[ INCIDENT RESPONSE & TROUBLESHOOTING ]

节点连接不上与网络故障排查自救手册

编写:网络运维与排错团队 更新日期:2026-10-07 全文约:2,300 字 收藏建议:必备故障应急工具
在使用各类网络代理客户端的过程中,几乎每个人都会遇到“明明昨天还好好的,今天突然所有网页都打不开”、“节点测速全红全部超时(Timeout)”或者“关闭代理软件后连国内网页也瘫痪”等令人烦躁的问题。根据我们数百次技术支持经验,95% 以上的此类故障并非机场服务器崩溃,而是本地系统或客户端配置冲突。请按本指南的五步自救流程逐一排查。
步骤 1: 本地网络 直连国内网站通畅? 步骤 2: 时间同步 误差 < 60 秒? 步骤 3: 端口冲突 7890 端口未被占? 步骤 4: 注册表代理 系统代理死锁清理 步骤 5: 订阅同步 更新配置恢复正常
图 6:标准网络代理故障定位自救流程图

第一步:基础连通性验证(是否是路由器断网?)

在排查代理软件之前,请先完全关闭代理软件的“系统代理(System Proxy)”开关,打开浏览器访问国内常用网站(如 www.baidu.com 或 www.bilibili.com)。

第二步:系统时间校准(80% VMess/Trojan 报错元凶)

由于现代加密协议普遍依赖时间戳防重放攻击(如 VMess 协议严格要求客户端与服务器时间误差不得超过 90 秒,TLS 证书校验同样依赖精准系统时间)。如果电脑主板电池没电、跨时区出差或系统时间出现偏差,所有节点都会瞬间报错超时!

快速修复办法

Windows: 任务栏右下角右键点击时钟 → 选择“调整日期/时间” → 点击“立即同步(Sync now)”。

macOS: 系统设置 → 通用 → 日期与时间 → 确保勾选“自动设置时间”。

第三步:本地端口占用与冲突(7890 端口排查)

Clash 默认监听本地 7890 端口作为混合代理接入点。如果有其他软件(如旧版 SSR、V2rayN、迅雷加速器、或者意外残留的旧 Clash 僵尸进程)抢先占用了 7890 端口,新的客户端将无法绑定端口,导致系统代理请求无处可去。

# 在 Windows PowerShell 中检查 7890 端口占用命令: netstat -ano | findstr :7890

终极解决:直接在 Clash Verge Rev 的设置中,将“混合端口(Mixed Port)”修改为一个冷门端口(例如 7899 或 10808),保存后重新开启系统代理。

第四步:关闭软件后电脑无法上网?修复“代理死锁”

许多用户遇到过这样一个诡异现象:在关闭 Clash 之后,电脑突然什么网页都打不开了,微信也转圈,报 ERR_PROXY_CONNECTION_FAILED 错误。

原因揭秘:在软件运行期间,它向 Windows 注册表中写入了“使用代理 127.0.0.1:7890”的指令。如果您直接关机或任务管理器强杀进程,该设置没有被还原,导致整个系统继续向已经不存在的代理软件发送请求。

Windows 代理死锁修复三步

  1. 按键盘 Win + i 打开系统设置;
  2. 进入 网络和 Internet → 代理 (Proxy);
  3. 在“手动设置代理”下方,将“使用代理服务器”彻底关闭;同时确保“自动检测设置”处于开启状态。

第五步:检查订阅有效性与节点刷新

如果以上四步均正常,但节点列表依然全部超时:

  1. 登录 TAG 机场官方网站,确认账户服务是否处于正常状态,套餐是否已过有效期或已用尽标定流量;
  2. 在客户端中右键点击该订阅配置,选择刷新更新(Update Profile)以拉取最新的出口服务器 IP 列表。

常见排错问答 (FAQ)

手机小火箭(Shadowrocket)提示“连接超时”怎么办?

先在 iOS 设置中检查是否给 Shadowrocket 赋予了“无线局域网与蜂窝网络”的联网权限;其次长按当前节点右滑选择连通性测试,若失效尝试在节点列表中向下滑动刷新订阅。

提示 SSL Certificate Problem: self-signed certificate?

这通常是因为本地安装了公司监控证书或杀毒软件开启了“HTTPS 流量扫描”。在 Clash 配置导入页面勾选“允许不安全证书(Allow Insecure)”即可跳过此类拦截。

告别频繁故障:选用高可靠 TAG 机场 (TAG / xxx)

多线冗余专线中继,全自动智能健康检测与备用链路保障,让网络连接如温润陶瓷般历久弥新。

访问官方通道 ↗