GLOSSARY · 概念速查

Clash 概念速查:核心、協定與分流術語表

訂閱、節點、策略組、TUN——設定裡和教學中反覆出現的詞,按六個分類各配一段簡明釋義。每條術語卡附錨點,可從頂部分類導覽或拼音索引直達;釋義看不懂的,文末有故障排查與教學的入口。

  • 26 條術語
  • 6 個分類
  • 錨點直達
  • 隨查隨用

KERNEL / CLIENTS

核心與用戶端

核心是幹活的引擎,用戶端是套在引擎外的駕駛室。先分清這兩層,後面大半概念都好理解。

mihomo 核心

Clash 生態當前的主流核心,舊稱 Clash Meta,負責解析設定、比對規則並建立代理連線。各圖形用戶端大多在它之上包裝介面,核心本身以命令列形式運行,遵循 GPL-3.0 授權開源。說「Clash 核心」時,如今指的通常就是它。

Clash Meta 舊稱

mihomo 核心在更名前使用的名字,2023 年後逐步淘汰。舊教學與舊設定裡出現的 Clash Meta、Clash.Meta 字樣,指的都是今天的 mihomo。訂閱轉換工具裡的「Meta」選項,同樣對應這一核心。

Clash Verge Rev 桌面用戶端

Windows、macOS 與 Linux 桌面端常用的圖形用戶端,基於 mihomo 核心,介面涵蓋訂閱管理、規則切換與日誌查看。由原 Clash Verge 停更後的社群分支接續開發,是桌面端裝機量較大的一款。

Clash Plus 全平台用戶端

涵蓋 Windows、macOS、Android 與 iOS 的圖形用戶端,同樣基於 mihomo 核心,各平台介面與設定保持一致。iOS 端經 App Store 發佈,官網為 clashplus.io。本站下載頁將其列為各平台的首推選項。

PROTOCOLS

代理協定

節點與用戶端之間約定的加密與傳輸方式。訂閱裡每個節點都標著協定名,認全它們,看設定不再靠猜。

Shadowsocks SS · 協定

早期廣泛使用的加密代理協定,封包結構簡單、負擔低,依伺服器位址、埠、密碼與加密方式四項要素設定。衍生出 SSR 等分支,目前多數訂閱仍提供 SS 或它的改進版。設定欄位寫作 ss

VMess / VLESS V2Ray 系協定

V2Ray 專案提出的兩種協定:VMess 自帶加密與使用者 ID 驗證;VLESS 移除內建加密、改由外層 TLS 承擔,負擔更小。兩者常搭配 WebSocket、gRPC 等傳輸層使用,設定欄位分別寫作 vmessvless

Trojan 協定

以 HTTPS 流量形態為偽裝目標的代理協定,全程走 TLS,伺服端以密碼驗證連線。因外觀與正常網頁存取接近,常用於對偽裝要求高的場景。設定欄位寫作 trojan,必須搭配憑證與 SNI 使用。

Hysteria2 協定

基於 QUIC 的代理協定,走 UDP 傳輸,自帶壅塞控制,在高封包遺失、高延遲線路上速度表現突出。第二代協定簡化了交握與偽裝方式,設定欄位寫作 hysteria2,需要核心與節點兩端同時支援。

RULES / ROUTING

規則與分流

Clash 的核心本事:哪個連線走代理、哪個直連,全由這一組概念決定。

規則分流 機制

依預設規則決定每個連線走代理、直連還是封鎖的機制,是 Clash 的核心用法。規則自上而下逐條比對,命中即停,因此順序直接影響結果。常見依據包括網域名稱、IP 段、程式名稱與地理位置。

策略組 proxy-groups

把若干節點或下層策略組打包成一個出口,設定裡寫作 proxy-groups。常見類型有手動選擇 select、自動測速 url-test、故障轉移 fallback 與負載平衡 load-balance。規則裡引用的去向名稱,其實就是策略組名。

GeoIP 資料庫

依 IP 位址判斷所屬國家或地區的資料庫,規則裡的 GEOIP,CN 這類寫法即呼叫它。核心啟動時載入 mmdb 或 dat 格式檔案,檔案過舊會導致新配發的 IP 段判斷失準,需要隨用戶端更新。

規則集 rule-provider

把同一用途的大量規則抽成獨立檔案按需引用的機制,設定裡透過 rule-providers 宣告。相比把上千條規則寫進主設定,規則集可以單獨更新、按需載入,是訂閱與分流範本的常見組織方式。

