配置术语 · 按类别查阅
Clash 配置与网络术语表
集中解释客户端界面、订阅配置、规则分流、DNS 与内核文档中经常出现的术语。每个条目说明基本定义、实际作用和容易混淆的边界。
01
基础概念
用于理解客户端、订阅来源、代理条目与运行模式之间的关系。
- Clash
- Clash 通常指一套基于规则处理网络连接的代理工具生态,而不是单一图形程序。实际使用中需要区分图形客户端、代理内核和 YAML 配置文件,它们承担的职责不同。客户端界面名称包含 Clash,并不表示其使用同一个内核版本或相同功能集合。
- 订阅
Subscription - 订阅是由服务提供方生成的远程配置入口,客户端通过订阅地址获取代理条目、策略组和分流规则。订阅链接本身不是节点,也不等同于本地配置文件。执行更新时,客户端会重新读取远程内容,用户对生成配置所做的直接修改可能被覆盖。
- 节点
Proxy - 节点是配置中用于建立代理连接的服务器条目,通常包含协议、服务器地址、端口与认证参数。节点能否连接取决于参数正确性、网络可达性和协议支持情况。策略组会引用一个或多个节点,再决定当前连接使用哪个出口。
- 配置文件
Profile - 配置文件用于描述监听端口、代理条目、策略组、规则顺序和 DNS 行为,常见格式为 YAML。客户端导入订阅后,通常会把远程内容保存为一个可选择的配置。切换配置文件会同时改变其中定义的规则和策略,不只是更换节点列表。
- 代理模式
Mode - 代理模式决定连接如何选择出口。规则模式按规则列表逐条匹配,全局模式把连接统一交给当前全局策略,直连模式则跳过代理转发。日常使用通常从规则模式开始,排查规则问题时再临时切换其他模式进行对照。
- 延迟
Latency - 延迟表示从本机发出测试请求到收到响应所经过的时间。客户端显示的结果只对应特定测试地址、测试协议和当前网络状态,不能单独代表下载速度或连接稳定性。不同客户端采用的测试方法可能不同,因此结果不适合直接横向比较。
02
协议与传输
区分本机代理入口、远程连接协议以及承载连接的传输方式。
- HTTP 代理
- HTTP 代理是应用连接本地代理端口的一种常见方式,浏览器和操作系统代理设置通常支持这种入口。它与远程节点使用的协议不是同一层概念。应用必须读取系统代理,或在自身设置中指定代理地址,流量才会进入该监听端口。
- SOCKS5
- SOCKS5 是一种通用代理协议,可转发多类 TCP 连接,并可按客户端与内核实现支持 UDP。部分应用允许单独填写 SOCKS 主机与端口。使用时需要确认应用是否通过 SOCKS 解析域名,否则 DNS 查询仍可能走应用原有路径。
- TLS
- TLS 为网络连接提供加密与服务器身份验证。代理配置中的 TLS 选项通常还涉及服务器名称、证书验证和应用层协议协商。证书错误不应只通过关闭验证处理,应先核对系统时间、服务器名称和配置来源。
- WebSocket
WS - WebSocket 是建立在 HTTP 之上的双向通信协议,在部分代理配置中可作为传输层。相关字段常包含路径与请求头信息,必须与服务器端配置一致。它只描述数据如何承载,不决定规则匹配或策略组选择。
- UDP
- UDP 是无连接传输协议,常见于 DNS、实时通信和部分游戏连接。UDP 能否经代理转发,取决于远程协议、节点设置、内核能力与接管方式。仅打开客户端中的 UDP 选项,并不能补足服务器端不支持的能力。
- 传输层
Transport - 代理文档中的传输层通常描述代理协议的数据通过何种连接形式传送,例如 TCP、WebSocket 或其他承载方式。传输参数必须与服务器配置对应。它与系统代理、TUN 等本机流量接管方式属于不同环节。
03
配置与规则
说明规则匹配顺序、策略组行为和外部配置资源的组织方式。
- 规则分流
Rules - 规则分流按照域名、IP、进程或网络类型判断连接应交给哪个策略。规则通常从上到下匹配,命中后不再继续检查后续条目。范围过宽的规则放在前面,可能遮挡后方更具体的规则,因此顺序与规则内容同样重要。
- 策略组
Proxy Group - 策略组把多个节点或其他策略组合成一个逻辑出口。手动选择组由用户指定当前项,自动测试组按检测结果选择,回退组则在当前项不可用时依次尝试。规则通常指向策略组名称,而不是直接绑定某个具体节点。
- YAML
- YAML 是 Clash 配置文件常用的结构化文本格式,依靠缩进表示层级。Tab 字符、层级错位、冒号后的空格缺失都可能造成解析失败。编辑前应先区分列表、键值对象和纯字符串,包含特殊字符的文本可使用引号包裹。
- Rule Provider
- Rule Provider 用于从独立文件或远程地址加载规则集合。它可以把体积较大的规则从主配置中拆出,并按设定周期更新。Provider 名称还需要在规则段中被正确引用,仅声明来源不会自动参与分流。
- Proxy Provider
