入門指南 預計閱讀 12 分鐘

Clash 規則模式、全域模式與直連模式的差異與選擇方法

比較三種代理模式的流量走向、適用情境與風險,協助新手選擇正確的連線方式。

模式位於流量鏈路的哪一層

Clash、Clash Meta(mihomo)以及採用相應核心的圖形化用戶端,通常提供規則、全域與直連三種執行模式。這裡的「模式」主要決定進入核心後的連線應交由哪個策略處理,並不等同於系統代理、TUN 或 DNS 開關。

一條連線是否能由模式控制,首先取決於流量是否進入 Clash。啟用系統代理後,瀏覽器與遵循系統代理設定的應用程式會將請求交給本機 HTTP 或 SOCKS 連接埠;啟用 TUN 後,核心可在網路層接管更廣泛的 TCP、UDP 流量;手動為某個程式填寫代理位址,也能讓該程式直接連線至 mixed-port。未經過這些入口的連線,不會因為切換模式就自動進入代理鏈路。

進入核心後,模式才會參與路由決策。規則模式讀取規則清單並選擇策略,全域模式通常會將連線交給名為 GLOBAL 的策略群組,直連模式則會將連線交給 DIRECT。接著,核心還要執行網域名稱解析、策略群組選擇、節點連線等步驟。

模式切換通常只會影響新建立的連線。瀏覽器已維持的 HTTP/2、HTTP/3 或 WebSocket 工作階段可能繼續沿用舊路徑,下載工作與即時通訊程式也可能維持長連線。測試切換結果時,應關閉並重新開啟目標頁面,必要時結束相關應用程式的連線,或短暫重新啟動用戶端。

規則模式:依目標、來源與協定進行分流

規則模式是日常使用中最常見的選擇。核心會依照設定檔中的規則順序,由上而下檢查目前的連線。遇到第一條符合的規則後便停止繼續比對,並將連線交給該規則指定的策略群組或內建策略。

規則可以依完整網域名稱、網域後綴、IP 網段、地理資料、程序、入站來源或網路類型進行判斷。不同核心版本支援的規則類型並不完全相同,程序規則也會受到作業系統權限與實作方式限制,因此設定應以目前用戶端所使用核心的文件為準。

rules:
  - DOMAIN-SUFFIX,example.net,Proxy
  - DOMAIN,printer.lan,DIRECT
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - GEOIP,CN,DIRECT
  - MATCH,Proxy

這段範例會先處理指定網域,再讓區域網路網段直連,接著處理地理 IP,最後使用 MATCH 接住先前未命中的連線。MATCH 通常放在規則末尾;如果將範圍過大的規則提前,後面的精細規則可能永遠沒有執行機會。

規則模式的主要優勢

  • 本機與代理流量可以並存。區域網路裝置、中國大陸服務或公司內網可維持直連,需要代理的目標則交給節點。
  • 策略群組可獨立選擇。設定可以為串流媒體、開發服務、即時通訊等目標設定不同策略群組,不必讓所有連線使用同一個節點。
  • 便於控制連線成本。軟體更新、雲端硬碟同步等大量流量連線,可以依規則決定是否經過代理。
  • 適合長時間執行。規則穩定後,通常不需要頻繁手動切換模式。

規則模式的常見誤區

規則模式並不保證每個網域都能依預期分類。規則集需要更新,網域可能變更,應用程式也可能直接連線至 IP。若最終兜底策略設定為代理,未命中的連線仍會經過代理;若兜底設定為直連,未分類目標則會直接連線。判斷結果時,應查看連線詳細資訊中的命中規則、策略鏈與最終節點,不能只看目前的模式名稱。

DNS 同樣會影響比對。網域請求進入核心時,核心通常可以直接使用網域規則;只有 IP 資訊的連線可能需要借助 IP 規則、嗅探結果或映射機制。啟用 fake-ip、redir-host、網域嗅探等功能後,實際行為還會受到 DNS 設定與核心版本影響。

全域模式:統一交由 GLOBAL 策略處理

全域模式會略過一般規則比對,將進入 Clash 的連線統一交給 GLOBAL 策略。圖形化用戶端通常會在代理或策略頁面提供 GLOBAL 選項,使用者可以從節點、代理群組或 DIRECT 中選擇實際出口。

因此,「全域模式」不一定等於「所有連線都透過某個遠端節點」。如果 GLOBAL 目前選取的是 DIRECT,最終結果仍然是直連;如果選取自動選擇群組,實際出口則取決於該群組的健康檢查與選擇邏輯。切換至全域模式後,應同時確認 GLOBAL 目前指向的項目。

