設定查閱 · 依分類整理
Clash 術語表
從代理協定、規則分流到 mihomo 核心與 DNS 設定,集中說明用戶端介面和設定檔中經常出現的名詞。每個詞條都會說明它解決的問題,以及閱讀設定時應留意的關係。
5 個分類
27 個詞條
適合設定與疑難排解時查閱
快速索引
依常見寫法定位
索引同時保留英文縮寫與中文名稱。選取詞條後即可直接跳至對應說明。
Protocol
代理協定
協定決定用戶端與伺服器如何建立連線、驗證並傳輸資料。設定時還需要確認核心是否支援相應協定及其傳輸參數。
- Shadowsocks SS
- 一種結構較簡潔的加密代理協定,在 Clash 設定中通常縮寫為 SS。節點通常需要伺服器位址、連接埠、密碼與加密方式,任何欄位不一致都可能導致連線失敗。不同加密方式對核心版本有相容性要求。
- VMess vmess
- V2Ray 生態系採用的代理協定,驗證資訊通常以使用者識別碼表示。VMess 可搭配 TCP、WebSocket 等傳輸方式,因此只核對伺服器與連接埠並不充分。用戶端中的網路類型、TLS 與路徑參數也必須與服務端一致。
- Trojan trojan
- 以 TLS 連線形式設計的代理協定,用戶端通常需要填寫伺服器位址、連接埠、密碼與網域相關設定。憑證名稱驗證與 SNI 設定會影響 TLS 連線能否建立。排查時應先區分驗證錯誤、憑證錯誤與網路無法連線。
- VLESS vless
- 一種精簡驗證層的代理協定,本身不負責完整的傳輸安全設計。實際設定通常還會搭配 TLS、Reality 或特定傳輸層,因此協定名稱相同不代表節點參數可以互換。使用前需要確認目前核心支援設定中使用的擴充能力。
- Hysteria2 hy2
- 以 QUIC 為基礎的代理協定,針對封包遺失或頻寬波動明顯的網路環境進行傳輸最佳化。它使用 UDP 作為底層傳輸,網路是否允許穩定的 UDP 通訊會直接影響連線表現。驗證、TLS 網域與頻寬參數應依服務端設定填寫。
- TUIC tuic
- 同樣以 QUIC 為基礎的代理協定,支援多工等傳輸能力。節點設定通常包含使用者識別碼、密碼、壅塞控制與 TLS 相關欄位。較舊的核心可能無法識別新版本設定,因此匯入失敗時應先核對核心能力。
Routing
規則與分流
規則會依序比對連線資訊,命中後交由相應策略處理。順序、規則資料與策略組名稱共同決定最終出口。
- 規則分流 rules
- 依照網域、IP、程序或地理資料識別流量,再交由指定策略處理的機制。Clash 通常會從規則清單頂端向下搜尋,首次命中後停止繼續比對。過早放置過於寬泛的規則,可能使後續更精確的規則失效。
- 策略組 proxy-group
- 將多個代理節點、其他策略組或 DIRECT 組織成一個邏輯出口。常見類型包括手動選擇、自動測試、故障轉移與負載平衡。規則通常引用策略組名稱,而不是直接綁定某個節點。
- DIRECT 直連
- 表示流量直接連線至目標位址,不經過代理節點。DIRECT 仍會受到本機網路、路由與 DNS 解析結果影響。它既可以寫在單條規則的策略位置,也可以作為策略組中的選項。
- MATCH 兜底規則
- 規則清單中的最終兜底類型,用來接收先前未符合其他規則的流量。MATCH 通常放在規則末尾,後續再寫規則也不會產生預期效果。它指向的策略組決定未分類連線的預設處理方式。
- GeoIP IP 地理規則
- 根據目標 IP 在地理資料庫中的歸屬資訊進行比對。網域連線可能需要先完成解析,才能取得供 GeoIP 判斷的位址。資料庫的新舊、解析結果與 CDN 調度都會影響實際命中情況。
- GeoSite 網域分類
- 依照預先整理的網域分類集合比對請求,例如軟體服務或內容類別。它處理的是網域集合,不等同於 GeoIP 的位址歸屬判斷。可用的分類名稱取決於目前的地理資料檔案與核心支援情況。
Core & Client
核心與用戶端
圖形化用戶端提供操作介面,核心執行網路處理。理解兩者的界線,有助於判斷某項能力取決於介面版本還是核心版本。
- Clash 核心 core
- 負責讀取設定、建立代理連線、執行規則比對並提供控制介面的核心程式。圖形化用戶端通常透過控制介面讀取策略、連線與記錄資訊。協定支援、DNS 行為與規則語法主要由核心實作決定。
- mihomo Clash.Meta
- 由 Clash.Meta 延伸發展的開放原始碼代理核心,支援較豐富的協定、規則與 DNS 設定能力。部分用戶端會將 mihomo 作為內建核心,也有環境會選擇單獨執行。閱讀教學時應留意內容針對的是原版 Clash 語法還是 mihomo 擴充語法。
