設定閱讀 · 概念速查

Clash 術語表

集中說明訂閱、節點、規則分流、協定、核心與 DNS 設定中的常用詞。每個條目都介紹概念、實際用途及容易混淆的界線,適合閱讀教學或檢查設定時快速對照。

5 個分類 26 個術語 設定與網路概念
01

核心概念

先區分設定來源、連線對象與執行狀態。這些詞會反覆出現在用戶端首頁、訂閱管理與故障排除步驟中。

訂閱
由服務提供者發布的遠端設定入口,通常包含節點、策略組或規則資訊。用戶端會透過訂閱網址擷取內容,更新後重新產生可用設定。訂閱更新會覆蓋由該來源管理的內容,調整本機設定前應先確認用戶端是否支援覆寫。
節點
設定中供用戶端建立連線的代理端點。一個節點通常包含伺服器位址、連接埠、協定類型與驗證參數。節點顯示在清單中不代表連線一定可用,其狀態還取決於參數、網路路徑與伺服器端的運作情況。
延遲
從用戶端送出測試請求到收到回應所需的時間,通常以毫秒表示。延遲較低通常代表互動回應更快,但不能單獨代表頻寬、穩定性或實際下載速度。不同測試位址得到的結果也可能不同。
設定檔
描述連接埠、代理節點、策略組、DNS 與分流規則的結構化檔案。Clash 生態通常使用 YAML 格式,欄位層級與縮排會直接影響載入結果。設定可以來自訂閱,也可以由使用者在本機維護。
執行設定
用戶端目前交由核心執行的完整設定。它可能由本機設定、訂閱內容、指令碼與覆寫規則合併而成,因此不一定與原始訂閱檔案逐字相同。排查規則或 DNS 問題時,應優先確認實際執行設定。
02

協定與傳輸

協定決定用戶端與伺服器端如何驗證及交換資料,傳輸參數則描述連線的承載方式。名稱相同不代表所有參數組合都能互換。

Shadowsocks(SS)
一種結構相對精簡的加密代理協定,常縮寫為 SS。設定時必須讓伺服器位址、連接埠、加密方式與密碼保持一致。加密演算法是否可用,還取決於目前核心的支援範圍。
VMess
V2Ray 生態中的代理協定,設定通常包含使用者識別碼、傳輸方式與安全相關參數。它可以搭配 WebSocket、HTTP 等傳輸方式使用。不同用戶端對舊欄位與傳輸組合的相容範圍可能有所差異。
Trojan
以 TLS 連線形式設計的代理協定,常見欄位包括伺服器、連接埠、密碼與伺服器名稱。用戶端通常還會處理憑證驗證與 ALPN 等選項。伺服器名稱或憑證相關參數不相符時,連線往往無法正常建立。
VLESS
一種將驗證與具體傳輸能力分開考量的協定,常與 TLS、Reality、WebSocket 或 gRPC 等搭配使用。節點名稱只寫 VLESS 並不足以描述完整連線方式。實際相容性取決於核心版本及各項傳輸參數是否齊全。
UDP
一種面向資料報的傳輸協定,不像 TCP 一樣先建立可靠的位元組串流。語音、遊戲和部分 DNS 請求可能使用 UDP。節點、策略組與核心必須具備相應支援,相關流量才能依預期轉送。
03

