Clash 三種代理模式怎麼選:規則、全域、直連的差異與切換時機
比較規則、全域、直連三種模式下流量的實際走向,說明日常應預設停留在規則模式的原因,以及測試節點、排查網站異常時暫時切換的正確操作順序。
閱讀全文 ->features
左側選擇模組,右側查看該能力的完整說明與相關參數。以下描述基於 mihomo 內核與主流 GUI 用戶端的通用行為,個別用戶端的介面叫法略有差異,但底層欄位一致。
規則段按自上而下的順序比對每一條連線:網域後綴、完整網域、目標 IP 段、行程名稱等條件均可作為判定依據,命中即執行對應策略,未命中的連線落到末尾的 MATCH 兜底規則。規則集(RULE-SET)支援外部檔案引用與定時更新,常用的地理與網域清單無需手動維護。
分流結果決定連線走代理群組還是直連,配合代理群組內的自動測速與故障轉移策略,可以在不干預的情況下保持連線可用。自訂規則的寫法與優先順序說明見本站教學與技術筆記。
它解決的核心問題是「不同流量各走各路」:公司內網網域直連、串流媒體固定走某地區節點、廣告網域直接拒絕,這類精細策略只需在規則段前部插入少量自訂條目,無須改動訂閱其餘部分。規則比對開銷極小,數千條規則也不會成為效能瓶頸,這是 Clash 系用戶端與只有簡單開關的代理工具最明顯的差異點。
規則模式(Rule)按設定中的規則段逐條判定流量走向,是日常使用的預設模式;全域模式(Global)將所有流量交給目前選中的代理群組,常用於節點連通性測試;直連模式(Direct)略過所有代理,用於排查某個網站異常是否由代理引起。
三種模式在用戶端介面一鍵切換,切換即時生效、不需要重新啟動內核。測試完成後應切回規則模式,避免全域模式帶來的不必要流量消耗。
模式切換也是排障時最快的二分法:直連模式下仍打不開的網站,問題與代理無關;全域可用而規則模式不可用,多半是規則漏配或命中了錯誤的策略群組。掌握這套判斷順序,大部分「突然上不了網」的問題都能在一分鐘內定位到層面,不必盲目重裝用戶端或反覆更換節點。
內建 DNS 模組支援 DoH、DoT 等加密上游,可依網域分派不同解析伺服器,降低解析結果被干擾的機率。Fake-IP 模式用保留網段的虛擬位址即時回應本地查詢,真實解析延後到連線建立階段,能顯著縮短首包等待時間。
Fake-IP 與 Redir-Host 各有適用場景:區域網路服務、遊戲連線等對真實 IP 敏感的場景需要加入 fake-ip-filter 白名單,詳細判斷方法見技術筆記中的原理解析。
如果某個應用把網域解析成 198.18 開頭的虛擬位址後運作異常,優先把該網域加入 fake-ip-filter,而不是整體退回 Redir-Host,這樣既保留低延遲優勢又能相容個別頑固應用。DNS 洩漏的自查方法與上游選擇建議,可參考常見問題頁的對應條目。
TUN 模式在系統層建立虛擬網路卡,接管所有出站流量,包括不讀取系統代理設定的命令列工具與遊戲行程。相比傳統的系統代理方式,TUN 覆蓋範圍完整,無需為單個程式設定代理參數。
啟用 TUN 需要管理員或 root 權限,首次開啟時用戶端會引導安裝系統服務。系統代理與 TUN 二選一即可,同時開啟不會帶來額外收益。混合埠(mixed-port)則在同一埠上同時提供 HTTP 與 SOCKS5 入站。
Windows 上 TUN 依賴 WinTun 驅動,macOS 需要授權系統延伸功能;若開啟後反而無法上網,先確認用戶端已以管理員身分安裝服務,再檢查 DNS 劫持是否生效。日常瀏覽用系統代理即可,只有命令列工具、遊戲這類不讀代理設定的程式才真正需要 TUN。
設定檔(Profile)集中定義埠、代理群組與規則段。用戶端支援匯入多份訂閱並在其間切換,每份訂閱獨立保存、獨立設定更新間隔,更新時僅覆蓋訂閱提供的欄位,便於比較不同來源的節點品質。
