GLOSSARY · 概念速查

Clash 概念速查:内核、协议与分流术语表

订阅、节点、策略组、TUN——配置里和教程中反复出现的词,按六个分类各配一段简明释义。每条术语卡带锚点,可从顶部分类导航或拼音索引直达;释义看不懂的,文末有去故障排查与教程的入口。

  • 26 条术语
  • 6 个分类
  • 锚点直达
  • 随查随用

KERNEL / CLIENTS

内核与客户端

内核是干活的引擎,客户端是套在引擎外的驾驶室。先分清这两层,后面大半概念都好理解。

mihomo 内核

Clash 生态当前的主流内核,曾用名 Clash Meta,负责解析配置、匹配规则并建立代理连接。各图形客户端大多在它之上封装界面,内核本身以命令行形式运行,遵循 GPL-3.0 协议开源。说「Clash 内核」时,如今指的通常就是它。

Clash Meta 旧称

mihomo 内核在更名前使用的名字,2023 年后逐步弃用。老教程与旧配置里出现的 Clash Meta、Clash.Meta 字样,指的都是今天的 mihomo。订阅转换工具里的「Meta」选项,同样对应这一内核。

Clash Verge Rev 桌面客户端

Windows、macOS 与 Linux 桌面端常用的图形客户端,基于 mihomo 内核,界面覆盖订阅管理、规则切换与日志查看。由原 Clash Verge 停更后的社区分支接续开发,是桌面端装机量较大的一款。

Clash Plus 全平台客户端

覆盖 Windows、macOS、Android 与 iOS 的图形客户端,同样基于 mihomo 内核,各平台界面与配置保持一致。iOS 端经 App Store 分发,官网为 clashplus.io。本站下载页将其列为各平台的首推行。

PROTOCOLS

代理协议

节点与客户端之间约定的加密与传输方式。订阅里每个节点都标着协议名,认全它们,看配置不再靠猜。

Shadowsocks SS · 协议

早期广泛使用的加密代理协议,报文结构简单、开销低,按服务器地址、端口、密码与加密方式四要素配置。衍生出 SSR 等分支,目前多数订阅仍提供 SS 或它的改进版。配置字段写作 ss

VMess / VLESS V2Ray 系协议

V2Ray 项目提出的两种协议:VMess 自带加密与用户 ID 校验;VLESS 去掉内置加密、改由外层 TLS 承担,开销更小。两者常配合 WebSocket、gRPC 等传输层使用,配置字段分别写作 vmessvless

Trojan 协议

以 HTTPS 流量形态为伪装目标的代理协议,全程走 TLS,服务端用密码校验连接。因外观与正常网页访问接近,常用于对伪装要求高的场景。配置字段写作 trojan,必须搭配证书与 SNI 使用。

Hysteria2 协议

基于 QUIC 的代理协议,走 UDP 传输,自带拥塞控制,在高丢包、高延迟线路上速度表现突出。第二代协议简化了握手与伪装方式,配置字段写作 hysteria2,需要内核与节点两端同时支持。

RULES / ROUTING

规则与分流

Clash 的核心本事:哪个连接走代理、哪个直连,全由这一组概念决定。

规则分流 机制

按预设规则决定每个连接走代理、直连还是拦截的机制,是 Clash 的核心用法。规则自上而下逐条匹配,命中即停,因此顺序直接影响结果。常见依据包括域名、IP 段、进程名与地理位置。

策略组 proxy-groups

把若干节点或下层策略组打包成一个出口,配置里写作 proxy-groups。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback 与负载均衡 load-balance。规则里引用的去向名字,其实就是策略组名。

GeoIP 数据库

按 IP 地址判断所属国家或地区的数据库,规则里的 GEOIP,CN 这类写法即调用它。内核启动时加载 mmdb 或 dat 格式文件,文件过旧会导致新分配的 IP 段判断失准,需要随客户端更新。

规则集 rule-provider

把同一用途的大量规则抽成独立文件按需引用的机制,配置里通过 rule-providers 声明。相比把上千条规则写进主配置,规则集可以单独更新、按需加载,是订阅与分流模板的常见组织方式。

