Clash 規則、全域與直連模式有何不同:新手選擇指南
說明 Clash 三種代理模式的流量處理方式、適用情境與切換原則,協助初次使用者避免選錯模式。
Mode Basics
三種模式控制的是出口決策
Clash Verge Rev 使用 mihomo 核心處理連線時,規則、全域與直連模式決定的是已經進入核心的流量應從哪個出口離開。三者並不直接決定某個應用程式是否會將流量交給 Clash,也不等同於系統代理或 TUN 開關。理解這層差異,是避免選錯模式的關鍵。
在規則模式下,核心會依照設定檔中的規則,由上而下檢查連線,根據網域、IP、連接埠、程序或規則集合等條件,將連線送往指定的策略群組、代理節點、DIRECT 或 REJECT。在全域模式下,進入核心的常規連線通常會統一交給全域策略群組,再由使用者選擇群組中的節點或策略。直連模式則讓這些連線使用 DIRECT 出口,不經過代理節點。
| 模式 | 決策方式 | 典型用途 | 主要注意事項 |
|---|---|---|---|
| 規則 | 依規則順序為每條連線選擇出口 | 日常使用、地區分流、依服務選擇節點 | 結果取決於規則品質、順序與策略群組選擇 |
| 全域 | 常規流量統一進入全域策略 | 暫時測試節點、快速排除規則影響 | 本地或中國大陸服務也可能經過選定的代理 |
| 直連 | 流量直接連線至目標位址 | 暫停代理、測試本地網路與目標可達性 | 受網路條件限制的目標不會因此恢復存取 |
Rule Mode
規則模式:依連線特徵進行精細分流
規則模式通常是日常使用的首選。它允許同時使用多種出口:區域網路位址可以直連,特定服務可以進入專用策略群組,廣告或追蹤網域可以拒絕,其餘未命中的連線再交給兜底策略。相比將所有連線送往同一個節點,規則分流更容易兼顧連線路徑、延遲與本地網路資源。
mihomo 處理新連線時,會依照設定中的規則順序進行比對。命中一條規則後便採用其目標策略,不再繼續檢查後面的普通規則。因此,規則並非條件越多越好,順序也不能隨意排列。範圍較小、意圖明確的規則通常放在前面,範圍較大的規則放在後面,最後再使用 MATCH 作為兜底。
rules:
- DOMAIN-SUFFIX,example.cn,DIRECT
- DOMAIN-SUFFIX,example.com,PROXY
- IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
- MATCH,PROXY
這段範例表示:指定的 .cn 網域直連,指定的 .com 網域進入名為 PROXY 的策略群組,常見私有網段直連,其餘連線交給 PROXY。實際訂閱中的策略群組名稱可能是「節點選擇」、「自動選擇」或其他名稱,規則目標必須與設定中已定義的節點、策略群組或內建動作一致。
規則模式的結果由三個層面共同決定
- 規則比對:決定連線會被送往哪個策略群組或內建出口。網域規則、IP 規則、規則集合與程序規則的比對條件各不相同。
- 策略群組狀態:如果規則指向手動選擇群組,最終出口取決於目前選定的節點;如果指向自動測速群組,則由該群組的測試與容錯設定決定。
- 節點可用性:即使規則與策略選擇正確,若節點本身發生連線逾時、協定參數變更或網路路徑異常,請求仍可能失敗。
因此,「規則模式無法存取」不代表規則模式本身失效。更有效的檢查方式是開啟連線記錄,找到目標網域,查看它命中了哪條規則、進入哪個策略群組,以及最後使用哪個出口。如果目標服務被錯誤地送往 DIRECT,應檢查規則順序或規則集內容;如果已進入預期的代理群組,則繼續檢查該群組選用的節點。
DNS 結果也會影響規則判斷
