CLASH CONCEPT INDEX

Clash 概念速查

依設定讀取順序整理核心、協定、節點、規則與 DNS 術語,協助看懂用戶端設定、訂閱內容、執行記錄與 YAML 設定欄位。

25 個核心術語 5 個分類 設定與故障排除參考
TERM_DB STATUS: READY ORDER: CONFIG_FLOW

CATEGORY 01 / RUNTIME

核心與用戶端

先區分圖形用戶端、代理核心、訂閱來源與設定檔。它們位於同一條執行鏈路,但職責各不相同。

CLASH / ECOSYSTEM

Clash

Clash 是以規則轉送流量的代理工具生態系。常見用戶端通常由圖形介面、代理核心與設定管理功能組成,因此即使都是 Clash 用戶端,介面與核心版本也可能不同。

遇到設定相容性問題時,應同時確認用戶端名稱、實際使用的核心與設定語法,而不能只看軟體標題。

MIHOMO / CORE

mihomo

mihomo 是持續維護的 Clash 相容代理核心,負責解析設定、建立連線、執行規則比對,並處理 DNS 與 TUN 流量。圖形用戶端啟動代理服務時,通常會在背景呼叫核心。

核心支援的欄位可能會隨版本變更。複製設定範例前,應確認目前用戶端實際載入的是哪一種核心。

GUI / CLIENT

用戶端

用戶端是使用者直接操作的圖形介面程式,通常提供訂閱管理、節點選擇、系統代理控制、檢視記錄與核心更新入口。用戶端本身負責互動,實際連線與分流多由核心完成。

不同用戶端對設定覆寫、備份路徑與權限申請的處理不完全一致,遷移時需要分別檢查。

PROFILE / SUBSCRIPTION

訂閱

訂閱是服務提供者發布的遠端設定入口。用戶端讀取訂閱網址後,可取得節點、策略組與部分規則設定,並在後續更新時重新擷取內容。

訂閱連結不等同於單一節點,也不一定會直接回傳完整 YAML。匯入失敗時,應先檢查連結是否完整、是否已過期,以及用戶端是否支援回傳格式。

YAML / CONFIG FILE

YAML

YAML 是 Clash 設定檔常用的資料格式。欄位層級以縮排表示,陣列通常以短橫線開頭,冒號後必須保留正確的空格。

定位字元、層級錯置、重複欄位與未閉合引號都可能導致設定解析失敗。修改前可先保留一份能正常啟動的設定。

CATEGORY 02 / TRANSPORT

代理協定

本機代理入口與遠端節點協定屬於不同層次。前者決定應用程式如何將流量交給用戶端,後者決定核心如何連線至伺服器。

HTTP / LOCAL INBOUND

HTTP 代理

HTTP 代理會接收瀏覽器或應用程式送出的 HTTP 請求,也能透過 CONNECT 方法轉送 HTTPS 連線。適合明確支援代理位址設定的瀏覽器、下載工具與開發環境。

