Notes, guides and reference material.
Clash 怎么检查有没有 DNS 泄漏,关键在于确认你的设备是否在使用代理时,仍然将部分或全部域名解析请求发送到了本地网络的原始 DNS 服务器,而非通过 Clash 配置的加密或中转 DNS。这种现象俗称“DNS 泄漏”,可能导致你的真实位置、浏览行为被第三方(如运营商、广告商)追踪,尤其在使用公共网络或高敏感…
TUN 模式在 Clash 中通过内核级网络接口直接接管系统流量,其核心机制是创建一个虚拟网卡(如 tun0),所有经过该网卡的数据包都会被 Clash 截获并按规则路由。与传统系统代理不同,它不依赖应用层的 SOCKS5 或 HTTP 代理设置,而是从操作系统底层介入,实现对全系统流量的透明转发。例如在 Wind…
关于「Clash 订阅转换怎么正确使用」的背景、常见问题与实操要点。
Clash for Windows 打不开的常见原因,本质上是系统环境、软件兼容性与用户操作习惯三者交织作用的结果。在大多数情况下,该问题源于系统权限不足或依赖组件缺失——例如,当用户未以管理员身份运行程序,或系统缺少 Visual C++ 运行库时,程序启动过程会因权限拒绝或动态链接库加载失败而直接崩溃。这种情形…
当你在使用 Clash 时,最常遇到的困惑之一是:某个请求到底命中了哪条规则?尤其是当流量未按预期走代理、或某些网站突然无法访问时,你往往需要精准定位是哪条规则在起作用。这不只是调试需求,更是确保配置逻辑正确性的必要环节。尤其在复杂规则集下,比如同时存在域名白名单、IP 段分流、自定义策略组和全局代理模式,一次请求…
关于「Clash 规则模式和全局模式该用哪个」的背景、常见问题与实操要点。
关于「Clash 配置文件放在哪个目录」的背景、常见问题与实操要点。
Clash 局域网代理开放给其他设备,本质是让同一网络下的其他设备能通过你的电脑作为中转访问被代理的资源。常见场景包括:手机想走你电脑上的 Clash 代理、平板需要共享你的节点、家庭多设备统一翻墙。但很多人卡在“本地代理能用,别人连不上”——问题往往出在配置未正确暴露到局域网,或防火墙/路由器限制了端口通信。 …
Clash 只代理浏览器而不影响全局,这一设定在特定技术条件下是成立的,但其有效性高度依赖于系统配置、应用行为以及网络环境的协同。当用户通过 Clash 的「规则模式」(Rule Mode)配合「仅代理指定应用」的规则策略,并在系统层面正确设置代理分发逻辑时,便能实现浏览器流量被引导至代理节点,而其他系统级流量如系…
在 Clash 配置中启用自定义 DNS 是对抗网络污染最直接有效的手段之一。默认的公共 DNS 服务如 8.8.8.8 或 1.1.1.1 虽然速度快,但常因运营商劫持或缓存污染导致访问异常。通过将 DNS 查询定向至可信的上游服务器,例如 Cloudflare 的 1.1.1.1 或 Google 的 8.8.…
Clash 的游戏对局延迟问题,根源常在节点选择与数据包路径的不确定性。使用静态、高延迟的境外节点会显著增加回程时间,尤其在跨洲际对战时,延迟可能突破150毫秒。应优先选用本地化、低跳数的优质节点,例如在北美地区使用支持直连的 Tier 1 节点,可将平均延迟从120ms降至60ms。实测显示,切换至经过运营商优化…
Clash 的规则文件加载机制支持多层级嵌套与动态更新,用户可通过配置文件中的 `rules` 字段直接引入本地或远程规则列表。例如在 `config.yaml` 中添加 `rules: [ "file://path/to/rules.yaml" ]`,即可将本地规则文件作为主规则源加载,路径可为绝对路径或相对路径…
