GLOSSARY · 收录 25 条常用术语

Clash 术语表

配置和使用 Clash 时反复出现的名词,按用途分五类逐条解释:核心概念、代理协议、分流规则、DNS 与网络基础、客户端功能。每条标注常见英文写法或配置字段名,方便对照客户端界面与 config.yaml 原文。

核心概念

06 条

拆封前先认脸。这组词在装客户端之前就会撞见,先弄清它们,后面都顺。

Clash

规则代理内核

按规则转发网络请求的代理内核,也是整个客户端生态的名字来源。内核本身不带图形界面,日常下载的 Clash Verge Rev、Clash Plus 等客户端都是在内核外面包了一层操作界面。节点、订阅、策略组这些概念都由它的配置体系定义。

mihomo

原 Clash Meta

Clash 原仓库停更后由社区接续维护的内核分支,原名 Clash Meta,2023 年起更名 mihomo。在原有规则体系上加入 Hysteria2、TUIC、VLESS 等新协议与规则集支持,目前主流图形客户端基本都内置它。下载页的内核区提供独立可执行文件,面向服务器与路由器用户。

订阅链接

Subscription

服务商生成的一串网址,客户端访问后拉取一批节点与分组信息。在客户端里填入订阅链接并点更新,节点列表就会出现在界面里,之后定期更新可同步最新节点。订阅链接相当于账号凭证,不要公开发到群里或出现在截图里。

节点

Proxy Node

一台可供转发流量的代理服务器,配置里的一条 proxy 记录。每条节点包含地址、端口、协议与认证信息,客户端界面上一般显示名称、协议类型与延迟。切换节点就是切换流量的出口位置与线路。

配置文件

config.yaml

描述客户端全部行为的一份文本,默认文件名 config.yaml。端口设置、DNS、节点列表、策略组与分流规则都写在里面,更新订阅本质上是替换其中的节点与分组部分。手动改完后需要重载配置或重启客户端才生效。

YAML

YAML

配置文件使用的标记语言,靠缩进表达层级,不用大括号。它对缩进和冒号后的空格非常敏感,多一个空格就可能解析失败。手动编辑前先备份原文件,出错时直接还原。

代理协议

06 条

节点配置里 ss、vmess、vless 这些开头,说的是传输协议。认协议比认节点名有用。

Shadowsocks

SS

较早流行起来的加密代理协议,缩写 SS,配置里以 ss: 开头。实现轻量,各平台客户端覆盖都很广。加密方式建议选 chacha20-ietf-poly1305、aes-128-gcm 这类 AEAD 算法。

VMess

VMess

V2Ray 项目定义的传输协议,配置里以 vmess: 开头,通过 UUID 做用户认证。支持 WebSocket、TLS 等多种传输方式,可以伪装成普通网站流量。订阅里的节点很大一部分是这个协议。

VLESS

VLESS

V2Ray 后期推出的轻量协议,配置里以 vless: 开头。去掉了 VMess 的内置加密,把安全交给外层 TLS,常与 XTLS、Reality 等传输方案搭配。需要 mihomo 这类新内核才能使用。

Trojan

Trojan

把代理流量伪装成正常 HTTPS 访问的协议,配置里以 trojan: 开头。直接复用网站证书,流量特征与浏览网页接近,部署时需要域名与证书。

Hysteria2

HY2

基于 QUIC(UDP)的高速协议,配置里以 hysteria2: 开头,需要新版 mihomo 内核。在丢包率高的弱网环境(移动网络、跨洲际线路)下通常比 TCP 类协议更稳。部分网络会限制 UDP,导致这类协议不可用。

TUIC

TUIC

同样基于 QUIC 的代理协议,配置里以 tuic: 开头,设计目标是低延迟与高并发,拥塞控制可调。与 Hysteria2 一样依赖 UDP 畅通,网络封了 UDP 就连不上。

