配置阅读 · 概念速查
Clash 术语表
集中解释订阅、节点、规则分流、协议、内核与 DNS 配置中的常用词。每个条目说明概念本身、实际用途及容易混淆的边界,适合在阅读教程或检查配置时快速对照。
5 个分类
26 个术语
配置与网络概念
01
核心概念
先区分配置来源、连接对象与运行状态。这些词会反复出现在客户端首页、订阅管理和故障排查步骤中。
- 订阅
- 由服务提供方发布的远程配置入口,通常包含节点、策略组或规则信息。客户端通过订阅地址拉取内容,并在更新后重新生成可用配置。订阅更新会覆盖由该来源管理的内容,本地调整前应先确认客户端是否支持覆写。
- 节点
- 配置中可供客户端建立连接的代理端点。一个节点通常包含服务器地址、端口、协议类型与认证参数。节点显示在列表中不代表连接一定可用,其状态还取决于参数、网络路径和服务端运行情况。
- 延迟
- 从客户端发出测试请求到收到响应所需的时间,通常以毫秒表示。延迟较低通常意味着交互响应更快,但不能单独代表带宽、稳定性或实际下载速度。不同测试地址得到的结果也可能不同。
- 配置文件
- 描述端口、代理节点、策略组、DNS 与分流规则的结构化文件。Clash 生态通常使用 YAML 格式,字段层级和缩进会直接影响加载结果。配置可以来自订阅,也可以由用户在本地维护。
- 运行配置
- 客户端当前交给内核执行的完整配置。它可能由本地设置、订阅内容、脚本和覆写规则合并而成,因此不一定与原始订阅文件逐字相同。排查规则或 DNS 问题时,应优先确认实际运行配置。
02
协议与传输
协议决定客户端与服务端如何认证和交换数据,传输参数则描述连接承载方式。名称相同不代表所有参数组合都能互换。
- Shadowsocks(SS)
- 一种结构相对精简的加密代理协议,常缩写为 SS。配置时需要让服务器地址、端口、加密方式与密码保持一致。加密算法是否可用还取决于当前内核的支持范围。
- VMess
- V2Ray 生态中的代理协议,配置通常包含用户标识、传输方式与安全相关参数。它可以与 WebSocket、HTTP 等传输方式组合。不同客户端对旧字段和传输组合的兼容范围可能存在差异。
- Trojan
- 基于 TLS 连接形态设计的代理协议,常见字段包括服务器、端口、密码与服务器名称。客户端通常还会处理证书验证和 ALPN 等选项。服务器名称或证书相关参数不匹配时,连接往往无法正常建立。
- VLESS
- 一种将认证与具体传输能力拆分考虑的协议,常与 TLS、Reality、WebSocket 或 gRPC 等组合使用。节点名称里只写 VLESS 并不足以描述完整连接方式。实际兼容性取决于内核版本及各传输参数是否齐全。
- UDP
- 一种面向数据报的传输协议,不像 TCP 那样先建立可靠字节流。语音、游戏和部分 DNS 请求可能使用 UDP。节点、策略组与内核需要具备对应支持,相关流量才能按预期转发。
03
规则与分流
规则负责识别连接,策略组负责决定出口。理解匹配顺序与兜底项,是调整 Clash 规则分流时的基础。
- 规则分流
- 按照域名、IP、进程或规则集合判断连接应当直连、拒绝还是交给指定策略组。规则通常自上而下匹配,先命中的条目决定该连接的去向。规则模式与全局模式的主要差别,就在于是否执行这套逐条判断。
- 策略组
- 把多个节点或其他策略组合成一个可被规则引用的逻辑出口。策略组可以手动选择,也可以按延迟测试、故障顺序或负载方式自动决策。规则指向的是组名时,最终节点由该组当前状态决定。
- DOMAIN-SUFFIX
- 用于匹配指定域名后缀及其子域名的规则类型。例如针对
example.com的后缀规则通常也能匹配www.example.com。它适合覆盖同一主域名下的一组服务。
- GEOIP
- 依据目标 IP 在地理数据库中的归属进行匹配的规则类型。匹配结果取决于本地 GeoIP 数据内容与更新时间。它处理的是解析后的 IP 归属,不等同于对域名本身进行分类。
- MATCH
- 用于承接此前规则均未命中的连接,通常放在规则列表末尾。它相当于整套规则的默认出口。若 MATCH 排在过早位置,后面的具体规则将没有机会参与匹配。
- 规则集
- 将一批同类匹配条件整理为可独立维护和引用的数据集合。远程规则集可以单独更新,减少主配置文件中的重复条目。其格式、行为类型和引用名称必须符合当前内核要求。
04
客户端与内核
图形界面、代理内核与配置格式属于不同层次。区分这些层次,有助于判断某项能力究竟由界面还是内核提供。
- mihomo
- Clash Meta 后续使用的内核名称,负责解析配置、建立代理连接、执行规则与处理 DNS。图形客户端通常在 mihomo 之上提供订阅管理、开关和可视化操作。判断协议支持情况时,内核版本通常比界面版本更关键。
- Clash Meta
- Clash 生态中的扩展内核分支名称,增加了更多协议、DNS 与网络接管能力。项目后续以 mihomo 名称继续维护,因此旧文档中仍经常出现 Clash Meta。两者在不同时间语境下可能指向同一条演进路线。
- 图形客户端
- 封装代理内核并提供窗口、菜单和系统集成功能的桌面或移动应用。客户端负责订阅导入、开关管理和状态展示,实际流量处理通常由内核完成。界面版本与内核版本可能分别更新。
- YAML
- Clash 配置常用的文本序列化格式,通过缩进表达层级。空格数量、列表符号和冒号位置都具有语法意义。制表符、层级错位或缺少必要空格,都可能导致配置无法加载。
05
网络与 DNS
这一组术语描述流量如何进入内核,以及域名如何被解析。系统代理和 TUN 的接管层次不同,DNS 路径也需要单独核对。
- 系统代理
- 把操作系统的 HTTP 或 SOCKS 代理设置指向 Clash 本地监听端口。遵循系统代理设置的应用会将相应请求交给客户端。部分应用使用独立网络栈,因此仅开启系统代理不一定能覆盖全部流量。
- TUN 模式
- 通过虚拟网络接口接收系统流量,再由内核执行分流和转发。它覆盖的应用范围通常比系统代理更广,也能处理更多非 HTTP 流量。启用时需要正确处理系统权限、路由、接口冲突与 DNS 设置。
- Mixed Port
- 在同一个本地端口同时接受 HTTP 与 SOCKS 代理连接的监听方式。配置字段通常写作
mixed-port,常见本地端口示例为 7890。其他应用填写代理地址时,需要同时确认监听地址与端口。
- Fake-IP
- DNS 模块向应用返回映射地址,并在连接发生时依据映射关系还原目标域名。该模式有利于尽早执行域名规则,也能减少先解析再匹配造成的信息损失。局域网设备、连通性检测和特殊域名可能需要加入过滤列表。
- DNS 泄漏
- 应用的域名查询绕过预期 DNS 处理路径,直接交给其他解析器的现象。检查时需要同时关注系统 DNS、浏览器安全 DNS、TUN 接管范围和配置中的 nameserver。仅观察代理连接是否成功,不能完整判断 DNS 路径。
- Nameserver
- DNS 配置中承担常规域名解析的上游服务器列表。它与 fallback、default-nameserver 等字段用途不同,不能只按名称互相替换。具体请求路径还会受到 DNS 模式、域名规则和内核设置影响。