Category 01
核心與用戶端
區分負責處理網路流量的核心與提供操作介面的用戶端,有助於判斷問題出在設定、介面還是底層程序。
- Clash
- Clash 是一套以規則分流與策略群組為核心的代理工具生態。實際使用時,通常由核心負責讀取設定與處理網路連線,圖形用戶端則提供訂閱管理、節點選擇及開關控制。不同用戶端可採用不同介面,但核心概念大致相通。 rule-based proxy
- mihomo
- mihomo 是持續維護的 Clash Meta 系列核心,支援規則分流、TUN、DNS 增強與多種代理協定。它可由桌面用戶端呼叫,也能直接執行於 Linux 伺服器、路由器或旁路由上。用戶端介面顯示正常但代理無法運作時,日誌中的核心啟動資訊是重要的排查入口。 Clash Meta core
- 核心
- 核心是負責讀取設定、建立代理連線、比對規則、處理 DNS 與轉送流量的核心程式。圖形介面與核心通常屬於不同層次:介面負責發出操作指令,核心負責實際執行。連接埠被占用、設定語法錯誤或權限不足,都可能導致介面已開啟但核心仍未成功執行。 core
- 圖形用戶端
- 圖形用戶端為核心提供視覺化管理介面,常見功能包括匯入訂閱、切換設定、選擇策略群組、檢視連線記錄與控制系統代理。它不等同於代理服務本身,也不會憑空產生可用節點。選擇用戶端時,應優先確認作業系統支援、核心類型與所需功能。 GUI client
- Clash Plus
- Clash Plus 是支援多個常見平台的 Clash 圖形用戶端之一。安裝後可透過介面管理訂閱、策略群組、系統代理與 TUN 模式,適合希望在不同裝置間使用相近操作邏輯的使用者。具體安裝入口可前往用戶端下載頁依平台查看。 cross-platform client
Category 02
協定與傳輸
協定決定用戶端如何與遠端服務通訊,傳輸層則會影響連線的可靠性、即時性與應用程式相容範圍。
- 代理協定
- 代理協定是用戶端與遠端伺服器建立連線時遵循的通訊規則。不同協定會使用不同的驗證欄位、加密方式與傳輸參數,用戶端設定必須與伺服器端設定一致。協定名稱相同也不代表所有附加選項都能互換,匯入後應以設定解析結果與連線日誌為準。 proxy protocol
- 節點
- 節點是設定中可供選擇的一筆代理伺服器連線記錄,通常包含伺服器位址、連接埠、協定與驗證參數。節點名稱只是方便辨識的標籤,不會直接決定連線品質。一份訂閱可以包含多個節點,再由策略群組決定手動選擇、自動測試或故障切換。 proxy node
- 延遲
- 延遲表示從本機送出探測請求到收到回應所經過的時間,通常以毫秒為單位。較低的延遲往往代表互動回應更快,但不能單獨代表下載頻寬、壅塞程度或長期穩定性。用戶端測速結果也會受到測試位址、目前網路與節點負載影響。 latency
- TCP
- TCP 是強調可靠傳輸與依序抵達的網路傳輸協定。網頁瀏覽、檔案傳輸與多數需要完整資料的連線通常使用 TCP,遺失的封包會依機制重新傳送。代理設定中的連線逾時、交握失敗與連線重設,常與 TCP 鏈路或遠端服務狀態有關。 Transmission Control Protocol
- UDP
- UDP 以資料報方式傳輸,不預先建立可靠連線,因此負擔較低。即時影音、遊戲、部分 DNS 查詢與新式網路協定可能使用 UDP。節點或用戶端未啟用相應支援時,常見情況是網頁可以存取,但遊戲語音或部分應用程式連線異常。 User Datagram Protocol
Category 03
規則與策略
規則負責判斷一條連線屬於哪種流量,策略則決定這些流量最終使用代理、直連或哪個特定節點。
- 規則分流
- 規則分流是依據網域、IP、連接埠、程序或其他條件決定流量去向的機制。規則通常由上而下依序比對,由第一條符合的規則決定處理策略,因此順序與規則內容同樣重要。新增 Clash 自訂規則時,應先確認不會被前方較寬泛的規則提前比對到。 rule routing
- 規則模式
- 規則模式讓用戶端依據設定中的規則清單處理連線。常見結果包括交給某個策略群組、直接連線或拒絕連線,適合日常使用時細分不同網站與應用程式。規則未涵蓋的流量通常會套用設定檔末尾的預設規則。 Rule
- 全域模式
- 全域模式會將進入用戶端的流量統一交給指定的代理策略,不再依照一般規則逐條分流。適合暫時確認節點是否可用,或判斷問題是否由規則比對造成。測試完成後可切回規則模式,避免所有連線都經過同一個出口。 Global
- 直連
- 直連表示流量不經過遠端代理伺服器,而是透過目前的網路直接連線至目標位址。設定檔與策略群組中通常使用
DIRECT表示這種處理方式。直連是否成功仍取決於本機網路、DNS 解析與目標服務狀態。
