Clash 規則、全域與直連模式有何不同:新手選擇指南

說明 Clash 三種代理模式的流量處理方式、適用情境與切換原則,協助初次使用者避免選錯模式。

Mode Basics

三種模式控制的是出口決策

Clash Verge Rev 使用 mihomo 核心處理連線時,規則、全域與直連模式決定的是已經進入核心的流量應從哪個出口離開。三者並不直接決定某個應用程式是否會將流量交給 Clash,也不等同於系統代理或 TUN 開關。理解這層差異,是避免選錯模式的關鍵。

在規則模式下,核心會依照設定檔中的規則,由上而下檢查連線,根據網域、IP、連接埠、程序或規則集合等條件,將連線送往指定的策略群組、代理節點、DIRECTREJECT。在全域模式下,進入核心的常規連線通常會統一交給全域策略群組,再由使用者選擇群組中的節點或策略。直連模式則讓這些連線使用 DIRECT 出口,不經過代理節點。

模式 決策方式 典型用途 主要注意事項
規則 依規則順序為每條連線選擇出口 日常使用、地區分流、依服務選擇節點 結果取決於規則品質、順序與策略群組選擇
全域 常規流量統一進入全域策略 暫時測試節點、快速排除規則影響 本地或中國大陸服務也可能經過選定的代理
直連 流量直接連線至目標位址 暫停代理、測試本地網路與目標可達性 受網路條件限制的目標不會因此恢復存取

Rule Mode

規則模式:依連線特徵進行精細分流

規則模式通常是日常使用的首選。它允許同時使用多種出口:區域網路位址可以直連,特定服務可以進入專用策略群組,廣告或追蹤網域可以拒絕,其餘未命中的連線再交給兜底策略。相比將所有連線送往同一個節點,規則分流更容易兼顧連線路徑、延遲與本地網路資源。

mihomo 處理新連線時,會依照設定中的規則順序進行比對。命中一條規則後便採用其目標策略,不再繼續檢查後面的普通規則。因此,規則並非條件越多越好,順序也不能隨意排列。範圍較小、意圖明確的規則通常放在前面,範圍較大的規則放在後面,最後再使用 MATCH 作為兜底。

rules:
  - DOMAIN-SUFFIX,example.cn,DIRECT
  - DOMAIN-SUFFIX,example.com,PROXY
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - MATCH,PROXY

這段範例表示:指定的 .cn 網域直連,指定的 .com 網域進入名為 PROXY 的策略群組,常見私有網段直連,其餘連線交給 PROXY。實際訂閱中的策略群組名稱可能是「節點選擇」、「自動選擇」或其他名稱,規則目標必須與設定中已定義的節點、策略群組或內建動作一致。

規則模式的結果由三個層面共同決定

  1. 規則比對:決定連線會被送往哪個策略群組或內建出口。網域規則、IP 規則、規則集合與程序規則的比對條件各不相同。
  2. 策略群組狀態:如果規則指向手動選擇群組,最終出口取決於目前選定的節點;如果指向自動測速群組,則由該群組的測試與容錯設定決定。
  3. 節點可用性:即使規則與策略選擇正確,若節點本身發生連線逾時、協定參數變更或網路路徑異常,請求仍可能失敗。

因此,「規則模式無法存取」不代表規則模式本身失效。更有效的檢查方式是開啟連線記錄,找到目標網域,查看它命中了哪條規則、進入哪個策略群組,以及最後使用哪個出口。如果目標服務被錯誤地送往 DIRECT,應檢查規則順序或規則集內容;如果已進入預期的代理群組,則繼續檢查該群組選用的節點。

DNS 結果也會影響規則判斷

網域連線可以直接命中 DOMAINDOMAIN-SUFFIX 或規則集合中的網域項目。部分連線只提供目標 IP,核心可能需要依賴 DNS 對應、嗅探結果或 IP 類規則來判斷去向。啟用 Fake IP、真實 IP 解析或網域嗅探時,判斷流程會有所不同,但基本原則相同:先確認核心實際識別到的是網域還是 IP,再檢查相應類型的規則。

