GLOSSARY
Clash 概念速查
21 個高頻術語,按五個分類整理。每條 2~4 句,只講這個詞在 Clash 語境裡的精確含義與設定寫法要點。每張卡片帶錨點,可直接複製連結引用到教學或答疑裡。需要逐欄位的完整解釋,請查 YAML 手冊。
收詞標準:出現在客戶端介面、設定檔或錯誤訊息裡,且新手第一次見到大概率會卡住的詞。太生僻的協定參數不收,收了也記不住。
01 · CORE
核心概念
訂閱、節點、策略組、核心——理解這四個詞之間的關係,Clash 的運作方式就通了一大半。
- 訂閱
subscription - 機場或自建服務提供的一條 URL,客戶端定期拉取後得到完整的節點清單與設定。內容可能是 Base64 編碼的節點清單,也可能是一整份 Clash YAML。更新訂閱只刷新節點資訊,是否覆蓋本機手動修改取決於客戶端的合併策略。
- 節點
proxy - 一台代理伺服器的連線參數集合,包括伺服器位址、連接埠、協定類型與加密方式。在設定檔的
proxies區塊中,每個節點是一個條目。節點品質由線路、伺服器負載與協定特性共同決定,和名字裡寫的地區沒有必然關係。 - 策略組
proxy-groups - 把多個節點按用途編成一組,並規定組內的選擇方式:
select手動選、url-test自動測速取最快、fallback按順序故障轉移。規則命中後流量先交給策略組,再由組內邏輯決定最終走哪個節點。 - mihomo
核心 - 目前主流 Clash 客戶端使用的核心,由社群在原始 Clash 核心停止更新後延續維護,曾用名 Clash.Meta。相比舊核心支援更多協定(Hysteria2、TUIC 等)與更細的規則類型。Clash Verge Rev、ClashX Meta 等圖形客戶端都是它的外殼。
- 延遲測試
url-test - 客戶端向指定測試位址發起一次請求,記錄完成耗時,單位毫秒。這個數值反映的是交握與往返時間,不是頻寬——低延遲節點看影片未必更順暢。測試位址、協定交握方式與結果快取都會影響面板上顯示的數字。
02 · PROTOCOL
協定與傳輸
節點條目裡 type 欄位的幾個常見數值,以及它們外面套的傳輸層。
- Shadowsocks
ss - 輕量加密代理協定,結構簡單、效能開銷低,是最早被 Clash 支援的協定之一。設定欄位常見
cipher(加密方法)與password。在節點條目裡type寫ss,加密方法必須與伺服端一致,否則連線直接失敗。 - VMess
vmess - V2Ray 專案的原生協定,基於 UUID 驗證,客戶端與伺服端的 UUID 必須完全一致。常與 WebSocket、TLS 組合,把代理流量偽裝成一般 HTTPS 存取。欄位較多,新版部署中
alterId通常固定為 0。 - Trojan
trojan - 模仿 HTTPS 行為的代理協定,必須依賴有效的 TLS 憑證,流量特徵接近對一個一般網站的存取。設定要點是
password與sni。如果伺服端憑證與 SNI 不相符,交握階段就會被拒絕。 - Hysteria2
hysteria2 - 基於 QUIC/UDP 的高吞吐協定,針對高封包遺失、長距離連線做了壅塞控制最佳化,常見於跨境線路。需要 mihomo 等新核心才能識別,舊版 Clash 核心載入含此類節點的設定會報錯。所在網路若封鎖 UDP,該協定會完全無法使用。
- WebSocket 傳輸
ws - 常見的傳輸層偽裝方式,把代理資料封裝進一條 WebSocket 連線,再套上 TLS,從外部看與網頁長連線無異。因為走標準 443 連接埠且可經過 CDN 中轉,常用來提高連線存活率。節點欄位裡對應
network: ws與ws-opts。
03 · RULES
規則與分流
rules 區塊決定每條連線的去向,是 Clash 區別於一般全域代理工具的核心。
- 規則分流
rules - 設定檔
rules區塊自上而下逐條比對,命中即停,後面的規則不再參與。常見類型有DOMAIN-SUFFIX(網域後綴)、IP-CIDR(IP 段)、GEOIP(IP 歸屬地)。規則的書寫順序直接決定分流結果,同一批規則換個順序行為可能完全不同。 - GeoIP