DIRECT
- 策略群組
- 策略群組會將多個節點或其他策略組合成可供規則引用的邏輯出口。常見類型包括手動選擇、自動測試、故障切換與負載平衡,不同類型的選擇邏輯並不相同。切換節點時通常是在策略群組內操作,而不是直接改寫每一條規則。 proxy-groups
- GeoIP
- GeoIP 是依據 IP 位址歸屬資訊進行規則比對的資料集合,可用來將特定地區的 IP 流量交給相應策略。資料庫內容需要定期更新,歸屬結果也可能因位址調配而改變。適合用於網路分流判斷,但不等同於裝置的精確地理位置。 IP geolocation database
Category 04
設定與訂閱
設定檔描述用戶端的運作方式,訂閱與 Provider 則負責從遠端來源更新其中部分或全部內容。
- 訂閱
- 訂閱是由服務提供者發布並可定期更新的遠端設定入口。用戶端讀取訂閱後,可能取得節點清單,也可能取得包含 DNS、策略群組與規則的完整設定。匯入成功不代表連線一定可用,更新後仍應檢查設定狀態、策略群組選擇與核心日誌。 subscription
- YAML
- YAML 是 Clash 設定檔常用的結構化文字格式,透過縮排表示欄位層級。冒號後的空格、清單前的短橫線與同層縮排都會影響解析,Tab 字元也容易造成格式問題。手動編輯後,可先使用用戶端的設定檢查功能,再讓核心重新載入。 YAML Ain't Markup Language
- 設定檔
- 設定檔儲存連接埠、運作模式、DNS、節點、策略群組與規則等設定。用戶端啟動或切換設定時,會讓核心讀取並驗證這些欄位;結構錯誤可能直接阻止核心啟動。想了解完整結構,可繼續查閱設定檔完整參考。 config.yaml
- Provider
- Provider 是從獨立檔案或遠端位址載入節點集合、規則集合等內容的設定機制。
proxy-providers常用於維護節點來源,rule-providers則用於載入規則集。拆分後可以分別設定更新間隔,不必每次替換整份主要設定。
proxy-providers / rule-providers
- 覆寫
- 覆寫是在原始訂閱設定之外追加、替換或調整指定欄位的處理方式。常用於保留本機 DNS、連接埠、自訂規則或策略群組設定,同時持續接收訂閱更新。修改前應先了解用戶端採用合併、置前插入還是直接替換,以免產生重複欄位或改變規則順序。 override / merge
Category 05
網路基礎
系統代理、虛擬網卡、DNS 與本機監聽連接埠共同決定流量能否進入用戶端,以及進入後如何被辨識與轉送。
- TUN 模式
- TUN 模式透過虛擬網卡在 IP 層接管系統流量,涵蓋範圍通常比系統代理更廣。可處理不讀取系統代理設定的應用程式,也常用於接管 UDP 流量,但通常需要額外權限與正確的路由設定。啟用後若無法上網,應檢查權限、DNS、路由衝突與其他網路工具。 virtual network interface
- 系統代理
- 系統代理是作業系統提供給應用程式讀取的代理位址與連接埠設定。瀏覽器與多數遵循系統網路設定的桌面應用程式會使用它,但部分遊戲、命令列程式與自行管理網路連線的軟體可能忽略這項設定。需要更廣的涵蓋範圍時,可依系統情況評估 TUN 模式。 system proxy
- DNS
- DNS 負責將網域名稱轉換為可連線的 IP 位址,是存取網站前常見的基礎步驟。Clash 可以接管、轉送或增強 DNS 查詢,讓解析結果與網域規則保持一致。解析伺服器無法連線、快取異常或設定互相衝突時,可能出現節點正常但網域無法開啟的情況。 Domain Name System
- DNS 洩漏
- DNS 洩漏是指應用程式的網域查詢繞過預期的解析鏈路,直接傳送給其他 DNS 伺服器。可能導致網域解析與代理規則不一致,進而造成連線失敗或分流結果異常。排查時應同時檢查系統 DNS、瀏覽器安全 DNS、TUN 設定與用戶端日誌,而不只是修改單一伺服器位址。 DNS leak
- Fake-IP
- Fake-IP 是 DNS 增強模式之一,會先為網域回傳保留位址池中的對映位址。核心收到連往該位址的連線後,再依對映還原原始網域,從而更精準地比對網域規則。對區域網路裝置、特殊應用程式或不相容網域,可透過過濾清單保留真實解析。 fake-ip mode
- 代理連接埠
- 代理連接埠是本機應用程式將請求傳送至用戶端時使用的監聽入口。HTTP、SOCKS 與
mixed-port的接入方式不同,其中 mixed 連接埠通常可在同一連接埠接受 HTTP 與 SOCKS 請求。連接埠已被其他程式占用時,核心可能啟動失敗或無法建立監聽。
port / mixed-port