需要長期保留的自訂規則應透過用戶端的覆寫或合併機制注入,而不是直接改動訂閱原文,否則改動會在下一次訂閱更新時被覆蓋。欄位結構與備份方法見技術筆記的 Profile 解析一文。
比較多個訂閱的節點品質時,建議在兩份 Profile 上套用相同的覆寫內容,保證測試條件一致;切換或刪除訂閱前先做一次手動備份,出問題時可以立即回滾。訂閱連結本身等同憑證,請勿貼到公開場合。
download
五個平台均有維護中的用戶端可選。點擊平台進入下載中心對應分區,查看各用戶端的說明、版本與系統需求;拿不準選哪個時,按各卡片下方的適用說明挑選即可,同一份訂閱在不同平台的用戶端之間通用。
open-source
Clash 用戶端生態由多個獨立開源專案構成,內核與主流 GUI 用戶端的原始碼均可公開審查。本站只收錄可查證來源的建置產物,並追蹤各專案的維護狀態;每個下載條目均註明來源儲存庫與對應 Release 版本,便於自行核對校驗和。
收錄用戶端
9
覆蓋平台
5
站點語言
5
目前主流內核
mihomo
Clash 最初是 2018 年釋出的開源規則代理內核,原儲存庫於 2023 年 11 月停止維護後,社群的 mihomo(原 Clash Meta)延續了協定與設定格式,並補充了更多協定支援與規則類型,成為目前生態事實上的標準內核。桌面端的 Clash Verge Rev、macOS 的 ClashX Meta、Android 的 FlClash 等 GUI 用戶端都是獨立開源專案,它們內嵌或呼叫 mihomo 內核,設定檔在各端之間基本通用。
規則引擎、DNS 模組與 TUN 實現均在 mihomo 儲存庫中開放,有建置能力的使用者可以直接拉取原始碼自行編譯;伺服器與路由器場景也可在下載中心取得預編譯的內核二進位檔。本站追蹤各專案的發布頁,收錄的版本號與維護狀態隨上游 Release 更新,已停更的專案(如 Clash for Windows)會明確標註,不做無來源的「加速版」「破解版」二次散布。
git clone https://github.com/MetaCubeX/mihomo.git
克隆內核儲存庫,一般使用者直接使用下載中心的圖形用戶端即可。自行編譯適合需要審計程式碼、裁剪功能或在小眾架構上執行的場景。
faq
新使用者最常問的幾個問題,一句話給出方向,完整說明見對應頁面。
原作者已於 2023 年 11 月刪庫停更,目前 Windows 上建議改用持續維護的 Clash Verge Rev,設定檔可以直接沿用,各用戶端的維護狀態見用戶端比較。
匯入服務商提供的訂閱連結、開啟系統代理、確認模式為「規則」即可開始使用,三步流程與各平台截圖見快速上手。
主流用戶端都在設定頁提供「開機自啟」開關,Windows 上若開關無效,通常是沒有以管理員身分安裝服務,排查步驟見常見問題。
埠、DNS、代理群組、規則段的欄位含義與覆寫合併寫法,本站整理了一份系統的設定參考,改設定前建議先通讀。
blog
圍繞設定結構、代理模式與故障排查的中文長文,依主題分類,持續補充。每篇都從原理講起,給出可直接套用的設定片段與排錯順序,適合想把 Clash 用明白而不只是會開關的讀者。
比較規則、全域、直連三種模式下流量的實際走向,說明日常應預設停留在規則模式的原因,以及測試節點、排查網站異常時暫時切換的正確操作順序。
閱讀全文 ->解釋 Fake-IP 如何用保留網段的虛擬位址替代真實 DNS 解析、為什麼能降低首包延遲,與 Redir-Host 的行為差異,以及需要回避或加入白名單的場景。
閱讀全文 ->拆解 Profile 的核心欄位:埠、代理群組、規則段各自負責什麼,訂閱更新時哪些內容會被覆蓋;並說明多個設定檔如何切換、去重與備份。
閱讀全文 ->