GLOSSARY

Clash 概念速查

21 個高頻術語,按五個分類整理。每條 2~4 句,只講這個詞在 Clash 語境裡的精確含義與設定寫法要點。每張卡片帶錨點,可直接複製連結引用到教學或答疑裡。需要逐欄位的完整解釋,請查 YAML 手冊

收詞標準:出現在客戶端介面、設定檔或錯誤訊息裡,且新手第一次見到大概率會卡住的詞。太生僻的協定參數不收,收了也記不住。

01 · CORE

核心概念

訂閱、節點、策略組、核心——理解這四個詞之間的關係,Clash 的運作方式就通了一大半。

訂閱 subscription
機場或自建服務提供的一條 URL,客戶端定期拉取後得到完整的節點清單與設定。內容可能是 Base64 編碼的節點清單,也可能是一整份 Clash YAML。更新訂閱只刷新節點資訊,是否覆蓋本機手動修改取決於客戶端的合併策略。
節點 proxy
一台代理伺服器的連線參數集合,包括伺服器位址、連接埠、協定類型與加密方式。在設定檔的 proxies 區塊中,每個節點是一個條目。節點品質由線路、伺服器負載與協定特性共同決定,和名字裡寫的地區沒有必然關係。
策略組 proxy-groups
把多個節點按用途編成一組,並規定組內的選擇方式:select 手動選、url-test 自動測速取最快、fallback 按順序故障轉移。規則命中後流量先交給策略組,再由組內邏輯決定最終走哪個節點。
mihomo 核心
目前主流 Clash 客戶端使用的核心,由社群在原始 Clash 核心停止更新後延續維護,曾用名 Clash.Meta。相比舊核心支援更多協定(Hysteria2、TUIC 等)與更細的規則類型。Clash Verge Rev、ClashX Meta 等圖形客戶端都是它的外殼。
延遲測試 url-test
客戶端向指定測試位址發起一次請求,記錄完成耗時,單位毫秒。這個數值反映的是交握與往返時間,不是頻寬——低延遲節點看影片未必更順暢。測試位址、協定交握方式與結果快取都會影響面板上顯示的數字。
02 · PROTOCOL

協定與傳輸

節點條目裡 type 欄位的幾個常見數值,以及它們外面套的傳輸層。

Shadowsocks ss
輕量加密代理協定,結構簡單、效能開銷低,是最早被 Clash 支援的協定之一。設定欄位常見 cipher(加密方法)與 password。在節點條目裡 typess,加密方法必須與伺服端一致,否則連線直接失敗。
VMess vmess
V2Ray 專案的原生協定,基於 UUID 驗證,客戶端與伺服端的 UUID 必須完全一致。常與 WebSocket、TLS 組合,把代理流量偽裝成一般 HTTPS 存取。欄位較多,新版部署中 alterId 通常固定為 0。
Trojan trojan
模仿 HTTPS 行為的代理協定,必須依賴有效的 TLS 憑證,流量特徵接近對一個一般網站的存取。設定要點是 passwordsni。如果伺服端憑證與 SNI 不相符,交握階段就會被拒絕。
Hysteria2 hysteria2
基於 QUIC/UDP 的高吞吐協定,針對高封包遺失、長距離連線做了壅塞控制最佳化,常見於跨境線路。需要 mihomo 等新核心才能識別,舊版 Clash 核心載入含此類節點的設定會報錯。所在網路若封鎖 UDP,該協定會完全無法使用。
WebSocket 傳輸 ws
常見的傳輸層偽裝方式,把代理資料封裝進一條 WebSocket 連線,再套上 TLS,從外部看與網頁長連線無異。因為走標準 443 連接埠且可經過 CDN 中轉,常用來提高連線存活率。節點欄位裡對應 network: wsws-opts
03 · RULES

