快速诊断
先说结论
OpenClash 的 AnyTLS 故障可能发生在四层:订阅下载、订阅转换、Mihomo 内核和生成后的 YAML。公开问题中既有“订阅下载失败”,也有 udp 被写成字符串导致解析失败的案例,因此不能只用“内核支持 AnyTLS”推断整条链路可用。
家庭网络 · 终端系统
以 OpenClash 等家庭网关场景测试订阅、规则集、DNS、IPv6 与多设备并发。
内容更新:2026-07-30OpenClash 的 AnyTLS 故障可能发生在四层:订阅下载、订阅转换、Mihomo 内核和生成后的 YAML。公开问题中既有“订阅下载失败”,也有 udp 被写成字符串导致解析失败的案例,因此不能只用“内核支持 AnyTLS”推断整条链路可用。
对比原始订阅响应,记录 OpenClash 版本和下载日志。
检查 udp 是否为布尔值 true,而不是字符串 "true"。
先确认当前 enhanced-mode,再检查 fake-ip-filter 与上游 DNS。
检查终端网关、DNS 和 OpenClash 访问控制命中情况。
记录 OpenClash、Mihomo、OpenWrt 与设备架构版本。
保存订阅下载日志和转换后的 YAML。
验证 AnyTLS 字段及布尔、数字等 YAML 类型。
分别测试路由器自身与两个局域网终端。
切换 Fake-IP/Redir-Host 前先保存基线,避免同时改多项设置。
OpenClash 在内核外还有下载、转换和配置生成环节。任何一层删除字段或生成错误类型,都可能让内核没有机会正确加载节点。
先看报错对应字段和值的类型。公开问题曾出现 udp: "true" 被写成字符串,而内核要求布尔值 true 的情况。
Fake-IP 会先返回保留地址并在代理链中保留域名语义;不兼容的局域网服务或应用需要通过过滤规则返回真实 IP。应针对具体域名验证,而不是全局反复切换。