GLOSSARY

Clash 名詞解釋

26 個高頻術語,依五個分類整理。每條 2~4 句,先看懂概念,再回到設定教學進階手冊動手操作。

01 / PROTOCOL

代理協定

協定決定節點如何與伺服器通訊。訂閱裡出現哪些協定由服務商決定,用戶端這端只需確認核心支援即可。

Shadowsocks 代理協定

一種基於加密傳輸的輕量代理協定,常縮寫為 SS。設計簡單、開銷小,Clash 與 mihomo 核心原生支援,是訂閱節點中最常見的協定類型之一。看到節點名稱帶 SS 字樣,通常指的就是它。

VMess 代理協定

V2Ray 專案設計的加密傳輸協定,依賴用戶端與伺服端時間同步進行驗證——裝置時間偏差過大時會連線失敗。設定項比 Shadowsocks 複雜,支援 WebSocket、gRPC 等多種傳輸層偽裝。

Trojan 代理協定

把代理流量偽裝成標準 HTTPS 流量的協定,依賴真實網域名稱與 TLS 憑證運作。由於流量特徵接近一般網站存取,辨識難度較高。Clash 系核心均支援,設定欄位少,排錯也相對容易。

VLESS 代理協定

VMess 的精簡後繼協定,去掉了內建加密層,通常搭配 TLS 或 Reality 提供安全性。原始 Clash 核心不支援此協定,mihomo 核心已支援——訂閱裡有 VLESS 節點時,請確認用戶端跑的是新核心。

Hysteria2 代理協定

基於 QUIC 的代理協定,針對高封包遺失、高延遲的網路環境做了壅塞控制最佳化,弱網環境下的吞吐表現明顯更好。僅 mihomo 等新核心支援;使用停止更新的用戶端(如 Clash for Windows)會直接忽略此類節點。

02 / MODE

代理模式與策略

模式決定流量整體怎麼走,策略群組決定具體走哪個節點。看懂這兩層,用戶端首頁的開關就不再是玄學。

RULE 規則模式 代理模式與策略

Clash 的預設工作模式:每個連線依設定檔 rules 段逐條比對,命中哪條就依那條的出口走,直連或代理各行其道。日常使用維持 RULE 模式即可,分流是否合理取決於規則品質。

GLOBAL 全域模式 代理模式與策略

跳過所有分流規則,把全部流量統一交給選定的代理出口。適合臨時排查「究竟是規則問題還是節點問題」,或短時間內確實需要所有流量走代理的場景。長期開著全域模式會讓中國大陸網站也繞遠路,存取變慢。

DIRECT 直連模式 代理模式與策略

所有流量都不經過代理,直接從本機網路發出,等同於暫時「關閉」代理但不退出用戶端。排查網路問題時,把模式切到 DIRECT 對比存取結果,是最快的二分法手段之一。

策略群組 Proxy Group 代理模式與策略

把多個節點組織成一個可選擇的分組。常見類型有手動選擇 select、自動測速 url-test、故障轉移 fallback、負載平衡 load-balance。規則的出口一般指向策略群組而不是單個節點,換節點只需在群組內切換,規則本身不用改。

延遲測速 URL-Test 代理模式與策略

用戶端向指定測試位址發出請求並統計耗時,以毫秒為單位衡量節點回應速度。url-test 類型的策略群組會週期性測速並自動選中延遲最低的節點。要注意延遲低只代表回應快,不等於頻寬大。

03 / RULES

規則與分流

規則自上而下比對,命中即停。理解比對順序,是排查「某網站沒走對出口」的第一步。實戰寫法請見進階手冊的規則分流章節。

規則分流 規則與分流

依網域名稱、IP 歸屬地、程序名稱等條件,把不同流量分配到不同出口的機制,是 Clash 區別於簡單代理工具的核心能力。典型用法是中國大陸網站直連、海外網站走代理,兼顧速度與可達性。

DOMAIN-SUFFIX 規則與分流

依網域名稱後綴比對的規則類型:比對某個主網域,即可涵蓋它的所有子網域。寫自訂規則時它的使用頻率最高。類似的還有精確比對 DOMAIN 與關鍵字比對 DOMAIN-KEYWORD,比對範圍依序由窄到寬。

GEOIP 規則與分流

依目標 IP 的地理歸屬資料庫比對的規則類型,最常見的寫法是把中國大陸 IP 指向直連。因為要先完成網域名稱解析才能拿到 IP,GEOIP 規則一般排在所有網域名稱類規則之後,避免不必要的解析開銷。

