Clash 名詞解釋

用戶端介面與教學中反覆出現的術語,依六大分類整理成 25 張卡片。每張卡片先給定義,再說明它出現在哪裡、會影響什麼。遇到生詞時,可依下方分類或索引直接跳過去查。

代理基礎概念

4 條

先定義四個出現頻率最高的詞。後面的章節——包括使用指南和故障排查——都預設你已經知道它們各自指什麼。

代理基礎概念

代理Proxy

替你收發資料的中轉伺服器。開啟代理後,瀏覽器存取網站的請求會先交給代理伺服器,由它取回內容再轉交回來。Clash 用戶端的工作,就是在本機與代理伺服器之間建立並維持這條通道。

代理基礎概念

節點Node

一台可供連接的代理伺服器。訂閱裡通常帶有多個節點,分布在日本、新加坡、美國等不同地區,用戶端節點列表裡選中哪個,流量就從哪台伺服器出去。節點的名稱、地區、協定都由提供方寫好,用戶端只負責顯示與連接。

代理基礎概念

延遲Latency

本機到節點之間一個來回花費的時間,單位毫秒(ms)。用戶端裡的「測延遲」一般是向固定位址發送小請求並計時。數字越小回應越快,但延遲低不等於速度快,實際體驗還取決於頻寬和線路壅塞程度。

代理基礎概念

系統代理System Proxy

作業系統網路設定裡的一個開關。打開後,系統會把「HTTP/HTTPS 請求送到 127.0.0.1 的指定埠」寫進網路偏好設定,瀏覽器和大部分軟體會照著走。用戶端上的「系統代理」開關就是替你改寫這項系統設定,關閉時再改回來。

協定與核心

4 條

核心是實際運作的引擎,協定是資料傳輸的格式。看懂這兩層,節點列表和設定裡的縮寫就不再陌生。

協定與核心

mihomo

目前 Clash 生態的主流核心,前身是 Clash Meta,在原 Clash 核心停止更新後由社群接手開發。Clash Verge Rev、FlClash 等用戶端都以它為核心,由它解析設定、比對規則、轉送流量。設定裡的新寫法(規則集、嗅探等)大多只有 mihomo 支援。

協定與核心

Shadowsocks

較早流行起來的代理協定,常縮寫為 SS,節點連結以 ss:// 開頭。設計思路是把流量包裝成一般的加密連線,設定簡單、開銷小。目前較新的是採用 2022 系列加密方式的版本,舊加密方式正逐步淘汰。

協定與核心

VMess

V2Ray 專案的核心協定,節點連結以 vmess:// 開頭,支援加密與使用者身分驗證。它曾長期是訂閱設定裡的主流協定,現在逐漸被 VLESS 等新協定分擔,但存量節點仍然很多,mihomo 對它保持完整支援。

協定與核心

Trojan

把代理流量偽裝成一般 HTTPS 連線的協定,節點連結以 trojan:// 開頭,靠 TLS 憑證做掩護。因為依賴真實網域與憑證,它的設定裡常能看到 sni、skip-cert-verify 這類與憑證驗證相關的欄位。

規則與分流

5 條

分流要回答一個問題:這條流量走哪條路。以下五張卡片是讀懂規則設定的最小集合。

規則與分流

規則分流

Clash 的預設運作方式。每條連線進來,核心會由上到下逐條比對設定裡的規則,命中哪條就依該條指定的出口處理——直連、某個策略組或拒絕;全部未命中時走最後的 MATCH 兜底。規則順序相當關鍵,越具體的規則越要放前面。

規則與分流

策略組Proxy Group

把數個節點打包成的一個邏輯出口,規則裡引用的是組名而不是單一節點。常見類型有手動選擇(select)、自動選最低延遲(url-test)、故障轉移(fallback)。在用戶端節點頁裡點選節點,多數時候改的就是某個策略組目前使用哪一個節點。

規則與分流

GeoIP

一份「IP 位址段 → 國家或地區」的對照資料庫。規則裡寫 GEOIP,CN 表示「目標 IP 屬於中國大陸段則命中」,核心靠它判斷 IP 歸屬地。資料庫檔案需要定期更新,否則新分配的 IP 段會判斷不準。

規則與分流

GeoSite

與 GeoIP 互補的「網域 → 類別」對照庫,依站點性質分類,例如 geosite:cn 涵蓋常見中國大陸站點、geosite:google 涵蓋 Google 系網域。規則裡寫 GEOSITE 加類別名即可整類引用,省去逐條列網域的麻煩。

規則與分流

Fake-IP

一種 DNS 運作模式:本機程式查詢網域時,核心先回傳 198.18 段的假位址,等連線真正到來時再依網域比對規則。好處是避開 DNS 污染對分流判斷的干擾,也讓規則比對發生在連線建立之前。少數舊軟體不接受這個位址段,可寫進設定的 fake-ip-filter 排除。

