GLOSSARY

Clash 名詞解釋

訂閱、節點、規則、核心——這些詞在教學裡反覆出現,卻很少被好好解釋。這裡按五個分類把常用術語一次講清楚,每條兩到四句,說人話。遇到不認識的詞,回到這一頁查一下,再繼續往下設定。

01

核心與用戶端

先分清「幹活的」和「看得見的」。核心負責轉發流量,用戶端負責讓你不用碰命令列。

Clash 核心 核心與用戶端

負責實際轉發流量的命令列核心程式。它讀取設定檔,在本機監聽連接埠,再按規則把每個請求送往代理或直連。你在圖形介面上做的每個操作,最終都由核心執行。

mihomo 核心與用戶端

社群維護的 Clash 核心分支,前身叫 Clash Meta。原版核心停止更新後,它接續維護並擴充了協定支援。現在主流用戶端內建的都是這一支,日常說「Clash 核心」多半指它。

Premium 核心 核心與用戶端

Clash 原作者曾提供的閉源加強版核心,率先支援 TUN 模式與規則集。隨原始倉庫封存而停止更新,如今它的功能已被 mihomo 完整覆蓋,舊教學裡提到時按 mihomo 理解即可。

GUI 用戶端 核心與用戶端

為核心套上圖形介面的軟體,比如 Clash Verge Rev、FlClash。它們管理訂閱、切換節點、開關系統代理,自己並不轉發流量。換用戶端不等於換核心,分流行為通常不變。

TUN 模式 核心與用戶端

核心建立一塊虛擬網路卡,在網路層接管系統全部流量。命令列工具、部分遊戲這類不遵守系統代理的程式,只有 TUN 模式能覆蓋到。開啟需要系統管理員或等同權限,是它索取權限的原因。

02

協定與傳輸

訂閱裡每個節點背後都有一個協定。不必深究實作,知道各自的特性就夠了。

節點 協定與傳輸

一台可供中轉流量的遠端伺服器,連同它的位址、連接埠、協定與金鑰參數。訂閱裡的每一行代理都是一個節點。節點品質直接決定速度上限,換節點是排查速度慢的第一步。

Shadowsocks 協定與傳輸

歷史悠久的輕量加密代理協定,常縮寫為 SS。結構簡單、效能開銷小,在行動裝置上也很省電,至今仍被幾乎所有用戶端支援。

VMess 協定與傳輸

V2Ray 生態的核心協定,以一串 UUID 使用者 ID 做身分驗證。它本身不加密傳輸外觀,所以實務上幾乎總是和 WebSocket、TLS 組合出現。

Trojan 協定與傳輸

把代理流量偽裝成一般 HTTPS 存取的協定。它依賴伺服器持有有效的 TLS 憑證,從外部看與正常網頁瀏覽難以區分,設定項目也相對簡單。

Hysteria2 協定與傳輸

基於 QUIC 的新一代協定,走 UDP 傳輸並自帶積極的壅塞控制。在封包遺失較多、跨境繞遠的線路上,它往往比 TCP 系協定跑得更穩。需要 mihomo 這類新核心才能使用。

TLS 協定與傳輸

傳輸層加密標準,也就是 HTTPS 裡的那個「S」。代理情境中它承擔雙重角色:讓流量呈現為標準加密連線,同時保護內容不被線路上的中間設備讀取。

03

規則與分流

Clash 的核心能力是「該走哪走哪」。這幾個詞決定了每個請求的去向。

規則 規則與分流

設定檔中逐條寫下的比對語句,決定一個請求走代理、直連還是拒絕。規則自上而下比對,命中即停止,所以順序很重要;結尾通常有一條 MATCH 兜底,接住所有漏網請求。

代理群組 規則與分流

把多個節點編成一組,並指定出口策略:手動選擇(select)、自動測速(url-test)、故障轉移(fallback)等。規則的出口一般指向代理群組而不是單一節點,這樣換節點不用改規則。