MATCH 規則與分流

兜底規則,比對所有未被前面規則命中的流量,必須放在 rules 段的最後一條。它決定未知流量的預設去向——指向代理群組則「未知即代理」,指向 DIRECT 則「未知即直連」,兩種取向各有取捨。

規則集 Rule Provider 規則與分流

把大量規則條目獨立成外部檔案,由設定引用並按週期自動更新的機制。社群維護的規則集通常包含數萬條網域名稱,引用一行就能用上,省去手寫與維護的成本。mihomo 核心對規則集的格式支援最完整。

04 / CLIENT

用戶端與核心

核心負責實際的代理與分流,用戶端是包在核心外面的圖形介面。分清兩者,才好判斷一個功能「歸誰管」。選型對比請見橫向評測

mihomo 用戶端與核心

原始 Clash 核心封存後由社群延續維護的開源核心,舊名為 Clash Meta。目前活躍的圖形用戶端底層幾乎都執行 mihomo,它支援 VLESS、Hysteria2 等新協定與更豐富的規則類型,是現階段事實上的標準核心。

Clash Verge Rev 用戶端與核心

基於 mihomo 核心的開源桌面用戶端,涵蓋 Windows、macOS 與 Linux 三個平台。在原 Clash Verge 停止更新後由社群接手持續維護,支援 TUN 模式與訂閱管理,是桌面端的主流選擇之一。

Clash Plus 用戶端與核心

涵蓋 iOS、Android、Windows 與 macOS 的多平台用戶端,iOS 版透過 App Store 發行,官網為 clashplus.io。手機和電腦用同一套操作邏輯,適合多裝置使用者。各平台安裝檔請見下載頁

TUN 模式 用戶端與核心

在作業系統裡建立虛擬網卡、接管全部網路流量的工作方式,可以涵蓋那些不讀取系統代理設定的程式(命令列工具、部分遊戲等)。開啟通常需要管理員或系統延伸權限,首次啟用依用戶端提示授權即可。

系統代理 用戶端與核心

用戶端把自身監聽埠寫入作業系統的代理設定,瀏覽器等遵循該設定的應用程式會自動走代理。它是最常用、副作用最小的接管方式;不吃系統代理的程式,需要用 TUN 模式補齊涵蓋範圍。

05 / CONFIG

訂閱與設定

從拿到訂閱連結到規則生效,中間隔著設定檔與 DNS 兩個環節。這組術語涵蓋匯入設定時最常遇到的概念。

節點 訂閱與設定

設定檔中一條可用的代理伺服器記錄,包含位址、埠、協定與驗證資訊,對應設定裡的 proxies 段。訂閱匯入後,節點會出現在各策略群組中,供手動選擇或參與自動測速。

訂閱連結 訂閱與設定

服務商提供的一個 URL,用戶端定期抓取它來取得最新的節點與規則,節點變更後刷新訂閱即可同步。訂閱連結等同於存取憑證,不要截圖外流或貼到公開場合。匯入步驟請見設定教學

訂閱轉換 訂閱與設定

把其他格式的節點訂閱轉換為 Clash 可識別的 YAML 設定的過程,可由線上轉換服務或用戶端內建功能完成。轉換時通常還能套用規則範本,一步取得帶完整分流規則的設定。使用第三方轉換服務時,訂閱內容會經過對方伺服器,需自行權衡。

YAML 設定檔 訂閱與設定

Clash 使用的設定檔格式,以縮排表達層級,主要包含埠、DNS、proxies、proxy-groups 與 rules 等段落。縮排用錯空格數或混入定位字元,是設定無法載入的最常見原因;錯誤訊息裡的行號是排查入口。

Fake-IP 訂閱與設定

一種 DNS 處理策略:先給網域名稱回傳一個保留網段的虛擬 IP,讓連線立即建立,真實解析由核心在需要時完成。好處是省去 DNS 等待、避免解析結果被干擾;少數依賴真實 IP 的區域網路應用程式可能需要加入例外清單。

DNS 洩漏 訂閱與設定

指流量本身走了代理,但網域名稱解析請求仍從本地網路以明文發出,導致存取目標被旁觀者得知。啟用核心 DNS 接管或 Fake-IP 模式可以避免;是否洩漏可以用公開的 DNS 檢測網頁自行檢查。

下一步:概念看完後,建議依 三步驟設定教學 完成首次連線;想系統理解核心、規則與 TUN 的關係,請閱讀 從零到精通手冊;還沒安裝用戶端的,先到 下載頁 依平台取得。