Clash 日志里的常见错误应该怎么读?

日志应按 DNS、TCP 连接、TLS 或协议握手、规则命中和控制接口几个阶段分开判断。先找首条失败记录,再根据 lookup、dial、handshake 等关键词定位。

  • 日志与排错
  • 配置指南
简要回答

日志应按 DNS、TCP 连接、TLS 或协议握手、规则命中和控制接口几个阶段分开判断。先找首条失败记录,再根据 lookup、dial、handshake 等关键词定位。 只保留一次复现所需的日志片段,并附客户端、内核和系统版本;分享前遮掉 URL、token、secret、IP 和节点凭据。

先读哪一行日志

从复现操作的时间点向后找第一条错误,按 lookup、dial、handshake、parse、unauthorized 判断失败位置。

  • 错误是否包含 lookup、dial、connect、handshake、unauthorized 或 parse
  • 错误发生在订阅更新、节点连接还是 Dashboard 访问(参见 运行时控制
  • 是否只有特定域名或特定节点触发
  • 日志级别是否足够但不过量

按错误阶段继续排查

  1. 先定位错误发生的时间点和操作
  2. 用关键词判断错误阶段
  3. 把完整订阅 URL、token、节点密码和真实 IP 脱敏后再分享(参见 安全 FAQ
  4. 复现时记录客户端版本、内核版本、系统版本和配置来源

debug 日志适合短时间排查,不建议长期打开

日志可能包含域名、IP、节点名、订阅 URL 或 secret

只截图最后一行通常不足以定位问题