近日,有开发者在技术社区 Linux.do 发帖,声称通过实验找到了导致 Anthropic Claude 账号频繁被封禁(俗称“陨落”)的具体技术原因。该博主通过大量的破坏性测试和变量控制,排除了邮箱或支付环节的问题,最终将焦点锁定在代理工具 Clash 的配置逻辑上。文章指出,虽然很多用户配置了专门的 Claude 节点分组,但在使用 Claude Code 或其他需要开启 TUN 模式的客户端时,代理往往未能严格按照预设规则路由流量。经过分析,问题的核心在于 Clash 对 UDP 协议(特别是端口 443)的域名嗅探能力较弱。当流量通过 UDP 传输时,代理无法正确识别目标域名,导致流量直接跑偏至其他节点或国内 IP,从而触发 Anthropic 的风控机制导致封号。针对这一技术痛点,作者提出了具体的优化方案:建议在 Clash 配置中针对 Claude 相关域名使用 Fake-IP 模式,将堆栈(stack)设置为 gvisor 以增强域名嗅探能力,并在规则集中添加强制拒绝所有 UDP 443 流量的规则,迫使其回退到 TCP 连接,以确保流量准确匹配规则。这一发现为受困于账号稳定性问题的开发者提供了极具价值的排查思路。
事件分析
💡 核心观点:Claude 频繁封号并非玄学,阻断 UDP 流量泄露是规避 IP 异常检测的关键。
原文链接:Linux.do





