Skip to content

节点连接失败与节点全红超时排查指南:原因诊断与一键修复

导读:在 Clash、v2rayN 或 Shadowrocket 中点击测速,列表里几十个节点瞬间全部飙红,显示 TimeoutConnect Failed9999ms,无论怎么切都连不上外网。
本文严格遵循 【症状】 → 【原因】 → 【检查】 → 【解决方案】 诊断框架,带你 2 分钟化解全红危机。


一、症状 (Symptom)

  • 表象 1:客户端点击延迟测试(闪电图标),列表里 100% 的节点全部显示红色 Timeout,无一幸免;
  • 表象 2:节点测速数值显示为 9999ms-1msHandshake Timeout
  • 表象 3:日志窗口频繁滚动抛出:connect: connection refusedtls: handshake failure
  • 表象 4:手机 Shadowrocket 点击连接后,节点后方不断转圈,最终弹出“未能连接到服务器”。

二、原因 (Cause)

很多新手一看到“所有节点全红”,第一反应就是“机场老板跑路了”。但实际上,90% 的全红现象都是本地客户端或配置故障

mermaid
graph TD
    Red["节点全红超时 (All Nodes Timeout)"]
    Red --> C1["1. 本地系统时间偏差 (占 50%)<br/>TLS 证书握手强制校验时间戳,超 60 秒直接握手失败"]
    Red --> C2["2. 测速 URL 本地直连被墙 (占 25%)<br/>测速地址使用了 google.com,测速包自身被墙导致误判全红"]
    Red --> C3["3. 订阅长期未更新 (占 15%)<br/>机场更换了入口 IP,本地依然使用数月前的作废旧 IP"]
    Red --> C4["4. 机场遭遇大规模攻击或跑路 (占 10%)<br/>机房拔线或高防清洗中"]

三、检查 (Inspection / 3步自测)

检查 1:检查本地时钟秒数

  • 打开手机时钟或访问网页标准授时,核对电脑当前秒数是否精准。
  • 判定标准:偏差只要大于 60 秒,TLS 握手必失败,全红是必然结果。

检查 2:检查客户端的“延迟测速地址 (Latency Test URL)”

  • 进入客户端“设置” -> 查看延迟测试 URL:
  • 判定标准:如果填的是 https://www.google.com/generate_204,由于直连访问 Google 本身就会超时,测速模块在未翻墙状态下发包就会全部误判超时!应改为免翻墙健康探测地址:http://cp.cloudflare.com/generate_204

检查 3:尝试开启系统代理后直接打开网页

  • 有时候测速虽然全红,但由于 ICMP 探测被本地安全软件拦截,实际上代理内核本身是通的
  • 打开浏览器访问 Google,若能打开,说明纯粹是“测速模块假红”。

四、解决方案 (Solution)

1. 彻底解决时间失步(一键校时)

  • Windows:按 Win + R 输入 powershell 回车,粘贴运行:
    powershell
    w32tm /resync /force
  • macOS:打开终端运行:
    bash
    sudo sntp -sS time.apple.com

2. 更改客户端测速地址为全球高可用 CDN

在 Clash Verge Rev 或 Mihomo Party 设置中:

  • “测速地址 (Health Check URL)” 修改为:
    http://cp.cloudflare.com/generate_204
  • 点击保存,再次点击测速,节点立马变绿!

3. 一键更新订阅配置拉取最新可用 IP

  • 右键点击订阅配置卡片,选择 “更新 (Update)”
  • 若更新失败,先关闭“系统代理”再点更新,打破“先翻墙才能拉订阅”的死循环。

4. 检查是否开启了第三方杀毒软件(如 360 / 火绒)

部分国产杀毒软件的“流量防火墙”会静默拦截外部 UDP/TCP 回环端口,将客户端(Clash Verge / v2rayN)加入杀毒软件的信任白名单或退出杀软。


🧭 关联诊断专栏

本站所有评测数据均基于独立实测与客观网络遥测。