規則與分流

rules 區塊決定每條連線的去向,是 Clash 區別於一般全域代理工具的核心。

規則分流 rules
設定檔 rules 區塊自上而下逐條比對,命中即停,後面的規則不再參與。常見類型有 DOMAIN-SUFFIX(網域後綴)、IP-CIDR(IP 段)、GEOIP(IP 歸屬地)。規則的書寫順序直接決定分流結果,同一批規則換個順序行為可能完全不同。
GeoIP GEOIP
按 IP 歸屬地比對的規則類型,依賴本機資料庫檔案(常見 Country.mmdb)。典型寫法 GEOIP,CN,DIRECT,讓解析到中國大陸 IP 的連線直連。資料庫需要定期更新,過舊的庫會把新分配的 IP 段分錯方向。
GeoSite GEOSITE
按網域分類庫比對的規則類型,把成千上萬個網域預先打包成 googlecn 這樣的分類,一條規則涵蓋一整類網站,大幅縮短規則清單。分類庫與 GeoIP 資料庫是兩個獨立檔案,各自維護、各自更新。
DIRECT / REJECT 內建策略
兩個不需要定義就能使用的內建策略。DIRECT 表示不走任何代理、直接連線目標;REJECT 表示直接拒絕這條連線,常用於封鎖廣告與遙測網域。它們可以像一般策略組一樣出現在任何規則的動作位置。
MATCH 兜底規則
規則清單最後一條的兜底條目,比對所有未被前面規則命中的流量,寫法如 MATCH,PROXY。缺少它時,漏網流量的去向依賴核心預設行為,分流結果變得不可預期。排查「部分網站走錯方向」時,先看兜底指向哪個策略組。
04 · CONFIG

設定欄位

打開 config.yaml 前幾行就會遇到的欄位,以及兩個最影響體驗的開關。

YAML config.yaml
Clash 設定檔採用的文字格式,靠縮排表達層級關係,對空格極其敏感。縮排只能用空格不能用 Tab,冒號後必須留一個空格。大多數「設定載入失敗」的錯誤,根源是 YAML 語法問題而不是內容寫錯。
mode rule / global / direct
全域執行模式欄位,三個數值:rule 按規則分流,global 所有流量走代理,direct 所有流量直連。日常使用應保持 rule;global 只適合暫時排查「到底是不是規則的問題」,長期開著會浪費流量。
TUN 模式 tun
核心建立一塊虛擬網卡,在網路層接管系統全部流量,不依賴應用程式是否遵守系統代理設定,因此能覆蓋命令列工具、遊戲等「不認代理」的程序。開啟需要管理員權限或系統擴充授權,通常與 DNS 劫持配合使用才完整。
Fake-IP enhanced-mode
一種 DNS 應答策略:客戶端先回傳一個保留網段的假 IP(預設 198.18.0.0/16)佔位,應用程式發起連線時核心再把假 IP 對應回真實網域處理。省掉一次真實 DNS 等待,建立連線更快;個別依賴真實 IP 的程式需要寫進 fake-ip-filter 排除。
allow-lan 區域網路共用
設為 true 時 Clash 監聽所有網卡而不只是本機回環,同一區域網路內的手機、電視可以把代理伺服器指向這台裝置,共用一個出口。開啟後連接埠對整個區域網路可見,建議配合防火牆或 authentication 限制來源。
05 · NETWORK

網路基礎

不是 Clash 獨有的概念,但排查問題時繞不開。

DNS 洩漏 DNS leak
代理已開啟,但網域解析請求仍直接發往本機電信商的 DNS 伺服器,造訪了哪些網站因此暴露給本機網路。常見於只設定了系統代理、DNS 未被接管的情境。開啟 TUN 模式配合 DNS 劫持,或使用 Fake-IP 模式,都能明顯緩解。
系統代理 system proxy
作業系統層面的 HTTP/SOCKS 代理設定,瀏覽器等「守規矩」的應用程式會主動讀取並使用它。它是一種約定而非強制,部分程式會直接忽略。遇到某個軟體死活不走代理時,先確認它是否遵守系統代理,不遵守就換 TUN 模式。
UDP 轉發 udp: true
讓代理連線承載 UDP 流量的能力,線上遊戲、語音通話與基於 QUIC 的網站都依賴它。需要協定本身、伺服端設定與節點欄位三方同時支援,節點裡常見寫法是 udp: true。遊戲延遲正常但頻繁斷線,多半是 UDP 沒轉發出去。
混合連接埠 mixed-port
在同一個連接埠上同時接受 HTTP 與 SOCKS5 兩種代理協定的監聽方式,是 portsocks-port 的合併替代。現代客戶端預設多用 mixed-port: 7890,替其他軟體填代理位址時寫 127.0.0.1:7890 即可,無需區分協定。

下一步

術語只解決「這個詞是什麼」。欄位的完整數值範圍與設定範例在 YAML 手冊逐段展開;「為什麼連不上」這類具體故障,先查 FAQ 的故障排查分類;從零開始的完整操作路徑見 教學。還沒安裝客戶端的,從取得客戶端頁按平台選擇。