故障排查
macOS 上 Clash Verge 代理页空白,但网络还能用?先分清界面与内核
Clash Verge Rev 在 macOS 上可能出现代理页空白、实际流量仍可转发的组合。本文说明如何用版本、真实连接和 Permission denied 日志判断是否接近已报告的 IPC 权限问题。
阅读全文每天解决一个真实问题
从官方项目、公开文档和可复核资料出发,帮助你选择客户端、排查订阅问题并看懂机场变化。
故障排查
Clash Verge Rev 在 macOS 上可能出现代理页空白、实际流量仍可转发的组合。本文说明如何用版本、真实连接和 Permission denied 日志判断是否接近已报告的 IPC 权限问题。
阅读全文故障排查
解释 Mihomo 外部资源更新里的 ETag 与 HTTP 304:它通常表示远端确认内容未变化,应继续使用本地副本,不等于订阅下载失败。
阅读全文故障排查
Mihomo 的策略组和 proxy-provider 各有一层 lazy。未被使用的组或节点集合默认可以暂停健康检查,旧延迟不等于节点已经失效。
阅读全文故障排查
Mihomo 连接 REALITY 可能只显示 Timeout,而 Xray 26.7.11+ 服务端日志出现 authentication failed。本文说明如何核对 minClientVer 兼容边界并整理服务商所需信息。
阅读全文故障排查
使用 inline proxy-provider 时,Clash Verge Rev 2.5.2 可能把节点类型显示为 Unknown,并让单节点测速失败,但代理流量仍可通过。本文说明适用条件与官方修复状态。
阅读全文故障排查
Mihomo v1.19.30 新增 Hysteria2 handshake-timeout。它只分开控制握手等待,不会修复服务器离线、UDP 受阻、地址端口或认证错误。
阅读全文故障排查
Clash Verge 突然出现套餐、登录和付款入口时,应暂停操作,从官方 GitHub Releases 核对版本、下载来源与签名;来源不明的客户端按可能泄露订阅处理。
阅读全文故障排查
Mihomo 缺少 MMDB 后会尝试取得 GEO 数据;后续的超时、DNS 解析失败或 permission denied 分别指向下载路径和写入权限,不等于机场订阅失效。
阅读全文客户端指南
unified-delay 改变的是 Mihomo 的延迟计算口径,不会单凭一个开关增加带宽。解释开关前后毫秒数为何不能直接比较。
阅读全文客户端指南
解释 Mihomo tcp-concurrent 如何尝试 DNS 返回的多个 IP,以及它为什么不是在多个代理节点间分流或叠加带宽。
阅读全文故障排查
解释 Mihomo load-balance 的 round-robin、consistent-hashing 与 sticky-sessions,以及登录验证、账号地区跳变时为何更适合固定节点。
阅读全文故障排查
手动选择的节点在重启或订阅更新后恢复默认,未必是节点故障。解释 store-selected、策略组类型、配置变化和运行实例之间的边界。
阅读全文故障排查
路由器只能看到转发流量的网络信息,拿不到手机或电脑上的进程名。说明 PROCESS-NAME、find-process-mode 与按设备、域名分流的边界。
阅读全文客户端指南
age-secret-key 用于解密 age armor 格式的 proxy-provider 内容,不会隐藏订阅 URL,也不替代 HTTPS、访问认证或来源核验。
阅读全文客户端指南
Mihomo 配置 hosts 与系统 hosts 是两条独立来源。解释自定义域名映射何时生效、为什么只影响部分应用,以及错误映射和 HTTPS 证书警告的边界。
阅读全文客户端指南
Mihomo 的 client-fingerprint 只改变部分代理协议连接节点时的 TLS ClientHello,不会修改网页看到的浏览器、Cookie 或设备特征;同时解释旧全局字段的弃用边界。
阅读全文客户端指南
Mihomo 在用 IP-CIDR、GEOIP 等目标 IP 规则匹配域名请求时可能发起解析;no-resolve 只跳过这一步,不会关闭 DNS 或自动修复泄漏。
阅读全文客户端指南
