Shadowsocks
SHADOWSOCKS / SS
基於對稱加密的輕量代理協定。結構簡單,交握開銷低,對效能較弱的裝置友善。Clash 各核心均原生支援,訂閱中常以 ss 類型出現。多數訂閱會將其與其他協定混合提供。
MANUAL / GLOSSARY · REF 05
本頁收錄 Clash 用戶端使用與設定中出現頻率最高的 23 個名詞,按五個分類編號排列。每條給出定義、作用與關聯概念。設定報錯、教學讀不懂、常見問題裡出現陌生詞時,可回到本頁對照。
SHADOWSOCKS / SS
基於對稱加密的輕量代理協定。結構簡單,交握開銷低,對效能較弱的裝置友善。Clash 各核心均原生支援,訂閱中常以 ss 類型出現。多數訂閱會將其與其他協定混合提供。
VMESS
V2Ray 專案定義的傳輸協定。驗證依賴用戶端與伺服端的時間同步,本機時間偏差超過約 90 秒會導致連線失敗。支援 WebSocket、gRPC 等多種傳輸層組合,偽裝方式靈活。
TROJAN
將代理流量偽裝為標準 TLS 流量的協定。依賴有效證書與 443 埠,外部觀測特徵接近正常 HTTPS 存取。設定項少,主要參數為伺服器位址、埠與密碼。
VLESS
VMess 的精簡後繼協定。去除了內建加密層,自身不提供機密性,因此必須與 TLS 或 Reality 等外層加密組合使用。開銷更低,是較新訂閱中的常見類型,需要 mihomo 核心支援。
HYSTERIA2 / HY2
基於 QUIC 的代理協定,面向高丟包連線優化。透過自訂壅塞控制在弱網環境下維持吞吐量,代價是可能占用更多頻寬。走 UDP 傳輸,所在網路若封鎖 UDP 則無法使用。
RULE MODE
Clash 的預設工作模式。每個連線的目標依次與設定中的規則清單比對,自上而下第一條命中即決定出口:代理、直連或拒絕。規則順序即優先度,靠前的規則會覆蓋靠後的同類規則。
DOMAIN-SUFFIX RULE
按網域後綴比對的規則類型。寫 DOMAIN-SUFFIX,example.com,PROXY 會命中該網域本身及其全部子網域。相比精確比對的 DOMAIN 規則覆蓋範圍更廣,是自訂規則中使用最多的一類。
IP-CIDR RULE
按 IP 網段比對的規則類型,使用 CIDR 表示法,如 IP-CIDR,192.168.0.0/16,DIRECT。比對前若目標是網域則需先解析,可能引入額外延遲,因此慣例上將 IP 類規則放在網域類規則之後。
GEOIP RULE
按 IP 歸屬地資料庫比對目的位址所在國家或地區的規則類型。GEOIP,CN,DIRECT 是最常見的兜底寫法,讓解析到中國大陸位址的流量直連。判斷準確度取決於隨核心分發的地理資料庫版本。
PROXY GROUP
將多個節點按策略組織的容器。規則的出口通常指向策略組而非單一節點,由組內策略決定實際使用哪個節點。常見類型:select 手動選擇、url-test 自動測速取最快、fallback 故障轉移。
MIHOMO (CLASH META)
由 Clash Meta 專案延續而來的開源核心,承擔協定實作、規則比對與流量轉發。Clash Verge 等圖形用戶端本質上是它的介面外殼。相比早期 Clash 核心,新增了 VLESS、Hysteria2 等協定支援。
YAML CONFIG
Clash 核心讀取的設定格式,以縮排表達層級。檔案包含埠、DNS、節點(proxies)、策略組(proxy-groups)與規則(rules)等段落。縮排必須用空格且層級對齊,一處縮排錯誤即導致整份設定載入失敗。
SUBSCRIPTION
服務商提供的設定分發位址。用戶端按設定的間隔抓取該位址,更新節點清單與規則,回應標頭中通常附帶已用流量與到期時間。訂閱連結等同於帳號憑證,不應公開分享。匯入方式見教學頁。
NODE / PROXY
設定檔 proxies 段中的一條代理伺服器記錄,包含伺服器位址、埠、協定類型與憑證。節點是流量的實際出口;策略組與規則只是決定「用哪個節點」的調度層。
PROXY / RULE PROVIDER
外部資源提供者機制。把節點清單(proxy-provider)或規則清單(rule-provider)拆成獨立檔案,由核心按間隔自動抓取更新。好處是訂閱節點與自訂規則分離,更新訂閱不會覆蓋手寫規則。
DNS LEAK
代理已開啟,但網域解析請求仍直接發往本機電信業者 DNS 的現象。後果是存取目標被解析連線記錄,且可能拿到不適合代理連線的解析結果。規避方式:啟用核心 DNS 接管,或使用 TUN 模式。
FAKE-IP MODE
核心 DNS 的一種應答模式。對網域查詢回傳保留網段(預設 198.18.0.0/16)內的虛擬 IP,藉此建立網域與連線的對應。優點是省去解析等待、按網域分流更準;個別依賴真實 IP 的程式需加入排除清單。
LATENCY / RTT
用戶端向測試位址發出請求到收到回應的耗時,單位毫秒。數值越低,操作越跟手;但延遲只反映連線來回速度,不等於頻寬大小。同一節點在不同時段的延遲會波動,以多次測試為準。
UDP RELAY
代理連線對 UDP 資料包的轉發能力。語音通話、線上遊戲與基於 QUIC 的存取都依賴 UDP。需要協定本身支援並且伺服端開啟;節點不支援 UDP 時,這類應用會表現為卡頓或直接失敗。
TUN MODE
透過建立虛擬網卡,在網路層接管本機全部流量的工作模式。命令列工具、部分遊戲等不讀取系統代理設定的程式,只有在 TUN 模式下才會走代理。開啟需要系統管理員或 root 權限,原理詳見部落格的 TUN 模式講解。
SYSTEM PROXY
向作業系統登記 HTTP/SOCKS 代理位址的機制。瀏覽器等遵循系統設定的程式會自動經由該位址接入 Clash;不遵循的程式不受影響。覆蓋範圍小於 TUN 模式,但無需特殊權限,是桌面端預設的接管方式。
MIXED PORT
同一監聽埠同時接受 HTTP 與 SOCKS5 兩種協定接入,設定項為 mixed-port,用戶端預設值多為 7890。需要手動為某個程式單獨設定代理時,填 127.0.0.1 加該埠即可。埠被占用會導致核心啟動失敗。
URL TEST
用戶端對節點批次發出 HTTP 探測並記錄耗時的功能。測試位址與逾時門檻可在設定中調整;逾時的節點標記為不可用。測試結果既供手動挑選參考,也驅動 url-test 類策略組自動切換到最快節點。