一、故障第一杀手:本地系统时钟偏差 (TLS 握手失败)
“明明订阅更新成功,节点测速也亮绿灯,但打开 Google 却提示 ERR_SSL_PROTOCOL_ERROR 或持续转圈无响应”。这是新手遇到概率最高的问题(占比超 60%)。
原因与修复方案:
现代加密传输协议(包括 TLS 1.3、Shadowsocks-2022、Vless Reality 等)为了防御网络重放攻击,强制要求通信双方的数据包时间戳误差不得超过 60 秒(部分协议甚至限制在 30 秒内)。如果本地电脑主板电池没电、或者长期休眠唤醒后时间变慢了几分钟,节点服务器会在握手的第一阶段直接静默丢弃您的请求!
- Windows 修复:右下角右键时钟 -> 【调整日期和时间】 -> 点击【立即同步】,确保时间服务器同步成功。
- macOS 修复:系统设置 -> 【通用】 -> 【日期与时间】 -> 打开【自动设置日期和时间】。
二、本地端口冲突 (常见于 7890 端口被占用)
Clash 类工具默认监听本地的 7890 (Mixed Port) 作为 HTTP/Socks5 代理入口。如果先前运行的老版本客户端异常崩溃、或者系统后台残留了未退出的孤儿进程(如未完全关闭的另一款代理软件或开发调试代理),新启动的 Clash 就会因为无法绑定 7890 端口而导致系统代理实质处于空转状态。
- 排查方法:打开 Windows 任务管理器,彻底结束所有名为
clash、mihomo、v2ray的后台进程; - 更换端口:进入客户端设置,将默认的 Mixed Port 手动修改为一个不常见的端口(如
7899或27890),点击保存后再开启系统代理。
三、虚拟网卡驱动残留与 TUN 冲突
如果用户在同一台电脑上同时安装了多家 VPN 工具(如某商业 VPN、虚拟机 VMware/VirtualBox 网络适配器、或者老旧的 TAP-Windows 驱动),多张虚拟网卡在争抢默认网关路由表时极易造成路由死循环,导致“内网打不开、外网也断开”:
- 在 Windows 设备管理器中展开【网络适配器】;
- 卸载已不再使用的无名第三方 TAP 适配器;
- 以管理员身份在 PowerShell 执行网络重置命令:
netsh winsock reset并重启计算机。
四、订阅过期或节点信息未更新
机场服务商为了维护链路高可用性,可能会定期优化上游专线入口的域名解析或更换被恶意攻击的节点端口。如果您长达数周未曾点击更新订阅,客户端内保存的仍然是废弃的历史 IP 和端口,自然会显示所有节点全部超时。
解决办法:打开客户端配置界面,右键您的订阅配置文件,点击【更新 (Update)】。如果由于当前完全无法上网导致更新失败,请连接手机热点临时更新,或者登录可可云官网控制台复制备用订阅链接重新导入。
五、本篇常见疑问解答 (FAQ)
这是因为软件在意外关闭或被强行杀死时,未能来得及清除操作系统的系统代理设置。请打开 Windows 设置 -> 【网络和 Internet】 -> 【代理】,手动将【使用代理服务器】的开关关闭,网页即可立即恢复正常浏览。
请确认客户端的运行模式处于【规则 (Rule)】而非【全局 (Global)】。如果在全局模式下,连访问百度或国内新闻网站也会被强制绕道海外专线再折返回来,不仅延迟倍增,且极易触发国内网站的异地访问人机验证。