適合使用全域模式的情況

  1. 快速判斷規則是否造成問題。某個網站在規則模式下無法存取,但全域模式可以存取,表示節點本身可能可用,下一步應檢查命中規則、策略群組與 DNS 路徑。
  2. 短時間統一出口。暫時測試某個節點的連線能力、延遲或出口位址時,全域模式可以減少規則干擾。
  3. 設定規則尚未整理完成。剛匯入只有節點、缺少可用規則的基礎設定時,可以暫時使用全域模式驗證節點,但長期使用前仍應補齊分流設定。
  4. 應用程式會存取多個相關網域。排查登入、驗證碼、資源載入等跨網域請求時,統一出口有助於判斷是否存在規則拆分不一致的問題。

使用全域模式時需注意的影響

統一出口會讓原本可以直連的服務也進入同一個策略,可能增加延遲與節點流量。區域網路印表機、路由器管理頁面、網路儲存裝置等目標雖然常有額外的繞過機制,但不能只依賴模式名稱判斷,仍應檢查 TUN 路由排除項目、系統代理繞過清單以及用戶端的區域網路設定。

部分公司內網、校園網路認證頁面與僅能在本機網路存取的位址,不適合經過遠端節點。若這些服務在全域模式下失效,可以先切回規則模式,並為相應網域或網段設定 DIRECT。對私有位址的規則應盡量明確,常見範圍包括 10.0.0.0/8172.16.0.0/12192.168.0.0/16

直連模式:進入核心的連線統一使用 DIRECT

直連模式會讓由 Clash 接管的連線透過 DIRECT 直接存取目標,不再依一般規則選擇代理節點。它適合暫時停用代理轉送、對照測試本機網路,或處理只能從目前網路直接存取的資源。

直連模式不等於完全退出用戶端。系統代理連接埠可能仍在監聽,TUN 虛擬網卡可能仍處於啟用狀態,DNS 請求也可能繼續由 Clash 處理。差異在於連線的最終轉送策略變成 DIRECT。若要恢復作業系統原本的網路路徑,應關閉系統代理或 TUN,並確認系統 DNS 已依用戶端設計恢復,而不只是將模式改為直連。

直連模式的典型用途

  • 確認網站在目前電信業者網路下是否能直接存取。
  • 存取路由器、印表機、網路儲存裝置或開發環境中的本機服務。
  • 下載大型系統更新時,暫時使用本機網路出口。
  • 排查代理節點可用,但特定應用程式仍發生異常的問題。
  • 暫停代理轉送,同時保留用戶端介面與設定,方便稍後切回。

如果直連模式下仍無法存取目標,問題通常不在代理節點。此時應檢查本機 DNS、系統防火牆、目標服務狀態、電信業者網路路徑以及應用程式本身的設定。若直連模式正常而規則模式異常,應查看規則命中結果;若直連正常、全域異常,則應重點檢查 GLOBAL 選取的節點及其網路能力。

規則、全域與直連模式完整比較

比較項目 規則模式 全域模式 直連模式
主要決策方式 依規則順序比對並選擇策略 統一交由 GLOBAL 策略處理 統一交由 DIRECT 處理
是否使用一般規則清單 通常略過 通常略過
最終是否經過代理 取決於命中規則與策略群組 取決於 GLOBAL 目前的選擇 不經過代理節點
適合日常長期使用 適合 適合短期統一出口或診斷 適合暫時停用轉送或測試
區域網路資源存取 可透過規則明確設定直連 需檢查繞過設定與 GLOBAL 出口 通常直接存取
排查價值 檢查規則與策略鏈 隔離規則比對因素 建立本機網路基準
流量是否必須先進入 Clash

三種模式之間沒有固定的效能排序。連線速度主要受本機網路、目標伺服器、節點負載、傳輸協定、DNS 結果與路由品質影響。規則模式多出比對步驟,但在正常規模的規則中,規則比對通常不是使用者可感知延遲的主要來源。全域模式也不會自動選擇速度最快的節點,除非 GLOBAL 指向具備測速選擇邏輯的策略群組。

依使用情境選擇正確模式

日常瀏覽與多個應用程式同時連線

優先使用規則模式。它能將區域網路、本機服務與需要代理的目標分配至不同路徑。設定中應有清楚的兜底規則,並定期更新所依賴的規則集。若某類服務經常走錯路徑,可以新增更具體的網域規則,並放在寬泛規則之前。

