Clash 规则、全局与直连模式有什么区别:新手选择方法

解释三种代理模式的流量处理方式、适用场景与切换原则,帮助首次使用者避免模式选错。

Mode Basics

三种模式控制的是出口决策

Clash Verge Rev 使用 mihomo 内核处理连接时,规则、全局与直连模式决定的是已经进入内核的流量应当从哪个出口离开。三者并不直接决定某个应用是否会把流量交给 Clash,也不等同于系统代理或 TUN 开关。理解这一层区别,是避免模式选错的关键。

在规则模式下,内核按配置文件中的规则从上到下检查连接,根据域名、IP、端口、进程或规则集合等条件,将连接送往指定策略组、代理节点、DIRECTREJECT。在全局模式下,进入内核的常规连接通常统一交给全局策略组,再由用户选择该组中的节点或策略。直连模式则让这些连接使用 DIRECT 出口,不经过代理节点。

模式 决策方式 典型用途 主要注意点
规则 按规则顺序为每条连接选择出口 日常使用、地区分流、按服务选择节点 结果取决于规则质量、顺序与策略组选择
全局 常规流量统一进入全局策略 临时测试节点、快速排除规则影响 本地或国内服务也可能经过所选代理
直连 流量直接连接目标地址 暂停代理、测试本地网络与目标可达性 受网络条件限制的目标不会因此恢复访问

Rule Mode

规则模式:按连接特征进行精细分流

规则模式通常是日常使用的首选。它允许同一时间存在多种出口:局域网地址可以直连,特定服务可以进入专用策略组,广告或追踪域名可以拒绝,其余未命中的连接再交给兜底策略。相比把所有连接送往同一个节点,规则分流更容易兼顾访问路径、延迟与本地网络资源。

mihomo 处理一条新连接时,会按照配置中的规则顺序进行匹配。命中一条规则后便采用其目标策略,不再继续检查后面的普通规则。因此,规则并不是条件越多越好,顺序也不能随意排列。范围较小、意图明确的规则通常放在前面,范围更大的规则放在后面,最后再使用 MATCH 作为兜底。

rules:
  - DOMAIN-SUFFIX,example.cn,DIRECT
  - DOMAIN-SUFFIX,example.com,PROXY
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - MATCH,PROXY

这段示例表示:指定的 .cn 域名直连,指定的 .com 域名进入名为 PROXY 的策略组,常见私有网段直连,剩余连接交给 PROXY。实际订阅中的策略组名称可能是“节点选择”“自动选择”或其他名称,规则目标必须与配置里已经定义的节点、策略组或内置动作一致。

规则模式的结果由三层共同决定

  1. 规则匹配:决定连接被送往哪个策略组或内置出口。域名规则、IP 规则、规则集合和进程规则的匹配条件不同。
  2. 策略组状态:如果规则指向一个手动选择组,最终出口取决于当前选中的节点;如果指向自动测速组,则由该组的测试与容差设置决定。
  3. 节点可用性:即使规则和策略选择正确,节点本身出现连接超时、协议参数变化或网络路径异常时,请求仍可能失败。

因此,“规则模式无法访问”不等于规则模式本身失效。更有效的检查方式是打开连接记录,找到目标域名,查看它命中了哪条规则、进入哪个策略组以及最终使用哪个出口。如果目标服务被错误地送往 DIRECT,应检查规则顺序或规则集内容;如果已经进入预期代理组,则继续检查该组选择的节点。

DNS 结果也会影响规则判断

域名连接可以直接命中 DOMAINDOMAIN-SUFFIX 或规则集合中的域名条目。部分连接只提供目标 IP,内核可能需要依赖 DNS 映射、嗅探结果或 IP 类规则才能判断去向。启用 Fake IP、真实 IP 解析或域名嗅探时,判断链路会有所不同,但基本原则相同:先确定内核实际识别到的是域名还是 IP,再检查相应类型的规则。

不要仅凭网页表面地址推断命中结果。一个页面可能同时请求主站域名、图片域名、接口域名和第三方内容分发域名,它们可能分别走直连、代理或拒绝。页面部分加载而部分失败时,连接列表通常比反复切换模式更有诊断价值。

Global Mode

全局模式:统一出口,适合短时测试

全局模式会绕过常规的逐条分流判断,把进入内核的常规连接交给全局策略。用户在客户端的全局策略组中选择某个节点后,大部分被接管的流量都会使用该节点。它的优势是路径简单、结果容易观察,因此适合判断“问题来自规则还是来自节点”。

例如,某个站点在规则模式下无法访问,但切换全局模式并选择一个确认可用的节点后可以正常打开,这通常说明本地代理入口和节点链路基本可用,接下来应检查该站点在规则模式下的命中结果。相反,如果全局模式同样失败,则问题更可能位于节点状态、协议配置、DNS、应用接管方式或目标服务连接条件。

全局模式一般不适合作为长期默认设置。局域网服务、国内站点、软件更新和低延迟业务也可能被送往远端节点,造成路径变长、速度下降,或者触发服务端的地区与登录验证。访问路由器管理页、打印机、网络存储等本地资源时,也应留意客户端或内核是否对局域网地址保留了绕过处理。

此外,全局模式不会把质量不佳的节点变成可用节点。若选择的是手动节点,所有相关连接都会集中到该出口;若该节点丢包或延迟波动,网页、视频与即时通信可能同时受到影响。测试时应先确认全局策略组当前选项,而不是只看界面上的“全局”字样。