网页域名、DNS 上游域名、代理节点域名与直连请求可能走不同解析路径。读懂 default-nameserver、nameserver、proxy-server-nameserver 和 direct-nameserver,避免改 DNS 后客户端无法连接。
阅读全文客户端指南
Mihomo v1.19.30 修复 crypto/tls 的 CVE-2026-56862。解释谁应优先更新、如何确认 GUI 内核版本,以及为什么不能把它误读为订阅泄露。
阅读全文客户端指南
Chrome 会让 proxy 权限本身显示“读取和更改所有网站数据”。这条警告不能单独证明扩展会读取网页正文,还要核对 host 权限与内容脚本。
阅读全文客户端指南
节点配置中的 skip-cert-verify 只跳过 Mihomo 对 TLS 代理节点的证书验证,不会自动关闭目标网站 HTTPS,但会削弱节点身份校验。
阅读全文客户端指南
Mihomo 会定时下载远程规则集并在本机匹配。规则集服务器能看到更新请求,但不会仅因提供规则文件就收到每一次访问的域名。
阅读全文故障排查
100.64.0.0/10 是运营商共享地址空间,不是普通公网 IP。路由器 WAN 地址与网页看到的公网或代理出口不同,通常不能据此判断 Clash 泄漏。
阅读全文客户端指南
Mihomo 的域名嗅探会从 HTTP、TLS 或 QUIC 的协议线索识别目标域名,帮助规则分流,但不会因此获得 HTTPS 正文的解密密钥。
阅读全文客户端指南
别人发来的 .yaml 不是安装包,却也不只是节点地址簿。本文说明 Mihomo 配置能改变哪些网络行为,以及 Clash Verge Rev 的 Script 为什么属于另一层。
阅读全文客户端指南
Mihomo external-controller 是可读取日志和连接、切换节点并修改运行配置的控制 API,不是普通代理端口。本文说明监听范围、secret 与 TLS 各自解决什么问题。
阅读全文多平台选型
按系统和订阅格式选择 Clash Verge Rev、FlClash、v2rayN、v2rayNG、Hiddify 或 Shadowrocket,并核对官方下载、安装包和导入方式。
阅读全文桌面教程
从 Clash Verge Rev 官方 GitHub Release 下载,普通 Windows 电脑选 x64 setup,Apple 芯片 Mac 选 aarch64.dmg,Intel Mac 选 x64.dmg;也说明 ARM64 和 WebView2 特别版何时才需要。
阅读全文桌面教程
已经装好 Clash Verge Rev,却不知道订阅链接该贴在哪?照着截图导入配置、选节点并打开系统代理,也说明 TUN 开不了或开启后断网时怎么退回。
阅读全文故障排查
Clash Verge Rev 导入或更新订阅时报 401、403、404、client error、证书错误或 invalid YAML?先按提示判断是链接、网络、格式还是客户端问题,再决定是否重装。
阅读全文故障排查
Clash Verge Rev 节点显示 timeout、-1 或一片红时,先区分测速异常与真实断网,再从节点、设备、网络和账户逐层排查。
阅读全文客户端指南
机场官网、用户中心、邀请注册链接和订阅 URL 不是一回事。登录自己的后台,在订阅、客户端下载或一键导入区域复制与客户端匹配的链接,并像密码一样保护其中的 token。
阅读全文故障排查
订阅 URL 能打开不代表返回内容能被客户端识别。先分清网页、原始订阅和一键导入链接,再检查格式、编码、客户端兼容性与服务端返回。
阅读全文故障排查
订阅没有报错却看不到节点,常见原因是选错配置、远端返回空列表、策略组没有引用节点,或过滤规则把节点全部排除了。按顺序核对,不要先清空客户端。
阅读全文故障排查
状态栏出现 VPN 图标,只能说明系统建立了 VPN 接口。所有应用失败时先查底层网络、节点和 DNS;只有个别应用失败,再查分应用代理、绕过列表和应用自身限制。
阅读全文故障排查
Clash 显示系统代理已开启,不代表 Windows 当前地址、端口和绕过列表一定正确。先确认本地监听,再核对系统代理、PAC、浏览器策略和日志,不要直接改 WinHTTP。
阅读全文iPhone 教程
