Clash 核心 核心與用戶端
負責實際轉發流量的命令列核心程式。它讀取設定檔,在本機監聽連接埠,再按規則把每個請求送往代理或直連。你在圖形介面上做的每個操作,最終都由核心執行。
訂閱、節點、規則、核心——這些詞在教學裡反覆出現,卻很少被好好解釋。這裡按五個分類把常用術語一次講清楚,每條兩到四句,說人話。遇到不認識的詞,回到這一頁查一下,再繼續往下設定。
先分清「幹活的」和「看得見的」。核心負責轉發流量,用戶端負責讓你不用碰命令列。
負責實際轉發流量的命令列核心程式。它讀取設定檔,在本機監聽連接埠,再按規則把每個請求送往代理或直連。你在圖形介面上做的每個操作,最終都由核心執行。
社群維護的 Clash 核心分支,前身叫 Clash Meta。原版核心停止更新後,它接續維護並擴充了協定支援。現在主流用戶端內建的都是這一支,日常說「Clash 核心」多半指它。
Clash 原作者曾提供的閉源加強版核心,率先支援 TUN 模式與規則集。隨原始倉庫封存而停止更新,如今它的功能已被 mihomo 完整覆蓋,舊教學裡提到時按 mihomo 理解即可。
為核心套上圖形介面的軟體,比如 Clash Verge Rev、FlClash。它們管理訂閱、切換節點、開關系統代理,自己並不轉發流量。換用戶端不等於換核心,分流行為通常不變。
核心建立一塊虛擬網路卡,在網路層接管系統全部流量。命令列工具、部分遊戲這類不遵守系統代理的程式,只有 TUN 模式能覆蓋到。開啟需要系統管理員或等同權限,是它索取權限的原因。
訂閱裡每個節點背後都有一個協定。不必深究實作,知道各自的特性就夠了。
一台可供中轉流量的遠端伺服器,連同它的位址、連接埠、協定與金鑰參數。訂閱裡的每一行代理都是一個節點。節點品質直接決定速度上限,換節點是排查速度慢的第一步。
歷史悠久的輕量加密代理協定,常縮寫為 SS。結構簡單、效能開銷小,在行動裝置上也很省電,至今仍被幾乎所有用戶端支援。
V2Ray 生態的核心協定,以一串 UUID 使用者 ID 做身分驗證。它本身不加密傳輸外觀,所以實務上幾乎總是和 WebSocket、TLS 組合出現。
把代理流量偽裝成一般 HTTPS 存取的協定。它依賴伺服器持有有效的 TLS 憑證,從外部看與正常網頁瀏覽難以區分,設定項目也相對簡單。
基於 QUIC 的新一代協定,走 UDP 傳輸並自帶積極的壅塞控制。在封包遺失較多、跨境繞遠的線路上,它往往比 TCP 系協定跑得更穩。需要 mihomo 這類新核心才能使用。
傳輸層加密標準,也就是 HTTPS 裡的那個「S」。代理情境中它承擔雙重角色:讓流量呈現為標準加密連線,同時保護內容不被線路上的中間設備讀取。
Clash 的核心能力是「該走哪走哪」。這幾個詞決定了每個請求的去向。
設定檔中逐條寫下的比對語句,決定一個請求走代理、直連還是拒絕。規則自上而下比對,命中即停止,所以順序很重要;結尾通常有一條 MATCH 兜底,接住所有漏網請求。
把多個節點編成一組,並指定出口策略:手動選擇(select)、自動測速(url-test)、故障轉移(fallback)等。規則的出口一般指向代理群組而不是單一節點,這樣換節點不用改規則。
按 IP 歸屬地比對的規則類型與配套資料庫,最典型的一條是 GEOIP,CN,DIRECT——目標 IP 在中國大陸就直連。資料庫檔案需要定期更新,過舊會導致歸屬判斷失準。
按用途把網域歸類打包的規則資料,一條 GEOSITE 規則就能覆蓋某一類網站的成百上千個網域,省去逐條維護。它按網域比對,發生在 DNS 解析之前,與 GeoIP 互補。
Rule Provider,把大量規則放進外部檔案,由核心按設定週期自動拉取更新。主設定檔裡只保留一行引用,規則內容交給社群維護的清單,是保持設定整潔的常用做法。
從服務商到用戶端之間的那條鏈路。理解這幾個詞,匯入訂閱時就不會一頭霧水。
服務商提供的一條 URL,用戶端定期存取它,自動拉取最新的節點清單與設定。它等同於你的帳號憑證,洩露後別人可以直接使用你的流量,不要公開分享。
把其他用戶端格式的訂閱轉換成 Clash 可識別的 YAML 設定的過程。多數服務商後台已提供 Clash 專用連結;沒有的話,可透過轉換工具生成,轉換時也能順便套用自訂分流範本。
通常名為 config.yaml,集中定義監聽連接埠、DNS 行為、節點、代理群組與規則,是核心運作的唯一依據。匯入訂閱的本質,就是用戶端替你下載並託管了一份設定檔。
Clash 設定採用的文字格式,靠縮排表達層級關係,人和程式都容易讀。要注意縮排必須使用空格,混入定位字元或對不齊層級,核心會直接回報解析錯誤並拒絕啟動。
混合連接埠,同一個連接埠同時接受 HTTP 與 SOCKS5 兩種代理請求,常見預設值是 7890。給瀏覽器擴充功能或命令列工具填代理位址時,填這一個連接埠就夠了。
允許區域網路內其他裝置連接本機代理連接埠的開關。開啟後,電視、遊戲機、平板把網路代理指向這台電腦的內網 IP 與混合連接埠,就能共用同一份設定。記得放行系統防火牆。
連上之後的事:測速為什麼不準、DNS 去了哪裡、哪些程式沒走代理。
用戶端向一個測速 URL 發起請求並記錄耗時,單位毫秒。它反映的是到測速位址的握手快慢,不等於頻寬,也不等於存取目標網站的真實體驗。低延遲節點看影片照樣可能卡。
一種 DNS 工作模式:網域查詢立即回傳一個保留網段的虛擬 IP,真實解析由核心在需要時完成並維護對應關係。好處是連線建立更快、受 DNS 汙染影響更小;個別依賴真實 IP 的程式需要加入例外清單。
流量本身走了代理,但網域解析請求仍發往本機網路的預設 DNS,存取意圖因此暴露。妥善設定核心的 DNS 區段,或直接使用 TUN 模式接管解析,可以避免這個問題。
作業系統層面的代理設定。瀏覽器和多數遵守該設定的程式,會把流量交給 Clash 的本機連接埠;不讀取系統代理的程式則會繞過它。想全面接管,需要換用 TUN 模式。
讓遊戲連線、語音通話這類依賴 UDP 的流量也經代理轉發的能力。它要求節點伺服端與所用協定同時支援;若遊戲延遲正常但語音斷線,多半是這一項沒開或不被支援。