Glossary

Clash 術語速查表

閱讀教學或修改設定檔時遇到陌生名詞,可在本頁按分類快速定位。全部條目按代理協定、內核與客戶端、規則與分流、網路與 DNS、設定檔欄位五個方向整理,每條給出兩到四句可直接落地的解釋,並註明與 mihomo 內核能力的對應關係。

Protocols

代理協定

節點條目裡 type 欄位對應的傳輸協定。協定決定流量如何加密與偽裝,與內核支援範圍直接相關。

Shadowsocks 代理協定

早期廣泛使用的加密代理協定,採用對稱加密在客戶端與伺服端之間傳輸 SOCKS5 流量。設計目標是輕量與低負擔,設定欄位少、跨平台實作成熟。在 Clash 設定中協定類型寫作 ss,現今通常搭配 AEAD 系列加密方式使用。

VMess 代理協定

V2Ray 專案設計的傳輸協定,依賴 UUID 做身份驗證,並要求客戶端與伺服端時間大致同步。支援多種偽裝與傳輸層組合,如 WebSocket 加 TLS。mihomo 內核原生支援,設定類型寫作 vmess。

VLESS 代理協定

VMess 的精簡後繼協定,去掉了內建加密層,把加密職責完全交給 TLS 傳輸層,交握負擔更低。常與 XTLS、REALITY 等傳輸方案搭配部署。原版 Clash 內核不支援該類型,必須使用 mihomo 內核才能解析。

Trojan 代理協定

將代理流量偽裝成標準 HTTPS 存取的協定,依靠真實 TLS 憑證完成交握,流量特徵接近一般網站存取。設定只需伺服器位址、埠號與密碼三項,欄位簡單。類型寫作 trojan,主流客戶端與內核均已支援。

Hysteria2 代理協定

基於 QUIC(UDP)的高速傳輸協定,透過自訂壅塞控制在高丟包連線上維持吞吐量表現。適合跨洋高延遲或訊號不佳的網路環境。屬於 mihomo 擴充協定,原版內核無法使用,設定類型寫作 hysteria2。

Cores & Clients

內核與客戶端

內核負責流量轉發與規則比對,客戶端負責圖形互動與訂閱管理。分清兩層關係,選型與排錯都會更清楚。

mihomo 內核與客戶端

Clash 生態當前的事實標準內核,由 Clash Meta 專案延續維護而來。相比原版內核,新增 VLESS、Hysteria2 等協定支援、更多規則類型與更完整的 DNS 能力。Clash Plus、Clash Verge Rev、FlClash 等主流客戶端都內建該內核。

原版 Clash 內核 內核與客戶端

指最初的 clash 開源內核與閉源增強版 Premium,相關倉庫已封存並停止更新。舊設定檔大多可被 mihomo 直接相容讀取,遷移成本很低。挑選客戶端時應確認其內核為 mihomo,避免新協定無法使用。

GUI 客戶端 內核與客戶端

在內核之上封裝圖形介面的桌面或行動應用程式,負責訂閱管理、節點切換、系統代理開關與 TUN 模式等操作入口。內核處理流量轉發,客戶端處理人機互動,兩者是包裝關係而非替代關係。同一份設定檔可在不同客戶端間通用。

訂閱 內核與客戶端

機場或自建伺服端提供的一個 URL,存取後回傳包含全部節點資訊的設定內容。客戶端定期拉取該位址即可自動同步節點變更,無需手動逐個輸入伺服器參數。訂閱位址等同於帳號憑證,不應公開分享。

訂閱轉換 內核與客戶端

把一種格式的節點訂閱轉換成 Clash YAML 設定的服務或工具,常見實作為 subconverter。當訂閱源只提供其他客戶端格式時,透過轉換介面可產生帶規則範本的完整設定。公共轉換服務會經手訂閱內容,敏感場景建議自行架設實例。

Routing Rules

規則與分流

Clash 與一般代理工具的核心差異所在:每條連線按什麼條件走哪個出口,全部由這一層決定。

規則分流 規則與分流

Clash 的核心運作方式:按網域、IP、程序等條件把每條連線比對到不同的出口策略。規則自上而下逐條比對,命中即停止。設定中 rules 清單的書寫順序直接決定最終分流結果,排查分流異常時應從順序入手。

策略群組 規則與分流

把多個節點或其他策略群組組織成一個可選擇的群組,類型包括手動選擇 select、自動測速 url-test、故障轉移 fallback、負載平衡 load-balance 等。規則的出口通常指向策略群組而非單個節點,換節點時只需在群組內切換。

規則集 規則與分流

透過 rule-providers 欄位引用的外部規則檔案,支援 HTTP 訂閱與本機路徑,按 interval 週期自動更新。把大量規則從主設定中拆出後,主設定裡用 RULE-SET 一行引用即可,維護成本大幅降低。

GeoIP 規則與分流

按 IP 歸屬地資料庫比對連線目標所在國家或地區的規則類型,典型寫法為 GEOIP,CN,DIRECT。比對發生在取得目標 IP 之後,常放在規則清單靠後位置做兜底。資料庫檔案由內核自動下載,更新位址可在設定中指定。