規則與分流

規則負責識別連線,策略組負責決定出口。理解比對順序與兜底項目,是調整 Clash 規則分流的基礎。

規則分流
依網域、IP、程序或規則集合判斷連線應直連、拒絕,或交由指定策略組處理。規則通常由上而下比對,第一個符合的項目會決定該連線的去向。規則模式與全域模式的主要差異,就在於是否執行這套逐條判斷。
策略組
將多個節點或其他策略組合成可供規則引用的邏輯出口。策略組可以手動選擇,也能依延遲測試、故障順序或負載方式自動決策。當規則指向組名時,最終節點由該組目前的狀態決定。
DOMAIN-SUFFIX
用於比對指定網域後綴及其子網域的規則類型。例如針對 example.com 的後綴規則通常也能比對 www.example.com。它適合涵蓋同一主網域下的一組服務。
GEOIP
依目標 IP 在地理資料庫中的歸屬進行比對的規則類型。比對結果取決於本機 GeoIP 資料內容與更新時間。它處理的是解析後的 IP 歸屬,不等同於對網域本身分類。
MATCH
用來承接先前規則都未比對成功的連線,通常放在規則清單末尾。它相當於整套規則的預設出口。若 MATCH 排在過早的位置,後面的具體規則將沒有機會參與比對。
規則集
將一批同類比對條件整理成可獨立維護與引用的資料集合。遠端規則集可以單獨更新,減少主設定檔中的重複項目。其格式、行為類型與引用名稱必須符合目前核心的要求。
04

用戶端與核心

圖形介面、代理核心與設定格式屬於不同層次。區分這些層次,有助於判斷某項功能究竟由介面還是核心提供。

mihomo
Clash Meta 後續採用的核心名稱,負責解析設定、建立代理連線、執行規則與處理 DNS。圖形用戶端通常以 mihomo 為基礎,提供訂閱管理、開關與視覺化操作。判斷協定支援情況時,核心版本通常比介面版本更關鍵。
Clash Meta
Clash 生態中的擴充核心分支名稱,增加更多協定、DNS 與網路接管能力。專案後續以 mihomo 名稱持續維護,因此舊文件中仍經常出現 Clash Meta。在不同時間語境下,兩者可能指向同一條演進路線。
圖形用戶端
封裝代理核心並提供視窗、選單與系統整合功能的桌面或行動應用程式。用戶端負責匯入訂閱、管理開關與顯示狀態,實際流量處理通常由核心完成。介面版本與核心版本可能分別更新。
YAML
Clash 設定常用的文字序列化格式,透過縮排表示層級。空格數量、清單符號與冒號位置都具有語法意義。定位字元、層級錯位或缺少必要空格,都可能導致設定無法載入。
05

網路與 DNS

這組術語描述流量如何進入核心,以及網域如何被解析。系統代理與 TUN 的接管層次不同,DNS 路徑也需要另外核對。

系統代理
將作業系統的 HTTP 或 SOCKS 代理設定指向 Clash 的本機監聽連接埠。遵循系統代理設定的應用程式會將相應請求交給用戶端。部分應用程式使用獨立網路堆疊,因此只啟用系統代理不一定能涵蓋全部流量。
TUN 模式
透過虛擬網路介面接收系統流量,再由核心執行分流與轉送。它涵蓋的應用程式範圍通常比系統代理更廣,也能處理更多非 HTTP 流量。啟用時需要正確處理系統權限、路由、介面衝突與 DNS 設定。
Mixed Port
在同一個本機連接埠同時接受 HTTP 與 SOCKS 代理連線的監聽方式。設定欄位通常寫作 mixed-port,常見的本機連接埠範例為 7890。其他應用程式填寫代理位址時,需同時確認監聽位址與連接埠。
Fake-IP
DNS 模組向應用程式回傳映射位址,建立連線時再依映射關係還原目標網域。此模式有利於及早執行網域規則,也能減少先解析再比對造成的資訊遺失。區域網路裝置、連線能力檢測與特殊網域可能需要加入過濾清單。
DNS 洩漏
應用程式的網域查詢繞過預期的 DNS 處理路徑,直接交由其他解析器處理的現象。檢查時需同時注意系統 DNS、瀏覽器安全 DNS、TUN 接管範圍,以及設定中的 nameserver。僅觀察代理連線是否成功,無法完整判斷 DNS 路徑。
Nameserver
DNS 設定中負責一般網域解析的上游伺服器清單。它與 fallback、default-nameserver 等欄位用途不同,不能只依名稱互相替換。實際請求路徑還會受到 DNS 模式、網域規則與核心設定影響。