Clash 代理模式入门:规则、全局、直连的区别与选择建议

三种模式决定流量往哪里走:规则模式按配置分流、全局模式一切走代理、直连模式全部本地直出。逐一说明适用场景,以及日常为什么应该默认停在规则模式。

三种模式到底在切换什么

打开 Clash 或基于 mihomo 内核的客户端面板,通常会在最显眼的位置看到一个三选一的开关:Rule(规则)、Global(全局)、Direct(直连)。很多人第一次用软件时会随手切一切,看哪个能连上就用哪个,结果长期停在一个不合适的模式上,要么白白多耗流量,要么该走代理的网站反而连不上。理解这三种模式的本质,其实只需要抓住一句话:它们决定的是「一条网络请求发出去之后,先经过谁的判断,最终走哪条路」。

规则模式下,每一条连接请求都会先对照配置文件里的规则列表,逐条匹配域名、IP、GEOIP 归属地等条件,命中哪一条规则,就按那条规则指定的策略处理——可能是走代理、直连,也可能被直接拒绝。全局模式则跳过了规则匹配这一步,不管目标是什么,统统丢给当前选中的代理节点。直连模式更彻底,直接关闭代理功能,所有流量都从本机网络出口原样发出,Clash 只是安静地待在那里,不参与转发。

三种模式没有绝对的优劣,区别只在于「谁来做分流决策」。规则模式把决策权交给配置文件里写好的规则集,全局模式把决策权交给你手动选定的节点,直连模式则完全取消决策,一切照旧。

规则模式:按配置分流的默认选择

规则模式是绝大多数订阅配置默认启用、也是官方文档反复推荐的日常模式。它的核心逻辑是「按需分流」:国内常用的网站、本地局域网地址、系统更新服务等大概率被规则集标记为直连,海外站点、被墙服务则标记为走代理。这样一来,日常访问国内网站的速度不受影响,需要代理的部分才会经过节点转发。

规则的判定顺序通常遵循「自上而下、命中即止」的原则,一条连接一旦匹配到某条规则就立刻应用对应策略,不会继续往下匹配。常见的规则类型包括:

  • DOMAIN / DOMAIN-SUFFIX / DOMAIN-KEYWORD:按域名精确匹配、后缀匹配或关键词匹配,用于精确指定某个网站的走向;
  • IP-CIDR / IP-CIDR6:按 IP 段匹配,常用于放行局域网地址或特定服务器;
  • GEOIP:按访问目标的 IP 归属国家或地区判断,常见写法是把 GEOIP,CN 对应到直连;
  • MATCH:兜底规则,放在列表最后,用于处理前面所有规则都没命中的情况。

配置文件里通常还会引入远程规则集(Rule-Providers),由维护者定期更新一批分类明确的域名列表,比如广告域名、流媒体域名、常见办公协作工具域名等,避免每个人都要手写几千条规则。使用规则模式时,只要订阅本身维护得当,日常几乎不需要手动干预,浏览器地址栏输入什么网址,Clash 在背后已经把该走的路径安排好了。

如果发现某个网站该走代理却走了直连(或者反过来),大多数情况不是软件出了问题,而是规则集里对应条目缺失或写错,可以在配置文件里手动追加一条针对该域名的规则,优先级放在自动更新的规则集之前。

全局模式:适用场景与代价

全局模式把所有流量的决策权都收回到手动层面:不看域名、不看归属地,只认当前选中的节点,一切请求都从这个节点出去。它的适用场景相对有限,主要集中在两类情况。

第一类是排查问题时用于验证。如果怀疑某个网站连不上是规则匹配错误导致的,可以临时切到全局模式,让流量强制走代理节点,看看问题是否消失。如果切到全局后问题解决,基本可以确认是规则配置的问题,而不是节点或网络本身的问题,这是一种常见的排障手段。

第二类是刻意需要「一切流量走同一出口」的场景,比如需要让本机所有联网行为都显示为同一个地区的 IP,或者在测试跨境访问的稳定性时,不希望规则集的自动直连干扰判断结果。

全局模式的代价也很直观:国内网站、局域网设备、系统服务的请求都会被强行绕到代理节点上转一圈,不仅拖慢访问速度,还会让原本免费直连的流量都计入代理消耗。长期停留在全局模式,日常使用体验通常会明显下降,因此它更适合临时验证,而不是长期挂着不换。

直连模式:什么时候该完全关闭代理

直连模式相当于让 Clash 暂时「隐身」,所有流量都按本机原本的网络路径发出,不经过任何节点,也不做规则判断。这在两种情况下比较有用。

一是排查网络问题本身是否与代理软件有关。如果某个网站或应用连不上,先切到直连模式测试一遍:如果直连也连不上,说明问题出在本地网络或目标服务器,与 Clash 的规则、节点都无关;如果直连能通但代理不能通,问题范围就缩小到了节点或规则配置上。这是最基础也最有效的排障第一步。

二是需要临时使用本机真实网络环境的场合,比如访问只允许特定地区 IP 访问的银行、政务类网站,或者进行网络延迟、带宽的基准测速,这类场景需要排除代理节点的干扰,直连模式能提供一个「干净」的对照基准。

需要注意的是,直连模式下 TUN 模式(如果开启了系统级接管)通常也会随之失效或表现异常,因为代理层被整体绕开了,所以从直连模式切回来之后,最好确认一下 TUN 相关的开关状态是否恢复正常。

如何切换与验证生效

不同客户端界面略有差异,但核心操作大同小异:在主面板或侧边栏找到模式选择区域,通常直接以按钮组或下拉菜单的形式呈现 Rule / Global / Direct 三个选项,点击即可切换,一般无需重启程序。部分客户端还支持在系统托盘菜单里直接切换模式,方便临时调整。

切换之后,建议做一次简单的验证,确认模式确实生效:

  1. 打开客户端自带的连接日志或活动连接面板,观察新发起的请求走的是哪条策略;
  2. 访问一个明确需要代理的网站,确认能否正常打开;
  3. 访问一个明确应该直连的国内网站,确认访问速度是否恢复正常,没有被绕道代理拖慢。

如果切换后行为没有变化,先检查是否点到了正确的选项、配置是否已保存生效,其次考虑是不是浏览器或应用本身有独立的代理设置、DNS 缓存没有刷新等外部因素干扰了判断。

日常应该停在哪个模式

结合上面的分析,日常使用建议默认停在规则模式。它兼顾了速度与可用性:国内服务走本地直连,速度不受影响;需要代理的部分自动转发,不用手动一个个记住哪个网站该开代理。全局模式和直连模式更适合作为临时工具,用于排障、验证或特定场景下的短时切换,用完之后应该记得切回规则模式,避免遗忘导致长期处于非常规状态。

下表汇总了三种模式的核心差异,方便快速对照:

模式决策方式典型用途是否适合长期挂着
规则模式按配置文件规则逐条匹配日常上网、自动分流适合,默认推荐
全局模式不判断,全部走代理节点排障验证、统一出口需求不建议,仅临时用
直连模式不判断,全部走本机网络排查代理相关问题、基准测速不建议,仅临时用

简单记忆:不确定该用哪个模式时,先回到规则模式。只有在明确需要排查问题或对比测试时,才短时切到全局或直连,用完即还原。

把配置跑起来

理解了三种模式的区别之后,剩下的工作就是把客户端装好、把订阅配置导入,让规则集实际运转起来。

下载客户端