Clash 已連線但打不開網頁:系統代理、DNS 與規則的逐項排查清單

代理開關是綠的、節點也顯示已連線,網頁卻一直轉圈打不開——這種「看起來正常卻不通」的狀況,病因通常出在系統代理是否真正生效、節點本身是否可達、DNS 解析是否正常、規則是否命中預期策略、瀏覽器快取是否殘留舊連線這五個環節裡的某一個。按固定順序逐項排除,而不是隨手換節點重試,才能在最短時間內定位斷點。

第一步:確認系統代理是否真的生效

用戶端介面顯示「已連線」,只代表用戶端與節點之間建立了代理隧道,並不代表系統的網路流量已經被導入這條隧道。這是最容易被忽略的一層,也是排查的起點。

  1. 打開系統的網路設定,查看代理設定項(Windows 在「設定 → 網路和網際網路 → Proxy」,macOS 在「系統設定 → 網路 → 進階 → 代理伺服器」),確認位址與埠是否指向用戶端本機監聽的埠(通常是 127.0.0.1:7890 一類的混合埠)。
  2. 如果用戶端開啟了系統代理託管,該處應顯示為用戶端自動寫入的狀態,手動關閉後再從用戶端介面重新開啟一次,觀察設定是否被正確重寫。
  3. 若使用 TUN 模式(虛擬網卡接管全域流量),則不依賴系統代理設定,應改為檢查網卡清單中是否出現用戶端建立的虛擬網卡,並確認其狀態為已啟用。

如果系統代理欄位是空的、埠不相符,或是 TUN 模式下找不到對應虛擬網卡,說明流量根本沒有進入用戶端,後面所有排查都沒有意義,應先解決這一層。

第二步:節點連通性——代理開關之外的第一層

確認系統代理生效後,下一步要排除「隧道建立了,但節點本身連不出去」的情況。用戶端裡的「已連線」狀態一般只反映握手成功,不代表該節點目前能正常轉發流量。

  • 在用戶端的節點清單裡對目前使用的節點執行一次延遲測試,如果顯示逾時或延遲異常飆高,先切換到同一訂閱下的其他可用節點。
  • 打開用戶端內建的日誌面板,查看是否有連線被拒絕、握手失敗一類的紀錄,這類日誌通常直接指向節點端的問題,而非本機設定問題。
  • 如果所有節點都測試失敗,大機率是訂閱伺服器異常,或是本機網路到出口協定的埠被封鎖,這屬於另一類問題,可參考站內關於節點全部逾時的排查思路單獨處理。
提示

換節點前先看延遲測試結果,而不是憑感覺切換——盲目切換容易把真正的問題(例如 DNS 或規則)誤判成「節點不好」。

第三步:DNS 解析——網域能否被翻譯成正確位址

代理鏈路通了、節點也可達,但網頁仍然轉圈,大機率卡在網域名稱解析這一步。DNS 請求如果沒有走代理,或是被本機快取了錯誤結果,瀏覽器就會一直等待一個永遠不會回應的連線。

  1. 檢查用戶端設定中的 DNS 設定,確認已啟用 fake-ip 或用戶端內建的遠端 DNS 轉發,而不是直接沿用本機原有的 DNS 伺服器。
  2. 在系統命令列中對一個明確需要代理才能存取的網域執行解析測試,如果回傳的是本機電信業者 DNS 常見的錯誤位址或逾時,說明解析請求沒有被代理接管。
  3. 如果用戶端支援在規則中單獨設定 DNS 分流,檢查是否存在把 DNS 查詢誤分配到「直連」策略群組的規則,這類設定會導致代理鏈路正常卻始終無法解析網域。
  4. 清除本機的 DNS 快取(Windows 執行 ipconfig /flushdns,macOS 執行 sudo killall -HUP mDNSResponder),再重新存取一次目標網站。

DNS 層的問題往往表現為「部分網站能開、部分不能開」,且同一網站在不同時間表現不一致,如果觀察到這類現象,應優先懷疑解析環節而不是節點本身。

第四步:規則命中——為什麼明明連上了卻還是打不開

Clash 與 Clash Meta(mihomo)核心都依賴規則(rules)決定每一條連線走哪個策略群組。如果規則把目標網站錯誤分配到「直連」或某個已失效的策略群組,即便代理本身完全正常,該網站依然打不開。

  • 打開用戶端的連線面板或日誌,查看目標網站的請求實際命中了哪一條規則、被分配到哪個策略群組,而不是只看策略群組本身是否顯示「已連線」。
  • 如果命中的策略群組目前選中的落地節點本身不可用,即使規則比對正確,連線依然會失敗,需要單獨檢查該策略群組內的節點狀態。
  • 自訂規則集較多、規則順序混亂時,容易出現前面較寬泛的規則先命中、後面精確規則不生效的情況,建議暫時清空自訂規則、還原訂閱預設設定後重新測試,確認問題是否隨之消失。
  • 使用 TUN 模式時,還要檢查是否存在把系統關鍵行程或瀏覽器行程排除在接管範圍之外的規則,這類排除規則會讓瀏覽器的請求完全繞過代理。
現象可能原因處理方向
所有網站都打不開系統代理未生效 / TUN 網卡未啟用回到第一步重新確認代理設定
部分網站打不開,部分正常規則命中錯誤策略群組查看連線日誌確認實際命中的規則
網頁一直轉圈無錯誤訊息DNS 解析未走代理或被快取清除本機 DNS 快取並檢查 fake-ip 設定
某個策略群組下全部逾時該群組落地節點不可用切換策略群組內其他可用節點

第五步:瀏覽器與本機快取的最後一關

前四步都確認正常後,如果個別網頁依然打不開,問題往往出在瀏覽器自身快取的舊連線或舊憑證資訊,而不是代理鏈路。

  1. 換用瀏覽器的隱私/無痕視窗重新開啟目標網站,排除瀏覽器擴充功能與本機快取的干擾。
  2. 如果瀏覽器提示憑證錯誤或連線被重置,檢查系統時間是否準確,時間偏差過大會導致 TLS 握手驗證失敗,表現上很像代理問題。
  3. 部分瀏覽器會對同一網域保持長連線池,更換節點或策略群組後舊連線未及時釋放,重新啟動瀏覽器行程通常能解決這類殘留問題。

按以上五步從近到遠逐一排除,大多數「已連線卻打不開網頁」的情況都能在十分鐘內定位到具體斷點。如果排查後確認是用戶端版本本身的相容性問題,可以考慮更新到最新版本重新測試。

下載 Clash 用戶端