GLOSSARY · 收錄 25 條常用術語
Clash 術語表
設定和使用 Clash 時反覆出現的名詞,依用途分五大類逐條解釋:核心概念、代理協定、分流規則、DNS 與網路基礎、用戶端功能。每條皆標註常見英文寫法或設定欄位名稱,方便對照用戶端介面與 config.yaml 原文。
核心概念
06 條拆封前先認臉。這組詞在安裝用戶端之前就會遇到,先弄懂它們,後面都順。
Clash
規則代理核心依規則轉發網路請求的代理核心,也是整個用戶端生態的名稱來源。核心本身不帶圖形介面,日常下載的 Clash Verge Rev、Clash Plus 等用戶端都是在核心外面包了一層操作介面。節點、訂閱、策略組這些概念都由它的設定體系定義。
mihomo
原 Clash MetaClash 原倉庫停更後由社群接手維護的核心分支,原名 Clash Meta,2023 年起更名 mihomo。在原有規則體系上加入 Hysteria2、TUIC、VLESS 等新協定與規則集支援,目前主流圖形用戶端基本都內建它。下載頁的核心區提供獨立可執行檔,面向伺服器與路由器使用者。
訂閱連結
Subscription服務商產生的一串網址,用戶端存取後拉取一批節點與分組資訊。在用戶端裡填入訂閱連結並點更新,節點清單就會出現在介面裡,之後定期更新可同步最新節點。訂閱連結相當於帳號憑證,不要公開發到群組或出現在截圖裡。
節點
Proxy Node一台可供轉發流量的代理伺服器,設定裡的一條 proxy 記錄。每條節點包含位址、埠號、協定與驗證資訊,用戶端介面上一般顯示名稱、協定類型與延遲。切換節點就是切換流量的出口位置與線路。
設定檔
config.yaml描述用戶端全部行為的一份文字檔,預設檔名 config.yaml。埠號設定、DNS、節點清單、策略組與分流規則都寫在裡面,更新訂閱本質上是替換其中的節點與分組部分。手動改完後需要重新載入設定或重新啟動用戶端才會生效。
YAML
YAML設定檔所使用的標記語言,靠縮排表達層級,不用大括號。它對縮排和冒號後的空格非常敏感,多一個空格就可能解析失敗。手動編輯前先備份原始檔案,出錯時直接還原。
代理協定
06 條節點設定裡 ss、vmess、vless 這些開頭,說的是傳輸協定。認協定比認節點名稱更有用。
Shadowsocks
SS較早流行起來的加密代理協定,縮寫 SS,設定裡以 ss: 開頭。實作輕量,各平台用戶端覆蓋都很廣。加密方式建議選 chacha20-ietf-poly1305、aes-128-gcm 這類 AEAD 演算法。
VMess
VMessV2Ray 專案定義的傳輸協定,設定裡以 vmess: 開頭,透過 UUID 做使用者驗證。支援 WebSocket、TLS 等多種傳輸方式,可以偽裝成一般網站流量。訂閱裡的節點很大一部分是這個協定。
VLESS
VLESSV2Ray 後期推出的輕量協定,設定裡以 vless: 開頭。拿掉了 VMess 的內建加密,把安全交給外層 TLS,常與 XTLS、Reality 等傳輸方案搭配。需要 mihomo 這類新核心才能使用。
Trojan
Trojan將代理流量偽裝成一般 HTTPS 存取的協定,設定裡以 trojan: 開頭。直接複用網站憑證,流量特徵與瀏覽網頁接近,部署時需要網域名稱與憑證。
Hysteria2
HY2基於 QUIC(UDP)的高速協定,設定裡以 hysteria2: 開頭,需要新版 mihomo 核心。在封包遺失率高的弱網環境(行動網路、跨洲際線路)下通常比 TCP 類協定更穩定。部分網路會限制 UDP,導致這類協定無法使用。
TUIC
TUIC同樣基於 QUIC 的代理協定,設定裡以 tuic: 開頭,設計目標是低延遲與高並發,擁塞控制可調整。與 Hysteria2 一樣依賴 UDP 暢通,網路封鎖 UDP 就無法連線。
分流規則
04 條哪條連線走代理、哪條直連、哪條封鎖,全靠這一組機制做決定。
規則分流