GeoIP 規則與分流

按 IP 歸屬地比對的規則類型與配套資料庫,最典型的一條是 GEOIP,CN,DIRECT——目標 IP 在中國大陸就直連。資料庫檔案需要定期更新,過舊會導致歸屬判斷失準。

GeoSite 規則與分流

按用途把網域歸類打包的規則資料,一條 GEOSITE 規則就能覆蓋某一類網站的成百上千個網域,省去逐條維護。它按網域比對,發生在 DNS 解析之前,與 GeoIP 互補。

規則集 規則與分流

Rule Provider,把大量規則放進外部檔案,由核心按設定週期自動拉取更新。主設定檔裡只保留一行引用,規則內容交給社群維護的清單,是保持設定整潔的常用做法。

04

訂閱與設定

從服務商到用戶端之間的那條鏈路。理解這幾個詞,匯入訂閱時就不會一頭霧水。

訂閱連結 訂閱與設定

服務商提供的一條 URL,用戶端定期存取它,自動拉取最新的節點清單與設定。它等同於你的帳號憑證,洩露後別人可以直接使用你的流量,不要公開分享。

訂閱轉換 訂閱與設定

把其他用戶端格式的訂閱轉換成 Clash 可識別的 YAML 設定的過程。多數服務商後台已提供 Clash 專用連結;沒有的話,可透過轉換工具生成,轉換時也能順便套用自訂分流範本。

設定檔 訂閱與設定

通常名為 config.yaml,集中定義監聽連接埠、DNS 行為、節點、代理群組與規則,是核心運作的唯一依據。匯入訂閱的本質,就是用戶端替你下載並託管了一份設定檔。

YAML 訂閱與設定

Clash 設定採用的文字格式,靠縮排表達層級關係,人和程式都容易讀。要注意縮排必須使用空格,混入定位字元或對不齊層級,核心會直接回報解析錯誤並拒絕啟動。

Mixed Port 訂閱與設定

混合連接埠,同一個連接埠同時接受 HTTP 與 SOCKS5 兩種代理請求,常見預設值是 7890。給瀏覽器擴充功能或命令列工具填代理位址時,填這一個連接埠就夠了。

allow-lan 訂閱與設定

允許區域網路內其他裝置連接本機代理連接埠的開關。開啟後,電視、遊戲機、平板把網路代理指向這台電腦的內網 IP 與混合連接埠,就能共用同一份設定。記得放行系統防火牆。

05

網路與診斷

連上之後的事:測速為什麼不準、DNS 去了哪裡、哪些程式沒走代理。

延遲測試 網路與診斷

用戶端向一個測速 URL 發起請求並記錄耗時,單位毫秒。它反映的是到測速位址的握手快慢,不等於頻寬,也不等於存取目標網站的真實體驗。低延遲節點看影片照樣可能卡。

Fake-IP 網路與診斷

一種 DNS 工作模式:網域查詢立即回傳一個保留網段的虛擬 IP,真實解析由核心在需要時完成並維護對應關係。好處是連線建立更快、受 DNS 汙染影響更小;個別依賴真實 IP 的程式需要加入例外清單。

DNS 洩漏 網路與診斷

流量本身走了代理,但網域解析請求仍發往本機網路的預設 DNS,存取意圖因此暴露。妥善設定核心的 DNS 區段,或直接使用 TUN 模式接管解析,可以避免這個問題。

系統代理 網路與診斷

作業系統層面的代理設定。瀏覽器和多數遵守該設定的程式,會把流量交給 Clash 的本機連接埠;不讀取系統代理的程式則會繞過它。想全面接管,需要換用 TUN 模式。

UDP 轉發 網路與診斷

讓遊戲連線、語音通話這類依賴 UDP 的流量也經代理轉發的能力。它要求節點伺服端與所用協定同時支援;若遊戲延遲正常但語音斷線,多半是這一項沒開或不被支援。

查完術語,接著動手

名詞只是地圖,路還是要自己走。第一次設定可以從快速上手開始,三步匯入訂閱;想按平台逐項對照,全平台指南把每個系統的安裝與設定寫全了;遇到報錯先翻常見問題,多數坑前人已經踩過。