Clash 使用教程:订阅导入、策略组、规则与常见问题排查

2/19/2026 · 4 min

Clash 使用教程:从入门到精通

Clash 是一款功能强大的网络代理工具,以其灵活的规则配置和出色的性能受到广泛欢迎。本文将详细介绍其核心功能的使用方法。

一、订阅链接导入

订阅链接是获取代理服务器配置最便捷的方式。

手动导入

  1. 获取订阅链接:从您的服务提供商处获取 Clash 格式的订阅链接(通常以 https:// 开头)。
  2. 打开 Clash 客户端:在您的设备上启动 Clash(如 Clash for Windows, ClashX, Stash 等)。
  3. 粘贴链接:在配置管理或 Profiles 页面,点击“新建”或“添加”,将订阅链接粘贴到 URL 栏。
  4. 更新配置:点击“下载”或“更新”,客户端会自动拉取并解析配置文件。

自动更新

大多数客户端支持定时更新订阅。在配置详情中开启“自动更新”选项,并设置更新间隔(如每6小时),以确保节点信息最新。

二、策略组配置详解

策略组是 Clash 规则系统的核心,用于对代理节点进行逻辑分组和流量调度。

1. 策略组类型

  • select(手动选择):用户可手动从列表中选择一个节点。适用于需要频繁切换的场景。
  • url-test(延迟测试):自动选择延迟最低的节点。配置中需指定测试URL(如 http://www.gstatic.com/generate_204)和测试间隔。
  • fallback(故障转移):按顺序选择第一个可用的节点,提供高可用性。
  • load-balance(负载均衡):在不同节点间按策略分配流量。

2. 配置示例(YAML格式)

proxy-groups:
  - name: "🚀 自动选择"
    type: url-test
    proxies:
      - "香港-01"
      - "日本-02"
      - "美国-03"
    url: 'http://www.gstatic.com/generate_204'
    interval: 300

  - name: "🎯 手动切换"
    type: select
    proxies:
      - "🚀 自动选择"
      - "DIRECT"
      - "香港-01"
      - "REJECT"

  - name: "📺 流媒体服务"
    type: select
    proxies:
      - "🚀 自动选择"
      - "美国-03" # 专门解锁流媒体的节点
      - "DIRECT"

三、规则系统配置

规则决定了特定流量应该走哪个策略组或直连。

1. 规则类型

  • DOMAIN-SUFFIX:域名后缀匹配(如 google.com 匹配 mail.google.com)。
  • DOMAIN-KEYWORD:域名关键词匹配。
  • DOMAIN:完整域名匹配。
  • IP-CIDR:IP段匹配。
  • GEOIP:国家IP数据库匹配(如 GEOIP,CN 匹配中国IP)。
  • FINAL:最终规则,必须放在最后。

2. 规则集

可以使用在线规则集来简化配置。在配置文件中引用远程规则集链接,Clash 会定期更新。

rule-providers:
  reject:
    type: http
    behavior: domain
    url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
    path: "./ruleset/reject.yaml"
    interval: 86400

rules:
  - RULE-SET,reject,REJECT
  - GEOIP,CN,DIRECT
  - MATCH,🚀 自动选择 # 最终规则,指向默认策略组

四、常见问题排查

1. 无法连接/无网络

  • 检查系统代理:确保 Clash 的“系统代理”或“TUN 模式”已开启。
  • 检查配置:确认配置文件已成功加载且无语法错误(YAML格式敏感)。
  • 检查节点:在“代理”页面测试单个节点的延迟和可用性。
  • 检查规则:尝试将规则改为 MATCH,DIRECT 测试直连是否正常,以排除规则错误。

2. 部分网站无法访问

  • 检查规则匹配:该网站可能被某条规则错误地指向了 REJECT 或不可用的代理。使用客户端的“连接”或“日志”页面查看具体匹配的规则。
  • 更新规则/GEOIP数据库:过时的规则或IP数据库可能导致误判。
  • 检查节点策略:确保目标策略组内有可用且功能正常的节点(例如,某些节点可能无法解锁流媒体)。

