GLOSSARY · 術語速查

Clash 術語表

設定檔裡的欄位、用戶端介面上的開關、教學正文裡的名詞,集中在這一頁解釋。全部條目按五個分類分區陳列,每條 2~4 句,讀完即可回到正在進行的設定步驟;條目均帶錨點,可直接分享定位連結。

代理協議

05 TERMS

節點與伺服器之間傳輸資料所用的協議。訂閱裡每個節點都標註了協議類型,協議決定了加密方式、偽裝能力,也決定了需要什麼核心才能連線。

Shadowsocks 代理協議

基於對稱加密的輕量代理協議,2012 年出現,用戶端與伺服器約定密碼和加密方式後直接轉發流量。設定欄位少、傳輸開銷低,至今仍是訂閱中最常見的協議之一。Clash 系核心原生支援,包括 AEAD 加密與 obfs、v2ray-plugin 等外掛形態。

VMess 代理協議

V2Ray 專案設計的協議,依賴 UUID 完成使用者鑑權,預設要求用戶端與伺服器的時間差在 90 秒以內。實際部署中常與 WebSocket、TLS 組合使用以增強偽裝。時間偏差過大會導致交握失敗,節點連不上時先核對系統時鐘。

Trojan 代理協議

把代理流量偽裝成標準 HTTPS 存取的協議,必須配合有效 TLS 憑證使用。伺服器監聽 443 埠時,流量外觀與存取一般網站一致,識別難度高。Clash 設定裡的 Trojan 節點通常包含 password 與 sni 兩個關鍵欄位。

Hysteria2 代理協議

基於 QUIC(UDP)的新一代協議,內建壅塞控制演算法,在高丟包鏈路上的吞吐表現優於 TCP 系協議。mihomo 核心支援,舊的 Premium 核心不支援。訂閱裡若含此類節點,需使用內建 mihomo 的用戶端才能正常連線。

SOCKS5 代理協議

會話層通用代理協議,本身不做加密,支援 TCP 與 UDP。Clash 啟動後會在本機開放 SOCKS5 入站埠,供瀏覽器等軟體把流量交給用戶端處理。它主要扮演本機入口的角色,多數訂閱裡不會出現裸 SOCKS5 節點。

核心與用戶端

04 TERMS

核心負責協議實現與規則比對,用戶端負責把核心包裝成可操作的軟體。分清兩層結構,能解釋很多「同一份訂閱在不同軟體裡表現不同」的現象。

mihomo 核心與用戶端

Clash Meta 專案的核心,是原版 Clash 核心停止維護後的社群延續,以可執行檔形態運行,負責協議實現、規則比對與流量轉發。支援 VLESS、Hysteria2、TUN 等原版不具備的能力。目前主流圖形用戶端(Clash Verge Rev、FlClash 等)都內建它。

Clash Premium 核心 核心與用戶端

原作者發布的閉源增強核心,提供 TUN、Script 等原版開源核心沒有的功能,2023 年隨原倉庫一同停止分發。現存用戶端已普遍轉移到 mihomo。閱讀舊教學時,遇到 Premium 專屬欄位需注意與 mihomo 的相容性差異。

GUI 用戶端 核心與用戶端

核心之上的圖形介面外殼,負責訂閱管理、節點選擇、開關系統代理等日常操作,把命令列形態的核心變成可點擊的軟體。Clash Plus、Clash Verge Rev、FlClash 都屬於此類。挑選用戶端時,先確認它內建的核心版本與訂閱所需能力是否相符。

外部控制介面 核心與用戶端

核心在本機開放的 HTTP API,設定欄位為 external-controller,常見埠 9090。圖形面板透過它讀取節點延遲、切換策略組、檢視目前連線。該埠被其他程式佔用會導致面板空白或無法連線,可在設定檔中改為其他未佔用的埠。

設定與規則

07 TERMS

config.yaml 裡出現頻率最高的一批概念。理解規則比對順序與流量接管方式,是從「能用」走向「按預期分流」的分水嶺。

YAML 設定與規則

Clash 設定檔使用的資料格式,靠縮排表達層級,對空格極為嚴格。縮排混用 Tab、冒號後缺空格是設定報錯的兩大高頻原因。編輯設定建議使用等寬字型的編輯器並開啟空白字元顯示,改動後先在用戶端裡做一次設定校驗再套用。

規則分流 設定與規則

設定檔 rules 段的比對清單,按從上到下的順序把每個連線比對到指定出口——節點、策略組或 DIRECT、REJECT。常見規則類型有 DOMAIN-SUFFIX、IP-CIDR、GEOIP,最後一條 MATCH 承接所有未命中的流量。順序顛倒是分流失效最常見的原因。

策略組 設定與規則

把多個節點組織成一個可選單元,規則指向策略組而不是單個節點,實現換節點不改規則。類型包括手動選擇 select、自動測速 url-test、故障轉移 fallback、負載平衡 load-balance,可按用途混合搭配。策略組之間還能互相嵌套,構成多層選擇結構。

