負責流量轉發與規則比對的命令列核心程式,沒有介面。GUI 用戶端只是它的圖形外殼:介面上的每次點擊,最終都會轉譯成核心能讀的設定項。同一份 YAML 換用戶端不換核心,行為不變。
GLOSSARY / SILK-SCREEN INDEX
Clash 術語表
設定檔裡的每個欄位都有確切含義。本表按五個分類收錄 26 個高頻術語,每條 2~4 句,給出定義、寫法與使用情境。讀教學或系統教學時遇到生詞,回這裡查即可;更完整的問答見說明中心。
核心與協定
CORE / PROTOCOL社群延續維護的 Clash 核心分支,曾用名 Clash Meta。在原版基礎上補齊了 Hysteria2、TUIC 等協定與更多規則類型,目前主流用戶端預設搭載的都是它。原版 Clash 核心已停止更新。
基於對稱加密的輕量代理協定,設定項只有伺服器、埠、密碼與加密方式四樣。開銷低、延遲穩,在 Clash 設定的 type 欄位寫作 ss。
V2Ray 專案設計的代理協定,用 UUID 做身分驗證,常與 WebSocket、TLS 組合傳輸。協定內建時間校驗:裝置時鐘與伺服器偏差超過約 90 秒會直接握手失敗,連不上時先校時。
把代理流量偽裝成標準 HTTPS 的協定:走 443 埠、持有效 TLS 憑證,外部觀測與正常網站訪問幾乎一致。設定依賴網域與憑證,節點位址通常不是裸 IP。
基於 QUIC 的代理協定,底層走 UDP 並自帶激進的壅塞控制,在高丟包、長距離線路上吞吐量明顯占優。只有 Mihomo 核心支援;若所在網路對 UDP 限速,表現會反轉。
規則與分流
RULES / SPLIT按網域後綴比對的規則類型。寫 DOMAIN-SUFFIX,example.com,PROXY,則 example.com 本身與它的所有子網域都會命中。規則清單裡使用頻率最高的一類,精確、可預期。
按目標 IP 所屬國家或地區比對,依賴本機 GeoIP 資料庫檔案。GEOIP,CN,DIRECT 是讓中國大陸 IP 直連的標準寫法。資料庫過舊會誤判歸屬地,用戶端裡可手動更新。
兜底規則,命中所有未被前面規則比對到的流量,必須放在規則清單最後一行。它之後的規則永遠不會被執行;缺少它,則漏網流量沒有出口。
引用外部規則集合的規則類型:把成百上千條網域、IP 規則收進一個獨立檔案,主設定檔裡只留一行引用。集合檔案可遠端定時更新,規則維護與主設定檔解耦。
一種 DNS 處理模式:收到網域查詢時,核心先回傳一個保留網段(如 198.18.0.0/16)的假 IP 占位,等連線真正發起後再按網域比對規則。省去等待真實解析的時間,網域類規則的命中也更可靠。個別依賴真實 IP 的程式不相容,可用 fake-ip-filter 排除。
代理已開啟,但 DNS 查詢仍發往本機電信業者伺服器的現象——存取了哪些網域因此被旁觀。讓核心接管 DNS(設定 dns 段並 enable)或直接開 TUN 模式,是兩種常見的堵法。
出口策略
DIRECT / PROXY / REJECT內建出口之一:流量不經任何代理,直接連接目標。台灣本地網站、局域網裝置與系統更新流量通常都應指向它,否則白白繞行節點、拖慢速度。
內建出口之一:直接拒絕該連線,應用程式端表現為連線失敗。常用於封鎖廣告與遙測網域。排查某網站打不開時,先確認它沒被規則誤指到 REJECT。
把多個節點按策略組織起來的容器(proxy-groups 段),規則指向代理群組而不是單個節點。常見類型:select 手動選擇、url-test 自動測速、fallback 故障轉移、load-balance 負載平衡。群組還可以嵌套群組。
自動測速型代理群組:按 interval 設定的間隔向測試 URL 發起請求,始終選用群組內延遲最低的節點。tolerance 參數決定新舊節點差多少毫秒才切換,防止頻繁抖動。
負載平衡型代理群組:把連線按雜湊或輪詢策略分攤到群組內多個節點。適合分散單節點頻寬壓力;但出口 IP 會隨連線變化,對登入狀態敏感的服務不宜走它。
訂閱與設定
SUB / YAML服務商提供的一條 HTTPS 位址,用戶端定時拉取它,取得最新的節點清單與設定。連結裡帶身分憑證:洩漏等於把帳號共享出去,截圖與發日誌前務必打碼。
Clash 設定檔使用的文字格式,靠縮排表達層級、冒號後必須跟空格。縮排只能用空格——混進一個 Tab 字元,整份設定就載入失敗。報錯行號通常直接指向出錯位置。
把 ss://、vmess:// 等節點分享連結逐行拼接後整體編碼的通用訂閱格式。只含節點,不含規則與代理群組;Clash 用戶端要麼依賴內建解析,要麼先經訂閱轉換補全成完整 YAML。
把一種訂閱格式轉換成另一種的服務或工具,典型用途是把通用 Base64 訂閱套上規則範本,產出可直接匯入的 Clash YAML。轉換服務能讀到你的全部節點,應選可信實例或自行架設。詳見訂閱格式詳解。
社群對代理節點訂閱服務商的俗稱:付費後拿到一條訂閱連結,內含多地區節點。品質差異極大,選購時重點看線路類型(直連/中轉/專線)、流量倍率與節點歸屬地說明。
用戶端與平台
CLIENT / SYSTEM核心建立一塊虛擬網卡,把系統全部流量接進來處理的工作模式。不讀系統代理設定的程式——遊戲、命令列工具、部分桌面軟體——都能被覆蓋。開啟需要系統管理員或 root 權限,與系統代理二選一即可,不必同時開。
寫入作業系統網路設定的 HTTP 代理入口:用戶端開啟後,瀏覽器等遵守該設定的程式會自動把流量交給本機埠。部分軟體會無視它,此時換用 TUN 模式。用戶端異常退出後設定可能殘留,表現為斷網,手動關掉即可恢復。
同一個本機埠(mixed-port,預設常為 7890)同時接受 HTTP 與 SOCKS5 兩種協定接入。埠被其他行程占用時核心啟動失敗,報 bind: address already in use——處理方式見埠占用排查。
包裝核心的圖形介面程式,負責訂閱管理、節點切換、開關系統代理與 TUN,如 Clash Plus、Clash Verge Rev、FlClash。分流能力取決於核心,用戶端之間的差異主要在介面、平台覆蓋與更新節奏,選型參考用戶端選型,安裝包見用戶端下載。