Shadowsocks代理协议
一种基于对称加密的轻量代理协议,以 SOCKS5 为基础扩展加密传输。配置项少,常见字段为服务器地址、端口、加密方式与密码。多数 Clash 订阅中仍包含此类节点,各版本内核均支持。
GLOSSARY
阅读 Clash 使用教程或排查连接问题时,经常会遇到 TUN 模式、Fake-IP、GeoIP 这类专有名词。本页把二十余个高频术语按五个分类集中解释,每条术语带独立锚点,可从教程与 FAQ 直接跳转对照。
节点条目中 type 字段对应的传输协议。不同协议对内核版本有不同要求,导入订阅后个别节点不显示时,可先从协议兼容性入手排查。
Shadowsocks代理协议
一种基于对称加密的轻量代理协议,以 SOCKS5 为基础扩展加密传输。配置项少,常见字段为服务器地址、端口、加密方式与密码。多数 Clash 订阅中仍包含此类节点,各版本内核均支持。
VMess代理协议
V2Ray 项目定义的传输协议,依赖 UUID 做用户鉴权,并要求客户端与服务端的时间偏差在允许范围内。常配合 WebSocket 与 TLS 使用。设备时间不准会导致此类节点全部握手失败。
VLESS代理协议
VMess 的精简后继协议,去掉了内置加密,鉴权同样基于 UUID,加密交给外层 TLS 或 REALITY 完成,传输开销更低。原版 Clash 内核不支持该协议,需要使用基于 mihomo 内核的客户端。
Trojan代理协议
将代理流量伪装为标准 HTTPS 的协议,要求服务端持有有效 TLS 证书。流量特征接近正常网页访问,配置字段主要是服务器地址、端口与密码。证书校验失败是此类节点常见的连接错误来源。
Hysteria2代理协议
基于 QUIC 的传输协议,针对高丢包链路做了拥塞控制优化,弱网环境下的吞吐通常优于 TCP 系协议。底层使用 UDP,所在网络若限制 UDP 流量则无法建立连接。仅 mihomo 等新内核支持。
Clash 生态由内核与围绕内核开发的各平台客户端组成。各客户端的安装包见下载页。
mihomo内核与客户端
目前主流 Clash 客户端使用的内核,由 Clash Meta 项目延续维护并更名而来。在原版内核的基础上补充了 VLESS、Hysteria2、TUN 增强等能力。Clash Verge、FlClash 等客户端均内置该内核。
Clash Verge内核与客户端
桌面端 GUI 客户端,全称 Clash Verge Rev,覆盖 Windows、macOS、Linux 三个平台,内置 mihomo 内核。提供订阅管理、TUN 模式开关与配置增强等功能,是 Clash for Windows 停更后的常见替代选择。
Clash Meta for Android内核与客户端
Android 平台的 Clash 客户端,简称 CMFA,基于 mihomo 内核。通过系统 VPN 接口接管设备流量,支持按应用分流与订阅自动更新。首次启动需授权系统的 VPN 连接请求。
内核与 GUI内核与客户端
内核指以命令行方式运行的代理程序本体,负责协议实现、规则匹配与流量转发;GUI 客户端是套在内核外的图形界面,负责订阅管理与可视化操作。排查问题时区分两者有助于定位:界面异常多与客户端有关,连接行为多由内核与配置决定。
决定一条连接走代理还是直连的机制。理解这组概念后,配置文件里 rules 与 proxy-groups 两段的含义会清晰很多。
规则分流规则与分流
Clash 的核心工作方式,按配置文件中的规则列表自上而下匹配每条连接,命中后交给对应代理组或直连。规则可基于域名、IP 归属地、进程名等条件编写,顺序靠前的规则优先生效。
规则模式 Rule规则与分流
三种出站模式之一,流量按规则列表逐条匹配决定走向,是日常使用的默认推荐模式。与之相对的是全部走代理的全局模式与全部直连的直连模式,三者可在客户端主界面切换。
全局模式 Global规则与分流
忽略规则列表,将所有经过客户端的流量交给当前选中的节点。适合临时验证节点是否可用,或规则异常时兜底使用。长期开启会让本应直连的本地流量也绕行代理,增加延迟与流量消耗。
代理组 Proxy Group规则与分流
把多个节点组织成一个逻辑组,规则的出站目标通常指向组而非单个节点。常见类型包括手动选择 select、按延迟自动切换 url-test、故障转移 fallback 与负载均衡 load-balance。客户端界面上切换节点,实际是在修改组内的当前选择。
GeoIP规则与分流
按 IP 归属地匹配流量的规则类型,依赖内置的 IP 地理数据库。典型写法如 GEOIP,CN,DIRECT,表示目标 IP 位于中国大陆时直连。数据库可随内核版本更新,过旧的数据库会造成个别地址判定不准。
GeoSite规则与分流
按域名分类库匹配的规则类型,数据来源于社区维护的域名列表。相比逐条书写 DOMAIN 规则,一条 GEOSITE 规则即可覆盖一整类站点,常与 GeoIP 规则配合构成完整的分流方案。
流量如何进入客户端、域名如何被解析。TUN 与系统代理的取舍、DNS 配置的细节,是进阶使用中问题最集中的部分。
TUN 模式网络与 DNS
通过创建虚拟网卡在网络层接管设备全部流量的工作模式,不依赖应用是否遵循系统代理设置。命令行工具、游戏等不读取代理配置的程序需要 TUN 模式才能被接管。开启通常需要管理员权限或安装系统扩展。
系统代理网络与 DNS
操作系统层面的 HTTP/SOCKS 代理设置,客户端开启后写入系统,浏览器等遵循该设置的应用会把流量交给 Clash 的监听端口。不遵循系统代理的程序不受影响,这是它与 TUN 模式的主要差别。客户端异常退出后残留的系统代理设置会导致断网,需手动关闭。
Fake-IP网络与 DNS
一种 DNS 处理模式,客户端对域名解析请求返回保留网段的虚假 IP,真实解析推迟到流量实际出站时进行。可以减少一次 DNS 往返并降低泄漏概率。个别依赖真实 IP 的程序需要写入 fake-ip-filter 排除列表。
DNS 泄漏网络与 DNS
指流量本身走了代理,而域名解析请求仍发往本地运营商 DNS,使访问目标暴露给本地网络的情况。通过配置 Clash 的 DNS 模块并用泄漏检测站点验证,可以确认解析请求是否与流量走同一路径。
Mixed 端口网络与 DNS
客户端在本地监听的混合协议端口,同时接受 HTTP 与 SOCKS5 两种代理请求,常见默认值为 7890。为局域网内其他设备或单个软件手动配置代理时,填写运行 Clash 的机器地址加该端口即可。端口被其他程序占用会导致客户端启动失败。
节点信息如何进入客户端。订阅导入的完整操作步骤见使用教程。
订阅链接订阅与配置文件
服务商提供的一个 URL,访问后返回完整的 Clash 配置或节点列表。客户端导入后可按周期自动拉取更新,节点变动无需手动修改配置。链接本身等同于使用凭证,不应公开分享。
配置文件 Profile订阅与配置文件
一份 YAML 文档,集中定义端口、DNS、节点、代理组与规则等全部运行参数。订阅本质上就是远程托管的配置文件。本地也可以手写配置,或在订阅内容的基础上做增量修改。
YAML订阅与配置文件
Clash 配置文件采用的数据格式,通过缩进表达层级,对空格数量敏感。手动编辑时缩进错误或制表符混用是配置加载失败最常见的原因,建议使用带语法检查的编辑器修改。
节点 Proxy订阅与配置文件
配置文件中一条可用的代理服务器记录,包含协议类型、服务器地址、端口与鉴权信息。节点在客户端界面上通常按地区加编号命名,例如 HK-01、JP-02,便于在代理组中快速识别。
延迟测试订阅与配置文件
客户端向测试地址发起请求并统计耗时,用于评估节点当前质量,结果以毫秒显示。数值反映的是到测试地址的往返延迟而非绝对网速。全部节点超时通常意味着订阅失效或本地网络异常,而非节点本身故障。
订阅转换订阅与配置文件
把一种客户端格式的订阅转换为另一种格式的服务或工具,例如将通用节点列表转换为带规则的 Clash 配置。使用第三方转换服务时,订阅链接会经过对方服务器,需自行评估其可信度,或选择本地部署的转换工具。