Clash 概念速查:術語一頁講清

教程裡遇到看不懂的詞,回這一頁查。25 個高頻概念依五大分類排好,每條只講定義與用法,查完就能繼續動手操作。想了解協定怎麼選,去協定參考;想跟著實作,去教程

分類 1 · 共 6 條

代理協定

節點名稱後面括號裡那個字,決定了加密方式、交握速度與核心相容性。先認識它們,選型時才不會盲選。

Shadowsocks代理協定

早期廣泛使用的加密代理協定,結構簡單、握手開銷小。設定只需伺服器地址、埠號、密碼與加密方式四項。資源占用低,在老舊裝置與路由器上表現穩定,至今仍是訂閱裡的常客。

VMess代理協定

V2Ray 專案設計的協定,帶用戶 ID 驗證與時間校對,功能比 Shadowsocks 豐富,可搭配 WebSocket、TLS 等多種傳輸層。注意:本機時間偏差超過 90 秒會直接連線失敗,排查節點問題時先對時。

Trojan代理協定

把代理流量偽裝成標準 HTTPS 的協定,行為特徵接近一般網頁瀏覽。必須搭配有效 TLS 憑證使用,設定項少、實作輕量,速度與穩定性都屬第一梯隊。

VLESS代理協定

VMess 的精簡後繼版,去除了內建加密,把加密工作完全交給 TLS 層,開銷更小。常與 REALITY、XTLS 等新傳輸方案搭配出現。在 Clash 生態裡需要 mihomo 核心才能使用。

Hysteria2代理協定

基於 QUIC(UDP)的新一代協定,靠自訂壅塞控制在高丟包連線上搶速度。長距離、弱網環境下體感提升明顯;代價是部分網路會限制 UDP,遇到這種情況換回 TCP 系協定即可。需要 mihomo 核心。

TUIC代理協定

同樣建構在 QUIC 上的輕量協定,主打 0-RTT 快速交握與多路復用。手機在 Wi-Fi 與行動數據之間切換時重新連線快,設定比 Hysteria2 更簡潔。僅 mihomo 系核心支援。

分類 2 · 共 4 條

核心與用戶端

核心負責幹活,用戶端負責給你介面。分清這兩層,「用哪個軟體」「支援哪些協定」兩個問題就都有答案了。

mihomo核心與用戶端

目前 Clash 生態事實上的主力核心,由 Clash Meta 專案延續而來。在原版核心基礎上補齊了 VLESS、Hysteria2、TUIC 等新協定與更多規則類型。Clash Verge Rev、FlClash 等主流用戶端內建的就是它。

Clash 原版核心核心與用戶端

Clash 專案最初的核心程式,定義了 YAML 設定格式與規則分流模型。2023 年停止維護後,新協定與新特性均由 mihomo 接棒。舊教程裡說的「Clash 核心」多指它,設定大致相容,但新欄位無法運作。

Clash Verge Rev核心與用戶端

Windows、macOS、Linux 三平台的主流用戶端,是社群在 Clash Verge 停更後接手維護的分支。內建 mihomo 核心,提供訂閱管理、TUN 模式開關與系統代理接管。Windows 上依賴 WebView2 元件,安裝出錯先查它。

FlClash核心與用戶端

基於 Flutter 開發的多平台用戶端,一套介面同時涵蓋桌面與 Android。同樣內建 mihomo,開箱即用,介面對新手友善。行動端與桌面端操作邏輯一致,換裝置不用重新學。

分類 3 · 共 5 條

設定檔欄位

打開 config.yaml 看到的那幾個頂層欄位。看懂它們,錯誤訊息裡提到的位置就能直接對上號。

YAML設定檔欄位

Clash 設定檔採用的文字格式,以縮排表達層級。鐵律只有一條:縮排一律用空格,一個 Tab 就能讓整份設定解析失敗。改設定前先確認編輯器不會自動替換縮排。

mixed-port設定檔欄位

混合監聽埠,同一個埠同時接收 HTTP 與 SOCKS5 兩種代理請求,常見預設值 7890。它與單獨的 portsocks-port 屬於並列方案,新設定寫 mixed-port 一項就夠,系統代理和終端工具都指向它。

proxies設定檔欄位

節點清單欄位,每個條目描述一台代理伺服器:名稱、類型、地址、埠號與協定參數。訂閱更新的本質就是刷新這個清單。手動新增節點時注意 name 不能重複,後寫的會覆蓋先寫的。

proxy-groups設定檔欄位

策略組欄位,把 proxies 裡的節點依用途分組,並規定選擇邏輯。規則命中後並不直接指向節點,而是先指向某個策略組,再由組內策略決定最終出口。用戶端介面上的「換節點」,改的就是它。