網域連線可以直接命中 DOMAIN、DOMAIN-SUFFIX 或規則集合中的網域項目。部分連線只提供目標 IP,核心可能需要依賴 DNS 對應、嗅探結果或 IP 類規則來判斷去向。啟用 Fake IP、真實 IP 解析或網域嗅探時,判斷流程會有所不同,但基本原則相同:先確認核心實際識別到的是網域還是 IP,再檢查相應類型的規則。
不要只依網頁表面顯示的位址推斷命中結果。一個頁面可能同時請求主站網域、圖片網域、API 網域與第三方內容傳遞網域,它們可能分別採用直連、代理或拒絕。頁面部分載入、部分失敗時,連線清單通常比反覆切換模式更有診斷價值。
Global Mode
全域模式:統一出口,適合短時間測試
全域模式會略過常規的逐條分流判斷,將進入核心的常規連線交給全域策略。使用者在用戶端的全域策略群組中選擇節點後,大部分已被接管的流量都會使用該節點。它的優點是路徑簡單、結果容易觀察,因此適合判斷「問題來自規則還是節點」。
例如,某個網站在規則模式下無法存取,但切換全域模式並選擇確認可用的節點後便能正常開啟,這通常表示本地代理入口與節點鏈路基本可用,接下來應檢查該網站在規則模式下的命中結果。相反地,如果全域模式同樣失敗,問題更可能出在節點狀態、協定設定、DNS、應用程式接管方式或目標服務的連線條件。
全域模式通常不適合作為長期預設設定。區域網路服務、中國大陸網站、軟體更新與低延遲業務也可能被送往遠端節點,造成路徑變長、速度下降,或觸發服務端的地區與登入驗證。存取路由器管理頁面、印表機、網路儲存裝置等本地資源時,也應留意用戶端或核心是否對區域網路位址保留了繞過處理。
此外,全域模式不會將品質不佳的節點變成可用節點。若選擇的是手動節點,所有相關連線都會集中到該出口;若該節點封包遺失或延遲波動,網頁、影片與即時通訊可能同時受到影響。測試時應先確認全域策略群組的目前選項,而不是只看介面上的「全域」字樣。
Direct Mode
直連模式:流量仍可經過核心,但出口不走代理節點
直連模式的核心,是讓已被接管的流量透過本地網路直接連線至目標。它常用於暫時停止代理出口、測試電信商網路是否能直接連到目標,或排查代理節點是否引入異常。直連模式不是斷網開關,也不一定等於完全退出 Clash。
當系統代理仍然開啟時,瀏覽器可能會繼續將請求傳送至本地代理連接埠,只是 mihomo 收到請求後選擇 DIRECT。當 TUN 仍然開啟時,系統流量也可能繼續經過虛擬網路介面,再由核心直接傳送至目標。因此,就連線路徑而言,「經過核心後直連」與「應用程式完全繞過 Clash」並不是同一回事。
直連模式適合回答哪些問題
- 某個中國大陸網站的問題是否由代理節點或遠端出口引起。
- 目前本地網路能否直接存取目標網域或 IP。
- 應用程式是否確實由系統代理或 TUN 接管。
- 下載速度變化是否與遠端節點路徑有關。
如果某個目標本來就需要透過代理路徑存取,切換直連後失敗屬於預期結果。直連也不會繞過目標服務本身的帳號限制、地區策略、憑證問題或本機防火牆。排錯時應記錄切換前後的命中記錄與錯誤類型,而不是把「能開啟」或「無法開啟」當作唯一結論。
需要完全停止用戶端參與網路路徑時,應依目前設定關閉系統代理、關閉 TUN,並確認相關應用程式沒有個別填寫本地代理連接埠。有些應用程式會快取代理設定或維持既有連線,切換後需要重新建立連線;必要時可重新啟動對應應用程式,不要立即判斷模式切換沒有生效。
Traffic Entry
代理模式與系統代理、TUN 模式是兩組開關
新手最常見的混淆,是把「規則模式」理解成接管範圍,把「TUN 模式」理解成一種分流規則。實際上,兩者處於不同層級:系統代理與 TUN 負責讓流量進入核心,規則、全域與直連則負責決定進入核心後的出口。
| 功能 | 所在層級 | 主要作用 |
|---|---|---|
| 系統代理 | 流量入口 | 讓遵循作業系統代理設定的應用程式連線至本地 HTTP 或混合代理連接埠 |
| 應用程式內代理 | 流量入口 | 由應用程式直接連線至 Clash 提供的本地代理連接埠 |
| TUN | 流量入口 | 透過虛擬網路介面接管更多 TCP、UDP,以及不讀取系統代理的應用程式流量 |
| 規則、全域、直連 | 出口決策 | 決定已進入核心的連線採用規則結果、統一代理或直接連線 |
瀏覽器通常會讀取系統代理,因此只開啟系統代理就能涵蓋常見的網頁存取。但遊戲、命令列工具、部分商店應用程式,以及使用自訂網路堆疊的軟體可能不遵循系統代理。此時需要在應用程式內填寫代理,或在了解路由、DNS 與權限要求後使用 TUN。
TUN 能擴大接管範圍,但不會自動修正錯誤規則。如果在 TUN 下使用規則模式,連線仍會依規則分流;使用全域模式時,被 TUN 接管的連線通常會進入全域策略;使用直連模式時,這些連線通常由核心直接送出。UDP 是否能成功,還取決於節點協定、節點伺服器、網路環境,以及策略鏈中的每一層是否支援 UDP。
Selection Guide
新手選擇方法:日常用規則、診斷用全域、驗證用直連
如果訂閱設定包含完整的策略群組與規則,新手可以將規則模式作為日常預設值。它能讓不同服務使用不同出口,也方便保留區域網路與常見直連路徑。首次匯入訂閱後,先在代理或策略頁面選擇可用節點,再確認規則模式、系統代理狀態,以及瀏覽器是否出現連線記錄。
依使用情境選擇
- 一般瀏覽、影片與日常軟體:優先使用規則模式,讓設定負責地區與服務分流。
- 確認節點是否正常運作:短時間切換至全域模式,明確選擇目標節點,再存取測試目標。
- 檢查本地網路的直接連線能力:切換至直連模式並建立新連線,比較錯誤類型與回應速度。
- 不讀取系統代理的應用程式:先判斷是否需要 TUN 或應用程式內代理,再選擇對應的路由模式。
- 區域網路裝置存取異常:檢查私有位址規則、TUN 路由與區域網路繞過設定,不要只是不斷更換代理節點。
一套可重複執行的排錯順序
- 確認設定已載入,策略群組中存在可選擇的節點,並完成一次延遲或連通性測試。
- 確認目標應用程式是透過系統代理、應用程式內代理或 TUN 進入核心,並在連線面板中尋找對應記錄。
- 維持規則模式,檢查目標網域命中的規則、策略群組與最終節點。
- 切換至全域模式並選擇已知可用節點,重新建立連線,用於排除規則分流的影響。
- 切換至直連模式重新測試,判斷本地網路是否具備直接存取的條件。
- 如果三種模式都異常,再檢查 DNS、系統時間、防火牆、節點協定參數、訂閱有效狀態與本地網路限制。
測試過程中最好一次只變更一個變數。例如,在同一個節點下比較規則與全域,或在同一種模式下比較兩個節點。如果同時更換節點、啟用 TUN、修改 DNS 並切換模式,即使結果恢復,也很難確定真正起作用的是哪項變更。
避免把模式切換當成永久修復方案
某個服務只有在全域模式下才能存取時,長期停留在全域模式雖然可能暫時可用,但更合理的做法是回到規則模式檢查命中結果。可以確認服務相關網域是否被錯誤直連、規則集合是否更新、策略群組是否選到合適節點,以及兜底規則是否符合預期。
某個服務只有在直連模式下才能存取時,則應檢查規則模式是否將它送往不合適的代理群組。對於需要維持本地出口的服務,可以在了解設定結構後加入更具體的直連規則,並將其放在範圍較大的代理規則之前。修改訂閱產生的設定前應注意,訂閱更新可能會覆蓋本地編輯;支援覆寫、腳本或合併設定的用戶端,可將自訂規則放在獨立設定層中管理。