Clash 名词解释
客户端界面与教程里反复出现的术语,按六类整理成 25 张卡片。每张卡片先给定义,再说明它出现在哪里、会影响什么。遇到生词时,按下面的分类或索引直接跳过去查。
拼音与字母速查
代理基础概念
4 条先定义四个出现频率最高的词。后面的章节——包括使用指南和故障排查——都默认你已经知道它们各自指什么。
代理Proxy
替你收发数据的中转服务器。开启代理后,浏览器访问网站的请求先交给代理服务器,由它取回内容再转交回来。Clash 客户端的工作,就是在本机与代理服务器之间建立并维护这条通道。
节点Node
一台可供连接的代理服务器。订阅里通常带多个节点,分布在日本、新加坡、美国等不同地区,客户端节点列表里选中哪个,流量就从哪台服务器出去。节点的名称、地区、协议都由提供方写好,客户端只负责展示和连接。
延迟Latency
本机到节点之间一个来回花费的时间,单位毫秒(ms)。客户端里的「测延迟」一般是向一个固定地址发小请求并计时。数字越小响应越快,但延迟低不等于速度快,实际体验还取决于带宽和线路拥挤程度。
系统代理System Proxy
操作系统网络设置里的一个开关。打开后,系统会把「HTTP/HTTPS 请求发到 127.0.0.1 的指定端口」写进网络偏好,浏览器和大部分软件会照着走。客户端上的「系统代理」开关就是替你改写这条系统设置,关闭时再改回来。
协议与内核
4 条内核是干活的引擎,协议是数据传输的格式。看懂这两层,节点列表和配置里的缩写就不再陌生。
mihomo
目前 Clash 生态的主流内核,前身是 Clash Meta,在原 Clash 内核停更后由社区接续开发。Clash Verge Rev、FlClash 等客户端都以它为核心,由它解析配置、匹配规则、转发流量。配置里的新写法(规则集、嗅探等)大多只有 mihomo 支持。
Shadowsocks
较早流行起来的代理协议,常缩写为 SS,节点链接以 ss:// 开头。设计思路是把流量包装成普通的加密连接,配置简单、开销小。目前较新的是采用 2022 系列加密方式的版本,旧加密方式正逐步退出。
VMess
V2Ray 项目的核心协议,节点链接以 vmess:// 开头,支持加密与用户身份校验。它曾长期是订阅配置里的主流协议,现在逐步被 VLESS 等新协议分担,但存量节点仍然很多,mihomo 对它保持完整支持。
Trojan
把代理流量伪装成正常 HTTPS 访问的协议,节点链接以 trojan:// 开头,借 TLS 证书做掩护。因为依赖真实域名与证书,它的配置里常能看到 sni、skip-cert-verify 这类和证书校验相关的字段。
规则与分流
5 条分流回答一个问题:这条流量走哪条路。下面五张卡片是读懂规则配置的最小集合。
规则分流
Clash 的默认工作方式。每条连接进来,内核从上到下逐条比对配置里的规则,命中哪条就按哪条指定的出口处理——直连、某个策略组或拒绝;全部不命中时走最后的 MATCH 兜底。规则顺序很关键,越具体的规则越要放前面。
策略组Proxy Group
把若干节点打包成的一个逻辑出口,规则里引用的是组名而不是单个节点。常见类型有手动选择(select)、自动选最低延迟(url-test)、故障转移(fallback)。在客户端节点页里点选节点,多数时候改的就是某个策略组当前使用哪一个节点。
GeoIP
一份「IP 地址段 → 国家或地区」的对照数据库。规则里写 GEOIP,CN 表示「目标 IP 属于中国大陆段则命中」,内核靠它判断 IP 归属地。数据库文件需要定期更新,否则新分配的 IP 段会判断不准。
GeoSite
与 GeoIP 互补的「域名 → 类别」对照库,按站点性质分类,例如 geosite:cn 覆盖常见国内站点、geosite:google 覆盖谷歌系域名。规则里写 GEOSITE 加类别名即可整类引用,省去逐条列域名的麻烦。
Fake-IP
一种 DNS 工作模式:本机程序查询域名时,内核先返回 198.18 段的假地址,等连接真正到来时再按域名匹配规则。好处是绕开 DNS 污染对分流判断的干扰,也让规则匹配发生在连接建立之前。个别老软件不认这个地址段,可写进配置的 fake-ip-filter 排除。
订阅与配置
