Clash 术语手册

26 个高频名词按五大分类逐条上架:内核、协议、规则、订阅、DNS 各占一区,每条 2~4 句讲清含义、用法与常见误区。看教程或排查手册时遇到生词,回这页对照查即可。

内核与引擎

客户端底层跑的是什么、流量怎么被接管,先把这几个词吃透

mihomo

内核与引擎 Kernel

Clash Meta 项目更名后的延续内核,目前 Clash Verge Rev、FlClash、Clash Plus 等主流客户端全部内置。它负责协议握手、规则匹配与流量转发,是整套体系的发动机;VLESS、Hysteria2 这类新协议只有它认识,选客户端时先看内核是不是 mihomo。

Clash Premium 内核

内核与引擎 Kernel

早期的闭源版 Clash 内核,曾是 Clash for Windows 的默认引擎。2023 年随原项目一并停更,不再支持新协议与新规则类型。老配置提到 Premium 专属功能时,基本都能在 mihomo 里找到同名或增强版实现。

TUN 模式

内核与引擎 Kernel

在系统里创建一块虚拟网卡,把全部网络流量都收进内核处理的工作模式。命令行工具、游戏客户端这类不理会系统代理的程序,只有 TUN 能罩得住。首次开启通常要管理员权限或安装系统服务,开不起来先查这一步。

系统代理

内核与引擎 Kernel

把操作系统的 HTTP/SOCKS 代理设置指向 Clash 本地监听端口(常见 7890/7897)的模式。浏览器等遵守系统代理的软件会自动走代理;不遵守的程序则完全绕开,需要 TUN 模式或手动指定代理来补位。

外部控制接口

内核与引擎 Kernel

内核开放的本地 RESTful API,配置里写作 external-controller,默认监听 9090 一类端口。客户端面板和网页仪表盘都靠它读取节点列表、切换策略组、查看连接与日志。面板一片空白时,先确认这个接口有没有被占用或改动。

协议与节点

订阅里那一串协议名各是什么来头,一张区读完

节点

协议与节点 Proxy

配置文件 proxies 段里的一条代理服务器记录,包含服务器地址、端口、协议类型、密码等字段,是流量出口的最小单位。节点名前面的地区标记只是服务商起的名字,真实归属以实际测试为准。

Shadowsocks

协议与节点 Proxy

老牌加密代理协议,结构简单、传输开销小,配置只要服务器、端口、加密方式、密码四要素。Clash 系客户端全线支持,常作为订阅里的基础款协议出现,稳定性口碑一直在线。

VMess

协议与节点 Proxy

V2Ray 生态的原生协议,用 UUID 做身份凭证,常与 WebSocket、TLS 组合成多层传输。字段比 Shadowsocks 多不少,基本靠订阅自动下发,手填容易漏参数;对系统时间偏差敏感,连不上先对一下表。

Trojan

协议与节点 Proxy

把代理流量伪装成标准 HTTPS 访问的协议,依赖服务端持有效 TLS 证书,握手特征与普通网站几乎一致。配置字段少、上手快,在需要低调传输的场景里是常客。

Hysteria2

协议与节点 Proxy

基于 QUIC 的新式协议,主打高丢包、长链路环境下的吞吐表现,看视频拉满带宽是它的强项。只有 mihomo 内核认识这类节点,还抱着旧版 Premium 内核的客户端会直接报不支持。

延迟测速

协议与节点 Proxy

客户端向测试地址(常见 Google generate_204)发请求并统计毫秒耗时的功能。数值反映握手往返时间,不代表带宽大小;显示 timeout 也不等于节点必死,可能只是测试地址被节点侧屏蔽,换个测试 URL 再看。

规则与分流

哪些流量走代理、哪些直连,全靠这一区的机制拍板

规则分流

规则与分流 Rules

Clash 的看家能力:每个连接按 rules 段自上而下逐条匹配,命中即停、执行对应动作。顺序就是优先级,把精细规则放前、宽泛规则放后,才能实现国内直连、国外走代理这类精确控制。

DOMAIN-SUFFIX

规则与分流 Rules

最常用的域名后缀匹配规则:写 DOMAIN-SUFFIX,example.com,PROXY,该域名和它所有子域名都会命中。想精确到单个域名用 DOMAIN,想按关键字模糊匹配用 DOMAIN-KEYWORD,三兄弟按需搭配。

