GLOSSARY

Clash 術語表:核心、協議與規則分流名詞解釋

五個分類、28 個常用名詞。每則術語都帶獨立錨點,可配合設定檔參考與使用教學對照閱讀;初次接觸 Clash 生態時,建議先通讀「核心與協議」與「訂閱與設定」兩組。

核心與協議

核心是所有客戶端背後的執行引擎,協議決定節點與伺服器之間如何通訊。這一組名詞出現在幾乎所有設定文件裡。

mihomo核心與協議

Clash Meta 核心的現用名稱。它在原版 Clash 核心基礎上擴充了協議支援、規則語法與 DNS 能力,是目前維護活躍的主線核心。Clash Verge Rev、ClashX Meta、FlClash 等主流客戶端預設內建的都是它。

Clash Premium 核心核心與協議

原作者維護的閉源強化核心,曾以 TUN 支援與規則集功能區別於開源版。原倉庫封存後該核心停止更新,相關能力已由 mihomo 完整延續並持續演進,新設定無需再針對它做相容性處理。

TUN 模式核心與協議

透過建立一塊虛擬網卡,在系統網路層接管全部進出流量的工作模式。相較只對部分應用程式生效的系統代理,TUN 能涵蓋命令列工具、遊戲等不讀取代理設定的程式。開啟時需要系統管理員權限或系統擴充功能授權。

Shadowsocks核心與協議

輕量級加密代理協議,欄位少、實作廣泛,是許多訂閱裡最常見的節點類型之一。mihomo 支援其主流加密方式,並相容 obfsv2ray-plugin 等混淆外掛,外掛參數寫在節點條目內即可。

VMess核心與協議

源自 V2Ray 生態的代理協議,以使用者 UUID 完成身分驗證,不依賴固定密碼。實際部署中常與 WebSocket 傳輸和 TLS 加密組合,設定節點時需同時填寫傳輸層與加密相關欄位。

Hysteria2核心與協議

基於 QUIC 的較新代理協議,自帶針對高封包丟失連線的壅塞控制策略,弱網環境下的吞吐表現是其主要特點。mihomo 已內建支援,節點在設定中以 type: hysteria2 宣告。

規則與分流

分流是 Clash 的核心價值:哪些流量直連、哪些走代理、哪些被拒絕,全部由這一組概念決定。

規則分流規則與分流

按網域、IP 段、程序名稱等條件把不同流量導向不同出口的機制,寫在設定的 rules 段。規則自上而下逐條比對,第一條命中的規則立即生效,後續不再繼續;清單末尾通常放一條 MATCH 規則兜底。

策略群組規則與分流

把多個節點組織成一個可被規則引用的群組,寫在 proxy-groups 段。常見類型:手動選擇的 select、按延遲自動選優的 url-test、主備切換的 fallback、分攤流量的 load-balance。群組還可以嵌套引用其他群組。

GeoIP規則與分流

IP 位址歸屬地資料庫,供 GEOIP,CN,DIRECT 這類規則按國家或地區代碼比對目標 IP。資料庫過舊會導致歸屬判斷偏差、分流失準,多數客戶端提供一鍵更新入口,也可在設定中指定資料來源。

GeoSite規則與分流

網域分類資料庫,把海量網域按用途歸入命名集合。GEOSITE 類規則按集合名稱整組比對,一條規則即可涵蓋數千個網域,免去逐條維護;與 GeoIP 一樣需要保持資料更新。

規則集 RULE-SET規則與分流

透過 rule-providers 引入的外部規則檔案,核心按設定間隔自動下載更新。適合維護規模較大、或需要在多份設定間重複使用的規則清單;主設定裡只需一條 RULE-SET 規則引用集合名稱。

代理模式規則與分流

核心處理流量的總開關,即設定中的 mode 欄位:Rule 按規則逐條比對、Global 全部流量走代理、Direct 全部直連。日常使用以 Rule 為主,Global 與 Direct 多用於臨時排查或特殊情境。

DNS 與解析

很多「規則明明寫對了卻不生效」的問題根源在解析環節。理解這一組概念,排查思路會清楚得多。

Fake-IPDNS 與解析

DNS 強化模式之一。核心對網域查詢回傳 198.18.0.0/16 保留段的假位址,把真實解析延後到連線建立階段進行。好處是減少一次解析等待、避免解析結果遭汙染;代價是依賴真實 IP 的情境需要額外排除。

Redir-HostDNS 與解析

DNS 強化模式的另一選項,查詢直接回傳真實解析結果,行為接近傳統 DNS。mihomo 中該模式已被弱化,一般情境建議使用 Fake-IP;舊設定若宣告了 redir-host,多數情況下可直接遷移。

fake-ip-filterDNS 與解析

Fake-IP 模式下的排除名單:命中清單的網域改走真實解析,不再回傳假位址。區域網路裝置探索、印表機、NAS、遊戲連線等依賴真實 IP 的情境,通常都需要把相關網域加入該清單。

