GLOSSARY / 28 TERMS / 5 SECTIONS

Clash 術語表

讀設定檔、看用戶端報錯、翻進階手冊,都會撞上一批反覆出現的名詞。這張表把 28 個高頻術語按五個分類整理,每條 2~4 句講清它是什麼、在哪出現、和相鄰概念的邊界在哪。每張術語卡帶獨立錨點,可以直接把連結貼給別人定位到具體詞條。

查閱建議:遇到用戶端介面裡的開關名(TUN、Fake-IP、允許區域網路)先查「DNS 與流量處理」與「設定檔欄位」;訂閱拉下來的 YAML 裡看不懂的段落名多半在「規則與策略組」;節點類型一欄的縮寫去「代理協議」。概念之外的具體操作步驟,見使用文件;欄位級的完整寫法與實戰範例,見進階手冊

核心與用戶端

SECTION 01 · 6 ENTRIES

分清「核心」與「用戶端」是理解整個 Clash 生態的第一步:核心負責流量處理,用戶端負責讓人用得上核心。

mihomo

核心與用戶端

Clash Meta 核心的現用名稱。原 Clash 核心停止更新後由社群延續開發,在其語法基礎上擴充了更多協議與規則類型。當前主流圖形用戶端(Clash Verge Rev、FlClash、Clash Plus 等)預設都跑這顆核心,教學裡說的「Meta 核心」「Meta 語法」指的就是它。

Clash Premium

核心與用戶端

原作者維護的閉源增強核心,最早提供 TUN、rule-providers 等付費牆外沒有的特性。2023 年隨儲存庫刪除停止分發。它的全部常用功能已由 mihomo 涵蓋並持續演進,舊教學裡針對 Premium 的設定基本可以原樣遷移。

GUI 用戶端

核心與用戶端

核心之上的圖形介面外殼,負責訂閱管理、系統代理開關、核心程序守護與視覺化日誌。同一份設定檔在不同 GUI 用戶端之間基本通用,差異集中在介面配置與附加功能上。選型比較見用戶端比較頁。

external-controller(外部控制)

核心與用戶端

核心暴露的 RESTful 控制介面,預設監聽 127.0.0.1:9090。網頁面板(metacubexd、yacd 等)透過它讀取連線清單、切換節點、查看即時日誌。配套的 secret 欄位用於設定存取口令,把監聽位址改成非回環位址前必須先設好它。

UWP 回環豁免

核心與用戶端

Windows 的 UWP 應用(微軟商店安裝的應用)預設禁止存取本機回環位址,所以即使系統代理已開啟,這類應用的流量也進不了本機代理連接埠。需要用回環豁免工具(EnableLoopback)勾選對應應用,或者直接改用 TUN 模式在網路層接管。

系統代理

核心與用戶端

作業系統層級的 HTTP/SOCKS 代理設定。用戶端開啟該開關後,瀏覽器等遵守系統設定的應用會把流量交給本機監聽連接埠。它是「應用自願配合」的機制:不讀系統代理的程式(部分命令列工具、遊戲)不受影響,要覆蓋它們得靠 TUN 模式。

代理協議

SECTION 02 · 6 ENTRIES

訂閱裡每個節點都標註一種協議。協議決定加密方式、偽裝形態與弱網表現,用戶端側無需手動設定,但看懂類型有助於排查連不上的節點。

Shadowsocks

代理協議

輕量加密代理協議,結構簡單、傳輸開銷低,是生態裡資歷最老的協議之一。mihomo 支援其 AEAD 加密套件與常見外掛(obfs、v2ray-plugin)。節點清單裡常縮寫為 SS。

VMess

代理協議

V2Ray 生態的傳輸協議,帶使用者 ID 驗證與時間校驗,常搭配 WebSocket、gRPC 等傳輸層與 TLS 使用。對本機時間偏差敏感:系統時間偏差超過約 90 秒會導致交握失敗,節點全紅時值得先對一下時間。

VLESS

代理協議

VMess 的精簡後繼,去掉了協議自身的冗餘加密層,把傳輸安全完全交給 TLS,常與 Reality、XTLS 流量控制搭配以降低特徵。mihomo 已原生支援,無需額外核心。

Trojan

代理協議

偽裝成標準 HTTPS 流量的協議:直接重複使用 443 連接埠與真實 TLS 交握,從外部看與一般網站存取幾乎無差別。要求伺服端持有有效憑證,用戶端側設定項很少。

Hysteria2

代理協議

基於 QUIC 的協議,針對高丟包連結做了激進的壅塞控制最佳化,跨境弱網環境下吞吐表現突出。代價是全程走 UDP:所在網路對 UDP 限速或直接丟棄時,該類節點會明顯劣化甚至無法使用。

TUIC

代理協議

同樣基於 QUIC 的輕量協議,支援 0-RTT 交握與 UDP over stream,連線建立快,常見於延遲敏感場景。與 Hysteria2 一樣受 UDP 網路品質制約,兩者可在策略組裡互為備選。

規則與策略組

SECTION 03 · 6 ENTRIES

規則回答「這條流量該去哪」,策略組回答「去那裡具體走哪個節點」。兩者配合構成 Clash 分流的骨架。

規則分流(Rules)

規則與策略組

設定檔 rules 段的比對清單,按 DOMAIN-SUFFIX、IP-CIDR、GEOIP 等類型自上而下逐條比對,命中即停止。規則順序直接決定流量去向:把寬泛規則放在精確規則前面,後者永遠不會被命中。結尾通常以 MATCH 規則兜底。

策略組(Proxy Group)