RUN MODES

執行模式

同一份設定,換一種模式就是另一種行為。排查問題前,先確認用戶端目前處於哪個模式。

規則模式 Rule

三種基礎模式之一,按規則表逐條判斷每個連線的去向,是日常使用的預設建議。台灣本地站點直連、海外站點走代理這類效果,靠的就是規則模式,規則表品質直接決定分流是否精準。

全域模式 Global

三種基礎模式之一,不查規則表,所有連線統一發往 GLOBAL 策略組選定的出口。適合臨時驗證節點是否可用,或存取必須全程同一出口的服務。長時間開著全域會讓台灣本地站點也繞經代理,通常更慢。

直連模式 Direct

三種基礎模式之一,所有連線一律不走代理,效果接近暫時關閉代理但用戶端仍在運行。排查「是不是代理造成的問題」時,切到直連模式對比,是最快的對照實驗。

TUN 模式 虛擬網卡

在核心裡建立一張虛擬網卡接管整機流量的運作方式,不依賴應用程式的代理設定,不遵循系統代理的程式(部分遊戲、命令列工具)也會被接管。需要系統管理員權限安裝網卡驅動,與系統代理可以並存。

系統代理 System Proxy

把用戶端的本地埠寫進作業系統的代理設定,讓支援系統代理的瀏覽器與應用程式自動走 Clash。只影響遵循系統代理設定的程式,不處理 UDP 與不讀該設定的軟體,這時需要 TUN 模式補位。

CONFIG SYNTAX

設定語法

設定檔是以 YAML 寫成的文字,看懂三段結構與幾個關鍵欄位,改設定不再是黑盒。

YAML 語法

Clash 設定檔使用的文字格式,靠縮排表達層級,冒號後必須有空格。最常見的設定錯誤是混用 Tab 與空格、縮排錯位——YAML 對這兩樣零容忍。編輯時建議用附語法檢查的編輯器。

設定檔 Profile · 訂閱

一份完整的 Clash 設定,用戶端裡通常叫 Profile,包含節點、策略組與規則三大部分。可由訂閱連結定期更新而來,也可以是本地手動維護的檔案。多個 Profile 可並存切換,改動前先確認改的是哪一份。

三段結構 proxies / groups / rules

一份設定的三個關鍵段落:proxies 列出全部節點,proxy-groups 定義策略組,rules 給出分流規則。讀設定先找這三段,排查問題也按節點、策略組、規則的順序推進。

混合埠 mixed-port

同時接受 HTTP 與 SOCKS5 兩種代理協定的本地監聽埠,設定欄位寫作 mixed-port,常見取值 7890。系統代理與手動填代理的軟體,指向的都是這個埠;埠被佔用時用戶端會無法啟動,改埠或關掉佔用程式即可。

NETWORK BASICS

網路基礎

不屬於 Clash 獨有、但排查問題繞不開的網路概念,按出現頻率挑了五條。

節點 Node · 伺服器

一台可供連接的代理伺服器,設定裡體現為 proxies 段下的一筆記錄,含協定、位址、埠與驗證資訊。訂閱連結的本質,就是一批節點加配套規則的打包發送。節點品質取決於線路、負載與電信業者。

延遲 Latency · 測速

用戶端向節點發出一次測試請求並取得回應所需的時間,單位毫秒。測速數字只反映當下這一次交握,不等於實際下載速度;延遲低但頻寬小的節點,看影片照樣卡。選節點時延遲要與倍率、地區一起看。

DNS 洩漏 隱私問題

系統或瀏覽器繞過代理,直接向電信業者 DNS 發送查詢,導致存取記錄暴露在本地網路的現象。Clash 的 nameserver 設定與 Fake-IP 模式,就是用來接管網域解析、堵住這條旁路的。

Fake-IP DNS 模式

核心 DNS 的一種運作模式:對網域查詢先回傳一個 198.18.x.x 段的假位址,連線發起時再依真實網域比對規則。省去先解析再分流的等待,開網頁明顯更快,是多數用戶端的預設增強模式。

UDP 轉發 UDP Relay

讓 UDP 流量也能經代理傳輸的能力,語音通話、部分遊戲與 QUIC 協定都依賴它。節點與核心兩端都要支援並開啟 udp 選項,缺一端 UDP 就會靜默失敗,表現為能開網頁但語音不通。

釋義之外的下一步

術語只是入門引子。仍有問題:按症狀去故障排查分章對照;剛裝好用戶端的,從快速上手教學走一遍主線;高頻問答與訂閱問題,見說明中心;還沒有用戶端,先去下載頁按平台領取。