在使用网络代理软件的过程中,偶尔会遇到“所有节点显示 Timeout”、“无法打开外网网页”或“订阅无法更新”的情况。很多时候这并非服务商服务器损坏,而是由于本地电脑设置、系统时间偏差或安全软件冲突引起的。本文将为您提供一份清晰、系统的排查清单。
一、五大最常见故障原因与一键修复方法
故障 1:系统时间未同步(最常见原因)
现象:节点全部显示 Timeout,或者连接后访问网页提示 SSL 证书错误(ERR_CERT_DATE_INVALID)。
原理:现代加密协议(如 Vless, Hysteria 2, TLS 握手)要求客户端与服务端时间误差不得超过 90 秒。如果电脑系统时间快了或慢了数分钟,握手验证将强制失败。
解决方法:在 Windows 设置中进入“时间和语言” → “日期和时间”,点击“立即同步”按钮。iOS / Android 开启“自动设置时间”即可。
故障 2:订阅链接未更新或已到期
现象:节点测速全红或为空,或者提示 403 / 401 错误。
解决方法:登录 SSRDOG 官网控制面板,检查当前套餐流量是否已用尽或到期。确认正常后,在 Clash 客户端配置页面右键点击配置文件,选择 Update(更新订阅)。
故障 3:端口被其他杀毒或代理软件占用
现象:开启代理时提示“Port 7890 in use”。
解决方法:检查后台是否同时运行了其他 VPN 软件、百度网盘下载提速插件或杀毒软件防火墙。将其彻底退出后再启动 Clash。
二、进阶排查步骤流程图
- 检查本地基础网络:先关闭代理软件,测试能否正常打开国内百度、新浪等网站。若国内网页也打不开,说明是本地宽带断网;
- 检查客户端代理开关:确认 Clash 中的 System Proxy(系统代理) 已成功开启;
- 切换代理分流模式:将模式从 Global 切换为 Rule(规则模式),避开特定被误拦截的本地节点;
- 启用 Tun 模式重试:若传统代理失效,请按照 Clash Verge 教程 开启 Tun 虚拟网卡模式。
三、常见错误代码与对应策略
| 错误代码 / 提示 | 可能原因 | 处理方案 |
|---|---|---|
| Connection Refused (ECONNREFUSED) | 本地代理端口关闭或系统代理残留 | 重启 Clash 或清理系统 Internet 代理设置 |
| DNS_PROBE_FINISHED_NXDOMAIN | DNS 污染或本地 DNS 缓存错误 | 在命令行运行 `ipconfig /flushdns` 刷新缓存 |
| Cloudflare 1020 / 403 Forbidden | 当前节点 IP 被目标网站防火墙阻断 | 在 SSRDOG 节点列表中切换至原生 IP 节点 |