GLOSSARY

Clash 術語表:代理協定與設定概念速查

閱讀 Clash 使用教學或排查連線問題時,經常會遇到 TUN 模式、Fake-IP、GeoIP 這類專有名詞。本頁把二十餘個高頻術語按五個分類集中解釋,每條術語帶獨立錨點,可從教學與 FAQ 直接跳轉對照。

代理協定 · 5 條 核心與用戶端 · 4 條 規則與分流 · 6 條 網路與 DNS · 5 條 訂閱與設定檔 · 6 條

術語解釋側重概念本身。具體操作路徑見使用教學,常見錯誤訊息與處理方式見常見問題

代理協定01 / 05

節點條目中 type 欄位對應的傳輸協定。不同協定對核心版本有不同要求,匯入訂閱後個別節點不顯示時,可先從協定相容性入手排查。

Shadowsocks代理協定

一種基於對稱加密的輕量代理協定,以 SOCKS5 為基礎擴充加密傳輸。設定項目少,常見欄位為伺服器地址、埠、加密方式與密碼。多數 Clash 訂閱中仍包含此類節點,各版本核心皆支援。

VMess代理協定

V2Ray 專案定義的傳輸協定,依賴 UUID 做使用者驗證,並要求用戶端與伺服端的時間偏差在允許範圍內。常搭配 WebSocket 與 TLS 使用。裝置時間不準會導致此類節點全部交握失敗。

VLESS代理協定

VMess 的精簡後繼協定,去掉了內建加密,驗證同樣基於 UUID,加密交由外層 TLS 或 REALITY 完成,傳輸開銷更低。原版 Clash 核心不支援該協定,需要使用基於 mihomo 核心的用戶端。

Trojan代理協定

將代理流量偽裝為標準 HTTPS 的協定,要求伺服端持有有效 TLS 憑證。流量特徵接近正常網頁存取,設定欄位主要是伺服器地址、埠與密碼。憑證驗證失敗是此類節點常見的連線錯誤來源。

Hysteria2代理協定

基於 QUIC 的傳輸協定,針對高封包遺失的線路做了壅塞控制優化,弱網環境下的吞吐量通常優於 TCP 系協定。底層使用 UDP,所在網路若限制 UDP 流量則無法建立連線。僅 mihomo 等新核心支援。

核心與用戶端02 / 05

Clash 生態由核心與圍繞核心開發的各平台用戶端組成。各用戶端的安裝包見下載頁

mihomo核心與用戶端

目前主流 Clash 用戶端使用的核心,由 Clash Meta 專案延續維護並更名而來。在原版核心的基礎上補充了 VLESS、Hysteria2、TUN 增強等能力。Clash Verge、FlClash 等用戶端皆內建該核心。

Clash Verge核心與用戶端

桌面版 GUI 用戶端,全名 Clash Verge Rev,涵蓋 Windows、macOS、Linux 三個平台,內建 mihomo 核心。提供訂閱管理、TUN 模式開關與設定增強等功能,是 Clash for Windows 停止更新後的常見替代選擇。

Clash Meta for Android核心與用戶端

Android 平台的 Clash 用戶端,簡稱 CMFA,基於 mihomo 核心。透過系統 VPN 介面接管裝置流量,支援按應用程式分流與訂閱自動更新。第一次啟動需授權系統的 VPN 連線請求。

核心與 GUI核心與用戶端

核心指以命令列方式運行的代理程式本體,負責協定實作、規則比對與流量轉發;GUI 用戶端是套在核心外的圖形介面,負責訂閱管理與視覺化操作。排查問題時區分兩者有助於定位:介面異常多與用戶端有關,連線行為多由核心與設定決定。

規則與分流03 / 05

決定一條連線走代理還是直連的機制。理解這組概念後,設定檔裡 rules 與 proxy-groups 兩段的意義會清晰很多。

規則分流規則與分流

Clash 的核心運作方式,按設定檔中的規則清單自上而下比對每條連線,命中後交給對應代理群組或直連。規則可基於網域、IP 所在地、程序名稱等條件撰寫,順序靠前的規則優先生效。

規則模式 Rule規則與分流

三種出站模式之一,流量按規則清單逐條比對決定走向,是日常使用的預設推薦模式。與之相對的是全部走代理的全域模式與全部直連的直連模式,三者可在用戶端主介面切換。

全域模式 Global規則與分流

忽略規則清單,將所有經過用戶端的流量交給目前選中的節點。適合暫時驗證節點是否可用,或規則異常時作為備援方案使用。長期開啟會讓本應直連的本機流量也繞經代理,增加延遲與流量消耗。