3. 速度慢

  • 切换节点:尝试在策略组内手动切换到其他节点。
  • 调整策略组类型:对于需要低延迟的服务,将相关规则指向 url-test 类型组而非 select
  • 检查本地网络:排除本地ISP或网络环境问题。

4. 订阅更新失败

  • 检查链接有效性:在浏览器中直接访问订阅链接,看是否能下载到 .yaml 文件。
  • 检查客户端版本:过旧的客户端可能不兼容新的订阅格式。
  • 手动更新GEOIP/MMDB:在客户端设置中找到数据库更新选项。

延伸阅读

相关文章

技术理念的碰撞:开源代理协议演进中的核心分歧与融合趋势
本文探讨了以Clash为代表的现代开源代理协议生态中,围绕性能、安全、易用性与可扩展性产生的核心设计分歧,并分析了协议栈融合、配置标准化及模块化架构等关键趋同方向。
继续阅读
VPN带宽优化技术详解:协议调优、服务器选择与客户端配置
本文深入探讨了影响VPN带宽的关键因素,并提供了从协议选择、服务器优化到客户端配置的完整优化方案,旨在帮助用户最大化VPN连接速度与稳定性。
继续阅读
现代VPN代理协议如何平衡速度、安全与隐私:以WireGuard和TLS 1.3为例
本文深入探讨了现代VPN代理协议在速度、安全与隐私之间的权衡艺术,重点分析了WireGuard和TLS 1.3的设计哲学与技术实现。通过对比传统协议,揭示了新一代协议如何通过精简架构、现代加密算法和高效握手机制,在保障强安全性的同时显著提升连接速度与用户体验,为网络隐私保护提供了更优解决方案。
继续阅读
VPN性能调优实战:从协议选择到网络配置的完整指南
本文提供了一份全面的VPN性能调优实战指南,涵盖从核心协议选择、服务器优化到客户端与网络环境配置的完整流程。通过系统性的调整,用户可以有效提升连接速度、降低延迟并增强稳定性,满足远程办公、安全访问和流媒体等不同场景的需求。
继续阅读
协议层深度解析:主流VPN代理协议(WireGuard, OpenVPN, IKEv2/IPsec)的架构与性能对比
本文从协议层面对WireGuard、OpenVPN和IKEv2/IPsec三大主流VPN代理协议进行深度解析,详细对比其架构设计、加密机制、连接性能、移动性支持及安全性,为技术选型提供专业参考。
继续阅读
下一代VPN技术对带宽效率的提升:基于WireGuard与QUIC协议的对比研究
本文深入探讨了WireGuard与QUIC这两种下一代VPN协议如何通过创新的架构设计显著提升带宽效率。通过对比分析其协议栈、加密开销、连接建立机制及拥塞控制策略,揭示了它们在减少延迟、优化吞吐量方面的核心优势,为企业与个人用户选择高效VPN解决方案提供技术参考。
继续阅读

主题导航

Clash教程6 订阅管理5 代理配置3

FAQ

Clash 的 `FINAL` 规则是什么?必须放在最后吗?
是的,`FINAL` 规则是兜底规则,用于处理所有未被前面规则匹配到的流量。它必须放在规则列表的最后一行。通常将其指向一个 `select` 或 `url-test` 类型的策略组作为默认出口,例如 `- MATCH,🚀 自动选择`。
策略组中的 `DIRECT` 和 `REJECT` 是什么意思?
`DIRECT` 表示直连,即流量不经过任何代理服务器,直接连接目标。`REJECT` 表示拒绝连接,通常用于屏蔽广告、恶意网站或特定流量,客户端会主动断开匹配到 `REJECT` 规则的连接请求。
更新订阅后,我之前手动修改的配置(如添加的规则)会被覆盖吗?
这取决于客户端的配置管理模式。通常,直接更新远程订阅会完全覆盖本地配置文件。建议的做法是:1) 先复制一份订阅配置作为本地配置;2) 在本地配置文件中进行自定义修改(如添加规则);3) 后续通过“覆盖更新”或手动合并节点列表的方式来更新节点信息,避免规则被覆盖。许多客户端(如 Clash for Windows)支持此功能。
继续阅读