«Медленно», «трафик куда-то делся» и «клиент много ест памяти» — ответы на все три живут на странице подключений.
Шесть столбцов
| Столбец | Значение | Диагностическая ценность |
|---|---|---|
| Host | Домен или IP назначения | Показывает, к чему обращаются |
| Rule | Сработавшее правило | Говорит, верна ли маршрутизация |
| Chain | Использованная цепочка политик | Подтверждает, какой узел взят |
| Process | Программа, открывшая соединение | Показывает, кто вышел в сеть |
| DL / UL | Накопленный трафик соединения | Находит тяжёлых потребителей |
| Time | Сколько соединение открыто | Замечает долгоживущие соединения |
Столбец Chain показывает полный путь, например 🚀 Выбор → ♻️ Авто → HK-01, слева направо по вложенности групп политик, с фактическим выходом справа.
Случай 1: что ест мой трафик
Отсортируйте по убыванию столбца DL и посмотрите верхнюю десятку.
Найдя виновника, есть два пути:
Отправить напрямую (рекомендуется, чтобы не тратить тариф):
prepend-rules:
- PROCESS-NAME,OneDrive.exe,DIRECT
- PROCESS-NAME,SteamService.exe,DIRECT
- DOMAIN-SUFFIX,windowsupdate.com,DIRECTЗаблокировать полностью:
prepend-rules:
- DOMAIN-SUFFIX,какой-то-телеметрический-домен,REJECTПравилам по процессам нужен find-process-mode: strict; см. правила по процессам.
Случай 2: число соединений взрывается
Обычный сёрфинг — это десятки. Если вы видите сотни или тысячи и число растёт:
Частые причины:
| Что вы видите | Причина |
|---|---|
| Один и тот же домен появляется снова и снова и быстро исчезает | Неудачные соединения повторяются. Проверьте, работоспособен ли узел, на который указывает то правило |
| Много соединений в один диапазон IP | Приложение P2P (BitTorrent или P2P-ускорение облачного диска) |
| Счётчик медленно растёт и не падает | Утечка соединений либо приложение с долгоживущими соединениями (пуш-уведомления, WebSocket) |
| Всё от одного процесса | У той программы проблема, либо она по природе высококонкурентна |
Случай 3: скорость не растёт
Сначала выясните, на каком слое узкое место:
Дело в узле?
Скачайте один и тот же большой файл через три узла в разных регионах и сравните.
- Все медленные → локальная сеть или конфигурация клиента
- Медленный только один → проблема той линии, меняйте узел
- Днём быстро, вечером медленно → линия перегружается в час пик, отличительная черта дешёвой разделяемой линии
Клиент ли узкое место?
Смотрите на загрузку процессора. Если во время загрузки процесс Clash приближается к насыщенному ядру:
Странный симптом, который вызывает MTU
Маленькие файлы нормально, большие загрузки застревают на середине.
Это потеря фрагментов из-за завышенного MTU. Попробуйте снизить tun.mtu с 1500 до 1400.
Непрерывный мониторинг через API
Страница подключений показывает только текущий момент. Для постоянного наблюдения берите API.
Живая скорость
/traffic — эндпойнт WebSocket, отдающий раз в секунду:
{"up": 12345, "down": 678901}Единицы — байты в секунду.
websocat "ws://127.0.0.1:9090/traffic?token=ваш-secret"Периодические снимки числа соединений
#!/bin/bash
# conn-watch.sh
API="http://127.0.0.1:9090"
SECRET="ваш-secret"
while true; do
N=$(curl -s -H "Authorization: Bearer $SECRET" "$API/connections" | jq '.connections | length')
echo "$(date '+%F %T') соединений=$N"
[ "$N" -gt 500 ] && echo " ⚠ число соединений выглядит аномально"
sleep 30
doneТоп-10 по трафику
curl -s -H "Authorization: Bearer $SECRET" http://127.0.0.1:9090/connections \
| jq -r '.connections
| sort_by(-.download)
| .[:10][]
| "\(.download/1048576 | floor)MB\t\(.metadata.host // .metadata.destinationIP)\t\(.metadata.processPath // "-")"'Трафик по группам политик
curl -s -H "Authorization: Bearer $SECRET" http://127.0.0.1:9090/connections \
| jq -r '.connections
| group_by(.chains[-1])
| map({node: .[0].chains[-1], mb: ([.[].download] | add / 1048576 | floor)})
| sort_by(-.mb)[]
| "\(.mb)MB\t\(.node)"'Показывает, какой узел несёт больше всего трафика и сбалансирована ли нагрузка.
Разбор потребления памяти
Память Clash Verge уходит в три места:
Соответствующие меры:
- Больше всего ест интерфейс → включите «auto enter lite mode», чтобы WebView освобождался, когда вы на него не смотрите
- Больше всего едят наборы правил → проредите их или перейдите на формат mrs
- Больше всего едят соединения → периодически чистите соединения и ищите утечки
Легко упускаемый момент: статистика не равна биллингу
Трафик, показанный клиентом, и расход в панели провайдера часто расходятся, потому что:
Коротко
- Неожиданный трафик → сортируйте по DL и читайте столбец Process
- Взрывной рост соединений → очистите список и смотрите, что возвращается сразу
- Скорость не растёт → пройдите по слоям: локально → узел → протокол → клиент → процессор
- Высокая память → lite-режим плюс прореженные наборы правил
- Мониторьте непрерывно через API;
/connectionsи/traffic— это всё, что нужно - Доверяйте цифрам трафика провайдера; клиентские только ориентир
Смотрите также: руководство по управляющему API и правила по процессам.
Смежные документы
Как на самом деле работает fake-ip, чем он отличается от redir-host, как делят работу nameserver и fallback, как не допустить утечки DNS и почему перестают резолвиться внутренние имена.
Что делает режим TUN с точки зрения пакета: создание виртуального адаптера, переписывание таблицы маршрутизации, перехват порта 53 и выбор между стеками gvisor, system и mixed.
Чем игровой трафик отличается: почему UDP требует TUN, что на самом деле значит тип NAT, почему потери пакетов вреднее задержки, и чек-лист настроек ради низкой задержки.