从 App Store 正版下载 Shadowrocket,核对开发者,再把机场订阅添加为 Subscribe、选节点并允许 VPN 配置。也说明搜不到、已购重下和导入后没节点怎么办。
阅读全文Android 教程
FlClash 发布页里该选哪个 Android APK?这里按官方版本说明 arm64、32 位和 x86_64 的区别,再带你导入订阅、选节点并启动 VPN。
阅读全文Android 教程
v2rayNG 发布页该选哪个 APK?这里提供官方 arm64 下载,说明 F-Droid 与普通版的区别,再带你添加订阅、选节点并允许 Android VPN。
阅读全文Windows 教程
v2rayN 官方发布页文件很多,这里说明普通 Windows 电脑该选哪个压缩包,以及解压、Ctrl+V 导入订阅和打开系统代理的顺序。
阅读全文多平台选型
系统代理只接管愿意读取系统设置的程序,TUN 会通过虚拟网卡和路由接住更多流量。本文说明两者的覆盖范围、代价和选择顺序。
阅读全文故障排查
系统代理正常,TUN 一开启全机断网,通常应先排除节点,再查看 DNS 劫持、出口网卡、严格路由与其他 VPN 冲突。
阅读全文故障排查
客户端退出后浏览器显示代理服务器拒绝连接,通常是 Windows 仍指向已经关闭的本地代理端口。这里给出可逆的检查和恢复顺序。
阅读全文故障排查
同一节点在一台设备正常,已经证明服务并非全面中断。把订阅、客户端、接管方式、底层网络和系统限制逐项对齐,比反复换节点更快。
阅读全文机场观察
剩余流量只是账户状态的一部分。套餐到期、订阅未更新、节点分组权限变化、在线节点被过滤或服务端故障,都可能让“还有流量”的账号暂时无法连接。
阅读全文机场观察
50G、100G、200G 没有统一答案。用官方视频数据用量、会议带宽、文件下载和多设备习惯做月度预算,再给不确定部分留余量。
阅读全文机场观察
一次性流量包适合低频备用,月付适合持续使用,但关键是有效期、重置、倍率、续费方式和服务风险。第一次购买先小额验证,不为低单价盲目预付。
阅读全文机场观察
节点地区不是越远越好,也不能只看延迟。先按目标服务的地区要求筛选,再用同一设备、同一网络比较延迟、丢包、持续速度和实际可用性。
阅读全文故障排查
网页秒开只需要短时小流量,视频却依赖持续吞吐、低丢包和播放器到 CDN 的稳定路径。用同一视频、清晰度、节点和网络做对照,别只看延迟。
阅读全文故障排查
一次延迟测试只测特定地址的小请求,不能代表带宽、丢包、抖动、负载延迟和目标站线路。本文给出同节点、同网络的对照方法。
阅读全文故障排查
浏览器和桌面应用可能使用不同网络栈、代理设置或协议。先看应用请求是否出现在客户端日志,再决定检查系统代理、应用内代理、防火墙还是 TUN。
阅读全文故障排查
能打开网页只证明基础连接建立。AI、视频和应用商店还可能综合 IP、账号地区、设备位置、支付资料、缓存和服务政策判断可用性。
阅读全文客户端指南
规则模式按配置决定直连、代理或拦截;全局模式统一交给 GLOBAL 策略;直连模式不走代理。本文说明日常选择和排障用法。
阅读全文故障排查
Windows 浏览器正常但 curl、Git、包管理器连接超时,常见原因是命令行没有读取用户系统代理。本文给出显式代理和环境变量的最小排查法。
阅读全文客户端指南
GitHub 搜索结果、网盘和“绿色版”不等于官方发布。本文说明如何核对仓库、Release、文件架构、签名与系统安全提示。
阅读全文故障排查
把机场订阅 URL 粘进陌生转换站,可能把 token 留在日志、历史和第三方服务器。本文说明什么能本地解决、泄露后如何轮换。
阅读全文故障排查
订阅链接误发群聊、截图没打码或粘贴到第三方网站后,先让旧链接失效,再替换手机和电脑上的订阅。
阅读全文机场观察
设备数、在线 IP 和并发连接不是同一个计数。一个家庭可能多设备共用一个出口 IP,一台设备也能建立大量 TCP/UDP 会话;具体限制以套餐规则为准。
阅读全文故障排查
同一节点在 Wi-Fi 正常、移动数据超时,先区分手机数据权限、网络切换、DNS 和 UDP 路径,不要直接认定机场屏蔽了运营商。
阅读全文故障排查
同一 iPhone 和节点只在蜂窝网络失败,先确认客户端获准使用蜂窝数据、当前 SIM 与漫游状态,再比较 VPN 配置、低数据模式和运营商路径。
阅读全文故障排查