代理群組 Proxy Group規則與分流

把多個節點組織成一個邏輯群組,規則的出站目標通常指向群組而非單一節點。常見類型包括手動選擇 select、按延遲自動切換 url-test、容錯移轉 fallback 與負載平衡 load-balance。用戶端介面上切換節點,實際是在修改群組內的目前選擇。

GeoIP規則與分流

按 IP 所在地比對流量的規則類型,依賴內建的 IP 地理資料庫。典型寫法如 GEOIP,CN,DIRECT,表示目標 IP 位於中國大陸時直連。資料庫可隨核心版本更新,過舊的資料庫會造成個別位址判定不準。

GeoSite規則與分流

按網域名稱分類庫比對的規則類型,資料來源於社群維護的網域清單。相較於逐條撰寫 DOMAIN 規則,一條 GEOSITE 規則即可涵蓋一整類網站,常與 GeoIP 規則搭配構成完整的分流方案。

網路與 DNS04 / 05

流量如何進入用戶端、網域如何被解析。TUN 與系統代理的取捨、DNS 設定的細節,是進階使用中問題最集中的部分。

TUN 模式網路與 DNS

透過建立虛擬網卡在網路層接管裝置全部流量的運作模式,不依賴應用程式是否遵循系統代理設定。命令列工具、遊戲等不讀取代理設定的程式需要 TUN 模式才能被接管。開啟通常需要系統管理員權限或安裝系統擴充功能。

系統代理網路與 DNS

作業系統層面的 HTTP/SOCKS 代理設定,用戶端開啟後寫入系統,瀏覽器等遵循該設定的應用程式會把流量交給 Clash 的監聽埠。不遵循系統代理的程式不受影響,這是它與 TUN 模式的主要差別。用戶端異常退出後殘留的系統代理設定會導致斷網,需手動關閉。

Fake-IP網路與 DNS

一種 DNS 處理模式,用戶端對網域解析請求回傳保留網段的虛假 IP,真實解析延後到流量實際出站時才進行。可以減少一次 DNS 往返並降低洩漏機率。個別依賴真實 IP 的程式需要寫入 fake-ip-filter 排除清單。

DNS 洩漏網路與 DNS

指流量本身走了代理,而網域解析請求仍發往本地電信業者的 DNS,使存取目標暴露給本地網路的情況。透過設定 Clash 的 DNS 模組並用洩漏檢測網站驗證,可以確認解析請求是否與流量走同一路徑。

Mixed 埠網路與 DNS

用戶端在本機監聽的混合協定埠,同時接受 HTTP 與 SOCKS5 兩種代理請求,常見預設值為 7890。為區域網路內其他裝置或單一軟體手動設定代理時,填入運行 Clash 的機器位址加該埠即可。埠被其他程式占用會導致用戶端啟動失敗。

訂閱與設定檔05 / 05

節點資訊如何進入用戶端。訂閱匯入的完整操作步驟見使用教學

訂閱連結訂閱與設定檔

服務商提供的一個 URL,存取後回傳完整的 Clash 設定或節點清單。用戶端匯入後可按週期自動抓取更新,節點變動無需手動修改設定。連結本身等同於使用憑證,不應公開分享。

設定檔 Profile訂閱與設定檔

一份 YAML 文件,集中定義埠、DNS、節點、代理群組與規則等全部執行參數。訂閱本質上就是遠端託管的設定檔。本機也可以手動撰寫設定,或在訂閱內容的基礎上做增量修改。

YAML訂閱與設定檔

Clash 設定檔採用的資料格式,透過縮排表達層級,對空格數量敏感。手動編輯時縮排錯誤或跳格符混用是設定載入失敗最常見的原因,建議使用帶語法檢查的編輯器修改。

節點 Proxy訂閱與設定檔

設定檔中一條可用的代理伺服器記錄,包含協定類型、伺服器地址、埠與驗證資訊。節點在用戶端介面上通常按地區加編號命名,例如 HK-01、JP-02,便於在代理群組中快速識別。

延遲測試訂閱與設定檔

用戶端向測試位址發出請求並統計耗時,用於評估節點目前的品質,結果以毫秒顯示。數值反映的是到測試位址的往返延遲而非絕對網速。全部節點逾時通常意味著訂閱失效或本機網路異常,而非節點本身故障。

訂閱轉換訂閱與設定檔

把一種用戶端格式的訂閱轉換為另一種格式的服務或工具,例如將通用節點清單轉換為帶規則的 Clash 設定。使用第三方轉換服務時,訂閱連結會經過對方伺服器,需自行評估其可信度,或選擇本機部署的轉換工具。

下一步:術語查完後,可以按使用教學完成訂閱匯入與首次連線;安裝包在下載頁按平台分類提供;錯誤情境對照常見問題的疑難排解分類處理。

下載用戶端