訂閱連結設定檔欄位

服務商提供的一條 URL,存取後回傳完整的節點設定。用戶端按固定間隔或手動觸發重新抓取,節點清單隨之自動更新。連結本身等同帳號憑證,別貼進公開群組或出現在截圖裡。

分類 4 · 共 5 條

規則與分流

rules 清單自上而下、命中即停——先記住這句,下面五條都是圍繞它展開的。

規則模式(mode: rule)規則與分流

Clash 三種執行模式之一,也是日常建議使用的模式:流量逐條比對 rules 清單,自上而下,命中即停。另外兩種是 global(全部走代理)與 direct(全部直連),多用於臨時排查,用完記得切回來。

DOMAIN-SUFFIX規則與分流

依網域後綴比對的規則類型,例如 DOMAIN-SUFFIX,youtube.com 會命中 youtube.com 及其所有子網域,是規則清單裡出現頻率最高的類型。注意它只比對後綴,不比對「網域裡包含某個字」。

GEOIP規則與分流

依目標 IP 的地理歸屬比對的規則類型,最常見寫法是 GEOIP,CN,DIRECT——中國大陸 IP 直連。依賴本地 GeoIP 資料庫,資料庫過舊會導致個別地址誤判,通常放在規則清單靠後位置兜底。

MATCH規則與分流

規則清單的最後一條兜底規則,比對所有前面未命中的流量。沒有它,漏網流量的去向難以預期。檢查一份設定,先看最後一行是不是 MATCH,再看它指向哪個策略組。

url-test 與 select規則與分流

兩種最常用的策略組類型。url-test 定期向測試位址發送請求,自動挑選延遲最低的節點;select 完全手動,選誰就走誰。看影片用 url-test 保持順暢,登入對 IP 敏感的服務用 select 鎖定固定節點。

分類 5 · 共 5 條

執行模式與網路

「開了代理為什麼沒走代理」這類問題,答案幾乎都藏在這五條裡。

系統代理執行模式與網路

作業系統層級的代理設定,由用戶端一鍵寫入。瀏覽器等「守規矩」的應用程式會照辦,但許多終端工具、遊戲與部分用戶端軟體會無視它。這類流量得單獨設定環境變數,或改用 TUN 模式接管。

TUN 模式執行模式與網路

用戶端建立一塊虛擬網卡,在網路層接管全部流量,不依賴應用程式自覺配合。涵蓋範圍比系統代理更徹底,終端、遊戲統統走代理。開啟需要管理員或系統擴充功能授權,與系統代理二選一,別同時開。

Fake-IP執行模式與網路

一種 DNS 處理策略:用戶端先回傳一個保留網段的假 IP,真正的解析延後到流量實際發出時才進行。省下一次 DNS 往返,連線建立更快,還能規避 DNS 汙染。個別依賴真實 IP 的區域網路應用可能會異常,可用 fake-ip-filter 排除。

DNS 洩漏執行模式與網路

代理開啟後,網域解析請求仍從本地網路直接發出的現象。存取內容雖走了代理,但「查過哪些網域」卻暴露給了本地網路。TUN 模式搭配 Fake-IP 是常用的堵法,改完後用線上 DNS 檢測頁確認一次。

節點延遲執行模式與網路

用戶端向測試 URL 發出請求所測得的回應時間,單位毫秒。它反映的是「本機經節點到測試位址」的整條路徑,不是節點本身的效能。若全部逾時先別懷疑節點,依訂閱有效期限、本機時間、埠號占用的順序排查。

詞查完了,接下來二選一:概念都懂但不會動手,去教程頁從匯入訂閱開始;卡在具體錯誤訊息上,先翻疑難排解,多半已有現成答案。用戶端還沒安裝的,直接去客戶端下載頁依平台取安裝包。