Clash 規則、全域與直連模式差異:新手切換代理模式的選擇指南

說明三種代理模式如何處理連線、適合哪些測試與日常情境,以及切換模式前需要確認的事項。

第一次使用 Clash,或使用以 Clash Meta(mihomo)為核心的用戶端時,介面中的「規則」、「全域」和「直連」經常令人困惑。它們不是三個不同的訂閱,也不是三台獨立的代理伺服器,而是決定連線如何分流的三種運作模式。切換模式後,用戶端會以不同路徑處理網域、IP 位址及應用程式發出的連線,因此同一個網站在不同模式下可能出現不同的存取結果。

理解這三個選項,關鍵不在於記住某個按鈕的位置,而在於分清三個層次:用戶端是否接收到流量、流量進入後如何比對規則,以及比對結果最後交給代理還是本地網路。本文以桌面用戶端最常見的使用流程為主,說明各模式的運作方式、適合的測試情境,以及遇到連線異常時應如何依序排查。

一、三種模式分別改變了什麼

Clash 設定通常包含代理節點、代理群組、規則與規則提供者等部分。用戶端啟動核心後,會監聽設定中指定的 HTTP、SOCKS、混合或其他代理連接埠;支援系統代理的應用程式可以將請求交給這些連接埠。對於未使用系統代理的程式,如果用戶端啟用了 TUN,且系統權限、路由與 DNS 設定都符合條件,部分原本不會主動使用代理連接埠的流量也能被接管。

流量進入核心後,模式會影響規則處理流程。規則模式會依照設定檔中的規則順序逐條比對,命中的策略可能是某個代理群組、DIRECT、REJECT 或其他策略。全域模式則略過一般網域與 IP 規則,將可接管的連線統一交給目前選定的全域代理群組。直連模式會把連線交給本地網路,通常對應 DIRECT 處理。請注意,模式只對已進入 Clash 處理範圍的流量有效;應用程式未使用系統代理、TUN 未成功接管,或用戶端尚未執行時,切換模式不會改變這些連線。

規則模式:讓設定決定連線去向

規則模式是大多數使用者日常使用的選擇。設定檔會根據網域後綴、完整網域、地理資料庫、IP 位址、程序或規則集等條件判斷連線去向。例如,規則可以讓區域網路位址與中國大陸服務使用 DIRECT,將特定網域交給代理群組,再以 MATCH 作為最後的備援規則。最終行為取決於目前設定的具體內容,不能只看用戶端按鈕名稱推斷。

規則具有先後順序。排在前面的規則會優先取得處理機會,後面的規則只處理尚未命中的連線。因此,較寬泛的網域規則若放在前面,可能使後方更精確的規則失效。在規則模式下遇到「某個網站沒有依預期使用代理」,應先查看連線詳細資訊與命中的規則,而不是立即反覆切換模式。

全域模式:統一交給目前的代理群組

全域模式的目的在於減少規則變數。切換至全域後,用戶端通常會使用介面中選定的全域代理或代理群組處理連線。不同用戶端的命名可能略有差異,有些介面稱為「全域代理」,有些會顯示目前的代理群組,但本質上都是將流量集中到明確選定的代理路徑。

全域模式不等於「所有系統流量百分之百自動進入代理」。它仍會受到系統代理、用戶端接管範圍、應用程式協定與 TUN 狀態影響。瀏覽器已使用系統代理時,測試結果通常較直觀;某些遊戲、命令列工具、虛擬機器或系統服務若不讀取系統代理,仍可能需要 TUN、應用程式本身的代理設定或額外的路由方案。

直連模式:把連線交給本地網路

直連模式會讓進入 Clash 處理範圍的連線透過 DIRECT 路徑存取目標,不經過代理節點。它適合檢查本地 DNS、寬頻、公司網路、路由器與應用程式本身是否正常,也適合在代理節點暫時無法使用時,恢復對一般本地服務的存取。

