Clash 代理模式入门:规则、全局、直连的区别与选择建议
三种模式决定流量往哪里走:规则模式按配置分流、全局模式一切走代理、直连模式全部本地直出。逐一说明适用场景,以及日常为什么应该默认停在规则模式。
三种模式到底在切换什么
打开 Clash 或基于 mihomo 内核的客户端面板,通常会在最显眼的位置看到一个三选一的开关:Rule(规则)、Global(全局)、Direct(直连)。很多人第一次用软件时会随手切一切,看哪个能连上就用哪个,结果长期停在一个不合适的模式上,要么白白多耗流量,要么该走代理的网站反而连不上。理解这三种模式的本质,其实只需要抓住一句话:它们决定的是「一条网络请求发出去之后,先经过谁的判断,最终走哪条路」。
规则模式下,每一条连接请求都会先对照配置文件里的规则列表,逐条匹配域名、IP、GEOIP 归属地等条件,命中哪一条规则,就按那条规则指定的策略处理——可能是走代理、直连,也可能被直接拒绝。全局模式则跳过了规则匹配这一步,不管目标是什么,统统丢给当前选中的代理节点。直连模式更彻底,直接关闭代理功能,所有流量都从本机网络出口原样发出,Clash 只是安静地待在那里,不参与转发。
三种模式没有绝对的优劣,区别只在于「谁来做分流决策」。规则模式把决策权交给配置文件里写好的规则集,全局模式把决策权交给你手动选定的节点,直连模式则完全取消决策,一切照旧。
规则模式:按配置分流的默认选择
规则模式是绝大多数订阅配置默认启用、也是官方文档反复推荐的日常模式。它的核心逻辑是「按需分流」:国内常用的网站、本地局域网地址、系统更新服务等大概率被规则集标记为直连,海外站点、被墙服务则标记为走代理。这样一来,日常访问国内网站的速度不受影响,需要代理的部分才会经过节点转发。
规则的判定顺序通常遵循「自上而下、命中即止」的原则,一条连接一旦匹配到某条规则就立刻应用对应策略,不会继续往下匹配。常见的规则类型包括:
- DOMAIN / DOMAIN-SUFFIX / DOMAIN-KEYWORD:按域名精确匹配、后缀匹配或关键词匹配,用于精确指定某个网站的走向;
- IP-CIDR / IP-CIDR6:按 IP 段匹配,常用于放行局域网地址或特定服务器;
- GEOIP:按访问目标的 IP 归属国家或地区判断,常见写法是把 GEOIP,CN 对应到直连;
- MATCH:兜底规则,放在列表最后,用于处理前面所有规则都没命中的情况。
配置文件里通常还会引入远程规则集(Rule-Providers),由维护者定期更新一批分类明确的域名列表,比如广告域名、流媒体域名、常见办公协作工具域名等,避免每个人都要手写几千条规则。使用规则模式时,只要订阅本身维护得当,日常几乎不需要手动干预,浏览器地址栏输入什么网址,Clash 在背后已经把该走的路径安排好了。
如果发现某个网站该走代理却走了直连(或者反过来),大多数情况不是软件出了问题,而是规则集里对应条目缺失或写错,可以在配置文件里手动追加一条针对该域名的规则,优先级放在自动更新的规则集之前。
全局模式:适用场景与代价
全局模式把所有流量的决策权都收回到手动层面:不看域名、不看归属地,只认当前选中的节点,一切请求都从这个节点出去。它的适用场景相对有限,主要集中在两类情况。
第一类是排查问题时用于验证。如果怀疑某个网站连不上是规则匹配错误导致的,可以临时切到全局模式,让流量强制走代理节点,看看问题是否消失。如果切到全局后问题解决,基本可以确认是规则配置的问题,而不是节点或网络本身的问题,这是一种常见的排障手段。
第二类是刻意需要「一切流量走同一出口」的场景,比如需要让本机所有联网行为都显示为同一个地区的 IP,或者在测试跨境访问的稳定性时,不希望规则集的自动直连干扰判断结果。
全局模式的代价也很直观:国内网站、局域网设备、系统服务的请求都会被强行绕到代理节点上转一圈,不仅拖慢访问速度,还会让原本免费直连的流量都计入代理消耗。长期停留在全局模式,日常使用体验通常会明显下降,因此它更适合临时验证,而不是长期挂着不换。
直连模式:什么时候该完全关闭代理
直连模式相当于让 Clash 暂时「隐身」,所有流量都按本机原本的网络路径发出,不经过任何节点,也不做规则判断。这在两种情况下比较有用。
一是排查网络问题本身是否与代理软件有关。如果某个网站或应用连不上,先切到直连模式测试一遍:如果直连也连不上,说明问题出在本地网络或目标服务器,与 Clash 的规则、节点都无关;如果直连能通但代理不能通,问题范围就缩小到了节点或规则配置上。这是最基础也最有效的排障第一步。
二是需要临时使用本机真实网络环境的场合,比如访问只允许特定地区 IP 访问的银行、政务类网站,或者进行网络延迟、带宽的基准测速,这类场景需要排除代理节点的干扰,直连模式能提供一个「干净」的对照基准。
需要注意的是,直连模式下 TUN 模式(如果开启了系统级接管)通常也会随之失效或表现异常,因为代理层被整体绕开了,所以从直连模式切回来之后,最好确认一下 TUN 相关的开关状态是否恢复正常。
如何切换与验证生效
不同客户端界面略有差异,但核心操作大同小异:在主面板或侧边栏找到模式选择区域,通常直接以按钮组或下拉菜单的形式呈现 Rule / Global / Direct 三个选项,点击即可切换,一般无需重启程序。部分客户端还支持在系统托盘菜单里直接切换模式,方便临时调整。
切换之后,建议做一次简单的验证,确认模式确实生效:
- 打开客户端自带的连接日志或活动连接面板,观察新发起的请求走的是哪条策略;
- 访问一个明确需要代理的网站,确认能否正常打开;
- 访问一个明确应该直连的国内网站,确认访问速度是否恢复正常,没有被绕道代理拖慢。
如果切换后行为没有变化,先检查是否点到了正确的选项、配置是否已保存生效,其次考虑是不是浏览器或应用本身有独立的代理设置、DNS 缓存没有刷新等外部因素干扰了判断。
日常应该停在哪个模式
结合上面的分析,日常使用建议默认停在规则模式。它兼顾了速度与可用性:国内服务走本地直连,速度不受影响;需要代理的部分自动转发,不用手动一个个记住哪个网站该开代理。全局模式和直连模式更适合作为临时工具,用于排障、验证或特定场景下的短时切换,用完之后应该记得切回规则模式,避免遗忘导致长期处于非常规状态。
下表汇总了三种模式的核心差异,方便快速对照:
| 模式 | 决策方式 | 典型用途 | 是否适合长期挂着 |
|---|---|---|---|
| 规则模式 | 按配置文件规则逐条匹配 | 日常上网、自动分流 | 适合,默认推荐 |
| 全局模式 | 不判断,全部走代理节点 | 排障验证、统一出口需求 | 不建议,仅临时用 |
| 直连模式 | 不判断,全部走本机网络 | 排查代理相关问题、基准测速 | 不建议,仅临时用 |
简单记忆:不确定该用哪个模式时,先回到规则模式。只有在明确需要排查问题或对比测试时,才短时切到全局或直连,用完即还原。