RulesClash 的核心工作方式:每個連線依規則清單逐條比對,決定走節點、直連還是封鎖。規則由上到下命中即停止,順序直接影響結果。清單末尾通常有一條 MATCH 兜底規則,接住前面都沒命中的請求。
策略組
proxy-groups把若干節點打包成一個可選出口,設定裡的 proxy-groups 區段。常見類型有手動選擇 select、自動測速 url-test、故障轉移 fallback 與負載平衡 load-balance。規則引用的是策略組名稱而不是單一節點,所以切節點不用改規則。
GeoIP
GEOIP / GEOSITE依 IP 位址所屬國家或地區做判斷的資料庫,規則裡寫成 GEOIP,CN 這樣的形式。搭配依網域名稱分類的 GEOSITE,能覆蓋大多數台灣本地直連、海外走代理的需求。資料庫檔案需要定期更新,主流用戶端會自動處理。
規則集
rule-providers把某一類規則(例如某個服務的全部網域名稱)獨立存成檔案或線上位址,設定裡用 rule-providers 引用。比起把幾千條規則直接塞進主設定,規則集更清爽,也能自動更新。只有 mihomo 核心支援,舊版 Clash 核心不認得這個欄位。
DNS 與網路基礎
04 條網域名稱解析環節的名詞。很多顯示已連線卻打不開網頁的問題,根源就在這一層。
DNS 洩漏
DNS Leak系統或瀏覽器繞過代理,直接向電信業者 DNS 發送查詢請求的情況。後果是存取紀錄暴露在本機網路裡,分流判斷也可能出錯。把用戶端的 DNS 設定補齊(nameserver、劫持監聽)可以接管全部查詢,偵測與修復步驟見DNS 洩漏專題。
Fake-IP
fake-ip用戶端 DNS 的一種工作模式:對網域名稱先回傳 198.18 段的虛擬位址,等連線真正建立時再依網域名稱比對規則。省掉了真實 DNS 查詢的等待時間,網頁開啟更快。少數不相容的程式(部分區域網路服務、NTP)需要加入 fake-ip-filter 排除。
nameserver
nameserver / fallback設定 DNS 區段裡指定上游解析伺服器的欄位,用戶端用它解析節點網域名稱與直連網域名稱。fallback 負責需要代理解析的網域名稱,default-nameserver 只解析 nameserver 本身的位址。一般填公共 DNS 即可,逐欄位寫法見DNS 詳解。
延遲
Latency節點清單裡顯示的毫秒數,含義是向節點發送一次 HTTPS 交握請求所需的耗時。它反映連通性,不等於下載速度:延遲低的節點頻寬未必大。延遲適合用來初篩,實際體驗還要看封包遺失率與頻寬,原理見節點測速詳解。
用戶端功能
05 條設定頁裡一排開關,每個對應核心的一項具體能力。
TUN 模式
tun用戶端在系統裡建立一張虛擬網卡,接管幾乎所有程式的流量,包括不認系統代理的軟體(遊戲、命令列工具)。需要管理員權限安裝網卡驅動,首次開啟系統會彈出授權提示。只是瀏覽網頁的話開系統代理就夠用,原理與適用場景見使用手冊。
系統代理
System Proxy把用戶端的本機埠號(預設 7890)寫進作業系統的代理設定,讓支援系統代理的程式自動走 Clash。開關一般在用戶端主介面。關閉用戶端前先關掉這個開關,否則部分程式會斷線。
區域網路共用
allow-lan允許同一網路下的其他裝置(手機、平板、電視)把本機當代理伺服器用,設定欄位是 allow-lan。開啟後其他裝置填本機內網 IP 加埠號即可共用代理。公共網路環境下不建議開啟。
開機自動啟動
Launch at Login登入系統後自動啟動用戶端,省去每天手動開啟的步驟。開關一般在設定頁,Windows 走啟動項目、macOS 走登入項目。搭配最小化至系統匣一起開啟,開機後自動在背景執行。
外部控制器
external-controller用戶端對外開放的本機管理介面,預設埠號 9090,設定欄位是 external-controller。Yacd、metacubexd 這類網頁面板透過它切換節點、查看連線。不用面板時保持預設僅本機可存取即可,不要把埠號暴露到區域網路。