GEOSITE 規則與分流

按預先編譯的網域分類庫比對的規則類型,資料源來自社群維護的網域分類專案。一條 GEOSITE 規則即可涵蓋某個分類下成百上千個網域,顯著縮短規則清單。屬於 mihomo 增強能力,原版內核不支援。

Network & DNS

網路與 DNS

流量如何被接管、網域如何被解析,是多數疑難問題的根源。這一組概念在故障排查時出現頻率最高。

節點 網路與 DNS

設定檔 proxies 清單中的一台代理伺服器條目,包含協定類型、位址、埠號與驗證資訊。客戶端介面裡每一行可選擇的伺服器就對應一個節點。節點品質由實體線路與伺服端決定,與客戶端軟體本身無關。

延遲測試 網路與 DNS

客戶端向指定測試 URL 發起探測請求並統計耗時,結果以毫秒顯示在節點旁。數值反映的是一次 HTTP 交握的往返時間,僅供節點間橫向比較,不等於實際下載速度。url-test 策略群組依賴該結果自動選擇目前最佳節點。

DNS 洩漏 網路與 DNS

代理開啟後,網域解析請求仍直接發往本機電信商 DNS,導致存取意圖暴露的現象。常見誘因是系統代理模式下 UDP 53 埠號的解析流量未被接管。啟用 Clash 內建 DNS 並搭配 TUN 或 Fake-IP 模式可以規避。

Fake-IP 網路與 DNS

Clash 內建 DNS 的一種應答模式:對網域查詢立即回傳一個保留網段內的虛假 IP,真實解析延後到連線建立時進行。省去等待上游 DNS 的時間,也避免解析結果被汙染。個別依賴真實 IP 的程式需透過 fake-ip-filter 排除。

TUN 模式 網路與 DNS

透過建立虛擬網卡在網路層接管全部系統流量的工作方式,不依賴應用程式主動遵守代理設定。命令列工具、遊戲與 UDP 流量都會被納入分流。開啟需要系統管理員或 root 權限,設定欄位為 tun.enable。

系統代理 網路與 DNS

在作業系統網路設定中登記 HTTP/SOCKS 代理位址,由應用程式自行讀取並遵守的傳統接管方式。實作簡單、無需特殊權限,但不遵守該設定的程式會直接繞過代理。與 TUN 模式互為補充,依使用情境選用。

網域嗅探 網路與 DNS

對經過的 TLS、HTTP 流量解析出 SNI 或 Host 中的真實網域,再用網域而非 IP 參與規則比對的功能。可以修正 Fake-IP 或純 IP 連線場景下網域規則失配的問題。mihomo 中透過 sniffer.enable 開啟。

Config Fields

設定檔欄位

config.yaml 裡出現頻率最高的幾個頂層欄位。理解它們的取值含義,就能看懂絕大多數訂閱設定。

YAML 設定檔欄位

Clash 設定檔採用的文字格式,以縮排表達層級,冒號後必須跟一個空格。縮排只能使用空格,混入 tab 字元會直接導致解析失敗。修改設定後出現錯誤時,優先檢查縮排層級與冒號格式是否規範。

mixed-port 設定檔欄位

在單一埠號上同時接受 HTTP 與 SOCKS5 兩種代理協定的監聽欄位,常見預設值為 7890。瀏覽器擴充功能、命令列工具可以共用這一個埠號,無需分別指定。區域網路共享代理時,其他裝置填寫的也是這個埠號。

allow-lan 設定檔欄位

是否允許區域網路內其他裝置連線本機代理埠號的開關。設為 true 後,同一網路下的手機、電視盒子可以把代理指向這台電腦。開啟時注意搭配系統防火牆放行埠號,必要時用 authentication 欄位增加存取驗證。

mode 設定檔欄位

決定流量處理策略的全域欄位,取值 rule 表示按規則分流,global 表示全部走代理,direct 表示全部直連。日常使用建議保持 rule。客戶端介面上的模式切換按鈕,修改的就是這個欄位。

proxy-providers 設定檔欄位

以訂閱方式引入節點集合的欄位,支援設定多個來源並按週期自動更新,與手寫的 proxies 清單可以共存。搭配策略群組的 use 引用方式,可以實現多個訂閱合併管理、統一分組。

external-controller 設定檔欄位

內核對外公開 RESTful 控制介面的監聽位址欄位,常見取值為 127.0.0.1:9090。網頁控制面板透過該介面讀取連線清單、切換節點、查看日誌。若監聽在非本機位址上,務必同時設定 secret 存取金鑰。

Next Step

把概念用到實際設定裡

術語只是索引,動手操作才能真正掌握。以下兩個頁面按不同深度涵蓋了本頁概念的實際用法。

配套閱讀路徑

初次使用先看安裝與訂閱匯入教學,按步驟完成客戶端設定;需要深入 DNS 最佳化、策略群組設計與規則集管理時,查閱進階設定手冊;尚未安裝客戶端可前往客戶端下載頁依平台選擇。