設定術語 · 依類別查閱
Clash 設定與網路術語表
集中說明客戶端介面、訂閱設定、規則分流、DNS 與核心文件中經常出現的術語。每個項目都說明基本定義、實際作用與容易混淆的界線。
01
基礎概念
用來理解客戶端、訂閱來源、代理項目與運作模式之間的關係。
- Clash
- Clash 通常指一套依規則處理網路連線的代理工具生態,而不是單一圖形程式。實際使用時需要區分圖形客戶端、代理核心與 YAML 設定檔,三者負責的工作不同。客戶端介面名稱包含 Clash,並不代表使用相同的核心版本或完全相同的功能集合。
- 訂閱
Subscription - 訂閱是由服務提供者產生的遠端設定入口,客戶端透過訂閱網址取得代理項目、策略組與分流規則。訂閱連結本身不是節點,也不等同於本機設定檔。執行更新時,客戶端會重新讀取遠端內容,使用者直接修改產生的設定可能會被覆蓋。
- 節點
Proxy - 節點是設定中用來建立代理連線的伺服器項目,通常包含協定、伺服器位址、連接埠與驗證參數。節點能否連線取決於參數是否正確、網路是否可達以及協定是否受支援。策略組會引用一個或多個節點,再決定目前連線使用哪個出口。
- 設定檔
Profile - 設定檔用來描述監聽連接埠、代理項目、策略組、規則順序與 DNS 行為,常見格式為 YAML。客戶端匯入訂閱後,通常會將遠端內容儲存為可供選擇的設定檔。切換設定檔會同時改變其中定義的規則與策略,不只是更換節點清單。
- 代理模式
Mode - 代理模式決定連線如何選擇出口。規則模式會逐條比對規則清單,全域模式會將連線統一交給目前的全域策略,直連模式則略過代理轉送。日常使用通常從規則模式開始,排查規則問題時再暫時切換其他模式進行比對。
- 延遲
Latency - 延遲表示從本機發出測試請求到收到回應所經過的時間。客戶端顯示的結果只對應特定測試位址、測試協定與目前網路狀態,不能單獨代表下載速度或連線穩定性。不同客戶端採用的測試方法可能不同,因此不適合直接橫向比較結果。
02
協定與傳輸
區分本機代理入口、遠端連線協定,以及承載連線的傳輸方式。
- HTTP 代理
- HTTP 代理是應用程式連線本機代理連接埠的常見方式,瀏覽器與作業系統代理設定通常支援此入口。它與遠端節點使用的協定並非同一層概念。應用程式必須讀取系統代理,或在自身設定中指定代理位址,流量才會進入該監聽連接埠。
- SOCKS5
- SOCKS5 是一種通用代理協定,可轉送多種 TCP 連線,並依客戶端與核心實作支援 UDP。部分應用程式允許單獨填寫 SOCKS 主機與連接埠。使用時需要確認應用程式是否透過 SOCKS 解析網域,否則 DNS 查詢仍可能沿用原本的路徑。
- TLS
- TLS 為網路連線提供加密與伺服器身分驗證。代理設定中的 TLS 選項通常還涉及伺服器名稱、憑證驗證與應用層協定協商。遇到憑證錯誤時不應只靠關閉驗證處理,應先核對系統時間、伺服器名稱與設定來源。
- WebSocket
WS - WebSocket 是建立於 HTTP 之上的雙向通訊協定,在部分代理設定中可作為傳輸層。相關欄位通常包含路徑與請求標頭資訊,必須與伺服器端設定一致。它只描述資料如何承載,不決定規則比對或策略組選擇。
- UDP
- UDP 是無連線傳輸協定,常見於 DNS、即時通訊與部分遊戲連線。UDP 能否經由代理轉送,取決於遠端協定、節點設定、核心能力與接管方式。僅開啟客戶端中的 UDP 選項,無法補足伺服器端不支援的能力。
- 傳輸層
Transport - 代理文件中的傳輸層通常描述代理協定的資料透過何種連線形式傳送,例如 TCP、WebSocket 或其他承載方式。傳輸參數必須與伺服器設定相符。它與系統代理、TUN 等本機流量接管方式屬於不同環節。
03
設定與規則
說明規則比對順序、策略組行為與外部設定資源的組織方式。
- 規則分流
Rules - 規則分流依網域、IP、程序或網路類型判斷連線應交由哪項策略處理。規則通常由上至下比對,命中後便不再檢查後續項目。範圍過寬的規則若放在前面,可能遮蔽後方更具體的規則,因此順序與規則內容同樣重要。
- 策略組
Proxy Group - 策略組會將多個節點或其他策略組合為一個邏輯出口。手動選擇組由使用者指定目前項目,自動測試組依測試結果選擇,故障切換組則在目前項目無法使用時依序嘗試。規則通常指向策略組名稱,而不是直接綁定某個具體節點。
- YAML
- YAML 是 Clash 設定檔常用的結構化文字格式,依靠縮排表示階層。Tab 字元、階層錯位、冒號後缺少空格,都可能造成解析失敗。編輯前應先區分清單、鍵值物件與純文字,包含特殊字元的文字可用引號包住。
- Rule Provider
- Rule Provider 用於從獨立檔案或遠端位址載入規則集合。它可以將體積較大的規則從主要設定中拆出,並依設定週期更新。Provider 名稱還需要在規則區段中正確引用,僅宣告來源不會自動參與分流。
- Proxy Provider
- Proxy Provider 用於從獨立來源載入代理項目,並允許多個策略組重複使用這些項目。它不同於完整訂閱匯入,通常作為手寫設定的一部分使用。篩選條件、健康檢查與更新間隔會影響最後加入策略組的內容。
