Clash Wiki · 基礎參考

Clash 常用術語與設定概念

從 mihomo 核心、節點與協定,到規則分流、訂閱、TUN 和 Fake-IP,依使用情境拆解說明。看不懂用戶端設定項目或設定欄位時,可先在這裡確認概念,再進入教學完成操作。

Category 01

核心與用戶端

區分負責處理網路流量的核心與提供操作介面的用戶端,有助於判斷問題出在設定、介面還是底層程序。

Clash
Clash 是一套以規則分流與策略群組為核心的代理工具生態。實際使用時,通常由核心負責讀取設定與處理網路連線,圖形用戶端則提供訂閱管理、節點選擇及開關控制。不同用戶端可採用不同介面,但核心概念大致相通。
rule-based proxy
mihomo
mihomo 是持續維護的 Clash Meta 系列核心,支援規則分流、TUN、DNS 增強與多種代理協定。它可由桌面用戶端呼叫,也能直接執行於 Linux 伺服器、路由器或旁路由上。用戶端介面顯示正常但代理無法運作時,日誌中的核心啟動資訊是重要的排查入口。
Clash Meta core
核心
核心是負責讀取設定、建立代理連線、比對規則、處理 DNS 與轉送流量的核心程式。圖形介面與核心通常屬於不同層次:介面負責發出操作指令,核心負責實際執行。連接埠被占用、設定語法錯誤或權限不足,都可能導致介面已開啟但核心仍未成功執行。
core
圖形用戶端
圖形用戶端為核心提供視覺化管理介面,常見功能包括匯入訂閱、切換設定、選擇策略群組、檢視連線記錄與控制系統代理。它不等同於代理服務本身,也不會憑空產生可用節點。選擇用戶端時,應優先確認作業系統支援、核心類型與所需功能。
GUI client
Clash Plus
Clash Plus 是支援多個常見平台的 Clash 圖形用戶端之一。安裝後可透過介面管理訂閱、策略群組、系統代理與 TUN 模式,適合希望在不同裝置間使用相近操作邏輯的使用者。具體安裝入口可前往用戶端下載頁依平台查看。
cross-platform client

Category 02

協定與傳輸

協定決定用戶端如何與遠端服務通訊,傳輸層則會影響連線的可靠性、即時性與應用程式相容範圍。

代理協定
代理協定是用戶端與遠端伺服器建立連線時遵循的通訊規則。不同協定會使用不同的驗證欄位、加密方式與傳輸參數,用戶端設定必須與伺服器端設定一致。協定名稱相同也不代表所有附加選項都能互換,匯入後應以設定解析結果與連線日誌為準。
proxy protocol
節點
節點是設定中可供選擇的一筆代理伺服器連線記錄,通常包含伺服器位址、連接埠、協定與驗證參數。節點名稱只是方便辨識的標籤,不會直接決定連線品質。一份訂閱可以包含多個節點,再由策略群組決定手動選擇、自動測試或故障切換。
proxy node
延遲
延遲表示從本機送出探測請求到收到回應所經過的時間,通常以毫秒為單位。較低的延遲往往代表互動回應更快,但不能單獨代表下載頻寬、壅塞程度或長期穩定性。用戶端測速結果也會受到測試位址、目前網路與節點負載影響。
latency
TCP
TCP 是強調可靠傳輸與依序抵達的網路傳輸協定。網頁瀏覽、檔案傳輸與多數需要完整資料的連線通常使用 TCP,遺失的封包會依機制重新傳送。代理設定中的連線逾時、交握失敗與連線重設,常與 TCP 鏈路或遠端服務狀態有關。
Transmission Control Protocol
UDP
UDP 以資料報方式傳輸,不預先建立可靠連線,因此負擔較低。即時影音、遊戲、部分 DNS 查詢與新式網路協定可能使用 UDP。節點或用戶端未啟用相應支援時,常見情況是網頁可以存取,但遊戲語音或部分應用程式連線異常。
User Datagram Protocol

Category 03

規則與策略

規則負責判斷一條連線屬於哪種流量,策略則決定這些流量最終使用代理、直連或哪個特定節點。

規則分流
規則分流是依據網域、IP、連接埠、程序或其他條件決定流量去向的機制。規則通常由上而下依序比對,由第一條符合的規則決定處理策略,因此順序與規則內容同樣重要。新增 Clash 自訂規則時,應先確認不會被前方較寬泛的規則提前比對到。
rule routing
規則模式
規則模式讓用戶端依據設定中的規則清單處理連線。常見結果包括交給某個策略群組、直接連線或拒絕連線,適合日常使用時細分不同網站與應用程式。規則未涵蓋的流量通常會套用設定檔末尾的預設規則。
Rule
全域模式
全域模式會將進入用戶端的流量統一交給指定的代理策略,不再依照一般規則逐條分流。適合暫時確認節點是否可用,或判斷問題是否由規則比對造成。測試完成後可切回規則模式,避免所有連線都經過同一個出口。
Global
直連
直連表示流量不經過遠端代理伺服器,而是透過目前的網路直接連線至目標位址。設定檔與策略群組中通常使用 DIRECT 表示這種處理方式。直連是否成功仍取決於本機網路、DNS 解析與目標服務狀態。
DIRECT
策略群組
策略群組會將多個節點或其他策略組合成可供規則引用的邏輯出口。常見類型包括手動選擇、自動測試、故障切換與負載平衡,不同類型的選擇邏輯並不相同。切換節點時通常是在策略群組內操作,而不是直接改寫每一條規則。
proxy-groups
GeoIP
GeoIP 是依據 IP 位址歸屬資訊進行規則比對的資料集合,可用來將特定地區的 IP 流量交給相應策略。資料庫內容需要定期更新,歸屬結果也可能因位址調配而改變。適合用於網路分流判斷,但不等同於裝置的精確地理位置。
IP geolocation database