訂閱與設定

4 條

訂閱決定節點從哪來,設定決定用戶端怎麼運作。為什麼更新訂閱會蓋掉你的手動修改,看完這一節就清楚。

訂閱與設定

訂閱連結Subscription URL

提供方發放的一個網址,用戶端定期存取它即可取得最新的節點與規則清單,「匯入訂閱」時貼上的就是它。訂閱連結本身相當於使用憑證,一旦洩漏別人也能占用你的方案,不要公開分享或截圖外傳。

訂閱與設定

設定檔config.yaml

核心啟動時讀取的總設定,埠號、代理模式、節點、策略組、規則全部寫在裡面,預設檔名 config.yaml。從訂閱匯入的內容最終也會落成一份本機設定檔。變更後需要讓核心重新載入才會生效,多數用戶端在儲存時會自動完成這一步。

訂閱與設定

YAML

設定檔採用的書寫格式,靠縮排表達層級,冒號後接值。它對標點相當挑剔:縮排只能用空格不能用 Tab,冒號後要留一個空格。訂閱更新失敗或啟動報錯裡常見的 yaml: line xx,指的就是某一行格式寫錯了。

訂閱與設定

覆寫Mixin / Override

在訂閱設定之外疊加的一層個人修改。訂閱每次更新都會還原成提供方的內容,覆寫層則會把你想保留的自訂內容——例如加一條私有規則、改一組 DNS——在更新後重新蓋回去。Clash Verge Rev 裡稱為「全域擴充設定」,舊版 Clash for Windows 裡稱為 Mixin。

網路與埠號

4 條

埠號是本機流量的入口,DNS 決定網域解析的去向。埠號衝突與 DNS 異常,正是最常見的兩類故障。

網路與埠號

混合埠Mixed Port

用戶端在本機開啟的監聽埠,HTTP 與 SOCKS5 兩種代理協定共用同一埠,常見預設值是 7890。系統代理開關做的事情,就是把瀏覽器指到這個埠。兩個用戶端同時搶用同一埠會出現「埠已被占用」的錯誤,改埠號或退出另一個即可。

網路與埠號

TUN 模式

透過虛擬網卡接管整台裝置網路流量的運作方式,不依賴程式是否遵守系統代理設定。對不理會系統代理的軟體(部分遊戲、命令列工具)相當有效。開啟需要管理員或 root 權限,並且可能與其他 VPN 類軟體衝突。

網路與埠號

DNS 洩漏DNS Leak

指系統繞過代理通道,直接向電信業者的 DNS 伺服器查詢網域。後果是查詢記錄暴露,分流判斷也可能失真。在核心設定裡啟用內建 DNS 並指定 nameserver,搭配 Fake-IP 模式,可以把網域查詢收斂進代理鏈路內處理。

網路與埠號

回送位址127.0.0.1 / localhost

指本機自己,送到這個位址的資料不會經由網卡送出。用戶端的代理埠就綁在 127.0.0.1 上,所以系統代理設定裡會看到 127.0.0.1 這個位址;localhost 是它的主機名稱寫法,兩者指向同一回事。要注意它只代表本機——區域網路裡其他裝置想共用這台電腦的代理時,填的應該是這台電腦的區域網路 IP,而不是 127.0.0.1。

用戶端術語

4 條

最後四個詞對應用戶端介面上實際的開關與選項。知道每個開關改寫的是什麼,操作時心裡就有底。

用戶端術語

代理模式規則 / 全域 / 直連

用戶端上的三檔開關。規則模式(Rule)依設定裡的規則清單逐條分流,是日常推薦選項;全域模式(Global)讓所有流量都走目前選中的節點;直連模式(Direct)只做轉送、不經任何代理,多用於臨時對照排查。三者的詳細差異可見部落格裡的代理模式專文。

用戶端術語

外部控制器External Controller

核心公開的一個本機 HTTP 介面,預設監聽 127.0.0.1:9090。用戶端的圖形介面正是透過它切換節點、檢視連線、讀取日誌。設定裡的 secret 欄位是這個介面的存取密碼,日常使用中不需要手動更改。

用戶端術語

允許區域網路連線Allow LAN

打開後,代理埠會從只監聽 127.0.0.1 改為監聽 0.0.0.0,同一網路下的其他裝置就可以把代理指向這台電腦,共享它的代理通道。在公共網路(公司、咖啡廳)下建議保持關閉,避免埠號暴露給同網路的陌生裝置。

用戶端術語

日誌等級Log Level

決定用戶端記錄多少運作資訊,由少到多一般是 error、warning、info、debug。日常使用 info 即可;排查連線問題時可暫時調到 debug,能看到每條連線的規則命中過程,查完記得調回,否則日誌檔案會增長得很快。

查完術語,接著做什麼

名詞只是地圖,真正上手還要走一遍完整流程。使用指南頁把匯入訂閱、選節點、開系統代理、驗證是否生效串成一條主線;還沒安裝用戶端的話,先到下載頁依平台挑一個。