直連模式不等同於「關閉 Clash」。用戶端仍可能持續執行,系統代理或 TUN 也可能維持開啟,只是核心會將收到的連線選擇本地出口。若要完全排除用戶端接管因素,可以確認設定與目前運作狀態後,關閉系統代理或停止相關接管功能,再進行對照測試。

二、日常使用時應該選擇哪一種

對於已準備好規則的訂閱設定,規則模式通常最適合長期使用。它能讓不同類型的流量分別使用代理、本地直連或其他策略群組,減少手動切換的次數。例如,常用的中國大陸網站可維持較低的存取延遲,指定的海外網域交給代理群組,區域網路裝置則繼續透過本地位址存取。規則模式的便利建立在設定品質之上:規則集更新時間、策略群組名稱、DNS 行為與備援規則都會影響最終結果。

全域模式更像診斷工具,也適合暫時需要讓瀏覽器或指定應用程式統一使用某個節點的情況。測試時可以先選擇確認可用的節點或代理群組,再切換至全域模式,開啟目標網站並觀察連線詳細資訊。如果全域模式可以存取,而規則模式無法存取,問題通常在規則比對、策略群組選擇或規則集更新,而不是節點本身。

直連模式適合進行反向對照。某個網站在規則模式下無法開啟時,切換至直連並存取同一個位址,有助於區分本地網路故障與代理路徑故障。如果直連可以存取、全域無法存取,應檢查節點、代理群組、遠端 DNS 或代理協定;如果直連與全域都無法存取,則應繼續檢查網域解析、網路連線、應用程式狀態與目標服務本身。

模式 主要處理方式 較適合的情境
規則 依規則順序比對,再交給對應策略 日常使用、依網站分流、區域網路與代理混合存取
全域 將可接管的連線集中交給目前的代理群組 確認節點、暫時統一使用代理、排除規則變數
直連 可接管的連線透過本地網路存取 確認本地網路、對照代理故障、存取本地服務

三、用三步對照法找出存取問題

遇到網頁無法開啟、應用程式連線逾時或登入介面異常時,建議固定測試目標與測試條件。不要在每次測試中同時更換節點、DNS、模式與瀏覽器,否則即使結果改變,也很難判斷究竟是哪項設定造成影響。

  1. 先測直連。保持目標位址、瀏覽器與網路環境不變,切換至直連模式。確認網域是否能解析、頁面是否能建立連線,並記錄瀏覽器的錯誤提示。若直連也失敗,先處理本地網路、DNS、系統時間或目標服務問題。
  2. 再測全域。選擇狀態正常的代理節點或代理群組,切換至全域模式。觀察用戶端連線清單中是否出現目標網域,查看連線使用的策略、輸出類型與錯誤資訊。若連線沒有出現在清單中,應優先檢查系統代理或 TUN 的接管範圍。
  3. 最後回到規則。在規則模式下重新存取同一個目標,開啟連線詳細資訊並查看命中的規則。如果命中 DIRECT,表示規則將它分配至直連;如果命中某個代理群組,再檢查該群組目前的選擇與節點延遲;如果命中 MATCH,則應查看備援策略實際指向何處。

這個順序能逐步增加變數:先用直連確認基礎網路,再用全域確認代理路徑,最後用規則確認分流邏輯。對於命令列工具,可以使用應用程式支援的代理參數或環境變數進行單獨測試;對於瀏覽器,則要確認系統代理是否生效。測試時也要留意瀏覽器快取、連線重複使用與 DNS 快取,必要時關閉頁面後重新開啟。

四、規則模式下常見的誤判

命中 DIRECT 不代表規則失效

DIRECT 是明確的輸出選擇,許多設定會主動讓區域網路網域、區域網路 IP、中國大陸網站或特定服務使用直連。看到連線詳細資訊中的 DIRECT 時,先對照設定意圖。如果該網域原本就應該直連,結果便是正常的;如果它應該使用代理,則檢查網域是否被較早的規則命中,或規則集是否仍是舊版本。