RUN MODES

运行模式

同一份配置,换一种模式就是另一种行为。排查问题前,先确认客户端当前挂在哪个模式。

规则模式 Rule

三种基础模式之一,按规则表逐条判断每个连接的去向,是日常使用的默认推荐。国内站点直连、国外站点走代理这类效果,靠的就是规则模式,规则表质量直接决定分流是否精准。

全局模式 Global

三种基础模式之一,不查规则表,所有连接统一发往 GLOBAL 策略组选定的出口。适合临时验证节点是否可用,或访问必须全程同一出口的服务。长期开着全局会让国内站点也绕行代理,通常更慢。

直连模式 Direct

三种基础模式之一,所有连接一律不走代理,效果接近临时关闭代理但客户端仍在运行。排查「是不是代理导致的问题」时,切到直连模式对比,是最快的对照实验。

TUN 模式 虚拟网卡

在内核里建一张虚拟网卡接管整机流量的运行方式,不依赖应用的代理设置,不服从系统代理的程序(部分游戏、命令行工具)也会被接管。需要管理员权限安装网卡驱动,与系统代理可以并存。

系统代理 System Proxy

把客户端的本地端口写进操作系统的代理设置,让支持系统代理的浏览器与应用自动走 Clash。只影响遵循系统代理设置的程序,不处理 UDP 与不读该设置的软件,这时需要 TUN 模式补位。

CONFIG SYNTAX

配置语法

配置文件是 YAML 写成的文本,看懂三段结构与几个关键字段,改配置不再是黑盒。

YAML 语法

Clash 配置文件使用的文本格式,靠缩进表达层级,冒号后必须有空格。最常见的配置错误是混用 Tab 与空格、缩进错位——YAML 对这两样零容忍。编辑时建议用带语法校验的编辑器。

配置文件 Profile · 订阅

一份完整的 Clash 配置,客户端里通常叫 Profile,包含节点、策略组与规则三大部分。可由订阅链接定期更新而来,也可以是本地手工维护的文件。多个 Profile 可并存切换,改动前先确认改的是哪一份。

三段结构 proxies / groups / rules

一份配置的三个关键段落:proxies 列出全部节点,proxy-groups 定义策略组,rules 给出分流规则。读配置先找这三段,排查问题也按节点、策略组、规则的顺序推进。

混合端口 mixed-port

同时接受 HTTP 与 SOCKS5 两种代理协议的本地监听端口,配置字段写作 mixed-port,常见取值 7890。系统代理与手动填代理的软件,指向的都是这个端口;端口被占用时客户端会无法启动,改端口或关掉占用程序即可。

NETWORK BASICS

网络基础

不属于 Clash 独有、但排查问题绕不开的网络概念,按出现频率挑了五条。

节点 Node · 服务器

一台可供连接的代理服务器,配置里体现为 proxies 段下的一条记录,含协议、地址、端口与认证信息。订阅链接的本质,就是一批节点加配套规则的打包分发。节点质量取决于线路、负载与运营商。

延迟 Latency · 测速

客户端向节点发起一次测试请求并拿到响应所需的时间,单位毫秒。测速数字只反映当下这一次握手,不等于实际下载速度;延迟低但带宽小的节点,看视频照样卡。选节点时延迟要与倍率、地区一起看。

DNS 泄漏 隐私问题

系统或浏览器绕过代理,直接向运营商 DNS 发查询,导致访问记录暴露在本网的现象。Clash 的 nameserver 配置与 Fake-IP 模式,就是用来接管域名解析、堵住这条旁路的。

Fake-IP DNS 模式

内核 DNS 的一种工作模式:对域名查询先返回一个 198.18.x.x 段的假地址,连接发起时再按真域名匹配规则。省去先解析再分流的等待,打开网页明显更快,是多数客户端的默认增强模式。

UDP 转发 UDP Relay

让 UDP 流量也能经代理传输的能力,语音通话、部分游戏与 QUIC 协议都依赖它。节点与内核两端都要支持并开启 udp 选项,缺一端 UDP 就会静默失败,表现为能开网页但语音不通。

释义之外的下一步

术语只是药引。仍有问题:按症状去故障排查分章对照;刚装好客户端的,从快速上手教程走一遍主线;高频问答与订阅问题,见帮助中心;还没有客户端,先去下载页按平台领取。