Clash 術語手冊

26 個高頻名詞按五大分類逐條上架:核心、協議、規則、訂閱、DNS 各占一區,每條 2~4 句講清含義、用法與常見誤區。看教學或排查手冊時遇到生詞,回這頁對照查即可。

核心與引擎

客戶端底層跑的是什麼、流量怎麼被接管,先把這幾個詞吃透

mihomo

核心與引擎 Kernel

Clash Meta 專案更名後的延續核心,目前 Clash Verge Rev、FlClash、Clash Plus 等主流客戶端全部內建。它負責協議握手、規則比對與流量轉發,是整套體系的引擎;VLESS、Hysteria2 這類新協議只有它認得,選客戶端時先看核心是不是 mihomo。

Clash Premium 核心

核心與引擎 Kernel

早期的閉源版 Clash 核心,曾是 Clash for Windows 的預設引擎。2023 年隨原專案一併停更,不再支援新協議與新規則類型。舊設定提到 Premium 專屬功能時,基本都能在 mihomo 裡找到同名或強化版實作。

TUN 模式

核心與引擎 Kernel

在系統裡建立一塊虛擬網卡,把全部網路流量都收進核心處理的工作模式。命令列工具、遊戲客戶端這類不理會系統代理的程式,只有 TUN 能罩得住。首次開啟通常要管理員權限或安裝系統服務,開不起來先查這一步。

系統代理

核心與引擎 Kernel

把作業系統的 HTTP/SOCKS 代理設定指向 Clash 本機監聽連接埠(常見 7890/7897)的模式。瀏覽器等遵守系統代理的軟體會自動走代理;不遵守的程式則完全繞開,需要 TUN 模式或手動指定代理來補位。

外部控制介面

核心與引擎 Kernel

核心開放的本機 RESTful API,設定裡寫作 external-controller,預設監聽 9090 一類連接埠。客戶端面板和網頁儀表盤都靠它讀取節點清單、切換策略組、查看連線與日誌。面板一片空白時,先確認這個介面有沒有被占用或改動。

協議與節點

訂閱裡那一串協議名各是什麼來頭,一區讀完

節點

協議與節點 Proxy

設定檔 proxies 段裡的一條代理伺服器記錄,包含伺服器位址、連接埠、協議類型、密碼等欄位,是流量出口的最小單位。節點名前面的地區標記只是服務商起的名字,真實歸屬以實際測試為準。

Shadowsocks

協議與節點 Proxy

老牌加密代理協議,結構簡單、傳輸開銷小,設定只要伺服器、連接埠、加密方式、密碼四要素。Clash 系客戶端全線支援,常作為訂閱裡的基礎款協議出現,穩定性口碑一直在線。

VMess

協議與節點 Proxy

V2Ray 生態的原生協議,用 UUID 做身份憑證,常與 WebSocket、TLS 組合成多層傳輸。欄位比 Shadowsocks 多不少,基本靠訂閱自動下發,手填容易漏參數;對系統時間偏差敏感,連不上先對一下時間。

Trojan

協議與節點 Proxy

把代理流量偽裝成標準 HTTPS 訪問的協議,依賴伺服端持有效 TLS 憑證,握手特徵與一般網站幾乎一致。設定欄位少、上手快,在需要低調傳輸的場景裡是常客。

Hysteria2

協議與節點 Proxy

基於 QUIC 的新式協議,主打高丟包、長鏈路環境下的吞吐表現,看影片拉滿頻寬是它的強項。只有 mihomo 核心認得這類節點,還抱著舊版 Premium 核心的客戶端會直接報不支援。

延遲測速

協議與節點 Proxy

客戶端向測試位址(常見 Google generate_204)發請求並統計毫秒耗時的功能。數值反映握手往返時間,不代表頻寬大小;顯示 timeout 也不等於節點必死,可能只是測試位址被節點端封鎖,換個測試 URL 再看。

規則與分流

哪些流量走代理、哪些直連,全靠這一區的機制拍板

規則分流

規則與分流 Rules

Clash 的看家能力:每個連線按 rules 段自上而下逐條比對,命中即停、執行對應動作。順序就是優先度,把精細規則放前、寬泛規則放後,才能實現本地直連、境外走代理這類精確控制。

DOMAIN-SUFFIX

規則與分流 Rules

最常用的網域後綴比對規則:寫 DOMAIN-SUFFIX,example.com,PROXY,該網域和它所有子網域都會命中。想精確到單一網域用 DOMAIN,想按關鍵字模糊比對用 DOMAIN-KEYWORD,三兄弟按需搭配。