命中代理群組不代表節點一定可用

規則只負責將連線交給某個策略,策略群組內可能還包含多個節點、自動選擇群組、故障轉移群組或鏈式代理群組。全域模式下同樣需要選擇具體節點,或確認代理群組目前的選擇。節點延遲測試成功,也不代表所有目標協定都能存取,因為延遲檢測與實際 HTTPS、WebSocket 或 UDP 流量使用的路徑可能不同。

網域規則與 IP 規則可能得出不同結果

有些請求先透過網域存取,有些連線在解析後會呈現為 IP 目標。設定中的網域規則、GeoIP 規則、邏輯規則與 DNS 模式可能共同影響比對結果。同一服務的網頁、桌面應用程式與介面表現不一致時,應比較各連線的目標網域、目標 IP、連接埠與命中規則,不要只依據瀏覽器網址列判斷。

五、TUN 模式與三種代理模式的關係

TUN 是一種系統層級的流量接管方式,用戶端會建立虛擬網路介面,將符合條件的網路流量交給核心處理。它解決的是「哪些流量能進入 Clash」,而規則、全域與直連解決的是「進入後選擇哪個出口」。兩者屬於不同層次:啟用 TUN 不會自動讓所有連線使用代理,切換全域也不能取代 TUN 所需的權限、路由與 DNS 設定。

如果瀏覽器在規則模式下運作正常,但某個不讀取系統代理的應用程式完全沒有連線記錄,可以考慮該應用程式是否需要 TUN 才能被接管。啟用 TUN 前,應確認用戶端具備必要的系統權限,避免與其他 VPN、虛擬網卡、企業安全軟體或網路加速工具發生衝突。TUN 的 DNS 處理、自動路由、略過區域網路與 IPv6 行為也可能影響結果,建議一次只調整一個選項並保留原有設定。

在 TUN 已啟用的情況下,直連模式仍可能透過本地網路存取目標,全域模式仍需要可用的代理節點,規則模式仍會依設定順序處理。若啟用 TUN 後所有網路都異常,可以先切回直連模式觀察連線,再暫時關閉 TUN 進行對照;如果關閉後恢復,排查範圍便集中在虛擬介面、路由、DNS 與其他網路軟體的衝突。

六、切換模式前後的檢查清單

  • 確認用戶端目前啟用的是目標設定檔,而不是剛匯入但尚未切換的檔案。
  • 確認訂閱更新時間正常,策略群組仍然存在,節點清單不是空白狀態。
  • 記錄目前的系統代理連接埠;部分程式只支援 HTTP 代理,部分程式支援 SOCKS,需使用對應的連接埠。
  • 確認系統代理開關與用戶端執行狀態一致,避免瀏覽器仍連線至舊連接埠。
  • 檢查是否同時執行其他 VPN、代理軟體、網路過濾器或虛擬網卡工具。
  • 測試時固定使用同一個網域與應用程式,分別記錄直連、全域與規則模式下的連線詳細資訊。
  • 回到規則模式後確認代理群組的實際選擇,自動選擇群組的測速結果不能取代目標網站測試。

完成排查後,日常設定通常應回到規則模式,並將明確需要代理的網站寫入合適的規則或規則集,讓區域網路與本地服務維持直連。除非是診斷或臨時需求,否則不建議長期使用全域模式。如此既能保留分流的可控性,也能避免將不需要代理的服務交給遠端節點,降低存取路徑與故障範圍的不確定性。

七、結論:先判斷問題,再選擇模式

規則、全域與直連沒有固定的「最佳」選項。規則模式回答的是「依照設定進行分流」;全域模式回答的是「在接管範圍內統一使用目前的代理」;直連模式回答的是「在接管範圍內回到本地網路」。遇到問題時,依照直連、全域、規則的順序進行對照,搭配連線記錄與命中規則查看結果,通常比頻繁點擊模式按鈕更快找到原因。

如果目標是穩定的日常使用,先準備結構清楚的設定,確認訂閱與策略群組能正常更新,再檢查系統代理或 TUN 是否涵蓋目標應用程式。掌握這套判斷方式後,模式切換就不再是憑感覺嘗試,而會成為一套可重複的網路排查流程。

下載Clash