規則與策略組

把多個節點組織成一個可選單元。常用類型:select(手動選擇)、url-test(自動測速)、fallback(故障轉移)、load-balance(負載平衡)。規則的出口通常指向策略組而不是單一節點,節點換了不用改規則。

url-test

規則與策略組

自動測速型策略組:按 interval 週期向 url 指定的位址發起延遲探測,始終選用延遲最低的節點。tolerance 參數設定切換門檻,避免在延遲相近的節點之間來回跳動導致連線頻繁重建。

rule-providers(規則集)

規則與策略組

把規則外置為可訂閱的遠端檔案,用戶端按 interval 自動拉取更新,再透過 RULE-SET 類型在 rules 段引用。規則維護與主設定解耦,社群維護的分流規則庫大多以這種形式分發。寫法詳見進階手冊

GeoIP / GeoSite

規則與策略組

預先編譯的 IP 歸屬與網域分類資料庫。GEOIP,CN 比對中國大陸 IP 段,GEOSITE,category-ads-all 比對廣告網域集合。資料庫檔案獨立於核心存在,可單獨更新;資料過舊會造成個別網站分流不準。

DIRECT / REJECT

規則與策略組

核心內建的兩個特殊策略,不需要在設定裡宣告。DIRECT 表示不經任何代理直接連線目標;REJECT 表示直接拒絕該連線,常用於封鎖廣告與遙測網域。REJECT 掉必要網域會表現為某功能「轉圈打不開」,排查時值得留意。

DNS 與流量處理

SECTION 04 · 5 ENTRIES

分流精確度與隱私邊界大半取決於 DNS 環節。這一組術語解釋流量在進入規則比對之前發生了什麼。

Fake-IP

DNS 與流量處理

DNS 增強模式之一:應答直接回傳保留段虛擬 IP(預設 198.18.0.0/16),真實解析推遲到出站節點側完成。好處是省去本機解析等待、且污染解析影響不到分流判斷;副作用是依賴真實 IP 的區域網路程式(印表機發現、區域網路遊戲)需要用 fake-ip-filter 排除。

Redir-Host

DNS 與流量處理

與 Fake-IP 相對的傳統模式:DNS 正常回傳真實解析結果,核心再按解析出的 IP 比對規則。行為直觀、相容性好,但解析結果被污染時分流會跟著出錯。mihomo 新版本已弱化該模式,一般場景建議使用 Fake-IP。

DNS 洩漏

DNS 與流量處理

代理已開啟,但網域解析請求仍直連本機電信業者 DNS,存取意圖因此暴露給本機網路。規避方式:啟用核心 DNS 並為 nameserver 設定加密上游(DoH/DoT),或用 TUN 模式把 53 連接埠流量一併接管。是否洩漏可用線上檢測站驗證。

TUN 模式

DNS 與流量處理

核心建立一塊虛擬網卡,在網路層接管本機全部流量,不依賴應用是否讀取系統代理設定,可涵蓋命令列工具、遊戲與 UWP 應用。需要系統管理員或 root 權限,通常與 Fake-IP、auto-route 搭配使用。首次啟用各平台的授權步驟見使用文件

網域嗅探(sniffer)

DNS 與流量處理

從 TLS 交握的 SNI 欄位或 HTTP Host 標頭中還原目標網域,讓那些以純 IP 形式進站的流量(典型如 TUN 下未經核心 DNS 的連線)也能命中網域類規則。開啟後分流精確度明顯提升,代價是少量解析開銷。

設定檔欄位

SECTION 05 · 5 ENTRIES

打開訂閱拉下來的設定檔,前十幾行就是這些欄位。看懂它們,大部分「改一個值就能解決」的問題不必求人。

YAML

設定檔欄位

Clash 設定檔的書寫格式,靠縮排表達層級,且縮排只能用空格。從網頁複製設定時混入 Tab 字元、或清單項縮排錯位,是「設定解析失敗」報錯最常見的原因。改設定前建議用支援 YAML 語法檢查的編輯器開啟。

訂閱(subscription)

設定檔欄位

服務商提供的託管設定位址,用戶端定期拉取即可獲得節點與規則更新,本質是一個回傳完整或部分 Clash 設定的 URL。訂閱連結等同於帳號憑證,不要公開張貼。更新失敗的排查思路見部落格相關文章與常見問題

proxy-providers

設定檔欄位

節點外置欄位:從一個或多個遠端位址拉取節點清單,按 interval 週期更新,再用 use 引用進策略組。與 rule-providers 思路一致,是把多家訂閱合併進一份自維護設定的標準做法。

mixed-port

設定檔欄位

混合監聽連接埠:同一個連接埠同時接受 HTTP 與 SOCKS5 代理請求,系統代理和第三方軟體都指向它即可,不必分開設定兩個連接埠。常見預設值為 78907897;啟動報連接埠被佔用時,改這個值或結束佔用程序。

allow-lan

設定檔欄位

控制是否允許區域網路內其他裝置連入本機的代理連接埠。開啟後,手機、電視、遊戲機可以把代理伺服器指向這台電腦的內網 IP,共用同一套分流。在咖啡廳、機場等公共網路下建議保持關閉,避免陌生裝置蹭用連接埠。

下一步

術語表解決「這是什麼」;要解決「怎麼設定」,按需求走兩條路:第一次裝用戶端、匯入訂閱,從使用文件順著做一遍;要寫自訂規則、調 DNS、玩轉多訂閱合併,直接進進階手冊逐章查閱。還沒有用戶端,先到用戶端下載頁按平台取安裝包。