GLOSSARY / LINE 6

Clash 術語表

收錄 22 條高頻術語,按五條支線分類編排。每張術語卡帶獨立錨點,教程與手冊裡遇到看不懂的詞,跳到這裡查完即回。先選分類,再找站點編號。

TERMS 22 · LINES 5 · 更新隨內核版本滾動

LINE A

內核與協議

GL-01 → GL-04
GL-01

mihomo(Meta 內核)mihomo

Clash 生態當前的主力開源內核,由社群在原始內核停止更新後接續維護。它負責解析設定檔、建立代理連線並執行分流規則,支援的協議與規則類型比舊內核更全。Clash Verge Rev、FlClash 等主流客戶端都內建該內核,一般使用者無需單獨下載。

GL-02

ShadowsocksSS

一種輕量加密代理協議,客戶端與伺服端透過預共享金鑰加密傳輸資料。設定欄位少、各平台相容性好,是訂閱節點中最常見的協議類型之一。設定檔裡通常以 type: ss 出現。

GL-03

VMess

V2Ray 專案定義的傳輸協議,以 UUID 作為身份驗證憑證,可配合 WebSocket、gRPC、TLS 等多種傳輸層組合使用。欄位較多,匯入訂閱後一般不需要手動修改參數。

GL-04

Trojan

將代理流量偽裝成標準 HTTPS 流量的協議,伺服端需要持有有效 TLS 憑證。外部觀測到的流量特徵接近一般網頁存取,設定欄位以伺服器位址、通訊埠和密碼為主。

LINE B

代理模式

GL-05 → GL-09
GL-05

規則模式Rule

按設定檔裡的規則從上到下逐條比對流量去向:命中代理規則走節點,命中直連規則走本機網路,都未命中走兜底規則。日常使用保持規則模式即可,分流是否合理取決於設定品質。

GL-06

全局模式Global

不做任何規則比對,所有流量統一交給目前選中的節點。適合臨時排查規則問題,或短時間內需要全部流量走代理的場景,日常不建議長期開啟。

GL-07

直連模式Direct

全部流量繞過節點,直接從本機網路發出,相當於暫時停用代理但保留客戶端運行。排查網路故障時先切到直連,可以快速判斷問題是否出在代理鏈路。

GL-08

系統代理System Proxy

透過作業系統的代理設定,把瀏覽器等應用程式的 HTTP/HTTPS 請求指向 Clash 監聽的本機通訊埠。只覆蓋遵守系統代理設定的應用程式,命令列工具和部分客戶端軟體預設不受影響,需要更徹底的接管時改用 TUN 模式。

GL-09

TUN 模式TUN Mode

建立一塊虛擬網卡,在網路層接管全部系統流量,不依賴應用程式是否遵守系統代理設定。適合遊戲、命令列工具等場景。Windows 上通常需要安裝服務模式或以系統管理員權限執行,開啟前先關閉其他虛擬網卡類軟體。

LINE C

規則與分流

GL-10 → GL-13
GL-10

規則分流Rule-based Routing

按網域、IP 歸屬、程序名稱等條件,把不同流量分配到不同出口的機制。常見效果是境內網站直連、境外網站走代理、廣告網域封鎖。規則寫在 Profile 的 rules 段,順序決定優先級。

GL-11

GeoIP

按 IP 歸屬地資料庫比對流量的規則類型,典型寫法為 GEOIP,CN,DIRECT,表示目標 IP 屬於中國大陸時直連。資料庫檔案需要定期更新,版本過舊會導致歸屬判斷偏差、分流失準。

GL-12

GeoSite

按網域分類資料庫比對的規則類型,把成千上萬個網域打包成類別供規則引用,例如按串流媒體、廣告等類別整組處理。相比逐條書寫網域規則,維護成本低得多。

GL-13

代理組Proxy Group

把多個節點按策略組織成一個可選單元。常見類型:select 手動選擇、url-test 自動選延遲最低、fallback 故障轉移。規則的出口通常指向代理組而不是單一節點,節點失效時組內可自動補位。

LINE D

訂閱與設定檔

GL-14 → GL-17
GL-14

訂閱Subscription

服務商提供的一條 URL,客戶端定期從這條連結拉取最新的節點與規則,拉取產物就是一份 Profile。訂閱連結等同帳號憑證,不要公開分享;更新失敗時先確認連結是否過期、目前網路能否存取訂閱伺服器。

GL-15

Profile(設定檔)

Clash 的核心設定載體,內部分為節點、代理組、規則三大段落,分別回答有哪些出口、怎麼組織出口、什麼流量走哪個出口。客戶端可以儲存多份 Profile,但同一時刻只有一份生效,切換即整體替換。

GL-16

YAML

Clash 設定檔使用的文字格式,靠縮排表達層級關係。縮排必須使用空格並嚴格對齊,混入一個定位字元就可能讓整份設定解析失敗。手動改設定前先備份,改完觀察客戶端是否回報解析錯誤。

GL-17

節點Proxy

一條可用的遠端代理伺服器記錄,包含伺服器位址、通訊埠、協議類型與加密參數。節點的速度與可用性由服務商端決定,客戶端只負責連線、測速與調度,換節點不解決伺服端本身的故障。

LINE E

網路與診斷

GL-18 → GL-22
GL-18

延遲測試Latency Test

客戶端向預設的測試位址發起請求,測量每個節點的回應時間,單位毫秒。數值反映連通性與相對快慢:幾十到兩三百毫秒屬正常區間,顯示逾時即目前不可用。排查上網問題時,先測延遲再看規則。

GL-19

Fake-IP

一種 DNS 處理模式:客戶端先向應用程式回傳保留網段的虛假 IP,讓連線立即建立,再在代理層按網域完成真實解析與轉發。好處是省掉 DNS 等待、加快首包速度;個別依賴真實 IP 的應用程式需要在設定裡加入例外名單。

GL-20

DNS 洩漏DNS Leak

代理已經生效,但網域解析請求仍走本機電信業者 DNS 的現象。後果是存取意圖被旁路觀測,且解析結果可能被汙染導致連不上目標網站。開啟 TUN 模式或在設定中啟用 DNS 劫持,可把解析路徑收斂到客戶端內部。

GL-21

混合通訊埠Mixed Port

同一個本機通訊埠同時接受 HTTP 與 SOCKS5 兩種代理請求,常見預設值為 7890。給瀏覽器外掛、開發工具手動設定代理時,直接填 127.0.0.1 加這個通訊埠即可,不必區分協議各設一個。

GL-22

允許區域網路連線Allow LAN

允許同一區域網路內的其他裝置,把運行 Clash 的這台機器當作代理伺服器使用。開啟後手機、電視等裝置填寫本機內網 IP 與通訊埠即可共享出口。此開關會向區域網路暴露通訊埠,只在可信的家庭或辦公網路開啟。

TRANSFER / 換乘

查完術語,接著往下坐

術語只解決看得懂,操作與排障在下面三站。