不要只依網頁表面顯示的位址推斷命中結果。一個頁面可能同時請求主站網域、圖片網域、API 網域與第三方內容傳遞網域,它們可能分別採用直連、代理或拒絕。頁面部分載入、部分失敗時,連線清單通常比反覆切換模式更有診斷價值。

Global Mode

全域模式:統一出口,適合短時間測試

全域模式會略過常規的逐條分流判斷,將進入核心的常規連線交給全域策略。使用者在用戶端的全域策略群組中選擇節點後,大部分已被接管的流量都會使用該節點。它的優點是路徑簡單、結果容易觀察,因此適合判斷「問題來自規則還是節點」。

例如,某個網站在規則模式下無法存取,但切換全域模式並選擇確認可用的節點後便能正常開啟,這通常表示本地代理入口與節點鏈路基本可用,接下來應檢查該網站在規則模式下的命中結果。相反地,如果全域模式同樣失敗,問題更可能出在節點狀態、協定設定、DNS、應用程式接管方式或目標服務的連線條件。

全域模式通常不適合作為長期預設設定。區域網路服務、中國大陸網站、軟體更新與低延遲業務也可能被送往遠端節點,造成路徑變長、速度下降,或觸發服務端的地區與登入驗證。存取路由器管理頁面、印表機、網路儲存裝置等本地資源時,也應留意用戶端或核心是否對區域網路位址保留了繞過處理。

此外,全域模式不會將品質不佳的節點變成可用節點。若選擇的是手動節點,所有相關連線都會集中到該出口;若該節點封包遺失或延遲波動,網頁、影片與即時通訊可能同時受到影響。測試時應先確認全域策略群組的目前選項,而不是只看介面上的「全域」字樣。

Direct Mode

直連模式:流量仍可經過核心,但出口不走代理節點

直連模式的核心,是讓已被接管的流量透過本地網路直接連線至目標。它常用於暫時停止代理出口、測試電信商網路是否能直接連到目標,或排查代理節點是否引入異常。直連模式不是斷網開關,也不一定等於完全退出 Clash。

當系統代理仍然開啟時,瀏覽器可能會繼續將請求傳送至本地代理連接埠,只是 mihomo 收到請求後選擇 DIRECT。當 TUN 仍然開啟時,系統流量也可能繼續經過虛擬網路介面,再由核心直接傳送至目標。因此,就連線路徑而言,「經過核心後直連」與「應用程式完全繞過 Clash」並不是同一回事。

直連模式適合回答哪些問題

  • 某個中國大陸網站的問題是否由代理節點或遠端出口引起。
  • 目前本地網路能否直接存取目標網域或 IP。
  • 應用程式是否確實由系統代理或 TUN 接管。
  • 下載速度變化是否與遠端節點路徑有關。

如果某個目標本來就需要透過代理路徑存取,切換直連後失敗屬於預期結果。直連也不會繞過目標服務本身的帳號限制、地區策略、憑證問題或本機防火牆。排錯時應記錄切換前後的命中記錄與錯誤類型,而不是把「能開啟」或「無法開啟」當作唯一結論。

需要完全停止用戶端參與網路路徑時,應依目前設定關閉系統代理、關閉 TUN,並確認相關應用程式沒有個別填寫本地代理連接埠。有些應用程式會快取代理設定或維持既有連線,切換後需要重新建立連線;必要時可重新啟動對應應用程式,不要立即判斷模式切換沒有生效。

Traffic Entry

代理模式與系統代理、TUN 模式是兩組開關

新手最常見的混淆,是把「規則模式」理解成接管範圍,把「TUN 模式」理解成一種分流規則。實際上,兩者處於不同層級:系統代理與 TUN 負責讓流量進入核心,規則、全域與直連則負責決定進入核心後的出口。

