先说结论:“已连接却不能上网”并不等于节点一定失效。应先做直连对照,再依次检查系统代理、TUN 权限、DNS、规则和日志。
这篇文章解决什么问题
适合需要处理连接超时、部分网站打不开、端口占用或系统代理异常的读者。 本文围绕“Clash 能连接但部分网站打不开?DNS、规则与缓存排查”给出判断思路、实际操作顺序和容易遗漏的边界;界面名称会随版本变化,以当前客户端与官方资料为准。
建议按这个顺序操作
- 关闭代理做直连对照,先排除 Wi-Fi、路由器或系统网络故障。
- 恢复客户端后确认内核运行、代理端口和系统代理指向一致。
- 只测试一个节点和一个目标网站,避免多个变量同时变化。
- 从日志中记录 DNS、连接拒绝、权限或端口占用等具体报错。
详细说明
用日志确认流量去了哪里
打开客户端日志后重新访问问题域名,观察域名、规则类型、策略组和最终节点。若命中了 DIRECT 但该站需要代理,说明规则或规则集需要调整;若命中了代理但当前节点不可用,换节点验证。日志比反复切换模式更能说明原因。
判断是否为 DNS 问题
域名解析失败、返回错误地址或 DNS 请求没有按预期经过 Mihomo,都会导致网站无法打开。先使用客户端默认 DNS 配置,并清理系统和浏览器 DNS 缓存。Fake-IP 与 Redir-Host 机制不同,切换前先读Mihomo DNS 模式说明。
浏览器缓存、安全 DNS 和 QUIC
浏览器可能独立启用安全 DNS、缓存旧地址或复用失败连接。用无痕窗口测试,临时关闭浏览器代理扩展,并确认安全 DNS 没有绕过客户端预期。某些 UDP/QUIC 场景还与 TUN 和规则有关,不要一开始就永久禁用所有协议。
IPv6 和目标服务限制
若设备优先使用 IPv6,而代理链路或规则只正确处理 IPv4,可能出现部分域名失败。可以在日志中对比 A 与 AAAA 请求,但不建议未经判断就全局禁用 IPv6。目标服务也可能根据地区、账号或风控拒绝访问,换节点后仍要根据服务公开规则判断。
最小可复现方法
保留原始配置、关闭自定义脚本和覆写,只测试一个域名与一个节点。记录时间、错误页、日志命中和 DNS 结果。若问题消失,再逐项恢复规则集和覆写;若仍存在,携带脱敏信息向客户端项目或服务商反馈。
常见问题
切成全局模式能打开,说明节点没问题吗?
只能说明该次全局路径可用,强烈提示规则或策略组差异;仍不能证明节点在所有协议和时段都正常。
换公共 DNS 一定能修复吗?
不能。DNS 路径、规则和加密 DNS可能互相影响,应先看日志和当前配置,再做单项对照。
清除浏览器缓存会删除书签吗?
通常清理缓存不会删除书签,但操作前应仔细选择数据类型,避免同时清除需要保留的登录信息。
参考资料
内容说明:本文由 HowOClash 编辑部根据项目官方文档与公开发布记录整理,没有使用虚构测速、评价或排名。软件界面和版本可能变化;发现步骤失效时,请以官方资料为准,并查看内容与测试说明。
内容更新说明:本页保留了原有的有效操作信息,并重新整理了问题边界和排查顺序。涉及订阅、节点和第三方服务时,请遵守所在地法律、服务条款与单位网络规范。