多台设备共用一份 Clash 配置,本质是配置文件在不同环境间的同步与一致性维护问题。当一台设备修改规则、切换代理模式或更新订阅源,其他设备若未及时更新,就会出现代理失效、规则冲突甚至连接异常。更麻烦的是,部分用户在不同设备上使用不同的 Clash 客户端(如 Clash for Windows、Clash Ver…
关于「Clash 启动脚本报错怎么逐项排查」的背景、常见问题与实操要点。
Clash for Android 的配置导入功能支持多种格式,最常见的是 YAML 格式,且官方推荐使用标准的 Clash 配置文件。用户需确保下载的配置文件以 `.yaml` 或 `.yml` 为后缀,例如 `config.yaml`,若文件名是 `config.txt`,必须重命名为正确后缀才能被识别。直接拖…
关于「Clash 升级后无法启动怎么回滚」的背景、常见问题与实操要点。
Clash 的日志默认存储在用户主目录下的 `.config/clash` 文件夹中,路径为 `~/.config/clash/logs/`,这是 Linux 与 macOS 系统的标准位置。若使用 Windows,路径则为 `C:\Users\用户名\.config\clash\logs\`。该目录下会生成名为 …
Clash 的直连规则配置中,最核心的手段是通过自定义规则集精确匹配国内域名。以 `geosite:cn` 为基准,该规则集包含超过 12,000 个中国境内域名,覆盖主流电商平台、新闻门户与公共服务网站。在 Clash 客户端中,将此规则设为“DIRECT”,即可实现对所有国内站点的自动直连,无需手动干预。 具…
Clash 配置改完不生效,最常见的情况是配置文件未被正确加载或规则未实时更新,而问题根源往往藏在看似无关的系统行为中。你确认了配置语法无误,重启了客户端,但代理依旧不通,流量仍走直连——这说明问题不在配置本身,而在应用与系统的交互环节。真正需要排查的是:配置是否被实际读取?规则是否被正确应用?网络路径是否被拦截?…
在 Clash 分流规则的配置实践中,「不漏域名」并非一个绝对成立的技术命题,而是一个依赖于规则设计逻辑、目标场景复杂度与实际网络环境的动态平衡结果。当规则体系具备完整覆盖性、精确匹配机制与合理的兜底策略时,分流不漏域名才可能成立;反之,一旦规则存在遗漏、优先级错乱或域名解析延迟,即便看似严密的规则集也会出现漏判。…
当 Clash 节点延迟高时,应优先排查本地网络环境与客户端配置,而非盲目更换节点或升级带宽。这一判断在大多数常规使用场景下成立——尤其是用户处于家庭宽带、路由器性能正常、未启用复杂代理规则的前提下。此时,延迟问题往往源于本地网络抖动、防火墙干扰、系统资源占用过高或 Clash 客户端设置不当,例如误开启“UDP …
Clash 默认监听 9090 端口,若该端口被占用,程序将无法启动。常见情况是已有另一个 Clash 进程未退出、系统服务占用或第三方软件(如 Docker、Shadowrocket)残留进程在运行。可通过命令行工具 `netstat -an | grep 9090` 或 `lsof -i :9090` 快速确认…
Clash 策略组的排序直接影响流量走向与网络体验,若排列无序,可能导致关键服务被误判为低优先级,甚至引发连接失败或延迟飙升。尤其在多节点、多规则并存的复杂配置中,策略组如同交通指挥系统,顺序错乱便等同于信号灯混乱——车辆(请求)不知该走哪条路,最终拥堵或误入死胡同。真正合理的排序不是凭感觉堆叠规则,而是基于规则的…
Clash 外部控制页登录不上,首要排查的是网络连接状态。若本地设备无法访问控制页的地址(如 127.0.0.1:9090),应先确认 Clash 客户端是否正常运行。通过任务管理器或终端命令 `ps aux | grep clash` 检查进程是否存在,若无则需重新启动客户端。部分用户因系统资源占用过高导致后台进…