Перейти к содержимому
RU

Главная / Блог / DNS и сеть

Трафик, число соединений и пропускная способность — ищем корень проблемы на странице подключений

DNS и сеть2026-05-201102 слов3 мин чтения
Трафик, число соединений и пропускная способность — ищем корень проблемы на странице подключений

«Медленно», «трафик куда-то делся» и «клиент много ест памяти» — ответы на все три живут на странице подключений.

Шесть столбцов

СтолбецЗначениеДиагностическая ценность
HostДомен или IP назначенияПоказывает, к чему обращаются
RuleСработавшее правилоГоворит, верна ли маршрутизация
ChainИспользованная цепочка политикПодтверждает, какой узел взят
ProcessПрограмма, открывшая соединениеПоказывает, кто вышел в сеть
DL / ULНакопленный трафик соединенияНаходит тяжёлых потребителей
TimeСколько соединение открытоЗамечает долгоживущие соединения

Столбец Chain показывает полный путь, например 🚀 Выбор → ♻️ Авто → HK-01, слева направо по вложенности групп политик, с фактическим выходом справа.

Случай 1: что ест мой трафик

Отсортируйте по убыванию столбца DL и посмотрите верхнюю десятку.

Частые тяжёлые потребители1Обновления системыWindows Update или обновления macOS, по несколько ГБ за раз2Синхронизация облачных дисковOneDrive, iCloud и подобные синхронизируются в фоне3Автовоспроизведение видеооткрытая вкладка браузера крутит видео по кругу4Обновления игровых платформSteam обновляет игры в фоне5BitTorrent P2P6Телеметрия и отправка логовпо объёму мало, зато соединений много
Столбец Process скажет, какая это программа

Найдя виновника, есть два пути:

Отправить напрямую (рекомендуется, чтобы не тратить тариф):

prepend-rules:
  - PROCESS-NAME,OneDrive.exe,DIRECT
  - PROCESS-NAME,SteamService.exe,DIRECT
  - DOMAIN-SUFFIX,windowsupdate.com,DIRECT

Заблокировать полностью:

prepend-rules:
  - DOMAIN-SUFFIX,какой-то-телеметрический-домен,REJECT

Правилам по процессам нужен find-process-mode: strict; см. правила по процессам.

Случай 2: число соединений взрывается

Обычный сёрфинг — это десятки. Если вы видите сотни или тысячи и число растёт:

Как разбиратьсяНажмите «закрыть все соединения»очищает текущий списокПонаблюдайте несколько секундсмотрите, что возвращается сразуСгруппируйте по Processнайдите программу, переподключающуюся чаще всехОпределите причинуэто повторные попытки или приложение просто многосоедини
То, что появляется мгновенно, и есть ваша проблема

Частые причины:

Что вы видитеПричина
Один и тот же домен появляется снова и снова и быстро исчезаетНеудачные соединения повторяются. Проверьте, работоспособен ли узел, на который указывает то правило
Много соединений в один диапазон IPПриложение P2P (BitTorrent или P2P-ускорение облачного диска)
Счётчик медленно растёт и не падаетУтечка соединений либо приложение с долгоживущими соединениями (пуш-уведомления, WebSocket)
Всё от одного процессаУ той программы проблема, либо она по природе высококонкурентна

Случай 3: скорость не растёт

Сначала выясните, на каком слое узкое место:

Слой за слоем1Слой первый — прямая скоростьвыключите прокси и скачайте большой локальный файл, чтобы убедиться, что ваш канал в порядке2Слой второй — полоса узлапереключитесь на другой узел и сравните; большая разница указывает на узел3Слой третий — накладные расходы протоколапротоколы поверх QUIC вроде Hysteria2 лучше держат канал с потерями4Слой четвёртый — конфигурация клиентастек TUN, MTU и размер наборов правил — всё имеет значение5Слой пятый — локальная производительностьне насыщен ли уже процессор
Двигайтесь снаружи внутрь; не начинайте с правки конфигурации

Дело в узле?

Скачайте один и тот же большой файл через три узла в разных регионах и сравните.

  • Все медленные → локальная сеть или конфигурация клиента
  • Медленный только один → проблема той линии, меняйте узел
  • Днём быстро, вечером медленно → линия перегружается в час пик, отличительная черта дешёвой разделяемой линии

Клиент ли узкое место?

Смотрите на загрузку процессора. Если во время загрузки процесс Clash приближается к насыщенному ядру:

Как снизить накладные расходы клиентаПереключить стек TUN с gvisor на system (производительность выше)Проредить наборы правил, выбросив неиспользуемоеСменить log-level с debug на warningСменить find-process-mode с always на strictВыключить сниффер, если он не нуженПеревести наборы правил в бинарный формат mrs

Странный симптом, который вызывает MTU

Маленькие файлы нормально, большие загрузки застревают на середине.