- GeoIP
- GeoIP 是依目標 IP 的地理歸屬進行比對的資料與規則類型。只有在網域已解析為 IP,或連線本身直接存取 IP 時,它才能發揮作用。資料庫需要與核心支援狀況相符,歸屬結果也可能因位址分配變化而延遲更新。
- GeoSite
- GeoSite 是依用途或歸屬整理的網域規則集合,可用一個類別引用大量網域。它比對的是網域資訊,與 GeoIP 的 IP 歸屬判斷不同。類別內容取決於所使用的資料檔案,同名類別在不同資料來源中可能存在差異。
- FINAL / MATCH
- FINAL 或 MATCH 通常作為規則清單末尾的兜底項目,處理先前未命中的連線。不同核心與設定體系可能使用不同關鍵字表達相近含義。兜底策略放得太早會使後續規則失效,因此一般位於規則區段末尾。
04
網路與 DNS
說明網域解析、系統流量接管以及常見解析路徑問題。
- DNS
- DNS 負責將網域轉換為可連線的 IP 位址。Clash 設定可以指定解析伺服器、快取、監聽位址與增強模式,讓網域資訊參與規則比對。系統 DNS、瀏覽器安全 DNS 與客戶端 DNS 可能同時存在,排查時需要確認實際查詢路徑。
- DNS 洩漏
- DNS 洩漏是指應用程式的解析請求繞過預期代理或加密解析路徑,直接交由其他解析器處理。這不等同於代理連線完全失效,而是 DNS 查詢路徑與預期不一致。常見檢查點包括瀏覽器內建解析、系統網路介面設定、TUN 路由與設定中的 nameserver。
- Fake-IP
- Fake-IP 是 DNS 增強模式之一,核心先向應用程式回傳映射位址,再於連線階段還原原始網域並執行規則比對。這種方式有利於保留網域資訊並統一接管流程。部分區域網路服務或依賴真實 IP 的應用程式可能需要加入排除範圍。
- Redir-Host
- Redir-Host 模式向應用程式回傳真實解析結果,同時利用解析記錄輔助後續分流。它與 Fake-IP 的主要差異在於應用程式看到的是實際 IP,而非映射位址。具體支援情況與欄位名稱應以核心文件為準。
- 系統代理
- 系統代理會將作業系統的代理位址指向 Clash 本機監聽連接埠。瀏覽器等遵循系統設定的應用程式會依此連線客戶端,但部分應用程式可能忽略該設定。系統代理適合一般桌面使用,無法涵蓋的流量則可再評估是否需要 TUN。
- TUN 模式
- TUN 模式透過虛擬網路介面接管系統流量,可以涵蓋不讀取系統代理設定的應用程式。啟用後通常涉及路由、DNS 劫持與系統權限,故障範圍也比一般系統代理更廣。排查時應檢查虛擬介面、路由表、防火牆與其他網路工具是否衝突。
- Nameserver
- Nameserver 是設定中用於執行 DNS 查詢的解析伺服器清單。不同核心版本可能區分預設解析、代理節點網域解析與備援解析等用途。填入可存取的位址只是第一步,還需確認請求是否依預期經由直連或代理路徑傳送。
- IPv6
- IPv6 是新一代網際網路位址協定,使用與 IPv4 不同的位址格式與路由體系。客戶端、系統網路、節點與目標服務需要共同支援,連線才能完整使用 IPv6。關閉其中一處 IPv6 選項可能改變 DNS 回傳結果與規則比對行為。
05
平台與核心
區分圖形介面、底層核心、監聽連接埠與作業系統特有機制。
- mihomo
- mihomo 是 Clash 生態中持續維護的代理核心實作,負責設定解析、規則比對、DNS 處理與連線轉送。圖形客戶端可以呼叫 mihomo,但客戶端版本與核心版本並不相同。某個設定欄位能否使用,應以核心版本及其對應文件為準。
- 圖形客戶端
GUI Client - 圖形客戶端在代理核心之上提供訂閱匯入、設定切換、策略選擇、日誌檢視與系統整合介面。它負責將使用者操作轉換為設定或核心控制指令。不同客戶端即使使用相近核心,介面入口與平台能力仍可能不同。
- Mixed Port
- Mixed Port 是同時接受 HTTP 與 SOCKS 代理連線的混合監聽連接埠,可減少設定本機應用程式時需要區分的連接埠數量。它只是本機入口,不代表遠端節點協定。修改連接埠後,需要同步調整系統代理,以及手動填寫該連接埠的應用程式。
- UWP 迴圈限制
- Windows UWP 應用程式預設可能受到本機迴圈存取限制,因此無法連線到執行於本機位址上的代理連接埠。此時其他桌面程式可能正常運作,而特定商店應用程式卻不經由代理。處理方向是為目標應用程式解除迴圈限制,並在修改後重新驗證連線。
- Service Mode
- Service Mode 通常指桌面客戶端安裝的系統服務元件,用於執行需要較高權限的網路操作。TUN、開機啟動或系統層級路由修改可能依賴該元件。服務未安裝、未啟動或版本不相容時,客戶端介面仍可能開啟,但相關功能無法生效。
- 核心
Core - 核心是實際執行代理連線、DNS 解析、規則比對與流量轉送的程式。圖形客戶端主要負責管理核心並顯示狀態。遇到設定欄位無法辨識、啟動失敗或協定不支援時,應同時檢查客戶端日誌與目前核心能力。