Appearance
节点连接失败与节点全红超时排查指南:原因诊断与一键修复
导读:在 Clash、v2rayN 或 Shadowrocket 中点击测速,列表里几十个节点瞬间全部飙红,显示
Timeout、Connect Failed或9999ms,无论怎么切都连不上外网。
本文严格遵循【症状】 → 【原因】 → 【检查】 → 【解决方案】诊断框架,带你 2 分钟化解全红危机。
一、症状 (Symptom)
- 表象 1:客户端点击延迟测试(闪电图标),列表里 100% 的节点全部显示红色
Timeout,无一幸免; - 表象 2:节点测速数值显示为
9999ms、-1ms或Handshake Timeout; - 表象 3:日志窗口频繁滚动抛出:
connect: connection refused或tls: handshake failure; - 表象 4:手机 Shadowrocket 点击连接后,节点后方不断转圈,最终弹出“未能连接到服务器”。
二、原因 (Cause)
很多新手一看到“所有节点全红”,第一反应就是“机场老板跑路了”。但实际上,90% 的全红现象都是本地客户端或配置故障:
mermaid
graph TD
Red["节点全红超时 (All Nodes Timeout)"]
Red --> C1["1. 本地系统时间偏差 (占 50%)<br/>TLS 证书握手强制校验时间戳,超 60 秒直接握手失败"]
Red --> C2["2. 测速 URL 本地直连被墙 (占 25%)<br/>测速地址使用了 google.com,测速包自身被墙导致误判全红"]
Red --> C3["3. 订阅长期未更新 (占 15%)<br/>机场更换了入口 IP,本地依然使用数月前的作废旧 IP"]
Red --> C4["4. 机场遭遇大规模攻击或跑路 (占 10%)<br/>机房拔线或高防清洗中"]三、检查 (Inspection / 3步自测)
检查 1:检查本地时钟秒数
- 打开手机时钟或访问网页标准授时,核对电脑当前秒数是否精准。
- 判定标准:偏差只要大于 60 秒,TLS 握手必失败,全红是必然结果。
检查 2:检查客户端的“延迟测速地址 (Latency Test URL)”
- 进入客户端“设置” -> 查看延迟测试 URL:
- 判定标准:如果填的是
https://www.google.com/generate_204,由于直连访问 Google 本身就会超时,测速模块在未翻墙状态下发包就会全部误判超时!应改为免翻墙健康探测地址:http://cp.cloudflare.com/generate_204。
检查 3:尝试开启系统代理后直接打开网页
- 有时候测速虽然全红,但由于 ICMP 探测被本地安全软件拦截,实际上代理内核本身是通的!
- 打开浏览器访问 Google,若能打开,说明纯粹是“测速模块假红”。
四、解决方案 (Solution)
1. 彻底解决时间失步(一键校时)
- Windows:按
Win + R输入powershell回车,粘贴运行:powershellw32tm /resync /force - macOS:打开终端运行:bash
sudo sntp -sS time.apple.com
2. 更改客户端测速地址为全球高可用 CDN
在 Clash Verge Rev 或 Mihomo Party 设置中:
- 将 “测速地址 (Health Check URL)” 修改为:
http://cp.cloudflare.com/generate_204 - 点击保存,再次点击测速,节点立马变绿!
3. 一键更新订阅配置拉取最新可用 IP
- 右键点击订阅配置卡片,选择 “更新 (Update)”;
- 若更新失败,先关闭“系统代理”再点更新,打破“先翻墙才能拉订阅”的死循环。
4. 检查是否开启了第三方杀毒软件(如 360 / 火绒)
部分国产杀毒软件的“流量防火墙”会静默拦截外部 UDP/TCP 回环端口,将客户端(Clash Verge / v2rayN)加入杀毒软件的信任白名单或退出杀软。