迴環限制:UWP 應用程式預設禁止存取 127.0.0.1,無法連接 Clash 的本機代理埠號。解決辦法有二:開啟 TUN 模式,從網卡層接管流量,不受迴環限制影響;或解除指定應用程式的迴環隔離——部分用戶端內建 UWP 迴環工具,勾選目標應用程式即可。解除後 UWP 應用程式即可像一般桌面程式一樣走系統代理。

懷疑 DNS 洩漏或網域解析異常,如何排查?

典型症狀是網域打不開但直接存取 IP 正常,或存取網站被劫持到錯誤頁面。Clash 內建 DNS 模組,設定中 nameserver 負責一般解析、fallback 處理受污染的網域。排查時先確認用戶端的 DNS 設定處於啟用狀態,再檢查瀏覽器的安全 DNS(DoH)是否與 Clash 的解析衝突——瀏覽器 DoH 會繞過 Clash 的 DNS,可暫時關閉後對照測試。

參見Clash DNS 設定詳解

卷末 · FURTHER READING

編錄之外

本頁未涵蓋的內容可依以下路徑繼續查閱:上手操作的完整流程見入門指南;協定差異與核心關係見協定參考;規則、DNS 等專題長文見使用心得專欄。