GEOIP - 按 IP 歸屬地比對的規則類型,依賴本機資料庫檔案(常見
Country.mmdb)。典型寫法GEOIP,CN,DIRECT,讓解析到中國大陸 IP 的連線直連。資料庫需要定期更新,過舊的庫會把新分配的 IP 段分錯方向。 - GeoSite
GEOSITE - 按網域分類庫比對的規則類型,把成千上萬個網域預先打包成
google、cn這樣的分類,一條規則涵蓋一整類網站,大幅縮短規則清單。分類庫與 GeoIP 資料庫是兩個獨立檔案,各自維護、各自更新。 - DIRECT / REJECT
內建策略 - 兩個不需要定義就能使用的內建策略。
DIRECT表示不走任何代理、直接連線目標;REJECT表示直接拒絕這條連線,常用於封鎖廣告與遙測網域。它們可以像一般策略組一樣出現在任何規則的動作位置。 - MATCH
兜底規則 - 規則清單最後一條的兜底條目,比對所有未被前面規則命中的流量,寫法如
MATCH,PROXY。缺少它時,漏網流量的去向依賴核心預設行為,分流結果變得不可預期。排查「部分網站走錯方向」時,先看兜底指向哪個策略組。
04 · CONFIG
設定欄位
打開 config.yaml 前幾行就會遇到的欄位,以及兩個最影響體驗的開關。
- YAML
config.yaml - Clash 設定檔採用的文字格式,靠縮排表達層級關係,對空格極其敏感。縮排只能用空格不能用 Tab,冒號後必須留一個空格。大多數「設定載入失敗」的錯誤,根源是 YAML 語法問題而不是內容寫錯。
- mode
rule / global / direct - 全域執行模式欄位,三個數值:
rule按規則分流,global所有流量走代理,direct所有流量直連。日常使用應保持rule;global只適合暫時排查「到底是不是規則的問題」,長期開著會浪費流量。 - TUN 模式
tun - 核心建立一塊虛擬網卡,在網路層接管系統全部流量,不依賴應用程式是否遵守系統代理設定,因此能覆蓋命令列工具、遊戲等「不認代理」的程序。開啟需要管理員權限或系統擴充授權,通常與 DNS 劫持配合使用才完整。
- Fake-IP
enhanced-mode - 一種 DNS 應答策略:客戶端先回傳一個保留網段的假 IP(預設
198.18.0.0/16)佔位,應用程式發起連線時核心再把假 IP 對應回真實網域處理。省掉一次真實 DNS 等待,建立連線更快;個別依賴真實 IP 的程式需要寫進fake-ip-filter排除。 - allow-lan
區域網路共用 - 設為
true時 Clash 監聽所有網卡而不只是本機回環,同一區域網路內的手機、電視可以把代理伺服器指向這台裝置,共用一個出口。開啟後連接埠對整個區域網路可見,建議配合防火牆或authentication限制來源。
05 · NETWORK
網路基礎
不是 Clash 獨有的概念,但排查問題時繞不開。
- DNS 洩漏
DNS leak - 代理已開啟,但網域解析請求仍直接發往本機電信商的 DNS 伺服器,造訪了哪些網站因此暴露給本機網路。常見於只設定了系統代理、DNS 未被接管的情境。開啟 TUN 模式配合 DNS 劫持,或使用 Fake-IP 模式,都能明顯緩解。
- 系統代理
system proxy - 作業系統層面的 HTTP/SOCKS 代理設定,瀏覽器等「守規矩」的應用程式會主動讀取並使用它。它是一種約定而非強制,部分程式會直接忽略。遇到某個軟體死活不走代理時,先確認它是否遵守系統代理,不遵守就換 TUN 模式。
- UDP 轉發
udp: true - 讓代理連線承載 UDP 流量的能力,線上遊戲、語音通話與基於 QUIC 的網站都依賴它。需要協定本身、伺服端設定與節點欄位三方同時支援,節點裡常見寫法是
udp: true。遊戲延遲正常但頻繁斷線,多半是 UDP 沒轉發出去。 - 混合連接埠
mixed-port - 在同一個連接埠上同時接受 HTTP 與 SOCKS5 兩種代理協定的監聽方式,是
port與socks-port的合併替代。現代客戶端預設多用mixed-port: 7890,替其他軟體填代理位址時寫127.0.0.1:7890即可,無需區分協定。