Clash Verge Rev 显示系统代理已开启,但 macOS 的 Wi-Fi 或以太网代理没有变化时,先确认当前网络服务、HTTP/HTTPS/SOCKS 端口与管理员权限,再判断应用是否遵守系统代理。
阅读全文桌面教程
Clash Party 发布页附件很多,这里说明 Windows、macOS 该选哪个安装包,以及安装后从 URL 导入订阅、选节点和开启代理的顺序。
阅读全文客户端指南
想在 Android、iPhone、Windows 和 Mac 使用同一个客户端?这里整理 Hiddify 官方下载入口、安装包选择,以及从剪贴板导入订阅并连接的步骤。
阅读全文故障排查
公共 Wi-Fi 常要求先通过 captive portal 登录;TUN、VPN、私人 DNS或强制 HTTPS 可能让认证页无法出现。本文给出安全而可逆的处理顺序。
阅读全文故障排查
同一设备和节点只在特定网络失败,优先完成门户认证并尊重网络管理策略,再比较 DNS、UDP、公共网络防火墙和路径差异;不要把绕过管控当排障。
阅读全文故障排查
手机亮屏时正常,锁屏一段时间后 VPN 图标消失或应用断连,常见原因包括后台受限、未持续运行以及另一款 VPN 抢占授权。
阅读全文故障排查
mixed-port 启动失败或提示 address already in use,说明本机已有程序占用该地址端口。本文说明如何确认进程,而不是盲目换一串端口。
阅读全文故障排查
电脑或手机时间、时区错误,会让本来有效的 HTTPS 证书被判定为过期或尚未生效。本文说明何时该校时,何时不能绕过警告。
阅读全文故障排查
三个结果看起来都是域名打不开,含义却不同:NXDOMAIN 是不存在,SERVFAIL 是解析失败,timeout 是没收到答复。本文给出对照检查法。
阅读全文故障排查
共享出口 IP 可能把多名用户计入同一个限流桶,但 429 和验证码也可能按账号、Cookie、设备或请求行为触发。先停止重试,再做干净对照。
阅读全文故障排查
节点名称、出口机房和网站显示地区不是同一份数据。网站可能使用不同 IP 库、账号地区或设备定位;先比较出口 IP,再判断是标签、数据库还是账号层问题。
阅读全文故障排查
Clash Verge Rev 的服务模式需要管理员授权,TUN 还会受防火墙和安全软件影响。先核对官方安装包、权限与服务状态,不要关闭驱动签名或系统安全功能。
阅读全文故障排查
睡眠会改变网卡、路由和已有连接状态。唤醒后先确认底层网络,再重连内核与节点,最后检查 TUN 网卡、系统代理端口和多网卡出口。
阅读全文客户端指南
先在“关于本机”看芯片:Apple M 系列选 arm64/aarch64,Intel 处理器选 x64/x86_64;universal 同时包含两种架构。不要按 macOS 版本或年份猜。
阅读全文故障排查
Clash Verge Rev 在 macOS 修改系统代理或运行后台服务需要正确授权。先区分管理员权限、登录项被禁用和公司安全策略,不要关闭系统级密码保护。
阅读全文故障排查
导入订阅只把配置交给 App,系统 VPN 授权通常在第一次启动连接时出现。先确认 App 与订阅有效,再检查现有 VPN、屏幕限制和设备管理。
阅读全文故障排查
iPhone 可以保存多个 VPN 配置,按需连接、按 App VPN 和个人 VPN 可能在网络变化时重新触发。先识别当前连接归属,再逐个停用自动连接。
阅读全文故障排查
Android 的始终开启 VPN 可配合“无 VPN 时阻止连接”。当指定 VPN 停止、卸载或连接失败,系统会按设计阻止其他流量;关闭对应开关即可恢复直连。
阅读全文Android 教程
Android 分应用 VPN 可使用允许列表或排除列表,但两者含义相反。先确定目标是“少数走代理”还是“少数直连”,再看客户端日志验证。
阅读全文故障排查
Android 每个用户或工作资料同一时间只有一个当前 VPN 服务。代理、广告拦截和防火墙 App 都可能占用这个位置;需要关闭一款再启动另一款。
阅读全文故障排查
远程订阅下载和已缓存节点连接是两条路径。更新失败时客户端可能继续使用本地旧配置;先保留可用项,记录更新错误并修复订阅端点。
阅读全文故障排查
常见原因是更新了另一张配置、远端请求失败后继续使用本地缓存、自定义合并仍引用旧 provider,或内核没有重新加载。按时间和日志逐层确认。
