GLOSSARY · 收录 25 条常用术语
Clash 术语表
配置和使用 Clash 时反复出现的名词,按用途分五类逐条解释:核心概念、代理协议、分流规则、DNS 与网络基础、客户端功能。每条标注常见英文写法或配置字段名,方便对照客户端界面与 config.yaml 原文。
核心概念
06 条拆封前先认脸。这组词在装客户端之前就会撞见,先弄清它们,后面都顺。
Clash
规则代理内核按规则转发网络请求的代理内核,也是整个客户端生态的名字来源。内核本身不带图形界面,日常下载的 Clash Verge Rev、Clash Plus 等客户端都是在内核外面包了一层操作界面。节点、订阅、策略组这些概念都由它的配置体系定义。
mihomo
原 Clash MetaClash 原仓库停更后由社区接续维护的内核分支,原名 Clash Meta,2023 年起更名 mihomo。在原有规则体系上加入 Hysteria2、TUIC、VLESS 等新协议与规则集支持,目前主流图形客户端基本都内置它。下载页的内核区提供独立可执行文件,面向服务器与路由器用户。
订阅链接
Subscription服务商生成的一串网址,客户端访问后拉取一批节点与分组信息。在客户端里填入订阅链接并点更新,节点列表就会出现在界面里,之后定期更新可同步最新节点。订阅链接相当于账号凭证,不要公开发到群里或出现在截图里。
节点
Proxy Node一台可供转发流量的代理服务器,配置里的一条 proxy 记录。每条节点包含地址、端口、协议与认证信息,客户端界面上一般显示名称、协议类型与延迟。切换节点就是切换流量的出口位置与线路。
配置文件
config.yaml描述客户端全部行为的一份文本,默认文件名 config.yaml。端口设置、DNS、节点列表、策略组与分流规则都写在里面,更新订阅本质上是替换其中的节点与分组部分。手动改完后需要重载配置或重启客户端才生效。
YAML
YAML配置文件使用的标记语言,靠缩进表达层级,不用大括号。它对缩进和冒号后的空格非常敏感,多一个空格就可能解析失败。手动编辑前先备份原文件,出错时直接还原。
代理协议
06 条节点配置里 ss、vmess、vless 这些开头,说的是传输协议。认协议比认节点名有用。
Shadowsocks
SS较早流行起来的加密代理协议,缩写 SS,配置里以 ss: 开头。实现轻量,各平台客户端覆盖都很广。加密方式建议选 chacha20-ietf-poly1305、aes-128-gcm 这类 AEAD 算法。
VMess
VMessV2Ray 项目定义的传输协议,配置里以 vmess: 开头,通过 UUID 做用户认证。支持 WebSocket、TLS 等多种传输方式,可以伪装成普通网站流量。订阅里的节点很大一部分是这个协议。
VLESS
VLESSV2Ray 后期推出的轻量协议,配置里以 vless: 开头。去掉了 VMess 的内置加密,把安全交给外层 TLS,常与 XTLS、Reality 等传输方案搭配。需要 mihomo 这类新内核才能使用。
Trojan
Trojan把代理流量伪装成正常 HTTPS 访问的协议,配置里以 trojan: 开头。直接复用网站证书,流量特征与浏览网页接近,部署时需要域名与证书。
Hysteria2
HY2基于 QUIC(UDP)的高速协议,配置里以 hysteria2: 开头,需要新版 mihomo 内核。在丢包率高的弱网环境(移动网络、跨洲际线路)下通常比 TCP 类协议更稳。部分网络会限制 UDP,导致这类协议不可用。
TUIC
TUIC同样基于 QUIC 的代理协议,配置里以 tuic: 开头,设计目标是低延迟与高并发,拥塞控制可调。与 Hysteria2 一样依赖 UDP 畅通,网络封了 UDP 就连不上。
分流规则
04 条哪条连接走代理、哪条直连、哪条拦截,全靠这一组机制做决定。
规则分流
RulesClash 的核心工作方式:每个连接按规则列表逐条匹配,决定走节点、直连还是拦截。规则从上到下命中即停,顺序直接影响结果。列表末尾通常有一条 MATCH 兜底规则,接住前面都没命中的请求。
策略组
proxy-groups把若干节点打包成一个可选出口,配置里的 proxy-groups 段。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback 与负载均衡 load-balance。规则引用的是策略组名而不是单个节点,所以切节点不用改规则。
GeoIP
GEOIP / GEOSITE按 IP 地址所属国家或地区做判断的数据库,规则里写成 GEOIP,CN 这样的形式。配合按域名分类的 GEOSITE,能覆盖大多数国内直连、国外走代理的需求。数据库文件需要定期更新,主流客户端会自动处理。
规则集
rule-providers把一类规则(比如某个服务的全部域名)单独存成文件或在线地址,配置里用 rule-providers 引用。相比把几千条规则直接堆进主配置,规则集更清爽,也能自动更新。只有 mihomo 内核支持,老 Clash 内核不认这个字段。
DNS 与网络基础
04 条域名解析环节的名词。很多显示已连接却打不开网页的问题,根源在这一层。
DNS 泄漏
DNS Leak系统或浏览器绕开代理,直接向运营商 DNS 发查询请求的情况。后果是访问记录暴露在本地网络里,分流判断也可能出错。把客户端的 DNS 配置补全(nameserver、劫持监听)可以接管全部查询,检测与修复步骤见DNS 泄漏专题。
Fake-IP
fake-ip客户端 DNS 的一种工作模式:对域名先返回 198.18 段的虚拟地址,等连接真正建立时再按域名匹配规则。省掉了真实 DNS 查询的等待,网页打开更快。少数不兼容的程序(部分局域网服务、NTP)需要加进 fake-ip-filter 排除。
nameserver
nameserver / fallback配置 DNS 段里指定上游解析服务器的字段,客户端用它解析节点域名与直连域名。fallback 负责需要代理解析的域名,default-nameserver 只解析 nameserver 本身的地址。常规填公共 DNS 即可,逐字段写法见DNS 配置详解。
延迟
Latency节点列表里显示的毫秒数,含义是向节点发一次 HTTPS 握手请求的耗时。它反映连通性,不等于下载速度:延迟低的节点带宽未必大。延迟适合用来初筛,实际体验还要看丢包与带宽,原理见节点测速详解。
客户端功能
05 条设置页里一排开关,每个对应内核的一项具体能力。
TUN 模式
tun客户端在系统里建一张虚拟网卡,接管几乎所有程序的流量,包括不认系统代理的软件(游戏、命令行工具)。需要管理员权限安装网卡驱动,首次开启系统会弹授权提示。只浏览网页的话开系统代理就够,原理与适用场景见使用手册。
系统代理
System Proxy把客户端的本地端口(默认 7890)写进操作系统的代理设置,让支持系统代理的程序自动走 Clash。开关一般在客户端主界面。关闭客户端前先关掉这个开关,否则部分程序会断网。
局域网共享
allow-lan允许同一网络下的其他设备(手机、平板、电视)把本机当代理服务器用,配置字段是 allow-lan。开启后其他设备填本机内网 IP 加端口即可共享代理。公共网络环境下不建议开。
开机自启
Launch at Login登录系统后自动启动客户端,省去每天手动打开。开关一般在设置页,Windows 走启动项、macOS 走登录项。配合最小化到托盘一起开,开机后自动在后台运行。
外部控制器
external-controller客户端暴露的本地管理接口,默认端口 9090,配置字段是 external-controller。Yacd、metacubexd 这类网页面板通过它切节点、看连接。不用面板时保持默认仅本机可访问即可,不要把端口暴露到局域网。