功能 所在層級 主要作用
系統代理 流量入口 讓遵循作業系統代理設定的應用程式連線至本地 HTTP 或混合代理連接埠
應用程式內代理 流量入口 由應用程式直接連線至 Clash 提供的本地代理連接埠
TUN 流量入口 透過虛擬網路介面接管更多 TCP、UDP,以及不讀取系統代理的應用程式流量
規則、全域、直連 出口決策 決定已進入核心的連線採用規則結果、統一代理或直接連線

瀏覽器通常會讀取系統代理,因此只開啟系統代理就能涵蓋常見的網頁存取。但遊戲、命令列工具、部分商店應用程式,以及使用自訂網路堆疊的軟體可能不遵循系統代理。此時需要在應用程式內填寫代理,或在了解路由、DNS 與權限要求後使用 TUN。

TUN 能擴大接管範圍,但不會自動修正錯誤規則。如果在 TUN 下使用規則模式,連線仍會依規則分流;使用全域模式時,被 TUN 接管的連線通常會進入全域策略;使用直連模式時,這些連線通常由核心直接送出。UDP 是否能成功,還取決於節點協定、節點伺服器、網路環境,以及策略鏈中的每一層是否支援 UDP。

Selection Guide

新手選擇方法:日常用規則、診斷用全域、驗證用直連

如果訂閱設定包含完整的策略群組與規則,新手可以將規則模式作為日常預設值。它能讓不同服務使用不同出口,也方便保留區域網路與常見直連路徑。首次匯入訂閱後,先在代理或策略頁面選擇可用節點,再確認規則模式、系統代理狀態,以及瀏覽器是否出現連線記錄。

依使用情境選擇

  • 一般瀏覽、影片與日常軟體:優先使用規則模式,讓設定負責地區與服務分流。
  • 確認節點是否正常運作:短時間切換至全域模式,明確選擇目標節點,再存取測試目標。
  • 檢查本地網路的直接連線能力:切換至直連模式並建立新連線,比較錯誤類型與回應速度。
  • 不讀取系統代理的應用程式:先判斷是否需要 TUN 或應用程式內代理,再選擇對應的路由模式。
  • 區域網路裝置存取異常:檢查私有位址規則、TUN 路由與區域網路繞過設定,不要只是不斷更換代理節點。

一套可重複執行的排錯順序

  1. 確認設定已載入,策略群組中存在可選擇的節點,並完成一次延遲或連通性測試。
  2. 確認目標應用程式是透過系統代理、應用程式內代理或 TUN 進入核心,並在連線面板中尋找對應記錄。
  3. 維持規則模式,檢查目標網域命中的規則、策略群組與最終節點。
  4. 切換至全域模式並選擇已知可用節點,重新建立連線,用於排除規則分流的影響。
  5. 切換至直連模式重新測試,判斷本地網路是否具備直接存取的條件。
  6. 如果三種模式都異常,再檢查 DNS、系統時間、防火牆、節點協定參數、訂閱有效狀態與本地網路限制。

測試過程中最好一次只變更一個變數。例如,在同一個節點下比較規則與全域,或在同一種模式下比較兩個節點。如果同時更換節點、啟用 TUN、修改 DNS 並切換模式,即使結果恢復,也很難確定真正起作用的是哪項變更。

避免把模式切換當成永久修復方案

某個服務只有在全域模式下才能存取時,長期停留在全域模式雖然可能暫時可用,但更合理的做法是回到規則模式檢查命中結果。可以確認服務相關網域是否被錯誤直連、規則集合是否更新、策略群組是否選到合適節點,以及兜底規則是否符合預期。

某個服務只有在直連模式下才能存取時,則應檢查規則模式是否將它送往不合適的代理群組。對於需要維持本地出口的服務,可以在了解設定結構後加入更具體的直連規則,並將其放在範圍較大的代理規則之前。修改訂閱產生的設定前應注意,訂閱更新可能會覆蓋本地編輯;支援覆寫、腳本或合併設定的用戶端,可將自訂規則放在獨立設定層中管理。

下載Clash