DNS 洩漏DNS 與解析

網域解析請求繞過代理連線、直接發往當地電信商 DNS 的現象。流量本身走了代理,但解析紀錄仍會暴露存取意圖。緩解方式包括在設定中指定 nameserver、啟用加密 DNS 上游,以及使用 TUN 模式統一接管解析。

DoH 與 DoTDNS 與解析

DNS over HTTPS 與 DNS over TLS 的簡稱,把明文 DNS 查詢封裝進加密通道,防止中途遭窺探或竄改。在 dns.nameserver 中以 https://tls:// 前綴書寫上游位址即可啟用。

訂閱與設定

從一條訂閱連結到一份可運作的 config.yaml,中間涉及的名詞都在這一組。寫設定前值得先過一遍。

訂閱連結訂閱與設定

託管完整設定或節點清單的 URL。客戶端匯入後按設定間隔自動抓取,使本機節點資訊與伺服端保持同步。連結本身等同於存取憑證,不應公開張貼或轉發給他人。

節點訂閱與設定

設定檔 proxies 陣列中的單個代理伺服器條目,包含協議類型、伺服器位址、埠號與驗證憑證等欄位。節點透過名稱被策略群組引用,同一節點可以出現在多個策略群組裡。

設定檔訂閱與設定

通常命名為 config.yaml 的 YAML 文件,集中宣告埠號、代理模式、DNS、節點、策略群組與規則,是核心運作的唯一依據。欄位結構與寫法可查閱本站設定檔參考的逐段說明。

YAML訂閱與設定

設定檔採用的資料格式,以縮排表達層級關係,對空格數量敏感。編輯時必須統一使用空格縮排,混入 Tab 鍵會直接導致解析失敗;冒號後要留一個空格也是常被忽略的細節。

覆寫 Override訂閱與設定

客戶端在訂閱內容之上疊加本機修改的機制,常見形式為合併設定片段或腳本處理。有了覆寫,訂閱每次更新都不會覆蓋自己追加的規則與策略群組,是長期維護自訂分流的建議做法。

延遲測試訂閱與設定

客戶端向指定測試位址發出請求並統計回應耗時的功能,結果以毫秒顯示在節點清單中。url-test 類策略群組依據測試結果自動切換到延遲較低的節點;測試值反映連線交握耗時,與實際頻寬是兩回事。

客戶端與平台

同一個核心,不同平台有不同的圖形客戶端與系統機制。挑選與排查問題時,這幾個名詞繞不開。

Clash Verge Rev客戶端與平台

涵蓋 Windows、macOS 與 Linux 的桌面客戶端,內建 mihomo 核心,提供系統代理開關、服務模式與 TUN 設定介面,並支援訂閱管理與設定覆寫。桌面端進階功能較完整,是本站設定檔參考的主要示範環境之一。

ClashX Meta客戶端與平台

macOS 選單列客戶端,是 ClashX 換用 Meta 核心後的分支,以輕量常駐、隨手切換見長。專案目前已停止維護,歷史版本仍可下載使用;追求持續更新可考慮同平台的其他客戶端。

Clash Meta for Android客戶端與平台

Android 平台客戶端,基於系統 VpnService 建立虛擬網卡接管裝置流量,支援依應用程式分流與多設定檔管理。背景常駐穩定性與廠商省電策略相關,首次使用需完成 VPN 授權。

系統代理客戶端與平台

作業系統層級的 HTTP/SOCKS 代理設定,瀏覽器等遵循該設定的應用程式會自動經代理埠存取網路。命令列工具與部分程式不會讀取這項設定,需要個別設定環境變數,或改用 TUN 模式整體接管。

VpnService客戶端與平台

Android 提供的系統介面,允許應用程式在無 root 權限的前提下建立虛擬網卡、接管裝置流量。首次啟用需要使用者確認授權;程序若被廠商省電機制清除,虛擬網卡會隨之中斷,表現為通知列圖示消失、網路回落直連。

名詞看完,接下來去哪裡

術語表負責「這是什麼」,下面三個頁面分別負責「怎麼寫」「怎麼用」「怎麼選」。

設定檔參考

逐段拆解 config.yaml:通用欄位、節點寫法、策略群組類型與規則語法,每段配 YAML 範例,適合邊寫邊查。

查看設定檔參考 →

使用教學

從匯入訂閱到驗證連線的分步教學,五個平台通用的操作主線,第一次上手照順序跟著做即可。

查看使用教學 →

客戶端對比

各平台客戶端的功能橫向對照:核心版本、TUN 支援、維護狀態與適用族群,幫你在下載前定好選型。

查看客戶端對比 →

下載Clash