没有不值得去解决的问题,也没有不值得去学习的技术!

标签: Clash Verge Rev

  • 一位读者使用 2015 款 Intel MacBook Pro、macOS Mojave 10.14.6 配置 TAG 时,先后遇到客户端架构、macOS 安全限制和 FlClash 闪退等问题。继续适配旧系统的成本越来越高,最终在“升级 macOS”和“购买新电脑”两个方案中选择了后者。本文完整记录这次没有最终解决的真实排查过程。

  • 记录一次 Google Analytics 图标显示为 arrow_drop_down、check_circle 等文字的排障过程。通过 Firefox Network、Clash Verge 日志、远端服务器 curl 对照测试以及 WireGuard 接口 tcpdump 抓包,最终定位到 DNS 解析位置与实际远端出口不一致,导致 fonts.googleapis.com 连接异常。在 MetaCubeX v4 基础上启用 WireGuard remote-dns-resolve,并配置 1.1.1.1、8.8.8.8 作为远程 DNS 后,Google Fonts 与 Google Analytics 恢复正常,由此形成 MetaCubeX 极简稳定版 v5。

  • 在此前相关中文文章停止公开提供后,本文基于目前实际长期使用的 v4 配置重新整理这次 DNS 优化实践。v4 没有重新设计整体网络结构,而是在 v3 基础上增加 default-nameserver、备用 DoH 和备用 DoT,以降低单一 DNS 解析入口偶发异常带来的影响。经过后续持续使用,原先低频出现的 DNS 解析超时目前已经没有再出现。与此同时,v1~v4 配置已同步维护到 GitHub,后续版本将优先在仓库中持续更新。

  • 这次访问 admin.shuijingwanwq.com 时,Firefox 突然出现 PR_END_OF_FILE_ERROR。排查发现服务器端 Nginx、SSL、WordPress 以及公网 443 端口均正常,真正异常的是 Clash Verge / Mihomo 分流链路:本应国内直连的域名未命中预期规则,最终落入 MATCH → Proxy 并连接超时。由于现有“国内直连、国外代理”规则此前长期正常运行,没有为单个域名增加强制 DIRECT,而是更新 GeoData 并重启 Mihomo 内核,随后后台恢复正常。本文完整记录从浏览器报错、Clash 日志定位、服务器与源站直连验证,到 GeoData 更新恢复的排查过程,并说明为什么目前更适合将根因判断为 GeoData 或 Mihomo 规则运行状态异常,而不是直接认定规则设计错误或 GeoData 文件损坏。

  • 该内容已停止提供。

  • 文章回顾了 WireGuard 自建 VPN 的四个演进阶段,分析了纯 WireGuard 架构面临的端口易封与 IP 规则维护复杂问题。介绍了从利用 AllowedIPs 分流、iptables 多端口转发,到结合 Clash Verge Rev 实现域名级智能分流的优化过程。最终推荐将 WireGuard 作为传输层,配合 Clash 处理分流,并引入 Wstunnel 提升 443 端口抗封锁能力的组合架构,以实现长期稳定运行。

  • 针对 Clash Verge Rev 初版配置中 Google 访问超时而 WireGuard 节点连接正常的现象,文章分析指出这是因为 DNS 查询直连导致返回了被污染的 IP。解决方案遵循极简原则,仅在订阅文件中追加 6 行 DNS 配置,将境外域名解析请求通过代理隧道发出。实测显示该修正成功解决了 Google 连接问题,保持了国内网站直连速度,且未引入冗余规则,实现了最小化修正与系统稳定性的平衡。

  • 针对 Android 上 Google Play 更新异常问题,通过流量验证排除了 DNS 与 Clash 规则干扰。经单独测试 WireGuard 与多架构对比,确认 Wstunnel 封装叠加高延迟是导致下载失败的主因。最终采取弃用 Wstunnel、修改端口的方案,成功恢复应用更新功能,证实长连接质量与多层代理链路会显著影响业务可用性。

  • 本文记录了在 Ubuntu 26.04 上配置 ZgoCloud、wstunnel 和 Clash Verge Rev 实现开机自启 VPN 的过程。通过下载并安装 Clash Verge Rev 客户端,部署匹配版本的 wstunnel 并编写启动脚本,利用 systemd 用户服务实现 wstunnel 后台运行,同时开启客户端开机自启并导入本地配置文件。最终测试重启后服务正常运行,代理功能稳定,实现了无需手动干预即可自动分流上网。

  • 本文记录了在 Clash Verge + Wstunnel + WireGuard 环境下,排查部分网站访问超时且报证书错误的过程。经分析,问题源于 Clash 内部 DNS 解析发生死锁,且直连 DNS 存在污染。通过调整 MTU 和关闭 IPv6 无效后,最终方案是启用 Clash 内置 DNS,将 fallback 配置为 Cloudflare 的 DoT 服务 IP 地址,并指定单一代理节点以避免循环依赖。修复后,所有此前报错的网站均可正常访问。

👨‍💻 个人品牌

王世强|技术实践者 · 独立博客作者

15+ 年 Web 与系统实践经验,持续关注网站基础设施、系统优化、AI 工具与自动化。

持续运营技术博客 10+ 年,累计发布 1000+ 篇原创技术文章。

长期建设个人项目,也欢迎合适的技术交流、咨询与合作。

👉 关于我

.env (14) add (16) AI 翻译 (33) Array (19) A Tour of Go (75) CDN 缓存 (13) CentOS (23) ChatGPT (23) ChatGPT Plus (15) chrome (19) Cloudflare (38) Codex (25) composer (42) composer.json (22) composer update (14) console (16) Container (25) curl (16) delete (31) Docker (32) Dockerfile (15) EdgeOne (34) environment variable (19) error (24) file (15) filter (20) Git (28) GitHub (23) Gitlab (15) GLM-5.2 (27) Go (65) go-tour-i18n (16) Google AdSense (30) Go 语言 (24) Go语言 (13) GraphQL (24) GraphQL API (14) Gutenberg (36) http (21) https (22) Interface (19) json (24) Laravel (37) Laravel 6 (55) Laravel 9 (25) Lighthouse (17) Lighthouse 5 (14) Linux (22) Module (17) MySQL (78) MySQL 5.7 (22) Nginx (63) normalize.css (28) OKX (15) OneinStack (21) PHP (67) php-fpm (19) php.ini (24) PHP 7.1.12 (22) PHP 7.4 (26) phpmyadmin (15) PhpStorm (24) Polylang (58) postman (18) Query (17) queue (16) Rancher (24) Redis (51) RESTful (27) RESTful API (23) Shopify (19) SlyTranslate (21) SQL (24) String (14) TortoiseGit (14) Twenty Twenty-Five (20) Ubuntu (41) update (20) VPN (17) W3 Total Cache (40) Windows 10 (46) WireGuard (28) WordPress (135) WordPress 多语言 (13) WPCode (23) Wstunnel (15) Yii (40) Yii 2 (70) Yii 2.0 (51) ZgoCloud (13) 国际化 (14) 多语言网站 (13) 多语言翻译 (38) 开源项目 (14) 技术博客 (15) 故障排查 (16) 数据库迁移 (16) 浏览器 (14) 阿里云 (20) 页面缓存 (14)

2026 年 9 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930