這裡只說明本機應用程式的接入方式,不代表遠端節點必須使用 HTTP 協定。

SOCKS5 / LOCAL INBOUND

SOCKS5

SOCKS5 是面向連線轉送的通用代理協定,不需要理解上層網頁內容。許多終端機工具、瀏覽器擴充功能與開發軟體都支援填寫 SOCKS5 位址。

DNS 是否透過 SOCKS5 遠端解析,取決於應用程式實作與連線參數,不能只根據連接埠類型判斷。

MIXED-PORT / INBOUND

混合連接埠

混合連接埠可在同一個監聽連接埠接收 HTTP 與 SOCKS5 代理連線,減少需要記憶與維護的本機連接埠數量,適合多個應用程式共用一個入口。

應用程式仍需選擇自身支援的代理類型,並正確填寫主機位址與連接埠。

OUTBOUND / PROTOCOL

代理協定

代理協定定義核心與遠端伺服器之間如何握手、驗證與傳輸資料。不同協定在傳輸層、加密方式、UDP 支援與網路相容性方面各有差異。

設定中的協定名稱必須與伺服器端一致。只修改顯示名稱或連接埠,無法將一種協定轉換成另一種協定。

UDP / DATAGRAM

UDP 轉送

UDP 轉送用於處理 DNS、即時通訊與部分遊戲產生的無連線資料報。能否透過節點轉送,取決於節點協定、伺服器端能力與目前的網路模式。

網頁能開啟不代表 UDP 一定可用。排查時需要分別檢查節點參數、策略選擇與 TUN 路由。

CATEGORY 03 / OUTBOUND

策略組與節點

節點提供具體出口,策略組則決定如何在多個出口之間選擇。規則通常引用策略組,而不是直接綁定某一個節點。

PROXY / NODE

節點

節點是一筆可供核心使用的代理伺服器設定,記錄伺服器位址、連接埠、協定參數與驗證資訊。節點名稱主要用於介面辨識,不會自動改變線路品質。

單一節點不等同於訂閱。訂閱通常包含多個節點及其分組關係,並可隨遠端設定更新。

DELAY / CONNECTIVITY TEST

延遲

延遲通常指測試請求從本機傳到目標位址並返回所需的時間。它會受到本地網路、測試位址、節點負載與線路路徑影響,因此多次結果可能不同。

低延遲不直接等於高下載速度,也不能單獨代表長期穩定性。選擇節點時還應觀察連線成功率與實際存取表現。

PROXY-GROUP / POLICY

策略組

策略組會將多個節點或其他策略組組織成可供規則引用的出口。常見類型包括手動選擇、自動測試、故障轉移與負載分配。

策略組可以巢狀,但循環引用會導致設定錯誤。修改組名後,也要同步檢查規則中的目標名稱。

URL-TEST / AUTO SELECT

自動選擇

自動選擇策略組會依照設定的測試位址與時間間隔檢查候選節點。核心通常會選擇測試延遲較低且能夠連線的節點作為目前出口。

測試位址應穩定,並能代表主要使用情境。測試間隔過短會產生額外請求,也可能造成頻繁切換。

FALLBACK / FAILOVER

故障轉移

故障轉移會依預設順序檢查候選節點,當目前節點無法使用時切換到下一個。它著重連線連續性,通常優先保留順序較前且可用的節點。

因此,故障轉移不等同於始終選擇最低延遲。候選順序應依穩定性與用途安排。

CATEGORY 04 / RULE ENGINE

規則與比對

規則引擎會依序檢查連線屬性。排查分流錯誤時,應先確認目標資訊,再查看最先命中的規則。

RULES / ROUTING

規則分流

規則分流會依網域、IP、程序或網路類型,將連線交給不同策略。常見用途是讓區域網路與特定網站直連,其餘連線則交由策略組處理。

規則通常由上而下比對,命中第一條有效規則後即停止繼續檢查。較具體的規則一般應放在較寬泛的規則之前。

MATCH / FINAL RULE

MATCH

MATCH 是規則清單中的最終兜底規則。前面的網域、IP、程序與規則集都未命中時,連線會交由 MATCH 指定的策略處理。

它通常位於規則清單末尾。若提前出現,後續規則將失去實際比對機會。

DOMAIN-SUFFIX / DOMAIN RULE

DOMAIN-SUFFIX

DOMAIN-SUFFIX 會依網域後綴比對目標。設定 example.com 時,可涵蓋該主網域及其通常的子網域存取。

它與 DOMAIN 的精確比對不同,也不應將完整 URL 路徑寫入規則。規則目標只處理網域部分。

GEOIP / IP DATABASE

GeoIP

GeoIP 會使用 IP 位址資料庫判斷目標位址所屬地區。它適合處理已取得目標 IP 的連線,但結果會受到資料庫版本與位址歸屬變化影響。

網域規則與 GeoIP 規則可能在不同階段參與比對。排查時應結合 DNS 模式,確認核心最後看到的是網域還是 IP。

RULE-PROVIDER / RULESET

規則集

規則集會將大量比對項目拆分至獨立檔案或遠端資源,再由設定中的規則提供者載入。這有利於重複使用、分類與獨立更新。

規則集更新失敗時,舊快取可能繼續生效,也可能導致對應規則無法使用。應檢查資源網址、行為類型、儲存路徑與更新記錄。

CATEGORY 05 / NETWORK MODE

DNS 與網路模式

系統代理只會影響遵循代理設定的程式;TUN 與 DNS 模組則用於接管更廣泛的系統連線並保留網域資訊。

TUN / VIRTUAL INTERFACE

TUN 模式

TUN 模式透過虛擬網路介面接收系統流量,可涵蓋未提供代理設定的應用程式。啟用時通常需要系統權限,並由核心設定路由、DNS 劫持與介面參數。

連線異常時,應依序檢查權限、虛擬網卡、路由衝突、防火牆與 DNS 設定。只開啟介面開關並不代表所有流量都已進入 TUN。

FAKE-IP / DNS MAPPING

Fake-IP

Fake-IP 模式會向應用程式回傳保留位址,並在連線階段將該位址映射回原始網域。如此可讓規則引擎保留網域脈絡,減少過早解析為真實 IP 所造成的比對偏差。

少數區域網路裝置、遊戲或特殊應用程式可能不適合使用映射位址,可透過過濾清單排除相應網域。

REDIR-HOST / REAL IP

Redir-Host

Redir-Host 模式會向應用程式回傳實際的 DNS 解析結果,行為更接近一般網路解析。它不依賴 Fake-IP 位址池,但部分連線在後續階段可能只保留目標 IP。

當規則依賴網域而連線只剩 IP 資訊時,比對結果可能與預期不同。切換模式後,應重新測試 DNS 快取與分流。

DNS LEAK / RESOLVER PATH

DNS 洩漏

DNS 洩漏是指網域查詢繞過預期的 Clash DNS 路徑,改由其他解析器處理。常見來源包括瀏覽器獨立加密 DNS、系統服務快取、其他虛擬網卡與不完整的 TUN DNS 劫持。

排查時應先確認查詢由哪個程序發起,再核對系統 DNS、瀏覽器設定、監聽連接埠與執行記錄。

SYSTEM PROXY / OS SETTING

系統代理

系統代理是作業系統提供的代理位址設定。遵循該設定的瀏覽器與應用程式會將請求傳送至 Clash 的本機監聽連接埠。

部分程式會忽略系統代理,部分命令列工具還需要個別設定環境變數。需要涵蓋這類流量時,可依系統條件評估 TUN 模式。