在安装和运行代理软件时,很多用户会遇到客户端闪退、系统代理开关被强制关闭,或打开网页提示 127.0.0.1 拒绝了我们的连接。这绝大多数是由杀毒软件误杀或系统防火墙拦截导致的。本文提供详尽解决攻略。

1. 为什么杀毒软件会频繁拦截代理工具?

代理工具(如 Clash、sing-box、Xray)在工作时,需要在本地电脑上监听特定端口(如 7890、10808),并修改 Windows 的全局注册表代理设置。 许多国产安全软件(如 360 安全卫士、电脑管家)或企业端终端防护软件,会默认将“监听本地高位端口并修改系统代理”的行为判定为高危风险,直接将内核二进制文件隔离或加入拦截黑名单。

2. Windows Defender 放行与恢复被隔离文件

1. 打开 Windows 设置 -> “隐私和安全性” -> “Windows 安全中心”; 2. 点击“病毒和威胁防护” -> “保护历史记录”,查看最近是否有被阻止的 Threats; 3. 如果看到 clash-core 或 sing-box 进程被隔离,点击它选择“还原”并设置为“在设备上允许”; 4. 点击“‘病毒和威胁防护’设置”下的“管理设置”,下拉找到“排除项”,点击“添加或删除排除项”,将整个客户端所在的安装文件夹添加到白名单中。

3. 局域网防火墙端口占用解决(Port 7890 冲突)

有时是由于本地其他软件已经抢占了默认的 7890 端口: - 在 Clash Verge 设置中找到“混合端口 (Mixed Port)”,将默认的 7890 手动修改为随机端口如 17890 或 27890; - 保存后重启客户端,即可完美避开端口抢占冲突。

4. 公司网络与校园网深信服审计应对

在公司局域网或部分大学校园网中,网关路由器部署了行为审计防火墙,会主动封锁非标准端口的出站流量。 - 建议优先选用采用 VLESS Reality 或 Trojan 协议的节点;此类协议流量外层完全伪装成标准 443 端口的普通 HTTPS 网页访问,防火墙无法通过特征库轻易识别和拦截。