在使用网络加速器或代理客户端(如 Clash、Clash Verge、Sing-box 等)的过程中,每一位用户几乎都不可避免地经历过网络突然不可用的窘境:“昨天还好好的,今天打开网页全报 502/连接超时”、“客户端测速全是 Timeout 红字”、“国内网络正常,但所有海外网站都无法访问”。
面对网络故障,无规律地胡乱点击开关往往无济于事。在 Glados 的工程维护体系中,我们制定了标准化的五步排查标准作业程序 (Standard Operating Procedure, SOP)。只要按照由浅入深的逻辑顺序依次执行,99% 的常见连接障碍都能在 3 分钟内精准定位并恢复。
第一步:校准本地系统时钟(高发排查点)
这是新手用户最容易忽略、却在实际工单中占比高达 40% 的故障诱因:
现代加密代理协议(如 VMess、VLESS、Trojan、TLS 1.3)为了防止重放攻击(Replay Attack),均在握手包中包含了极其严格的 UTC 时间戳校验。如果用户电脑或手机的本地系统时间与国际标准时间偏差超过 60 秒,服务器端将判定该请求为恶意伪造并直接丢弃,导致所有节点全部超时!
解决操作:在 Windows 或 macOS 的系统设置中打开“时间和语言”,关闭“自动设置时间”后再重新打开,并点击“立即同步”按钮。同步成功后,返回客户端重新测速,通常即可立即恢复。
第二步:排查本地系统代理与端口占用冲突
另一个高频故障场景发生在用户的本地计算机环境:
- 旧代理软件未正常退出:例如之前运行过旧版客户端或其他 VPN 工具,异常退出时未清理系统注册表中的代理端口配置;
- 端口冲突 (Port Conflict):Clash 默认使用的本地监听端口(如 7890、7897)被迅雷、第三方网盘或本地开发调试服务占用;
- 排查操作:
- 在 Windows 设置中搜索“代理”,查看“使用代理服务器”开关是否指向客户端设定的正确端口;
- 在 Clash Verge 设置中,将“混合端口 (Mixed Port)”修改为一个罕见端口(例如
17890),保存后重启客户端。
第三步:订阅更新与节点配置文件刷新
网络服务提供商为了应对上游机房维护或国际出口变动,会定期更新服务器的连接 IP 或通信秘钥:
如果您的客户端长期未更新订阅,可能会持续尝试连接那些已经割接下线的旧 IP 地址。
解决操作:打开客户端的“订阅 (Profiles)”页面,找到 Glados 的配置卡片,右键选择“立即更新 (Update)”。拉取到最新配置文件后,在节点列表中点击右侧“刷新测速”,观察是否出现正常的绿色或黄色毫秒延迟数字。
第四步:排查 DNS 污染与解析死锁
如果您发现 Ping 节点完全畅通,但浏览器访问特定海外网站时仍然提示 DNS_PROBE_FINISHED_NXDOMAIN 或 ERR_CONNECTION_TIMED_OUT,很可能是遭遇了本地 ISP 的 DNS 投毒污染:
| 排查环节 | 故障表象特征 | 工程级修复方案 |
|---|---|---|
| 本地 DNS 缓存污染 | 浏览器无法解析新域名,但客户端连接正常 | 以管理员身份打开命令行运行 ipconfig /flushdns,清空本地操作系统 DNS 解析缓存。 |
| 客户端 DNS 模式失当 | 国内域名访问缓慢,国外域名返回错误 IP | 在 Clash 设置中将 DNS 模式调整为 fake-ip,并将国内 DNS 设为阿里公共 DNS (223.5.5.5)。 |
| 浏览器安全 DNS 干扰 | Chrome/Edge 自带的 DoH 冲突绕过了代理分流 | 进入 Chrome 设置 -> 隐私和安全 -> 安全 -> 关闭“使用安全 DNS”选项,交由 Clash 客户端统一调度。 |
第五步:检查分流规则与直连/全局模式
最后,检查当前生效的代理模式是否正确:
- 确认您当前处于 “规则 (Rule)” 模式而非“直连 (Direct)”模式;
- 如果您访问的是某些刚刚上线的新兴服务(例如某个新 AI 平台或海外小众论坛),现有的分流规则库可能尚未收录该域名,导致它被默认判定为了国内直连;
- 此时,您可以临时将模式切换为 “全局 (Global)” 进行快速连通性验证。如果全局模式下能够正常打开,说明仅需在客户端的“用户自定义规则”中追加一条类似
DOMAIN-SUFFIX,目标域名.com,PROXY的分流指令即可。