Direct Mode

直连模式:流量仍可经过内核,但出口不走代理节点

直连模式的核心是将被接管流量使用本地网络直接连接目标。它常用于暂时停止代理出口、测试运营商网络是否能直接到达目标,或排查代理节点是否引入了异常。直连模式不是断网开关,也不一定等于完全退出 Clash。

当系统代理仍然开启时,浏览器可能继续把请求发送给本地代理端口,只是 mihomo 收到请求后选择 DIRECT。当 TUN 仍然开启时,系统流量也可能继续经过虚拟网络接口,再由内核直接发往目标。因此,从连接路径看,“经过内核后直连”与“应用完全绕过 Clash”并不是同一件事。

直连模式适合回答哪些问题

  • 某个国内站点的问题是否由代理节点或远端出口引起。
  • 当前本地网络能否直接访问目标域名或 IP。
  • 应用是否确实被系统代理或 TUN 接管。
  • 下载速度变化是否与远端节点路径有关。

如果一个目标本来就需要通过代理路径访问,切换直连后失败属于预期结果。直连也不会绕过目标服务本身的账号限制、地区策略、证书问题或本机防火墙。排错时应记录切换前后的命中记录和错误类型,而不是把“能打开”或“打不开”作为唯一结论。

需要完全停止客户端对网络路径的参与时,应根据当前配置关闭系统代理、关闭 TUN,并确认相关应用没有单独填写本地代理端口。某些应用会缓存代理设置或保持已有连接,切换后需要重新建立连接,必要时可重启对应应用,而不是立即判断模式切换没有生效。

Traffic Entry

代理模式与系统代理、TUN 模式是两组开关

新手最常见的混淆,是把“规则模式”理解成接管范围,把“TUN 模式”理解成一种分流规则。实际上,两者处于不同层级:系统代理与 TUN 负责让流量进入内核,规则、全局与直连负责决定进入内核后的出口。

功能 所在层级 主要作用
系统代理 流量入口 让遵循操作系统代理设置的应用连接本地 HTTP 或混合代理端口
应用内代理 流量入口 由应用直接连接 Clash 提供的本地代理端口
TUN 流量入口 通过虚拟网络接口接管更多 TCP、UDP 与不读取系统代理的应用流量
规则、全局、直连 出口决策 决定已进入内核的连接使用规则结果、统一代理或直接连接

浏览器通常会读取系统代理,因此只开启系统代理就能覆盖常见网页访问。但游戏、命令行工具、部分商店应用和使用自定义网络栈的软件可能不遵循系统代理。此时需要在应用内填写代理,或者在理解路由、DNS 与权限要求后使用 TUN。

TUN 能扩大接管范围,但不会自动修复错误规则。如果 TUN 下使用规则模式,连接仍会按规则分流;使用全局模式时,被 TUN 接管的连接通常进入全局策略;使用直连模式时,这些连接通常由内核直接发出。UDP 是否能成功,还取决于节点协议、节点服务端、网络环境以及策略链中的每一层是否支持 UDP。

Selection Guide

新手选择方法:日常规则,诊断全局,验证直连

如果订阅配置包含完整的策略组与规则,新手可以把规则模式作为日常默认值。它能让不同服务使用不同出口,也便于保留局域网和常见直连路径。首次导入订阅后,先在代理或策略页面选择一个可用节点,再确认规则模式、系统代理状态以及浏览器是否出现连接记录。

按使用场景选择

  • 普通浏览、视频与日常软件:优先规则模式,让配置负责地区与服务分流。
  • 验证节点能否工作:短时切换全局模式,明确选择目标节点,再访问测试目标。
  • 检查本地网络直达能力:切换直连模式并建立新连接,对比错误类型与响应速度。
  • 不读取系统代理的应用:先判断是否需要 TUN 或应用内代理,再选择对应路由模式。
  • 局域网设备访问异常:检查私有地址规则、TUN 路由和局域网绕过设置,不要只反复更换代理节点。

一套可重复的排错顺序

  1. 确认配置已经加载,策略组中存在可选择的节点,并完成一次延迟或连通性测试。
  2. 确认目标应用通过系统代理、应用内代理或 TUN 进入内核,在连接面板中查找对应记录。
  3. 保持规则模式,检查目标域名命中的规则、策略组和最终节点。
  4. 切换全局模式并选择已知可用节点,重新建立连接,用于排除规则分流影响。
  5. 切换直连模式重新测试,判断本地网络是否具备直接访问条件。
  6. 如果三种模式均异常,再检查 DNS、系统时间、防火墙、节点协议参数、订阅有效状态和本地网络限制。

测试过程中最好一次只改变一个变量。例如,在同一个节点下比较规则与全局,或者在同一个模式下比较两个节点。如果同时更换节点、开启 TUN、修改 DNS 并切换模式,即使结果恢复,也很难确定真正起作用的改动。

避免把模式切换当成永久修复

某个服务只有全局模式能访问时,长期停留在全局模式虽然可能暂时可用,但更合理的处理是回到规则模式检查命中结果。可以确认服务相关域名是否被错误直连、规则集合是否更新、策略组是否选到了合适节点,以及兜底规则是否符合预期。

某个服务只有直连模式能访问时,则应检查规则模式是否把它送往了不合适的代理组。对于需要保持本地出口的服务,可以在理解配置结构后添加更具体的直连规则,并把它放在范围更大的代理规则之前。修改订阅生成的配置前应注意,订阅更新可能覆盖本地编辑;支持覆写、脚本或合并配置的客户端可将自定义规则放在独立配置层中管理。

下载Clash