阅读全文机场观察
流量倍率决定一次使用扣多少额度,重置日决定何时补回周期流量,到期日决定套餐何时失效。本文说明客户端显示的数字为什么可能不完整。
阅读全文机场观察
先保存当日套餐与退款条款,用试用或最小月付覆盖晚高峰、常用设备和目标服务;确认自动续费、流量周期和支持渠道后再考虑长期。
阅读全文机场观察
官网、订阅接口和节点服务器是不同组件。官网失联而现有节点仍工作,不代表服务正常,也不等于已经跑路。本文给出低风险处置顺序。
阅读全文客户端指南
安全警告不能只凭软件热门就判定误报。先停止运行,核对官方来源、版本、文件名、签名或发布资产,再用更新后的安全产品复扫并提交厂商分析。
阅读全文客户端指南
订阅二维码通常只是把订阅 URL 或一键导入内容编码进图片,其中可能含唯一 token。把二维码当作完整链接保护,只在可信客户端本地扫描。
阅读全文客户端指南
日志可能包含订阅 token、节点密码、控制端 secret、邮箱、设备路径和访问域名。先复制文件、最小截取并脱敏,泄露的凭据要立即轮换。
阅读全文客户端指南
正常 HTTPS 在浏览器与网站之间加密正文,机场通常能看到连接元数据和流量特征,但不能直接读取密码。安装受信任根证书或使用不安全应用会改变边界。
阅读全文客户端指南
普通节点订阅和 TUN 不需要用户信任新的根证书。根证书可让签发的站点证书获得系统信任,只应在可核实的企业、学校或开发调试场景使用。
阅读全文机场观察
独享/共享描述同一时间有多少账户使用,静态/动态描述地址是否变化,是两个独立维度。独享静态 IP 更一致,但不保证住宅属性、低风控或匿名。
阅读全文机场观察
测速结果受测试时间、入口网络、目标服务器、并发方式和文件大小影响。先确认条件,再看持续速度、延迟、抖动、丢包与多节点覆盖。
阅读全文机场观察
运营商 IPLC/IEPL 是面向企业的国际点对点专用连接;机场页面上的同名标签可能只描述其中一段或营销分类,不能单独证明端到端线路。
阅读全文多平台选型
协议名称只是第一层,还要核对客户端内核版本、传输方式、加密套件、Reality/QUIC 等参数,以及机场是否提供对应订阅格式。
阅读全文故障排查
网页打不开,Clash 或 Mihomo 日志却显示 DIRECT、REJECT、MATCH 或某个节点名?这里说明每种结果代表什么,以及该继续查规则还是查连接。
阅读全文故障排查
YAML 解析错误常由 Tab 缩进、同级错位、冒号后的空格或复制残缺引起。本文用最小回退法定位,不建议整份配置重写。
阅读全文客户端指南
直接编辑下载下来的订阅文件,下一次更新通常会被新内容替换。Clash Verge Rev 应使用扩展配置、扩展脚本或订阅的规则编辑入口。
阅读全文故障排查
节点列表存在但策略组为空,优先检查组的 use/proxies 引用,以及 filter、exclude-filter、exclude-type 是否把候选项全部筛掉。
阅读全文故障排查
rule-provider 下载失败不等于节点订阅失败。当前已加载规则可能继续工作,但新增域名和后续重载存在风险;先看 provider 名、URL、格式与缓存。
阅读全文客户端指南
url-test 选低延迟,fallback 按可用顺序故障转移;测试地址、间隔、容差与网络抖动都会影响结果。不要只盯最小毫秒数。
阅读全文客户端指南
HTTP 和 SOCKS5 是不同的本地代理协议,Mihomo mixed-port 可在同一端口识别两者。选择取决于应用支持,不是数字越大或 SOCKS 就一定更快。
阅读全文客户端指南
Allow LAN 会让其他设备连接电脑上的代理端口。应限制监听地址和允许网段、保留防火墙,并在不用时关闭,不能把端口暴露到公网。
阅读全文多平台选型
先看设备系统是否有官方 VPN App;没有时可用设备支持的 HTTP 代理、可信局域网共享或路由器级接入。不同方案覆盖的协议不同,不要把电脑端口暴露给公共网络。
阅读全文故障排查
HTTPS 网页常能通过 TCP 正常工作,而 HTTP/3、游戏语音及部分代理协议依赖 UDP。本文说明如何用协议对照定位,不把所有超时归因于节点。
阅读全文Windows 教程
