Clash 設定查閱

Clash 客戶端術語表

集中說明 mihomo 核心、代理模式、規則分流、DNS 與設定檔中的常見概念。遇到陌生欄位時,可依分類或拼音索引直接定位。

5 個分類 28 個術語 設定與排查參考
01

協定與核心

區分圖形客戶端、代理核心、控制介面與外部資源。介面負責操作入口,核心負責實際連線與流量處理。

協定與核心 · M

mihomo

由 Clash Meta 延續發展而來的代理核心,負責協定連線、規則匹配、DNS 處理與流量轉送。許多桌面與行動客戶端將 mihomo 作為底層元件,再提供設定管理、系統匣選單與系統代理開關。客戶端版本與核心版本不一定同步,判斷功能支援情況時需要分別查看。

協定與核心 · C

Clash 核心

讀取設定檔並執行代理連線、規則分流與 DNS 解析的核心程式。它可以獨立執行,也能由圖形客戶端啟動與管理。原始 Clash、Clash Meta 與 mihomo 屬於同一生態脈絡,但具體欄位與功能範圍有所差異,遷移設定時應以目前核心文件為準。

協定與核心 · D

代理協定

節點與遠端伺服器建立連線時使用的通訊規範。設定中通常包含伺服器位址、連接埠、驗證資訊、傳輸方式與加密參數,這些欄位必須與伺服器端保持一致。協定名稱相同也不代表所有擴充選項都相容,匯入設定後仍需確認目前核心是否支援相關欄位。

協定與核心 · E

External Controller

核心提供的控制介面,圖形客戶端可透過它讀取代理群組、活動連線、日誌與規則狀態,並提交切換代理等操作。常見設定值包含本機監聽位址與連接埠。若允許區域網路存取控制介面,應同時設定存取密鑰並限制可達範圍。

協定與核心 · P

Provider

從獨立檔案或遠端位址載入節點集合或規則集合的機制。Proxy Provider 用於維護節點,Rule Provider 用於維護可重複使用的規則,兩者的資料格式與引用位置不同。Provider 可設定更新週期、健康檢查與本地快取路徑,因此主設定檔不必塞入全部細節。

02

代理模式

代理模式決定進入 Clash 的流量如何選擇出口;系統代理與 TUN 則決定哪些應用程式流量能夠進入核心。

代理模式 · R

Rule 模式

依照設定檔中的規則順序判斷每個請求應直連、代理或拒絕。規則可依據網域、IP、程序與外部規則集匹配,是日常使用最常見的模式。切換至 Rule 後仍需為各代理群組選擇有效出口,否則規則命中代理群組時可能無法建立連線。

代理模式 · G

Global 模式

讓進入 Clash 的流量統一使用指定代理群組,不再逐條執行一般分流規則。適合暫時驗證節點是否可用,或排除規則設定造成的存取異常。Global 只會改變核心內部的出口選擇,不會自動接管未進入 Clash 的應用程式流量。

代理模式 · D

Direct 模式

讓進入核心的連線直接存取目標位址,不經過遠端代理節點。排查無法上網時,可用此模式判斷本機監聽、系統代理與基礎網路是否正常。Direct 不等於關閉客戶端,因為流量仍可能經過 Clash 的本機連接埠與 DNS 模組。

代理模式 · S

系統代理

將作業系統的 HTTP 或 SOCKS 代理位址指向 Clash 的本機監聽連接埠。瀏覽器與多數桌面應用程式會讀取此設定,但部分遊戲、命令列工具與獨立網路元件可能忽略它。系統代理已開啟卻沒有流量時,應核對連接埠、繞過清單與應用程式自身的代理設定。

代理模式 · T

TUN 模式

透過虛擬網路介面接管 IP 流量,可涵蓋不讀取系統代理設定的應用程式。啟用時通常需要系統權限,客戶端還會設定路由與 DNS 劫持規則。遇到斷網、區域網路服務失效或休眠恢復異常時,應依序檢查虛擬網卡、路由表、防火牆與 DNS 狀態。

03

規則與分流

規則依書寫順序執行。越具體的匹配通常越應放在前面,最後由兜底規則處理未命中的連線。

規則與分流 · G

規則分流

依據網域、IP、程序或規則集合,將請求送往不同代理群組。規則由上至下匹配,第一個命中的結果決定目前連線的出口,因此順序本身就是設定的一部分。修改分流後應重新載入設定,並透過連線詳細資訊確認實際命中的規則與代理鏈路。

規則與分流 · D

DOMAIN-SUFFIX

依網域後綴匹配請求的規則類型。例如針對 example.com 的規則通常也能匹配其子網域,適合將同一網站體系歸入統一出口。它處理的是網域資訊;若連線只有目標 IP 且核心無法還原網域,該規則可能無法命中。

規則與分流 · G

GEOIP

根據目標 IP 在地理資料庫中的歸屬進行匹配,常用於區域化直連或代理策略。結果取決於 GeoIP 資料庫版本、目標服務使用的位址以及 DNS 回應結果。網域註冊地區、伺服器部署地區與 IP 資料庫標記可能不同,因此 GEOIP 不宜作為唯一規則依據。

規則與分流 · R

RULE-SET

引用 Rule Provider 中規則集合的匹配方式。它能將大量網域或 IP 規則拆出主設定檔,並由核心依設定週期更新快取。使用時需要確保 Provider 名稱、規則行為類型與 RULE-SET 引用一致,否則可能載入失敗或無法命中。

