一、 30 秒快速自检清单
当您发现客户端所有节点列表一瞬间全部变为红色(显示 Timeout、-1ms 或 0ms)时,请先按以下顺序执行最快验证:
- 检查本地基础网络: 打开国内网站(如百度、B站),确认本地 Wi-Fi / 有线宽带本身没有断网。
- 登录机场后台: 查看仪表盘账户余额、套餐到期时间与已用流量,确认未因欠费被系统自动停机。
- 同步系统时间: 进入系统设置,手动点击一次【立即同步时间】。
- 更新订阅: 在客户端右键点击订阅卡片,选择【更新订阅】获取最新节点 IP。
二、 致命元凶一:本地系统时间未同步与 TLS 校验机制
现代安全代理协议(如 VMess、VLESS Reality、Trojan、Hysteria2)均依赖强密码学身份验证。在 TLS 1.3 握手和 TOTP 动态时间戳认证中,如果客户端与服务器的时间误差超过 60 秒到 90 秒,服务器会直接拒绝建立连接并静默丢弃数据包。
Windows 修复方案: 按 Win + I 打开设置 -> 【时间和语言】 -> 【日期和时间】 -> 确保开启【自动设置时间】,并点击【立即同步】。
三、 致命元凶二:订阅到期、流量耗尽与节点域名漂移
许多用户因为开启了自动扣费提醒忽略,导致订阅周期结束。此外,部分中小型机场因遭遇域名污染而更换了节点解析域名,如果您使用的是过期的本地节点缓存,客户端将持续向已经失效的废弃 IP 发起连接,从而产生全红超时。
四、 致命元凶三:本地端口冲突与残留代理死锁
Clash 默认混合端口为 7890,v2rayN 默认为 10808/10809。如果后台同时开启了多个客户端(例如既开着旧版 CFW,又启动了 Verge),或者有开发工具占用了 7890 端口,客户端内核将无法正常监听端口,引发无法连接。
五、 致命元凶四:系统防火墙与杀毒软件静默拦截
部分杀毒软件在检测到内核(Mihomo/Xray)进行高频跨国流量转发时,可能会将其判定为可疑网络行为并静默加入防火墙阻止列表。请进入 Windows Defender 或第三方安全软件,将客户端安装目录添加到白名单信任区。
六、 致命元凶五:协议过时与 GFW 流量特征阻断
如果您使用的是老旧的明文 Shadowsocks 或未加伪装的 VMess 协议,在敏感时期极易被 GFW 的深度包检测 (DPI) 识别并封锁入口 IP。此时应及时联系服务商,或在 协议百科 中了解并升级为具备强抗封锁能力的 VLESS + Reality 或 Hysteria 2 节点。
七、 结构化排查流程树 (Diagnostic Flow)
遵循以下标准化诊断流程,能在 3 分钟内准确定位任何超时故障:
[节点全红 Timeout] │ ├── 1. 基础网络测试 ──(国内网站打不开)──> 检查本地光猫/路由器 │ ├── 2. 检查系统时间 ──(偏差 > 1分钟)───> 手动同步网络时间服务器 │ ├── 3. 检查机场状态 ──(欠费/流量耗尽)──> 续费或更换高可用专线机场 │ ├── 4. 重新拉取订阅 ──(更新失败)────────> 域名被污染,前往官网获取最新链接 │ └── 5. 端口与内核排查 ─(端口被占用)─────> 关闭冲突软件,切换客户端端口
八、 常见疑难排查 FAQ
若排查后仍未恢复,通常意味着当前服务商的入口服务器发生了大面积断网。建议选择具备多地 BGP 入口冗余与 IEPL 专线备份的优质机场作为主力服务。
高频核心疑问解答 (FAQ)
Q1. 为什么我手机小火箭正常,电脑上 Clash 全红?
Q2. 节点 Ping 有延迟数字,但浏览器依然打不开网页?
下一步进阶与相关主题 (Topic Bridge)
根据您当前查阅的内容,系统智能推荐以下上下文关联知识与解决方案: