GLOSSARY / 術語速查
Clash 術語表:代理協議、核心與設定名詞解釋
收錄 Clash 生態高頻名詞的精確定義,依六大分類整理。讀教學、改設定、排查故障時,把本頁當對照表用:先查分類,再依索引直達詞條。
C-01 / PROTOCOL · 6 條
代理協議
節點與伺服器之間的傳輸約定。選型先看核心支援範圍,再看鏈路環境:丟包率高的行動網路適合 QUIC 系協議,低效能裝置適合欄位精簡的協議。
Shadowsocks(SS)
代理協議2012 年發布的輕量加密代理協議,基於 SOCKS5 轉發。設計目標是流量特徵單純、協議開銷低,欄位少、實作多。Clash 全系核心均支援,低效能路由器上也能穩定運作。
VMess
代理協議V2Ray 專案的原生協議,內建使用者 ID 驗證與時間戳防重放機制。常搭配 WebSocket 或 TCP 傳輸層使用,設定欄位較多。Clash 與 mihomo 均可直接解析,不需格式轉換。
Trojan
代理協議把代理流量偽裝成 HTTPS 流量的協議,強制走 TLS 加密。伺服端必須持有有效憑證與網域,流量外觀與正常網頁存取一致。憑證過期是這類節點失效最主要的原因。
VLESS
代理協議V2Ray 後期推出的精簡協議,拿掉內建加密,把安全性交給外層 TLS。標頭開銷更小,常與 Reality 等傳輸方案搭配。僅 mihomo 等新核心支援,原版 Clash 無法解析。
Hysteria2
代理協議基於 QUIC(UDP) 的代理協議,為弱網與高丟包鏈路設計。內建壅塞控制,可依需求拉高速率,伺服端需要憑證。僅 mihomo 等新核心支援,行動網路下表現突出。
TUIC
代理協議同樣基於 QUIC 的代理協議,主打低延遲與多工複用。原生支援 UDP 轉發與 0-RTT 交握,丟包環境下抖動較小。需要 mihomo 核心,訂閱記錄以 tuic:// 前綴標示。
C-02 / CORE · 4 條
核心與內核
用戶端內部真正處理流量的程式。分清核心分支,才能判斷某個協議或功能在目前用戶端裡是否可用。
Clash(原版核心)
核心與內核Dreamacro 維護的原始開源核心,以 Go 語言撰寫,2023 年停止更新。支援 Shadowsocks、VMess、Trojan、Snell 等基礎協議。現有用戶端多已改用其後繼核心 mihomo。
mihomo(Clash Meta)
核心與內核原版 Clash 的開源後繼核心,由社群持續維護。在原有功能上擴充支援 VLESS、Hysteria2、TUIC、WireGuard 等協議與更多規則類型。目前主流用戶端幾乎全數以它為核心,設定語法與原版大致相容。
外部控制器
核心與內核核心對外提供的本機 HTTP 控制介面,預設監聽 127.0.0.1:9090。GUI 用戶端透過它切換節點、查看連線、變更模式。設定項為 external-controller,存取金鑰由 secret 欄位控制,切勿暴露到公開網路。
C-03 / CONFIG · 5 條
訂閱與設定
節點從訂閱到生效的完整鏈路。用戶端疑難回報裡的大部分設定錯誤,都出在這一層。
訂閱連結
訂閱與設定服務商提供的節點分發位址,用戶端定時抓取取得節點清單。回傳內容多為 Base64 編碼清單或完整 YAML。連結內含驗證參數,等同於帳號憑證,切勿外流或貼到公開管道。
設定檔(config.yaml)
訂閱與設定核心啟動時讀取的主設定,決定連接埠、模式、節點與規則。GUI 用戶端通常會自動管理這份檔案,手動修改可能會被介面操作覆寫。語法錯誤是核心啟動失敗最常見的原因。
YAML
訂閱與設定Clash 設定所使用的標記語言,靠縮排表達層級。縮排只能用空格,不能用 Tab;層級錯位是最常見的設定錯誤。編輯後先用用戶端的驗證功能檢查,再重新載入設定。
訂閱轉換
訂閱與設定把一種訂閱格式線上改寫成另一種的服務,用於舊版用戶端讀不懂新格式時。轉換過程會經過第三方伺服器,節點資訊對轉換方可見,涉及隱私,請謹慎使用。
代理群組(Proxy Group)
訂閱與設定設定裡對節點做的邏輯分組,類型有手動選擇、自動測速(url-test)、負載平衡、故障轉移。規則把流量指向群組,群組再依策略落到具體節點。用戶端介面上的節點選擇,本質是在切換群組內成員。
C-04 / MODE · 5 條
代理模式
核心決定流量走向的幾種運作方式。模式選錯,典型表現就是開了代理卻沒作用,或台灣本地網站全部繞經海外。
規則模式(Rule)
代理模式預設工作模式。核心把每條連線逐條比對規則表,命中的走代理,未命中走直連。分流精準度取決於規則集品質與更新頻率,規則過時會導致該走代理的網站走了直連。
全域模式(Global)
代理模式所有連線統一交給 GLOBAL 群組,不再查詢規則表。用於排查分流異常或臨時強制全走代理。長期使用會讓台灣本地網站也繞經海外,拖慢存取速度。
直連模式(Direct)
代理模式所有連線直接發出,等同暫停代理。用於對照測試:同一網站在直連與代理下各存取一次,即可判斷問題出在哪一段鏈路。
Fake-IP
代理模式增強模式下的 DNS 應答策略。命中代理規則的網域會直接回傳保留段假位址,省去一次真實 DNS 解析,連線建立更快。個別嚴格驗證位址的應用程式,需要加入 fake-ip-filter 排除清單。
TUN 模式
代理模式透過虛擬網卡接管整機流量的運作方式,不依賴系統代理設定。能覆蓋不遵從系統代理的應用程式與 UDP 流量,需要系統管理員或 root 權限才能安裝網卡。與同類 VPN 軟體同時開啟會互相搶佔路由。
C-05 / NETWORK · 5 條
網路基礎
讀懂用戶端介面、測速結果與排錯提示所需的底層名詞。先弄清定義邊界,再談調校。
節點
網路基礎可供轉發的一台代理伺服器及其連線參數的統稱。訂閱裡的一筆記錄就是一個節點。同一台伺服器因協議、連接埠不同,可以在訂閱裡出現為多個節點。
延遲(Latency)
網路基礎用戶端到節點的來回耗時,單位毫秒。用戶端測速多為 TCP 或 HTTP 交握時間,不等於實際下載速度。數值僅適合橫向比較節點目前狀態,小幅波動屬正常現象。
規則分流
網路基礎依網域、IP 段、程式名稱等條件把流量分給不同出口的策略體系。規則由上到下逐條比對,命中即停止,順序錯誤是分流失效的常見原因。排錯時先看連線命中了哪一條規則。
GeoIP
網路基礎把 IP 位址對應到國家與地區代碼的離線資料庫,規則裡 GEOIP,CN 這類條目依賴它判斷。資料庫會隨用戶端定期更新,長期不更新會讓個別分流判斷出現偏差。
DNS 洩漏
網路基礎系統網域解析請求跳過代理、直接發給電信業者 DNS 的情況,後果是存取記錄被本機網路觀察到。開啟 Fake-IP,或把 nameserver 指向走代理的解析通道,可以避免。
C-06 / MOBILE · 4 條
行動裝置專項
只在 Android / iOS 上出現的機制與限制。桌面端沒有這些概念,排查手機端問題時先核對這一節。
VpnService
行動裝置專項Android 系統提供給代理類應用程式的 VPN 介面。用戶端藉此建立本機通道接管流量,狀態列會出現鑰匙圖示。系統同一時間只允許一個應用程式佔用該介面,兩個代理應用程式不能同時開啟。
分應用程式代理
行動裝置專項Android 用戶端依套件名稱選擇哪些應用程式走 VPN 通道的功能,名單外的應用程式完全不受影響。常用於讓銀行、支付類應用程式維持直連,避免觸發風控驗證。
按需連線(On-Demand)
行動裝置專項iOS 的網路按需啟用機制。系統偵測到符合條件的網路請求時會自動喚起 VPN,閒置後自動斷線。規則在用戶端設定或系統 VPN 設定裡管理,不需手動頻繁開關。
背景保活
行動裝置專項行動裝置維持代理程序不被系統清除的統稱手段。Android 端靠前景服務與忽略電池最佳化,iOS 端由系統 VPN 框架代管。程序被清除的表現是代理無聲斷線、狀態列圖示消失。