GeoIP

規則與分流 Rules

按目標 IP 在地理資料庫裡的歸屬地做比對的規則類型,經典寫法 GEOIP,CN,DIRECT 讓中國大陸 IP 一律直連。資料庫是隨核心分發的獨立檔案,太舊會誤判,記得跟著客戶端更新一起刷新。

策略組

規則與分流 Rules

把多個節點打包成一個可選組的機制:select 手動挑、url-test 自動選最快、fallback 順位補位、load-balance 分攤流量。規則的出口一般指向策略組而不是具體節點,換節點只動組內選擇,規則一行不用改。

rule-provider 規則集

規則與分流 Rules

把成千上萬條規則拆成獨立遠端檔案、在主設定裡按名字引用的機制,支援按 interval 定時自動更新。大型分流方案基本都靠它組織,主設定能瘦身到幾十行,維護規則不再需要動主檔案。

MATCH 兜底規則

規則與分流 Rules

規則清單最後一條的全比對規則,前面全部沒命中的流量統統落到這裡。兜底指向 PROXY 還是 DIRECT,決定了未知流量的預設去向;發現莫名其妙的流量走錯出口,先看 MATCH 指到了哪。

訂閱與配置

節點從哪來、設定長什麼樣,這一區管進貨渠道

訂閱

訂閱與配置 Config

服務商提供的一條 URL,客戶端拉取後自動生成完整的節點清單與設定,並可定時刷新。這是絕大多數使用者取得節點的標準方式;訂閱位址等同帳號憑證,別貼到公開場合。

YAML

訂閱與配置 Config

Clash 設定檔採用的文字格式,靠縮排表達層級、冒號加空格分隔鍵值,對空格極其敏感。手動修改設定時縮排錯一格、少個空格,整份檔案就載入失敗;改完先過一遍 YAML 驗證再匯入,能省很多排查時間。

訂閱轉換

訂閱與配置 Config

把其他客戶端格式的節點連結或訂閱,轉換成 Clash 可讀 YAML 的服務與工具,還能順手套上現成的分流規則範本。轉換過程會經手你的節點資訊,優先用自建或社群口碑可查的實例,別隨手丟給來路不明的線上服務。

Profile 設定檔案

訂閱與配置 Config

客戶端裡對一份完整設定的管理單位:可以同時儲存多份檔案、一鍵切換生效。更新訂閱的本質就是刷新當前啟用的檔案;多機場使用者按服務商各建一份檔案,互不干擾,排除故障時也好定位問題出在哪份設定。

網路與 DNS

解析走哪、會不會漏,疑難雜症一半出在這一區

DNS 洩漏

網路與 DNS DNS

代理已開啟,但網域解析請求仍直接發往本機電信商 DNS 的現象,訪問意圖會因此暴露。常見解法是啟用 Clash 內建 DNS 並配合 Fake-IP 或 TUN 模式;用線上 DNS 洩漏偵測頁跑一遍即可驗證是否堵住。

Fake-IP

網路與 DNS DNS

Clash DNS 的一種應答模式:先回傳 198.18.0.0/16 保留網段的虛擬 IP 讓連線立刻建立,真實解析推遲到規則比對之後再做。好處是首包快、天然規避 DNS 汙染;個別依賴真實 IP 的程式不適應,可用 fake-ip-filter 排除。

nameserver 與 fallback

網路與 DNS DNS

Clash DNS 段的兩組上游:nameserver 負責日常解析,一般填本地快速 DNS;fallback 在結果疑似被汙染時頂上,通常填 DoH/DoT 加密 DNS 保證境外網域解析準確。兩組各司其職,別把加密 DNS 一股腦全塞進 nameserver 拖慢解析。

Redir-Host

網路與 DNS DNS

與 Fake-IP 相對的 DNS 模式:先拿到真實解析結果,再按 IP 建立連線。相容性好,但首包更慢、更容易吃到汙染結果,新設定已較少採用。舊設定遷移時遇到解析類怪病,把模式切成 Fake-IP 往往立竿見影。

UDP 轉發

網路與 DNS DNS

節點與協議對 UDP 流量的支援能力,語音通話、遊戲連線、視訊會議高度依賴它。節點未開 UDP 時的典型症狀是能連上但沒聲音、遊戲高丟包;在節點設定裡確認 udp 欄位為 true,或直接換標註支援 UDP 的節點。

查完術語,接著往下走

名詞只是入場券,實際動手看這三處