- Proxy Provider 用于从独立来源加载代理条目,并允许多个策略组复用这些条目。它与完整订阅导入不同,通常作为手写配置的一部分使用。过滤条件、健康检查与更新间隔会影响最终进入策略组的内容。
- GeoIP
- GeoIP 是根据目标 IP 的地理归属进行匹配的数据与规则类型。它只有在域名已经解析为 IP,或连接本身直接访问 IP 时才能发挥作用。数据库需要与内核支持情况匹配,归属结果也可能因地址分配变化而滞后。
- GeoSite
- GeoSite 是按用途或归属整理的域名规则集合,可用一个类别引用大量域名。它匹配的是域名信息,与 GeoIP 的 IP 归属判断不同。类别内容由所使用的数据文件决定,同名类别在不同数据来源中可能存在差异。
- FINAL / MATCH
- FINAL 或 MATCH 通常作为规则列表末尾的兜底项,处理此前没有命中的连接。不同内核和配置体系可能采用不同关键字表达相近含义。兜底策略放置过早会使后续规则失效,因此一般位于规则段末尾。
04
网络与 DNS
解释域名解析、系统流量接管以及常见解析路径问题。
- DNS
- DNS 负责把域名转换为可连接的 IP 地址。Clash 配置可以指定解析服务器、缓存、监听地址和增强模式,从而让域名信息参与规则匹配。系统 DNS、浏览器安全 DNS 与客户端 DNS 可能同时存在,排查时需要确认实际查询路径。
- DNS 泄漏
- DNS 泄漏指应用的解析请求绕过预期代理或加密解析路径,直接交给其他解析器处理。它不等同于代理连接完全失效,而是 DNS 查询路径与预期不一致。常见检查点包括浏览器自带解析、系统网络接口设置、TUN 路由和配置中的 nameserver。
- Fake-IP
- Fake-IP 是 DNS 增强模式之一,内核先向应用返回映射地址,再在连接阶段恢复原始域名并执行规则匹配。这种方式有利于保留域名信息和统一接管流程。部分局域网服务或依赖真实 IP 的应用可能需要加入过滤范围。
- Redir-Host
- Redir-Host 模式向应用返回真实解析结果,同时利用解析记录辅助后续分流。它与 Fake-IP 的主要区别在于应用看到的是实际 IP,而不是映射地址。具体支持情况和字段名称需要以内核文档为准。
- 系统代理
- 系统代理把操作系统的代理地址指向 Clash 本地监听端口。浏览器等遵循系统设置的应用会据此连接客户端,但部分应用可能忽略该设置。系统代理适合常规桌面使用,无法覆盖的流量可再评估是否需要 TUN。
- TUN 模式
- TUN 模式通过虚拟网络接口接管系统流量,可以覆盖不读取系统代理设置的应用。启用后通常涉及路由、DNS 劫持和系统权限,故障范围也比普通系统代理更广。排查时应检查虚拟接口、路由表、防火墙和其他网络工具是否冲突。
- Nameserver
- Nameserver 是配置中用于执行 DNS 查询的解析服务器列表。不同内核版本可能区分默认解析、代理节点域名解析与回退解析等用途。填写可访问的地址只是第一步,还需确认请求是否按预期经过直连或代理路径。
- IPv6
- IPv6 是新一代互联网地址协议,与 IPv4 使用不同的地址格式和路由体系。客户端、系统网络、节点和目标服务需要共同支持,连接才能完整使用 IPv6。关闭某一处 IPv6 选项可能改变 DNS 返回结果和规则匹配行为。
05
平台与内核
区分图形界面、底层内核、监听端口和操作系统特有机制。
- mihomo
- mihomo 是 Clash 生态中持续维护的代理内核实现,负责配置解析、规则匹配、DNS 处理和连接转发。图形客户端可以调用 mihomo,但客户端版本与内核版本并不相同。某个配置字段能否使用,应以内核版本和对应文档为准。
- 图形客户端
GUI Client - 图形客户端在代理内核之上提供订阅导入、配置切换、策略选择、日志查看和系统集成界面。它负责把用户操作转换为配置或内核控制指令。不同客户端即使使用相近内核,界面入口和平台能力仍可能不同。
- Mixed Port
- Mixed Port 是同时接受 HTTP 与 SOCKS 代理连接的混合监听端口,可减少本机应用配置时需要区分的端口数量。它只是本地入口,不代表远程节点协议。修改端口后,需要同步调整系统代理和手动填写该端口的应用。
- UWP 回环限制
- Windows UWP 应用默认可能受到本机回环访问限制,因而无法连接运行在本机地址上的代理端口。此时其他桌面程序可能正常,而特定商店应用不经过代理。处理方向是为目标应用解除回环限制,并在修改后重新验证连接。
- Service Mode
- Service Mode 通常指桌面客户端安装的系统服务组件,用于执行需要更高权限的网络操作。TUN、开机启动或系统级路由修改可能依赖该组件。服务未安装、未启动或版本不匹配时,客户端界面仍可能打开,但相关功能无法生效。
- 内核
Core - 内核是实际执行代理连接、DNS 解析、规则匹配和流量转发的程序。图形客户端主要负责管理内核并展示状态。遇到配置字段不识别、启动失败或协议不支持时,应同时检查客户端日志与当前内核能力。