Archive · Glossary
Clash 術語表
按五個類別收錄 Clash 生態的常用名詞:代理協定、核心與客戶端、設定與訂閱、路由與規則、網路基礎。每條都附有簡明釋義與實際使用時的注意事項,方便閱讀教學與排查故障時對照查閱。
A · 代理協定
Protocols / 6 entries誕生較早的輕量加密代理協定,可視為帶對稱加密的 SOCKS5 變體。協定結構簡單、握手開銷低,行動裝置上的耗電表現較好。幾乎所有 Clash 系客戶端與核心都原生支援,常縮寫為 SS。
V2Ray 專案設計的加密傳輸協定,自帶基於 UUID 的使用者認證與時間校驗機制。對系統時間敏感,本機時鐘偏差超過約 90 秒會直接握手失敗——這是「節點全部逾時」的常見原因之一。通常與 WebSocket、TLS 等傳輸層搭配使用。
以「看起來就是一次普通 HTTPS 存取」為設計目標的協定,依賴真實 TLS 證書完成握手。流量特徵貼近標準網站存取,可設定項目少、出錯點也少。伺服器端需要有效網域與證書,節點設定裡因此總帶有 SNI 欄位。
VMess 的精簡後繼:拿掉協定內建加密層,把加密完全交給外層 TLS,避免雙重加密的效能浪費。常與 Reality 等新型傳輸方案搭配。原版 Clash 核心不認識這類節點,需要 mihomo 系核心才能載入。
建構在 QUIC(UDP)之上的代理協定,使用自訂壅塞控制演算法,在高丟包、長距離連線下的吞吐表現突出。因走 UDP 連接埠,在校園網路等限制 UDP 的環境可能完全不通。僅 mihomo 等新核心支援。
另一個基於 QUIC 的代理協定,主打 0-RTT 低握手延遲與原生 UDP 轉發能力,適合對連線建立速度敏感的場景。與 Hysteria2 一樣屬於新一代協定,匯入含 TUIC 節點的訂閱前需確認客戶端核心為 mihomo 系。
B · 核心與客戶端
Cores & Clients / 5 entriesClash 生態最初的核心程式,定義了沿用至今的 config.yaml 設定檔格式與規則分流模型。上游倉庫已封存、停止更新,不支援 VLESS、Hysteria2 等新協定。現存客戶端大多已遷移到 mihomo 核心。
由 Clash Meta 專案延續而來的活躍核心,是目前生態的事實標準。向下相容原版設定檔格式,同時擴充了新協定支援、GEOSITE 網域資料庫與更完整的 TUN 實作。Clash Verge Rev、FlClash 等主流客戶端預設內建它。
基於 Tauri 建構的跨平台圖形客戶端,涵蓋 Windows、macOS 與 Linux,內建 mihomo 核心。提供訂閱管理、TUN 開關、Merge/Script 設定增強等功能,是桌面端的常見選擇。安裝檔可在本站客戶端頁面取得。
為核心配上圖形介面的軟體統稱,負責訂閱匯入、系統代理開關、節點切換等日常操作;實際的流量轉發由核心完成。客戶端版本與核心版本各自獨立,遇到協定不支援的錯誤訊息時,應先確認核心版本而非介面版本。
核心對外提供的本機 HTTP 管理介面,設定項目為 external-controller,常見監聽 127.0.0.1:9090。客戶端介面與網頁面板都透過它讀取連線清單、切換策略組、觸發測速。僅監聽本機位址時不會對外部網路開放。
C · 設定與訂閱
Config & Subscription / 5 entries服務商提供的一條 URL,客戶端定期從中拉取節點清單或完整設定。連結過期、流量超限、伺服器依 User-Agent 封鎖請求,都會表現為「更新失敗」或「更新後節點清零」。具體判別方法見訂閱失效排查一文。
即 config.yaml,核心的完整運作說明書,依序描述連接埠、DNS、節點(proxies)、策略組(proxy-groups)與規則(rules)。客戶端「匯入訂閱」的本質,就是下載或產生這樣一份檔案交給核心載入。