匯入新設定後測試節點

先確認系統代理或 TUN 已啟用,再切換至全域模式,並在 GLOBAL 中選擇明確的節點。存取多個目標並觀察連線日誌。如果全域模式正常,再切回規則模式檢查分流;如果全域模式也失敗,應先檢查節點、訂閱內容、時間設定與網路連線。

某個網頁能開啟,但登入或圖片載入失敗

可以暫時切換至全域模式重新測試。現代網頁往往會同時請求主站、靜態資源、身分驗證與 API 網域。規則模式可能將這些請求分配至不同出口,導致工作階段地區或位址不一致。全域模式恢復正常時,應查看失敗請求的網域,再為相關網域建立一致的策略,而不是長期依賴全域模式。

存取路由器管理介面、NAS 或開發伺服器

暫時診斷可使用直連模式;長期設定則更適合在規則模式中加入區域網路網域與私有網段的直連規則。啟用 TUN 時,還要檢查路由排除與自動路由設定,確保本機子網路不會被錯誤送往遠端出口。

只想暫停代理一段時間

若希望保留 Clash 的流量接管與 DNS 處理,可切換至直連模式。若希望系統完全恢復原本的網路路徑,則應關閉系統代理或 TUN。退出用戶端前還要確認用戶端是否會自動恢復系統代理設定,避免作業系統繼續指向已停止監聽的本機連接埠。

需要讓所有請求使用同一個出口

使用全域模式,並明確選擇 GLOBAL 中的節點或策略群組。測試結束後,應依實際需求決定是否回到規則模式。長時間進行全域轉送可能影響本機服務存取、延遲與節點流量,不適合作為所有問題的固定解法。

切換模式後仍未生效的排查順序

模式選擇正確但網路表現沒有變化時,應從流量入口開始檢查,而不是連續更換節點。以下順序適用於大多數桌面用戶端與 mihomo 核心設定。

  1. 確認目標應用程式是否進入 Clash。 查看用戶端連線清單或即時日誌。存取目標時完全沒有新連線,通常表示應用程式未使用系統代理,或流量未被 TUN 接管。部分遊戲、命令列工具與自帶網路堆疊的軟體不會自動讀取系統代理。
  2. 確認目前模式已寫入核心。 圖形介面顯示可能與核心狀態暫時不同步。切換後觀察日誌或控制面板中的 mode 值,必要時重新啟動核心,而不是只重新整理頁面。
  3. 在全域模式下檢查 GLOBAL 的實際選擇。 GLOBAL 可能仍指向 DIRECT,也可能指向目前無法使用的策略群組。逐層展開策略鏈,確認最終出口節點。
  4. 在規則模式下查看命中規則。 連線詳細資訊通常會顯示規則類型、規則內容與目標策略。若命中結果不符合預期,請檢查規則順序、規則集更新狀態以及末尾 MATCH 的去向。
  5. 檢查 DNS 路徑。 網域解析失敗時,三種轉送模式都可能表現為無法連線。查看 DNS 日誌,確認上游位址可達,並檢查 fake-ip 過濾項目、IPv6 設定及網域嗅探設定。
  6. 重新建立既有連線。 關閉目標應用程式中的頁面或工作階段,等待舊連線釋放後再測試。瀏覽器可以新建隱私視窗,以減少快取、連線重用與擴充功能設定的影響。
  7. 檢查作業系統中的其他代理設定。 瀏覽器擴充功能、環境變數、企業代理、VPN 與其他網路工具可能形成第二層轉送。應一次只保留一條可解釋的測試路徑。

用三步驟快速對照定位

第一步使用直連模式測試,取得本機網路基準;第二步使用全域模式並選擇明確節點,驗證代理鏈路;第三步回到規則模式,觀察命中規則。直連失敗表示應先檢查本機網路;全域失敗而直連正常表示應檢查節點與代理入口;只有規則模式失敗時,則應集中檢查規則順序、策略群組與 DNS 分類。

完成測試後,日常設定通常回到規則模式。全域與直連模式更適合作為有明確目的時的暫時工具:前者用於統一出口並隔離規則因素,後者用於建立本機網路對照。理解流量入口、模式決策與最終策略這三層關係,比反覆切換按鈕更容易得到穩定結果。

Next route

選擇用戶端並繼續設定

先依作業系統與維護狀態選擇用戶端,再依使用文件匯入設定、啟用系統代理或 TUN,並檢查策略群組。