WSL2 默认是独立的虚拟网络,Windows 系统代理不等于 Linux 进程自动使用。先区分 DNS、直连和代理地址,再选择 WSL 官方的镜像网络与自动代理。
阅读全文故障排查
部分打包应用受 Windows 网络隔离影响,无法访问监听在 localhost 的代理。先看 Clash 日志确认是否进入内核,再用客户端自带 UWP 工具处理具体应用。
阅读全文Windows 教程
Windows 用户代理与 WinHTTP 配置不是天然同一份。浏览器可读取当前用户设置,后台服务、安装器和部分命令可能使用 WinHTTP 或自己的代理。
阅读全文客户端指南
Private Relay 主要保护 Safari 浏览流量,通过两级中继提供临时 IP;它不是全设备 VPN。第三方 VPN、过滤器或网络规则可能让它不可用,应按具体网络单独对照。
阅读全文故障排查
Android 私人 DNS、浏览器安全 DNS 与 Clash 内置 DNS 可以同时存在,但请求未必走同一路径。本文说明何时会冲突、如何做可逆对照。
阅读全文多平台选型
分流让部分 App、域名或网段直连,兼容性和性能更好;全量接管边界更简单,但增加代理依赖。选择应按风险、用途和可验证规则。
阅读全文Windows 教程
PAC 按 URL 返回代理或直连,手动系统代理把兼容应用交给固定本地端口,Clash 全局模式则决定进入内核后的出口。三者处于不同层。
阅读全文客户端指南
DNS 泄漏通常指本应走受控解析路径的查询被其他解析器看到。检测页只能观察它收到的测试查询,多个服务器也可能是转发、负载均衡或浏览器 DoH。
阅读全文故障排查
Chrome 安全 DNS和 Firefox DoH 会把查询封装成 HTTPS。它可能绕过系统 DNS,但承载这条 HTTPS 连接是否走代理,仍取决于系统代理、TUN 和浏览器设置。
阅读全文客户端指南
Mihomo fake-ip 模式会给域名返回 198.18.0.0/16 范围内的合成地址,用它在内核中还原域名并路由。该地址不是网站真实服务器 IP。
阅读全文故障排查
fake-ip-filter 只应处理确实不能接受合成地址的域名。先复现、对照真实解析,再添加最小域名规则,避免大范围过滤破坏域名路由。
阅读全文客户端指南
IPv6 开关涉及内核是否接收 IPv6、DNS 是否返回 AAAA、TUN 是否建立 IPv6 路由,以及节点域名如何拨号。不要只凭节点写着 IPv4 就关闭。
阅读全文客户端指南
IPv6 泄漏是指你要求某类流量都经代理,却有 IPv6 请求从本地网络直出。检测页只看到 IPv6 并不能定性,先核对日志、TUN 路由和出口归属。
阅读全文客户端指南
WebRTC 用 ICE 收集可通信候选地址,本地地址、mDNS 名称、映射地址和中继地址含义不同。只有请求绕过预期代理并暴露直连公网出口,才是问题。
阅读全文客户端指南
延迟是传输所需时间,丢包是未到达比例,抖动是延迟的变化。网页、下载、游戏和通话对三者敏感度不同,单次节点延迟不能代表体验。
阅读全文故障排查
拒绝、重置和超时发生在连接的不同阶段。先确认错误来自本地代理端口、机场节点还是目标网站,再决定查监听、链路或远端关闭。
阅读全文故障排查
握手超时表示 TLS 协商未在期限内完成;证书错误表示已经收到证书但验证失败。两者对应链路、协议与信任链的不同排查方向。
阅读全文故障排查
系统、浏览器、Mihomo 和应用都可能缓存解析或复用旧连接。先确认旧结果来自哪一层,再只清对应缓存;频繁 flush 不能修复规则或节点。
阅读全文故障排查
TUN 自动路由可能把本地私网请求送进虚拟网卡,设备发现也依赖局域网广播。先确认本机与目标同网段,再为准确的本地网段直连或排除路由。
阅读全文故障排查
路径 MTU 黑洞常表现为连接建立、小数据成功,但较大传输停滞。它只是候选原因;先排除节点丢包、TLS、规则和目标限速,再做可撤销的 MTU 对照。
阅读全文客户端指南
CDN 可通过 Anycast、GeoDNS、EDNS Client Subnet、负载和缓存选择不同边缘节点。网站显示的服务城市不等于你的代理出口位置。
阅读全文故障排查
系统代理、TUN、上游 SOCKS 和 dialer-proxy 若把客户端自己的出站重新送回本地入口,会形成循环。先还原单层路径,再逐层增加。
阅读全文没有找到相关文章。可以清除搜索,或从上方设备入口直接选择教程。