打开 Clash 测速,看到一排「Timeout」或者 9999ms 的延迟数值,是很多用户都遇到过的困境。节点超时不一定意味着节点本身坏了——很多时候是本地网络、系统设置或配置文件的问题。本文系统梳理超时的常见原因和对应的排查方法。
什么是 Timeout(超时)
在 Clash 的延迟测试中,客户端会向每个代理节点发送一个连接请求,并等待响应。如果在规定时间内(通常是 5000 毫秒,即 5 秒)没有收到有效响应,就会显示 Timeout(超时)。
Timeout 并不一定意味着节点「彻底死了」——它只是告诉你:在测试的这一刻,本地设备无法在规定时间内与该节点建立连接。
超时的原因可能在于:
- 节点本身宕机或异常
- 本地网络到节点之间存在干扰
- 本地系统防火墙拦截了连接
- 配置文件过期或节点地址已变更
- 时间同步问题(特定协议敏感)
常见原因详解
1. 网络干扰(GFW 封锁)
这是最常见的原因之一。某些代理协议(尤其是较旧的 Shadowsocks、VMess 协议)在特定时期、特定网络下可能被干扰或封锁,导致连接尝试在路途中被丢弃,表现为超时。
判断方法:切换到手机移动数据网络,测试同样的节点是否仍然超时。如果手机数据网络下可以连接,说明是当前 Wi-Fi 网络的问题(如公司/学校网络防火墙,或 ISP 级别的封锁)。
解决思路:
- 换用支持 TLS 混淆的协议(VLESS+Reality、Trojan、Hysteria2),这类协议更难被识别
- 在 Clash Verge Rev 的节点列表中,优先选择以「IPLC」「IEPL」标注的专线节点(专线不经过公网,受干扰概率更小)
2. 节点本身异常
节点服务器可能因为:
- 服务器宕机或重启
- 带宽耗尽
- 服务提供商维护
- IP 地址被目标地区封锁
判断方法:查看机场官网是否有节点状态公告,或检查是否只有某几个特定节点超时(而非全部)。
解决方法:切换到其他可用节点,等待机场恢复后再切回。
3. 系统防火墙 / 安全软件拦截
Windows Defender 防火墙、杀毒软件(360、Kaspersky、McAfee 等)有时会将 Clash 的出站连接识别为异常行为并静默丢弃,导致连接测试全部超时,但表现上看不到明显的错误提示。
判断方法:
- 临时禁用防火墙(仅用于测试,不要长期禁用)
- 再次运行延迟测试,看是否有节点恢复正常
解决方法:
- 将 Clash Verge Rev 加入防火墙白名单(Windows 安全中心 → 防火墙和网络保护 → 允许应用通过防火墙)
- 在杀毒软件中将 Clash Verge Rev 的程序目录加入信任/排除列表
4. 订阅过期或节点地址变更
如果你的订阅链接对应的账号已到期,或者机场更新了节点地址但你的本地配置还是旧的,所有节点都会显示超时。
判断方法:登录机场官网,检查账号状态和订阅有效期。
解决方法:
- 如未过期:在「订阅」页面强制刷新(更新)订阅配置
- 如已过期:续费后重新更新订阅
5. 系统时间偏差(VMess 协议特有)
VMess 协议对客户端与服务端的时间差非常敏感,时间偏差超过 90 秒会导致认证失败,表现为连接超时。这是 VMess 的设计特性,用于防止重放攻击。
判断方法:查看设备的系统时间是否正确。
解决方法:
# Windows:在 PowerShell 中执行(强制同步时间)
w32tm /resync /force
# 或者进入:设置 → 时间和语言 → 日期和时间 → 立即同步
排查方法汇总
按以下顺序逐步排查,通常能定位到问题:
- 检查本地网络:访问
www.baidu.com,确认基础网络正常 - 手动刷新订阅:在订阅页面点击更新,获取最新节点列表
- 检查系统时间:同步系统时间,误差应在 30 秒以内
- 切换测试网络:切换到手机热点,排查当前网络的干扰
- 检查防火墙:确认 Clash 被允许通过防火墙
- 切换节点类型:优先选择 IPLC/IEPL 专线节点,或使用 Reality/Hysteria2 协议
当全部节点都超时
如果所有节点同时超时,优先考虑以下可能性(按概率从高到低):
| 可能原因 | 占比 | 快速验证方法 |
|---|---|---|
| 订阅过期/流量耗尽 | ⭐⭐⭐ | 登录机场官网查看状态 |
| 本地网络问题 | ⭐⭐⭐ | 访问国内网站测试 |
| 订阅配置未更新(节点地址变了) | ⭐⭐ | 手动刷新订阅 |
| 防火墙拦截 | ⭐⭐ | 临时禁用防火墙测试 |
| 系统时间偏差(VMess) | ⭐ | 同步系统时间 |
| 机场服务器全面宕机 | ⭐ | 查看机场官网公告 |
如果以上全部排查完毕仍然无法解决,建议联系机场客服提交工单,说明问题现象和已尝试的步骤。