以縮排表達層級關係的純文字資料格式,Clash 全系設定均採用它。語法對空格極其嚴格:縮排只能用空格不能用 Tab,冒號後必須跟一個空格。手動編輯設定出現「解析失敗」時,九成是這兩處出了問題。
把一種訂閱格式轉換成另一種格式的服務或工具,典型用途是將通用 base64 節點清單轉為 Clash 的 YAML 結構,並順帶套用現成的規則範本。轉換服務會完整經手節點資訊,選用公開轉換站點時應留意其營運方是否可信。
設定檔中的資源提供者機制,分 proxy-provider(節點集合)與 rule-provider(規則集合)兩類。它允許把節點或規則拆成獨立的遠端檔案,依設定間隔自動拉取更新,適合同時維護多份訂閱或引用社群規則集。
D · 路由與規則
Routing & Rules / 6 entries依網域、IP、連接埠、程序名稱等條件,把每條連線分配給不同出口的機制,是 Clash 有別於一般代理工具的核心能力。規則自上而下逐條比對、命中即停,清單末尾的 MATCH 規則兜底所有未命中的流量。
把多個節點打包成一個可挑選的組,規則的目標指向組而不是單一節點。常見類型:select 手動選擇、url-test 自動選延遲最低、fallback 故障轉移、load-balance 負載平衡。換節點只需在組內切換,規則無需改動。
依 IP 位址所屬地區比對的規則類型,依賴核心附帶的地理位置資料庫。GEOIP,CN,DIRECT 是讓中國大陸 IP 直連的典型寫法。資料庫過舊會導致歸屬誤判,客戶端通常會提供資料庫更新入口。
mihomo 核心支援的網域分類資料庫,把大量網域依站點類別預先打包,寫一條 GEOSITE,category-ads-all,REJECT 即可涵蓋整類站點。相比逐條堆疊 DOMAIN 規則,設定更精簡、更新交給資料庫維護者即可。
跳過所有分流規則、把全部流量交給同一個節點的運作模式,與規則模式(Rule)、直連模式(Direct)並列。適合暫時驗證「到底是節點問題還是規則問題」;日常使用建議保持規則模式,避免本機流量無謂繞行。
兩個內建的特殊策略:DIRECT 表示不經任何代理直接連線目標,REJECT 表示直接拒絕該連線。把廣告網域指向 REJECT、區域網路與本機網站指向 DIRECT,是絕大多數規則範本的固定寫法。
E · 網路基礎
Networking / 6 entries一條可用的遠端代理伺服器記錄,包含伺服器位址、連接埠、協定類型與認證資訊。訂閱裡的每一行代理設定就是一個節點;節點本身由服務商維護,客戶端只負責依策略組挑選出口並轉發流量。
客戶端向指定測試位址(常見為 Google 的 generate_204)發出請求並統計耗時,以毫秒數衡量節點回應速度。數值只反映往返時間,不等於下載頻寬;若全部節點同時逾時,應優先按從近到遠的順序排查本機網路與系統時間。
在作業系統層級登記的 HTTP/SOCKS 代理入口,瀏覽器等遵循系統設定的程式會自動經它轉發。部分命令列工具、遊戲客戶端不會讀取此設定,它們的流量不會進入代理——這類程式需要 TUN 模式才能接管。
透過建立虛擬網卡、在網路層接管裝置全部流量的模式,可涵蓋不遵循系統代理的應用程式。開啟需要系統管理員權限或系統擴充功能授權:Windows 上通常要先安裝服務元件,macOS 上會觸發網路擴充功能授權彈窗。
核心的一種 DNS 回應策略:先回傳保留網段(如 198.18.0.0/16)裡的虛假 IP 讓程式立即建立連線,轉發時再還原真實網域。省去等待真實解析的時間、也利於依網域分流;但依賴真實 IP 的程式(如部分區域網路探索服務)需加入 fake-ip-filter 例外。
指網域解析請求繞過代理、直接發往本機電信業者 DNS 的現象——即使流量本身走了代理,曾存取過哪些網域仍會被解析端記錄下來。啟用核心的 DNS 接管(dns.enable: true)或 TUN 模式,並檢查系統網卡的 DNS 設定,可消除此類洩漏。