- 圖形化用戶端 GUI client
- 為核心提供設定匯入、策略選擇、記錄檢視與系統代理控制等視覺化操作的應用程式。不同用戶端可以使用相同核心,但介面配置、更新方式與平台整合並不相同。用戶端升級與核心升級也可能是兩個獨立流程。
- TUN 模式 virtual interface
- 透過虛擬網路介面接管 IP 流量的運作方式,涵蓋範圍通常比系統代理更廣。它可以處理不讀取系統代理設定的應用程式,但也會涉及路由、DNS 與系統權限。啟用後若遇到斷網,應結合記錄檢查介面建立、路由寫入與 DNS 設定。
Profile
設定與訂閱
設定描述核心如何運作,訂閱負責傳遞或更新設定內容。匯入成功只表示檔案可以讀取,不代表所有節點與規則都能正常使用。
- 訂閱 subscription
- 由服務端提供的設定入口,用戶端可透過訂閱網址取得節點與策略相關內容。更新訂閱會重新取得遠端資料,但本機覆寫項目是否保留取決於用戶端的設定管理方式。連結過期、存取受限或回傳格式不相容,都會導致更新失敗。
- 設定檔 profile
- 描述代理節點、策略組、規則、DNS 與監聽連接埠等設定的 YAML 文件。完整設定需要維持各部分名稱引用一致,例如規則中的策略名稱必須能在策略組中找到。修改後應先確認語法有效,再重新載入設定。
- 節點 proxy
- 設定中定義的單一代理出口,通常包含協定類型、伺服器位址、連接埠與驗證資訊。節點名稱主要用於介面顯示與策略組引用,不代表連線品質。節點能否使用取決於參數正確性、伺服器狀態與目前網路路徑。
- YAML .yaml
- Clash 設定常用的結構化文字格式,透過縮排表示階層。定位字元、錯誤縮排、遺漏冒號或不恰當的特殊字元,都可能使檔案無法解析。編輯時應保持同一層級的縮排一致,並區分清單與鍵值物件。
- Provider 外部集合
- 從獨立檔案或遠端網址載入代理節點、規則集合等內容的設定機制。Proxy Provider 管理節點集合,Rule Provider 管理規則集合,兩者用途不同。更新間隔、快取路徑與引用名稱都需要在主設定中正確對應。
Network
網路基礎
代理是否生效不只取決於節點,還涉及應用程式代理設定、名稱解析、監聽連接埠與作業系統路由。排查時應依網路鏈路逐層確認。
- 延遲 latency
- 從用戶端發出測試請求到收到回應所經歷的時間,通常以毫秒表示。它只反映特定測試位址、測試方式與當下的網路狀態,不等同於下載速度。不同用戶端的測試目標不同時,結果不適合直接比較。
- 系統代理 system proxy
- 由作業系統提供給應用程式讀取的 HTTP 或 SOCKS 代理設定。瀏覽器等應用程式通常會遵循它,部分終端機工具、遊戲或自行管理網路的程式則可能忽略。開啟系統代理後仍未生效,應先確認應用程式是否會讀取系統設定。
- DNS 網域解析
- 將網域轉換為 IP 位址的系統,是建立大多數網路連線前的重要環節。Clash 可依設定選擇解析伺服器、監聽方式與查詢路徑。解析結果會影響網域規則、GeoIP 判斷以及最終連線位址。
- DNS 洩漏 DNS leak
- 業務流量經過預期路徑時,網域查詢卻被送往另一條非預期解析路徑的現象。常見原因包括應用程式自行指定 DNS、系統仍使用原本的解析器,或 TUN 與 DNS 劫持設定未配合。排查時要同時觀察查詢由誰發起、送往何處以及回傳結果。
- Fake-IP 增強模式
- DNS 模組先回傳保留位址對映,再由核心依對映還原目標網域並執行規則比對的模式。它有助於讓網域資訊在連線階段保持可識別。部分區域網路裝置或特殊應用程式不適合使用對映位址,可透過過濾規則排除。
- 混合連接埠 mixed-port
- 在同一個本機監聽連接埠上同時接受 HTTP 與 SOCKS5 代理連線的設定。應用程式只需依自身支援的代理類型連線至該連接埠。若連接埠已被其他程式占用,核心通常會在記錄中回報監聽失敗。
概念關係
從訂閱到連線的處理順序
- 載入設定 用戶端從本機檔案或訂閱讀取 YAML 內容,再交由核心解析。
- 建立入口 系統代理、混合連接埠或 TUN 模式將應用程式流量送入核心。
- 完成識別 DNS、網域與目標 IP 資訊為規則比對提供條件。
- 比對規則 規則依序選擇策略組,MATCH 處理先前未命中的連線。
- 選擇出口 策略組最終選定節點或 DIRECT,並依相應方式建立連線。