分流规则

04 条

哪条连接走代理、哪条直连、哪条拦截,全靠这一组机制做决定。

规则分流

Rules

Clash 的核心工作方式:每个连接按规则列表逐条匹配,决定走节点、直连还是拦截。规则从上到下命中即停,顺序直接影响结果。列表末尾通常有一条 MATCH 兜底规则,接住前面都没命中的请求。

策略组

proxy-groups

把若干节点打包成一个可选出口,配置里的 proxy-groups 段。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback 与负载均衡 load-balance。规则引用的是策略组名而不是单个节点,所以切节点不用改规则。

GeoIP

GEOIP / GEOSITE

按 IP 地址所属国家或地区做判断的数据库,规则里写成 GEOIP,CN 这样的形式。配合按域名分类的 GEOSITE,能覆盖大多数国内直连、国外走代理的需求。数据库文件需要定期更新,主流客户端会自动处理。

规则集

rule-providers

把一类规则(比如某个服务的全部域名)单独存成文件或在线地址,配置里用 rule-providers 引用。相比把几千条规则直接堆进主配置,规则集更清爽,也能自动更新。只有 mihomo 内核支持,老 Clash 内核不认这个字段。

DNS 与网络基础

04 条

域名解析环节的名词。很多显示已连接却打不开网页的问题,根源在这一层。

DNS 泄漏

DNS Leak

系统或浏览器绕开代理,直接向运营商 DNS 发查询请求的情况。后果是访问记录暴露在本地网络里,分流判断也可能出错。把客户端的 DNS 配置补全(nameserver、劫持监听)可以接管全部查询,检测与修复步骤见DNS 泄漏专题

Fake-IP

fake-ip

客户端 DNS 的一种工作模式:对域名先返回 198.18 段的虚拟地址,等连接真正建立时再按域名匹配规则。省掉了真实 DNS 查询的等待,网页打开更快。少数不兼容的程序(部分局域网服务、NTP)需要加进 fake-ip-filter 排除。

nameserver

nameserver / fallback

配置 DNS 段里指定上游解析服务器的字段,客户端用它解析节点域名与直连域名。fallback 负责需要代理解析的域名,default-nameserver 只解析 nameserver 本身的地址。常规填公共 DNS 即可,逐字段写法见DNS 配置详解

延迟

Latency

节点列表里显示的毫秒数,含义是向节点发一次 HTTPS 握手请求的耗时。它反映连通性,不等于下载速度:延迟低的节点带宽未必大。延迟适合用来初筛,实际体验还要看丢包与带宽,原理见节点测速详解

客户端功能

05 条

设置页里一排开关,每个对应内核的一项具体能力。

TUN 模式

tun

客户端在系统里建一张虚拟网卡,接管几乎所有程序的流量,包括不认系统代理的软件(游戏、命令行工具)。需要管理员权限安装网卡驱动,首次开启系统会弹授权提示。只浏览网页的话开系统代理就够,原理与适用场景见使用手册

系统代理

System Proxy

把客户端的本地端口(默认 7890)写进操作系统的代理设置,让支持系统代理的程序自动走 Clash。开关一般在客户端主界面。关闭客户端前先关掉这个开关,否则部分程序会断网。

局域网共享

allow-lan

允许同一网络下的其他设备(手机、平板、电视)把本机当代理服务器用,配置字段是 allow-lan。开启后其他设备填本机内网 IP 加端口即可共享代理。公共网络环境下不建议开。

开机自启

Launch at Login

登录系统后自动启动客户端,省去每天手动打开。开关一般在设置页,Windows 走启动项、macOS 走登录项。配合最小化到托盘一起开,开机后自动在后台运行。

外部控制器

external-controller

客户端暴露的本地管理接口,默认端口 9090,配置字段是 external-controller。Yacd、metacubexd 这类网页面板通过它切节点、看连接。不用面板时保持默认仅本机可访问即可,不要把端口暴露到局域网。

没查到想找的词

连上代理但无法上网、延迟高、订阅不更新这类故障问题,到常见问题里按分类找;配置文件每个字段的写法查使用手册;第一次安装跟着安装与配置教程走一遍即可。

Clash最新版下载