在使用 Clash、Clash Verge 或 Shadowrocket 时,偶尔会遇到节点全部显示 Timeout、订阅无法下载或部分应用无法连接网络等异常。本文为您整理了一份标准化的快速诊断与修复自检流程。
一、故障诊断流程图 (Troubleshooting Tree)
[开始诊断] -> 检查系统时间是否精准与标准时间同步?
├── 否: 同步系统 NTP 时间 (差距 > 30秒将导致加密握手失败)
└── 是: 检查客户端“系统代理”或“TUN 模式”是否勾选?
├── 否: 重新开启代理开关
└── 是: 检查节点延迟测试状态?
├── 全部节点为 Timeout: 检查订阅 URL 是否过期或更新订阅
└── 节点可用但网页打不开: 清理 DNS 缓存与 Browser 扩展
二、四大典型故障场景与修复步骤
场景 1:节点列表全部显示为红色 Timeout (超时)
可能原因: 本地时间偏差、机场中继域名被阻断、或者流量已耗尽。
修复方案:
- 同步系统时间: 进入系统“时间与语言”设置,点击“立即同步”。TLS 加密握手(尤其是 Hysteria 2 或 Shadowsocks)依赖精准时间。
- 重新拉取订阅: 登录 澶у摜浜憊pn 机场控制面板,确认流量余额正常后,重新复制订阅链接进行更新。
场景 2:浏览器可以上网,但终端 (CMD/PowerShell/Git) 或 Cursor 无法联网
可能原因: 经典系统代理仅对读取系统 Proxy 设置的浏览器生效,命令行工具不自动继承 HTTP 代理。
修复方案:
- 方法 A (推荐): 在 Clash Verge 客户端中开启 TUN 模式,接管全局系统网卡流量。
- 方法 B: 在 PowerShell 终端中手动设置环境变量:
$env:HTTP_PROXY="http://127.0.0.1:7890"; $env:HTTPS_PROXY="http://127.0.0.1:7890"
场景 3:关闭代理软件后,电脑完全无法连接任何网页
可能原因: 软件异常退出导致 Windows 系统代理未正常关停。
修复方案:
打开 Windows 系统的“设置” -> “网络与 Internet” -> “代理”,将“使用代理服务器”手动切换为“关”。或者重新打开 Clash 软件后再正常点击“退出”。
场景 4:访问 ChatGPT 提示“Access Denied (Error Code 1020)”
可能原因: 当前使用的节点 IP 被 Cloudflare 识别为高风险数据中心 IP。
修复方案:
将 Clash 的分流规则组【AI 工具专线】切换至新加坡、日本或美国原生专线节点;清空浏览器缓存或在无痕模式下重新访问。
三、常见问题解答 (Trouble FAQ)
如何彻底刷新系统与客户端的 DNS 缓存?
在 Windows 终端运行命令 `ipconfig /flushdns`;在 Clash Verge 的 Setting 菜单中点击“Flush DNS”按钮。
自检完成后仍无法解决问题怎么办?
可直接登录 澶у摜浜憊pn 机场服务商官方面板,提交技术支持工单,客服人员将协助核查具体入口线路状态。