GeoIP / GEOSITE 設定與規則

兩類內建比對資料庫:GeoIP 依 IP 歸屬地比對,典型寫法如 GEOIP,CN,DIRECT;GEOSITE 依網域分類清單比對。資料庫檔案獨立於核心更新,過舊會導致分流判斷不準。多數用戶端在設定裡提供資料庫一鍵更新入口,分流異常時可先更新再排查規則。

Fake-IP 設定與規則

一種 DNS 處理模式:核心對網域查詢先回傳一個保留網段的虛假 IP(預設 198.18.0.0/16),等應用程式真正發起連線時再依網域比對規則。這樣可消除 DNS 解析等待,也避免解析結果被用來繞過分流。切換該模式後建議清空一次系統 DNS 快取。

TUN 模式 設定與規則

透過虛擬網卡接管系統全部網路流量的運作方式,不依賴應用程式是否遵循系統代理設定,可以覆蓋命令列程式、遊戲等不走代理的流量。開啟需要管理員權限或系統授權。與系統代理二選一啟用即可,兩者同時開啟並無疊加效益。

系統代理 設定與規則

作業系統層級的 HTTP / SOCKS 代理設定。用戶端開啟該開關後,遵循此設定的應用程式(以瀏覽器為主)會把流量交給 Clash 的本機埠。部分軟體會忽略系統代理設定,此時需要改用 TUN 模式,或在該軟體內部單獨指定代理位址與埠。

訂閱與節點

04 TERMS

訂閱是節點資訊的來源,節點是流量的實際出口。匯入、更新、測速與轉換,構成日常使用中打交道最多的一組概念。

訂閱 訂閱與節點

服務商提供的一條 HTTPS 連結,回傳包含節點與規則的完整設定或節點清單,用戶端按週期拉取以保持節點最新。訂閱連結等同於帳戶憑證,洩漏後他人可直接消耗你的流量配額,不要在公開場合貼出。匯入失敗時的自查步驟見本站相關文章。

節點 訂閱與節點

設定 proxies 段中的一條伺服器記錄,包含協議類型、位址、埠與鑑權資訊。節點名稱由訂閱方決定,通常帶有地區與流量倍率標註。用戶端裡針對節點顯示的毫秒數,是本機到該節點的一次 HTTP 交握耗時,並非頻寬指標。

延遲測試 訂閱與節點

用戶端向節點發起一次 HTTP 請求(常用 generate_204 一類的測試位址)並記錄耗時,單位毫秒。數值反映鏈路可達性與回應速度,數值低不代表下載快。顯示 timeout 表示該節點目前不可達,url-test 類策略組正是依賴這項測試自動選擇出口。

訂閱轉換 訂閱與節點

把一種用戶端格式的訂閱轉換成另一種格式的服務或工具,例如把通用節點清單轉成 Clash 可讀的 YAML。使用第三方線上轉換意味著把訂閱連結交給轉換伺服器,存在洩漏風險。優先使用用戶端內建的解析能力,確有需要時選擇自建轉換服務。

網路基礎

04 TERMS

與 Clash 直接相關的一批底層網路概念。排查連線異常時,問題往往落在這一層而不是用戶端本身。

DNS 洩漏 網路基礎

代理已開啟,但網域解析請求仍直接發往本機電信商 DNS 的現象,會暴露存取意圖並造成分流判斷不準。Clash 透過接管 DNS 避免洩漏:在設定 dns 段設 enable: true,配合 Fake-IP 模式或 nameserver 分組。可用線上 DNS 檢測頁面驗證是否仍在洩漏。

混合埠 網路基礎

同一埠同時受理 HTTP 與 SOCKS5 入站連線的監聽方式,設定欄位為 mixed-port,常見預設值 7890。給瀏覽器或系統代理填埠時填它即可,無需區分協議。埠被其他程式佔用時,改成任意未佔用的值並重啟用戶端即可恢復。

UDP 轉發 網路基礎

讓代理鏈路承載 UDP 流量的能力,語音通話、線上遊戲與 QUIC 協議都依賴它。需要節點協議與伺服器端同時支援,設定中常見 udp: true 欄位。UDP 不通的典型表現是網頁瀏覽正常,但遊戲延遲異常、語音無法建立連線。

回送位址 網路基礎

指向本機自身的保留 IP,即 127.0.0.1。Clash 的本機入站埠預設監聽在回送位址上,只有本機程式能存取。要給同一區域網路的其他裝置共享代理,需在設定中開啟 allow-lan,並讓對方填寫本機的區域網路 IP 而不是 127.0.0.1。

NEXT · 繼續查閱

術語之外的完整資料

名詞查清之後,回到操作層面:分步教學、逐平台安裝說明與按分類整理的問答,涵蓋從下載到分流驗證的全部環節。