規則與分流 · M

MATCH

規則清單的最終兜底項,處理先前未命中的連線。MATCH 通常只出現一次並放在末尾,其目標可以是代理群組、DIRECT 或 REJECT。若位於清單中段,後續規則將無機會參與匹配。

04

DNS 與網路

DNS 模式會影響網域的解析與映射方式。網路異常不一定由節點造成,也可能來自系統解析器、IPv6 路由或應用程式內建的 DNS。

DNS 與網路 · D

DNS 洩漏

連線經過代理時,網域查詢仍被送往非預期 DNS 解析器的現象。它可能暴露查詢目標,也可能因解析結果與代理出口地區不同而造成存取異常。排查時需要同時確認系統 DNS、Clash DNS 模式、瀏覽器加密 DNS 與 TUN 接管範圍。

DNS 與網路 · F

Fake-IP

核心先為網域回傳保留位址,再透過內部映射識別後續連線的實際目標 DNS 模式。這能在 IP 流量階段保留網域資訊,方便網域規則繼續匹配。區域網路探索、部分遊戲與依賴真實 DNS 回應的程式可能需要加入 Fake-IP 過濾清單。

DNS 與網路 · R

Redir-Host

先解析網域的實際 IP,再依解析結果轉送連線的 DNS 運作方式。相容路徑較直觀,但網域規則與 IP 規則可能受到 DNS 快取、CDN 調度與解析位置影響。切換 DNS 模式後,應清除舊快取再判斷結果。

DNS 與網路 · N

Nameserver

Clash DNS 模組用於執行一般網域查詢的上游解析器清單。項目可以採用一般 DNS、DoH 或 DoT 等形式,具體支援範圍取決於核心。解析器本身必須能透過目前網路或代理鏈路存取,否則會出現節點正常但網域無法開啟的情況。

DNS 與網路 · I

IPv6

網際網路協定第六版,可提供獨立於 IPv4 的位址與路由路徑。在 Clash 中啟用 IPv6 後,DNS 可能回傳 AAAA 記錄,連線也可能優先嘗試 IPv6。只有本地網路、節點、路由與目標服務共同可用時鏈路才完整,排障時可暫時關閉以確認問題範圍。

05

客戶端與設定檔

訂閱負責分發設定,YAML 儲存具體欄位,客戶端再將核心能力接入作業系統。更新與本地修改之間需要明確覆寫關係。

客戶端與設定檔 · D

訂閱連結

用於取得遠端設定或節點集合的位址,通常由服務提供方產生。客戶端更新訂閱時會重新下載內容,並可能覆蓋同一設定中的本地修改。訂閱匯入失敗時,應檢查連結是否完整、網路是否可達,以及回傳內容是否為目前客戶端支援的格式。

客戶端與設定檔 · J

節點

設定檔中描述代理伺服器連線參數的項目,包含位址、連接埠、協定與驗證欄位。節點名稱只是方便選擇的標籤,不能據此判斷線路品質。實際可用性取決於參數正確性、伺服器狀態、本地網路與中間鏈路。

客戶端與設定檔 · D

代理群組

將多個節點、DIRECT、REJECT 或其他代理群組組合成可供規則引用的出口。常見類型包括手動選擇、自動測速、故障切換與負載分配。代理群組可以巢狀,但層級過深會增加排查難度,查看活動連線時應確認最終使用的具體節點。

客戶端與設定檔 · Y

節點延遲

客戶端向測試位址發起 TCP 連線或 HTTP 請求後記錄的回應耗時,通常以毫秒顯示。測試值只反映當時的測試 URL、網路路徑與握手過程,不能直接代表頻寬或長時間穩定性。選擇節點時還應結合實際存取、封包遺失、尖峰時段表現與下載速度判斷。

客戶端與設定檔 · Y

YAML

Clash 設定檔常用的結構化文字格式,依靠縮排表達物件與清單層級。定位字元、錯誤縮排、遺漏空格或未閉合引號都可能導致設定無法解析。編輯後可先檢查語法,再重新載入設定並查看日誌中的具體錯誤位置。

客戶端與設定檔 · P

設定檔

儲存連接埠、節點、代理群組、規則與 DNS 選項的 YAML 文件,也常被客戶端稱為 Profile。訂閱設定、本地設定與客戶端產生的設定可能存放在不同目錄。備份時除了主 YAML 外,還應確認 Provider 檔案與客戶端覆寫設定是否需要一併保留。

客戶端與設定檔 · M

Mixed Port

在同一個本機連接埠上同時接受 HTTP 與 SOCKS 代理連線的監聽方式,常見欄位為 mixed-port。應用程式只需填入同一位址與連接埠,核心會依連線內容識別入口協定。連接埠被佔用或遭防火牆攔截時,即使系統代理設定正確也無法建立連線。

客戶端與設定檔 · A

Allow LAN

控制其他區域網路裝置是否能存取 Clash 的本機代理連接埠,常見欄位為 allow-lan。啟用後還需確認監聽位址不是僅限迴圈介面,並在主機防火牆中允許對應連接埠。手機、電視或遊戲機應將代理伺服器填寫為執行 Clash 裝置的區域網路位址。