Clash 術語表
收錄 22 條高頻術語,按五條支線分類編排。每張術語卡帶獨立錨點,教程與手冊裡遇到看不懂的詞,跳到這裡查完即回。先選分類,再找站點編號。
內核與協議
GL-01 → GL-04mihomo(Meta 內核)mihomo
Clash 生態當前的主力開源內核,由社群在原始內核停止更新後接續維護。它負責解析設定檔、建立代理連線並執行分流規則,支援的協議與規則類型比舊內核更全。Clash Verge Rev、FlClash 等主流客戶端都內建該內核,一般使用者無需單獨下載。
ShadowsocksSS
一種輕量加密代理協議,客戶端與伺服端透過預共享金鑰加密傳輸資料。設定欄位少、各平台相容性好,是訂閱節點中最常見的協議類型之一。設定檔裡通常以 type: ss 出現。
VMess
V2Ray 專案定義的傳輸協議,以 UUID 作為身份驗證憑證,可配合 WebSocket、gRPC、TLS 等多種傳輸層組合使用。欄位較多,匯入訂閱後一般不需要手動修改參數。
Trojan
將代理流量偽裝成標準 HTTPS 流量的協議,伺服端需要持有有效 TLS 憑證。外部觀測到的流量特徵接近一般網頁存取,設定欄位以伺服器位址、通訊埠和密碼為主。
代理模式
GL-05 → GL-09規則模式Rule
按設定檔裡的規則從上到下逐條比對流量去向:命中代理規則走節點,命中直連規則走本機網路,都未命中走兜底規則。日常使用保持規則模式即可,分流是否合理取決於設定品質。
全局模式Global
不做任何規則比對,所有流量統一交給目前選中的節點。適合臨時排查規則問題,或短時間內需要全部流量走代理的場景,日常不建議長期開啟。
直連模式Direct
全部流量繞過節點,直接從本機網路發出,相當於暫時停用代理但保留客戶端運行。排查網路故障時先切到直連,可以快速判斷問題是否出在代理鏈路。
系統代理System Proxy
透過作業系統的代理設定,把瀏覽器等應用程式的 HTTP/HTTPS 請求指向 Clash 監聽的本機通訊埠。只覆蓋遵守系統代理設定的應用程式,命令列工具和部分客戶端軟體預設不受影響,需要更徹底的接管時改用 TUN 模式。
TUN 模式TUN Mode
建立一塊虛擬網卡,在網路層接管全部系統流量,不依賴應用程式是否遵守系統代理設定。適合遊戲、命令列工具等場景。Windows 上通常需要安裝服務模式或以系統管理員權限執行,開啟前先關閉其他虛擬網卡類軟體。
規則與分流
GL-10 → GL-13規則分流Rule-based Routing
按網域、IP 歸屬、程序名稱等條件,把不同流量分配到不同出口的機制。常見效果是境內網站直連、境外網站走代理、廣告網域封鎖。規則寫在 Profile 的 rules 段,順序決定優先級。
GeoIP
按 IP 歸屬地資料庫比對流量的規則類型,典型寫法為 GEOIP,CN,DIRECT,表示目標 IP 屬於中國大陸時直連。資料庫檔案需要定期更新,版本過舊會導致歸屬判斷偏差、分流失準。
GeoSite
按網域分類資料庫比對的規則類型,把成千上萬個網域打包成類別供規則引用,例如按串流媒體、廣告等類別整組處理。相比逐條書寫網域規則,維護成本低得多。
代理組Proxy Group
把多個節點按策略組織成一個可選單元。常見類型:select 手動選擇、url-test 自動選延遲最低、fallback 故障轉移。規則的出口通常指向代理組而不是單一節點,節點失效時組內可自動補位。
訂閱與設定檔
GL-14 → GL-17訂閱Subscription
服務商提供的一條 URL,客戶端定期從這條連結拉取最新的節點與規則,拉取產物就是一份 Profile。訂閱連結等同帳號憑證,不要公開分享;更新失敗時先確認連結是否過期、目前網路能否存取訂閱伺服器。
Profile(設定檔)
Clash 的核心設定載體,內部分為節點、代理組、規則三大段落,分別回答有哪些出口、怎麼組織出口、什麼流量走哪個出口。客戶端可以儲存多份 Profile,但同一時刻只有一份生效,切換即整體替換。
YAML
Clash 設定檔使用的文字格式,靠縮排表達層級關係。縮排必須使用空格並嚴格對齊,混入一個定位字元就可能讓整份設定解析失敗。手動改設定前先備份,改完觀察客戶端是否回報解析錯誤。
節點Proxy
一條可用的遠端代理伺服器記錄,包含伺服器位址、通訊埠、協議類型與加密參數。節點的速度與可用性由服務商端決定,客戶端只負責連線、測速與調度,換節點不解決伺服端本身的故障。
網路與診斷
GL-18 → GL-22延遲測試Latency Test
客戶端向預設的測試位址發起請求,測量每個節點的回應時間,單位毫秒。數值反映連通性與相對快慢:幾十到兩三百毫秒屬正常區間,顯示逾時即目前不可用。排查上網問題時,先測延遲再看規則。
Fake-IP
一種 DNS 處理模式:客戶端先向應用程式回傳保留網段的虛假 IP,讓連線立即建立,再在代理層按網域完成真實解析與轉發。好處是省掉 DNS 等待、加快首包速度;個別依賴真實 IP 的應用程式需要在設定裡加入例外名單。
DNS 洩漏DNS Leak
代理已經生效,但網域解析請求仍走本機電信業者 DNS 的現象。後果是存取意圖被旁路觀測,且解析結果可能被汙染導致連不上目標網站。開啟 TUN 模式或在設定中啟用 DNS 劫持,可把解析路徑收斂到客戶端內部。
混合通訊埠Mixed Port
同一個本機通訊埠同時接受 HTTP 與 SOCKS5 兩種代理請求,常見預設值為 7890。給瀏覽器外掛、開發工具手動設定代理時,直接填 127.0.0.1 加這個通訊埠即可,不必區分協議各設一個。
允許區域網路連線Allow LAN
允許同一區域網路內的其他裝置,把運行 Clash 的這台機器當作代理伺服器使用。開啟後手機、電視等裝置填寫本機內網 IP 與通訊埠即可共享出口。此開關會向區域網路暴露通訊埠,只在可信的家庭或辦公網路開啟。