Category 04

設定與訂閱

設定檔描述用戶端的運作方式,訂閱與 Provider 則負責從遠端來源更新其中部分或全部內容。

訂閱
訂閱是由服務提供者發布並可定期更新的遠端設定入口。用戶端讀取訂閱後,可能取得節點清單,也可能取得包含 DNS、策略群組與規則的完整設定。匯入成功不代表連線一定可用,更新後仍應檢查設定狀態、策略群組選擇與核心日誌。
subscription
YAML
YAML 是 Clash 設定檔常用的結構化文字格式,透過縮排表示欄位層級。冒號後的空格、清單前的短橫線與同層縮排都會影響解析,Tab 字元也容易造成格式問題。手動編輯後,可先使用用戶端的設定檢查功能,再讓核心重新載入。
YAML Ain't Markup Language
設定檔
設定檔儲存連接埠、運作模式、DNS、節點、策略群組與規則等設定。用戶端啟動或切換設定時,會讓核心讀取並驗證這些欄位;結構錯誤可能直接阻止核心啟動。想了解完整結構,可繼續查閱設定檔完整參考
config.yaml
Provider
Provider 是從獨立檔案或遠端位址載入節點集合、規則集合等內容的設定機制。proxy-providers 常用於維護節點來源,rule-providers 則用於載入規則集。拆分後可以分別設定更新間隔,不必每次替換整份主要設定。
proxy-providers / rule-providers
覆寫
覆寫是在原始訂閱設定之外追加、替換或調整指定欄位的處理方式。常用於保留本機 DNS、連接埠、自訂規則或策略群組設定,同時持續接收訂閱更新。修改前應先了解用戶端採用合併、置前插入還是直接替換,以免產生重複欄位或改變規則順序。
override / merge

Category 05

網路基礎

系統代理、虛擬網卡、DNS 與本機監聽連接埠共同決定流量能否進入用戶端,以及進入後如何被辨識與轉送。

TUN 模式
TUN 模式透過虛擬網卡在 IP 層接管系統流量,涵蓋範圍通常比系統代理更廣。可處理不讀取系統代理設定的應用程式,也常用於接管 UDP 流量,但通常需要額外權限與正確的路由設定。啟用後若無法上網,應檢查權限、DNS、路由衝突與其他網路工具。
virtual network interface
系統代理
系統代理是作業系統提供給應用程式讀取的代理位址與連接埠設定。瀏覽器與多數遵循系統網路設定的桌面應用程式會使用它,但部分遊戲、命令列程式與自行管理網路連線的軟體可能忽略這項設定。需要更廣的涵蓋範圍時,可依系統情況評估 TUN 模式。
system proxy
DNS
DNS 負責將網域名稱轉換為可連線的 IP 位址,是存取網站前常見的基礎步驟。Clash 可以接管、轉送或增強 DNS 查詢,讓解析結果與網域規則保持一致。解析伺服器無法連線、快取異常或設定互相衝突時,可能出現節點正常但網域無法開啟的情況。
Domain Name System
DNS 洩漏
DNS 洩漏是指應用程式的網域查詢繞過預期的解析鏈路,直接傳送給其他 DNS 伺服器。可能導致網域解析與代理規則不一致,進而造成連線失敗或分流結果異常。排查時應同時檢查系統 DNS、瀏覽器安全 DNS、TUN 設定與用戶端日誌,而不只是修改單一伺服器位址。
DNS leak
Fake-IP
Fake-IP 是 DNS 增強模式之一,會先為網域回傳保留位址池中的對映位址。核心收到連往該位址的連線後,再依對映還原原始網域,從而更精準地比對網域規則。對區域網路裝置、特殊應用程式或不相容網域,可透過過濾清單保留真實解析。
fake-ip mode
代理連接埠
代理連接埠是本機應用程式將請求傳送至用戶端時使用的監聽入口。HTTP、SOCKS 與 mixed-port 的接入方式不同,其中 mixed 連接埠通常可在同一連接埠接受 HTTP 與 SOCKS 請求。連接埠已被其他程式占用時,核心可能啟動失敗或無法建立監聽。
port / mixed-port