Clash 术语表
收录 22 条高频术语,按五条支线分类编排。每张术语卡带独立锚点,教程与手册里遇到看不懂的词,跳到这里查完即回。先选分类,再找站点编号。
内核与协议
GL-01 → GL-04mihomo(Meta 内核)mihomo
Clash 生态当前的主力开源内核,由社区在原始内核停止更新后接续维护。它负责解析配置文件、建立代理连接并执行分流规则,支持的协议与规则类型比旧内核更全。Clash Verge Rev、FlClash 等主流客户端都内置该内核,普通用户无需单独下载。
ShadowsocksSS
一种轻量加密代理协议,客户端与服务端通过预共享密钥加密传输数据。配置字段少、各平台兼容性好,是订阅节点中最常见的协议类型之一。配置文件里通常以 type: ss 出现。
VMess
V2Ray 项目定义的传输协议,以 UUID 作为身份校验凭据,可配合 WebSocket、gRPC、TLS 等多种传输层组合使用。字段较多,导入订阅后一般不需要手动修改参数。
Trojan
将代理流量伪装成标准 HTTPS 流量的协议,服务端需要持有有效 TLS 证书。外部观测到的流量特征接近普通网页访问,配置字段以服务器地址、端口和密码为主。
代理模式
GL-05 → GL-09规则模式Rule
按配置文件里的规则从上到下逐条匹配流量去向:命中代理规则走节点,命中直连规则走本地网络,都未命中走兜底规则。日常使用保持规则模式即可,分流是否合理取决于配置质量。
全局模式Global
不做任何规则匹配,所有流量统一交给当前选中的节点。适合临时排查规则问题,或短时间内需要全部流量走代理的场景,日常不建议长期开启。
直连模式Direct
全部流量绕过节点,直接从本机网络发出,相当于临时停用代理但保留客户端运行。排查网络故障时先切到直连,可以快速判断问题是否出在代理链路。
系统代理System Proxy
通过操作系统的代理设置,把浏览器等应用的 HTTP/HTTPS 请求指向 Clash 监听的本地端口。只覆盖遵守系统代理设置的应用,命令行工具和部分客户端软件默认不受影响,需要更彻底的接管时改用 TUN 模式。
TUN 模式TUN Mode
创建一块虚拟网卡,在网络层接管全部系统流量,不依赖应用是否遵守系统代理设置。适合游戏、命令行工具等场景。Windows 上通常需要安装服务模式或以管理员权限运行,开启前先关闭其他虚拟网卡类软件。
规则与分流
GL-10 → GL-13规则分流Rule-based Routing
按域名、IP 归属、进程名等条件,把不同流量分配到不同出口的机制。常见效果是中国大陆网站直连、境外网站走代理、广告域名拦截。规则写在 Profile 的 rules 段,顺序决定优先级。
GeoIP
按 IP 归属地数据库匹配流量的规则类型,典型写法为 GEOIP,CN,DIRECT,表示目标 IP 属于中国大陆时直连。数据库文件需要定期更新,版本过旧会导致归属判断偏差、分流失准。
GeoSite
按域名分类数据库匹配的规则类型,把成千上万个域名打包成类别供规则引用,例如按流媒体、广告等类别整组处理。相比逐条书写域名规则,维护成本低得多。
代理组Proxy Group
把多个节点按策略组织成一个可选单元。常见类型:select 手动选择、url-test 自动选延迟最低、fallback 故障转移。规则的出口通常指向代理组而不是单个节点,节点失效时组内可自动补位。
订阅与配置文件
GL-14 → GL-17订阅Subscription
服务商提供的一条 URL,客户端定期从这条链接拉取最新的节点与规则,拉取产物就是一份 Profile。订阅链接等同账号凭据,不要公开分享;更新失败时先确认链接是否过期、当前网络能否访问订阅服务器。
Profile(配置文件)
Clash 的核心配置载体,内部分为节点、代理组、规则三大段落,分别回答有哪些出口、怎么组织出口、什么流量走哪个出口。客户端可以保存多份 Profile,但同一时刻只有一份生效,切换即整体替换。
YAML
Clash 配置文件使用的文本格式,靠缩进表达层级关系。缩进必须使用空格并严格对齐,混入一个制表符就可能让整份配置解析失败。手动改配置前先备份,改完观察客户端是否报解析错误。
节点Proxy
一条可用的远端代理服务器记录,包含服务器地址、端口、协议类型与加密参数。节点的速度与可用性由服务商侧决定,客户端只负责连接、测速与调度,换节点不解决服务端本身的故障。
网络与诊断
GL-18 → GL-22延迟测试Latency Test
客户端向预设的测试地址发起请求,测量每个节点的响应时间,单位毫秒。数值反映连通性与相对快慢:几十到两三百毫秒属正常区间,显示超时即当前不可用。排查上网问题时,先测延迟再看规则。
Fake-IP
一种 DNS 处理模式:客户端先向应用返回保留网段的虚假 IP,让连接立即建立,再在代理层按域名完成真实解析与转发。好处是省掉 DNS 等待、加快首包速度;个别依赖真实 IP 的应用需要在配置里加入例外名单。
DNS 泄漏DNS Leak
代理已经生效,但域名解析请求仍走本地运营商 DNS 的现象。后果是访问意图被旁路观测,且解析结果可能被污染导致连不上目标站点。开启 TUN 模式或在配置中启用 DNS 劫持,可把解析路径收敛到客户端内部。
混合端口Mixed Port
同一个本地端口同时接受 HTTP 与 SOCKS5 两种代理请求,常见默认值为 7890。给浏览器插件、开发工具手动配置代理时,直接填 127.0.0.1 加这个端口即可,不必区分协议各配一个。
允许局域网连接Allow LAN
允许同一局域网内的其他设备,把运行 Clash 的这台机器当作代理服务器使用。开启后手机、电视等设备填写本机内网 IP 与端口即可共享出口。该开关会向局域网暴露端口,只在可信的家庭或办公网络开启。