Это потеря фрагментов из-за завышенного MTU. Попробуйте снизить tun.mtu с 1500 до 1400.

Непрерывный мониторинг через API

Страница подключений показывает только текущий момент. Для постоянного наблюдения берите API.

Живая скорость

/traffic — эндпойнт WebSocket, отдающий раз в секунду:

{"up": 12345, "down": 678901}

Единицы — байты в секунду.

websocat "ws://127.0.0.1:9090/traffic?token=ваш-secret"

Периодические снимки числа соединений

#!/bin/bash
# conn-watch.sh
API="http://127.0.0.1:9090"
SECRET="ваш-secret"

while true; do
  N=$(curl -s -H "Authorization: Bearer $SECRET" "$API/connections" | jq '.connections | length')
  echo "$(date '+%F %T') соединений=$N"
  [ "$N" -gt 500 ] && echo "  ⚠ число соединений выглядит аномально"
  sleep 30
done

Топ-10 по трафику

curl -s -H "Authorization: Bearer $SECRET" http://127.0.0.1:9090/connections \
  | jq -r '.connections
      | sort_by(-.download)
      | .[:10][]
      | "\(.download/1048576 | floor)MB\t\(.metadata.host // .metadata.destinationIP)\t\(.metadata.processPath // "-")"'

Трафик по группам политик

curl -s -H "Authorization: Bearer $SECRET" http://127.0.0.1:9090/connections \
  | jq -r '.connections
      | group_by(.chains[-1])
      | map({node: .[0].chains[-1], mb: ([.[].download] | add / 1048576 | floor)})
      | sort_by(-.mb)[]
      | "\(.mb)MB\t\(.node)"'

Показывает, какой узел несёт больше всего трафика и сбалансирована ли нагрузка.

Разбор потребления памяти

Память Clash Verge уходит в три места:

Состав памяти (примерные доли)WebView интерфейсазакрытие окна или lite-режим её освобождаетНаборы правил и база GeoIPсотни тысяч правил стоят сотен МБАктивные соединения и буферырастёт вместе с числом соединенийБазовый расход ядрафиксированная частьДоли смещаются с размером конфигурации; считайте это лишь ориентиром

Соответствующие меры:

  • Больше всего ест интерфейс → включите «auto enter lite mode», чтобы WebView освобождался, когда вы на него не смотрите
  • Больше всего едят наборы правил → проредите их или перейдите на формат mrs
  • Больше всего едят соединения → периодически чистите соединения и ищите утечки

Легко упускаемый момент: статистика не равна биллингу

Трафик, показанный клиентом, и расход в панели провайдера часто расходятся, потому что:

Почему цифры не совпадаютРазные точки измеренияклиент считает данные прикладного уровня, провайдер — фактически переданные байты вместе с нПрямой трафик не тарифицируетсяклиент считает всё, провайдер только то, что прошло через узелМножителиузел с пометкой 2x расходует вдвое больше показанного клиентомПериоды учётаклиент обнуляется при перезапуске, провайдер копит помесячно
Авторитетной считайте цифру из панели провайдера

Коротко

  • Неожиданный трафик → сортируйте по DL и читайте столбец Process
  • Взрывной рост соединений → очистите список и смотрите, что возвращается сразу
  • Скорость не растёт → пройдите по слоям: локально → узел → протокол → клиент → процессор
  • Высокая память → lite-режим плюс прореженные наборы правил
  • Мониторьте непрерывно через API; /connections и /traffic — это всё, что нужно
  • Доверяйте цифрам трафика провайдера; клиентские только ориентир

Смотрите также: руководство по управляющему API и правила по процессам.


Смежные документы

Конфигурация DNS в Clash — fake-ip или redir-host?
DNS и сеть Конфигурация DNS в Clash — fake-ip или redir-host?

Как на самом деле работает fake-ip, чем он отличается от redir-host, как делят работу nameserver и fallback, как не допустить утечки DNS и почему перестают резолвиться внутренние имена.

2026-07-131247 слов3 мин чтения
Внутреннее устройство TUN — как работают вместе виртуальный адаптер, таблица маршрутизации и перехват DNS
DNS и сеть Внутреннее устройство TUN — как работают вместе виртуальный адаптер, таблица маршрутизации и перехват DNS

Что делает режим TUN с точки зрения пакета: создание виртуального адаптера, переписывание таблицы маршрутизации, перехват порта 53 и выбор между стеками gvisor, system и mixed.

2026-06-261248 слов3 мин чтения