GeoIP

规则与分流 Rules

按目标 IP 在地理数据库里的归属地做匹配的规则类型,经典写法 GEOIP,CN,DIRECT 让中国大陆 IP 一律直连。数据库是随内核分发的独立文件,太旧会误判,记得跟着客户端更新一起刷新。

策略组

规则与分流 Rules

把多个节点打包成一个可选组的机制:select 手动挑、url-test 自动选最快、fallback 顺位补刀、load-balance 摊流量。规则的出口一般指向策略组而不是具体节点,换节点只动组内选择,规则一行不用改。

rule-provider 规则集

规则与分流 Rules

把成千上万条规则拆成独立远程文件、在主配置里按名字引用的机制,支持按 interval 定时自动更新。大型分流方案基本都靠它组织,主配置能瘦身到几十行,维护规则不再需要动主文件。

MATCH 兜底规则

规则与分流 Rules

规则列表最后一条的全匹配规则,前面全部没命中的流量统统落到这里。兜底指向 PROXY 还是 DIRECT,决定了未知流量的默认去向;发现莫名其妙的流量走错口,先看 MATCH 指到了哪。

订阅与配置

节点从哪来、配置长什么样,这一区管进货渠道

订阅

订阅与配置 Config

服务商提供的一条 URL,客户端拉取后自动生成完整的节点列表与配置,并可定时刷新。这是绝大多数用户获取节点的标准方式;订阅地址等同账号凭证,别贴到公开场合。

YAML

订阅与配置 Config

Clash 配置文件采用的文本格式,靠缩进表达层级、冒号加空格分隔键值,对空格极其敏感。手改配置时缩进错一格、少个空格,整份文件就加载失败;改完先过一遍 YAML 校验再导入,能省很多排查时间。

订阅转换

订阅与配置 Config

把其他客户端格式的节点链接或订阅,转换成 Clash 可读 YAML 的服务与工具,还能顺手套上现成的分流规则模板。转换过程会经手你的节点信息,优先用自建或社区口碑可查的实例,别随手扔给来路不明的在线服务。

Profile 配置档案

订阅与配置 Config

客户端里对一份完整配置的管理单位:可以同时保存多份档案、一键切换生效。更新订阅的本质就是刷新当前激活的档案;多机场用户按服务商各建一份档案,互不干扰,排障时也好定位问题出在哪份配置。

网络与 DNS

解析走哪、会不会漏,疑难杂症一半出在这一区

DNS 泄漏

网络与 DNS DNS

代理已开启,但域名解析请求仍直接发往本地运营商 DNS 的现象,访问意图会因此暴露。常见解法是启用 Clash 内置 DNS 并配合 Fake-IP 或 TUN 模式;用在线 DNS 泄漏检测页跑一遍即可验证是否堵住。

Fake-IP

网络与 DNS DNS

Clash DNS 的一种应答模式:先返回 198.18.0.0/16 保留网段的虚拟 IP 让连接立刻建立,真实解析推迟到规则匹配之后再做。好处是首包快、天然规避 DNS 污染;个别依赖真实 IP 的程序不适应,可用 fake-ip-filter 排除。

nameserver 与 fallback

网络与 DNS DNS

Clash DNS 段的两组上游:nameserver 负责日常解析,一般填国内快速 DNS;fallback 在结果疑似被污染时顶上,通常填 DoH/DoT 加密 DNS 保证境外域名解析准确。两组各司其职,别把加密 DNS 一股脑全塞进 nameserver 拖慢解析。

Redir-Host

网络与 DNS DNS

与 Fake-IP 相对的 DNS 模式:先拿到真实解析结果,再按 IP 建立连接。兼容性好,但首包更慢、更容易吃到污染结果,新配置已较少采用。老配置迁移时遇到解析类怪病,把模式切成 Fake-IP 往往立竿见影。

UDP 转发

网络与 DNS DNS

节点与协议对 UDP 流量的支持能力,语音通话、游戏联机、视频会议高度依赖它。节点未开 UDP 时的典型症状是能连上但没声音、游戏高丢包;在节点配置里确认 udp 字段为 true,或直接换标注支持 UDP 的节点。

查完术语,接着往下走

名词只是入场券,实际动手看这三处