4 条订阅决定节点从哪来,配置决定客户端怎么干活。为什么更新订阅会盖掉你的手动修改,看完这一节就清楚。
订阅链接Subscription URL
提供方发放的一个网址,客户端定期访问它即可拿到最新的节点与规则清单,「导入订阅」时粘贴的就是它。订阅链接本身相当于使用凭证,泄露后别人也能占用你的套餐,不要公开分享或截图外传。
配置文件config.yaml
内核启动时读取的总配置,端口、代理模式、节点、策略组、规则全部写在里面,默认文件名 config.yaml。从订阅导入的内容最终也会落成本地一份配置文件。改动后需要让内核重载才生效,多数客户端保存时会自动完成这一步。
YAML
配置文件使用的书写格式,靠缩进表达层级,冒号后面跟值。它对标点挑剔:缩进只能用空格不能用 Tab,冒号后要留一个空格。订阅更新失败或启动报错里常见的 yaml: line xx,指的就是某一行格式写错了。
覆写Mixin / Override
在订阅配置之外叠加的一层个人修改。订阅每次更新都会还原成提供方的内容,覆写层则把你想保留的自定义——比如加一条私有规则、改一组 DNS——在更新后重新盖回去。Clash Verge Rev 里叫「全局扩展配置」,旧版 Clash for Windows 里叫 Mixin。
网络与端口
4 条端口是本机流量的入口,DNS 决定域名解析的去向。端口冲突与 DNS 异常,正是最高发的两类故障。
混合端口Mixed Port
客户端在本机开启的监听端口,HTTP 与 SOCKS5 两种代理协议共用一个口,常见默认值是 7890。系统代理开关做的事情,就是把浏览器指到这个端口。两个客户端同时抢一个端口会报「端口被占用」,改端口或退出另一个即可。
TUN 模式
通过虚拟网卡接管整台设备网络流量的工作方式,不依赖程序是否遵守系统代理设置。对不听系统代理的软件(部分游戏、命令行工具)很有效。开启需要管理员或 root 权限,并且可能与其他 VPN 类软件冲突。
DNS 泄漏DNS Leak
指系统绕过代理通道,直接向运营商的 DNS 服务器查询域名。后果是查询记录暴露,分流判断也可能失真。在内核配置里启用内置 DNS 并指定 nameserver,配合 Fake-IP 模式,可以把域名查询收敛进代理链路内处理。
回环地址127.0.0.1 / localhost
指本机自己,发到这个地址的数据不会出网卡。客户端的代理端口就绑在 127.0.0.1 上,所以系统代理设置里会看到 127.0.0.1 这个地址;localhost 是它的主机名写法,两者指向同一回事。要注意它只代表本机——局域网里其他设备想共用这台电脑的代理时,填的应该是电脑的局域网 IP,而不是 127.0.0.1。
客户端术语
4 条最后四个词对应客户端界面上的实际开关与选项。知道每个开关改写的是什么,操作时心里就有底。
代理模式规则 / 全局 / 直连
客户端上的三档开关。规则模式(Rule)按配置里的规则清单逐条分流,是日常推荐;全局模式(Global)让所有流量都走当前选中的节点;直连模式(Direct)只做转发、不走任何代理,多用于临时对照排查。三者的详细区别见博客里的代理模式专文。
外部控制器External Controller
内核暴露的一个本机 HTTP 接口,默认监听 127.0.0.1:9090。客户端的图形界面正是通过它切换节点、查看连接、读取日志。配置里的 secret 字段是这个接口的访问口令,日常使用中不需要手动改动。
允许局域网连接Allow LAN
打开后,代理端口从只监听 127.0.0.1 改为监听 0.0.0.0,同一网络下的其他设备就可以把代理指向这台电脑,共享它的代理通道。在公共网络(公司、咖啡厅)下建议保持关闭,避免端口暴露给同网的陌生设备。
日志级别Log Level
决定客户端记录多少运行信息,从少到多一般是 error、warning、info、debug。日常用 info 即可;排查连接问题时临时调到 debug 能看到每条连接的规则命中过程,查完记得调回,否则日志文件会增长得很快。
查完术语,接着做什么
名词只是地图,真正上手还要走一遍完整流程。使用指南页把导入订阅、选节点、开系统代理、验证生效串成一条主线;还没装客户端的话,先到下载页按平台挑一个。