TUN 模式:强制接管系统全部流量
传统"系统代理"设置只对浏览器等少数软件有效。大量终端工具(Git、NPM、pip)、游戏客户端、即时通讯软件都会绕过系统代理直接联网,导致这些软件无法走代理。
Clash 的 TUN 模式通过创建虚拟网卡,在驱动层强制接管操作系统上的 所有 TCP 和 UDP 流量。无论软件本身是否支持代理设置,只要流量经过这个虚拟网卡,都会被 Clash 的规则引擎捕获并进行路由决策。
Clash 是全球数百万用户信赖的开源网络代理工具,支持 Shadowsocks、VMess、Trojan 等 10 余种主流协议,以智能规则分流实现国内直连、海外极速,完美替代传统 VPN。
数字不会说谎。Clash 已成为全球技术社区中最受认可的开源代理解决方案,并仍在持续演进。
从底层协议接管到顶层流量分流,Clash 提供专业级的网络控制能力,让每一条网络请求都按您的意愿路由。
Clash Meta 内核原生支持 Shadowsocks、VMess(V2Ray)、VLESS、Trojan、Hysteria2、TUIC v5、ShadowsocksR、Snell、WireGuard 等全部主流协议。无论您的机场服务商使用哪种节点类型,Clash 都能完美兼容,无需额外插件,一套客户端搞定一切。
通过虚拟网卡强制接管系统全部 TCP/UDP 流量,游戏加速、终端命令行、不支持代理的软件统统有效。内置 Fake-IP 机制彻底解决 DNS 污染,大幅提升首次连接速度(TTFB)。
按域名后缀、IP 段、进程名、GeoIP 等多维度精细化控制每一条流量走向,国内直连、海外代理自动切换,彻底告别全局翻墙的高延迟体验。
多节点自动测速选优、Fallback 故障自动切换、Load Balance 请求负载分发,网络始终保持最优状态,无需手动切换节点。
无论您的服务商使用哪种协议,Clash Meta 内核提供业界最广泛的协议支持,彻底消除兼容性顾虑。
传统"系统代理"设置只对浏览器等少数软件有效。大量终端工具(Git、NPM、pip)、游戏客户端、即时通讯软件都会绕过系统代理直接联网,导致这些软件无法走代理。
Clash 的 TUN 模式通过创建虚拟网卡,在驱动层强制接管操作系统上的 所有 TCP 和 UDP 流量。无论软件本身是否支持代理设置,只要流量经过这个虚拟网卡,都会被 Clash 的规则引擎捕获并进行路由决策。
DNS 污染是网络访问受阻的根本原因之一——ISP 对特定域名返回错误 IP,导致连接在发起之前就已经失败。
Clash 内置的 Fake-IP 机制从根本上解决了这个问题:当应用程序发起 DNS 查询时,Clash 立即返回一个本地保留 IP,让连接可以几乎零延迟地建立;与此同时,Clash 在远端代理服务器上对目标域名进行真实解析,完全绕过了 ISP 的 DNS 污染。
面对多个代理节点,手动切换不仅繁琐,还容易错过更好的节点。Clash 的策略组功能让节点管理自动化:
自动选优(URL Test):定期对所有节点进行延迟测试,自动切换至当前最低延迟节点;故障转移(Fallback):主节点不可用时自动切换至备用节点,连接不中断;负载均衡(Load Balance):将请求分发至多个节点,充分利用带宽资源,尤其适合大流量下载场景。
无论您是开发者、游戏玩家、内容创作者还是普通用户,Clash 的规则引擎都能精准匹配您的需求。
全部客户端均由开源社区维护,免费提供。选择您的操作系统,获取最新稳定版本的图形化客户端。
关于 Clash 客户端下载、配置、使用的高频问题,一次性解答清楚。
DOMAIN-SUFFIX(域名后缀匹配)、IP-CIDR(IP 段匹配)、GEOIP(地理位置匹配)、PROCESS-NAME(进程名匹配)等。Rule Providers 机制直接引用,无需手动维护。我们的教程页面提供了详细的配置指引。