Clash Wiki/設定詞典
Clash 術語手冊
從 mihomo 核心到 TUN、Fake-IP、策略群組與訂閱更新,依設定鏈路拆解常見概念。每個詞條說明其解決的問題、相關設定,以及排查時容易混淆的界線。
5 類設定主題
27 個核心詞條
適用於行動裝置與桌面裝置
分類入口
依設定環節定位概念
先從遇到問題的環節進入,再沿著詞條中的相關概念繼續查閱。核心負責執行,模式決定接管範圍,規則選擇出口,DNS 保留網域資訊,用戶端負責匯入與控制。
Core / Protocol
核心與協定
這組概念決定設定由誰執行、檔案如何解析,以及遠端連線採用何種通訊方式。遇到設定無法載入、欄位不受支援或核心啟動失敗時,應先檢查這裡。
- Clash
- 一類透過規則比對、策略群組與代理協定進行流量分流的用戶端及其生態名稱。日常所說的 Clash 可能指用戶端介面、設定格式,也可能泛指相容於此設定體系的核心。排查問題時,應先確認具體用戶端名稱與實際核心。
- mihomo
- 由 Clash Meta 延續發展而來的代理核心,負責建立連線、規則比對、DNS、TUN 與策略調度。用戶端介面通常透過設定檔或控制介面管理它。某項設定能否使用,最終取決於用戶端整合的核心版本與提供的功能。
- 代理協定
- 用戶端與遠端伺服器建立連線時採用的通訊規範,設定中會包含伺服器、連接埠、驗證與傳輸參數。協定名稱只描述連線方式,並不直接代表線路品質。參數必須與伺服器端一致,否則節點雖能載入,卻無法建立有效連線。
- YAML
- Clash 設定檔常用的資料格式,透過縮排表示物件層級,透過短橫線表示清單項目。定位字元、錯位空格、缺少冒號或重複鍵都可能導致載入失敗。編輯長篇設定時應保持縮排一致,並留意字串中的特殊符號。
- Rule Provider
- 將規則集合拆分至本機檔案或遠端網址的機制,中文常稱為規則集或規則提供者。主設定只需宣告來源、更新間隔與行為類型,再透過對應規則引用。適合維護大型網域與位址集合,也便於單獨更新規則。
Traffic Capture
代理模式
代理模式包含兩層含義:流量如何進入核心,以及進入後是否執行規則。系統代理與 TUN 決定接管範圍,規則、全域與直連模式則決定後續處理方式。
- 規則模式
- 依規則清單由上而下比對連線,並將流量送往指定策略群組、代理或直連。它能讓不同網站與應用程式走不同路徑,是日常使用中最常見的模式。若同一目標命中意外策略,應檢查較前面的規則是否提前攔截。
- 全域模式
- 略過一般分流規則,將已接管的連線統一交給全域策略。適合暫時測試某個節點,或判斷連線異常是否由規則造成。全域模式不會自動擴大接管範圍,未進入核心的應用程式仍不會被處理。
- 直連模式
- 讓核心接管的連線直接連往目標位址,不經過代理節點。切換至直連後若連線恢復,問題可能位於節點或代理路徑;若仍然失敗,應繼續檢查本地網路與 DNS。直連模式不完全等同於關閉用戶端,因為接管與解析鏈路可能仍在運作。
- 系統代理
- 將作業系統的 HTTP 或 SOCKS 代理位址指向 Clash 的本地監聽連接埠。瀏覽器等遵循系統設定的程式會自動使用此入口,但部分遊戲、命令列程式與獨立網路堆疊可能忽略它。此時需要個別設定應用程式代理,或評估是否啟用 TUN。
- TUN 模式
- 透過虛擬網路介面接管 IP 流量,可涵蓋不讀取系統代理設定的程式。行動裝置通常會顯示為常駐 VPN 連線,桌面裝置可能要求安裝服務、網路延伸功能或提升權限。啟用後應一併檢查路由、DNS 接管,以及其他 VPN 工具是否衝突。
Rules / Policy
規則與策略
規則回答某條連線應交給誰,策略群組則回答目前由哪個節點或動作執行。分開設計後,可以更新節點而不修改規則,也能調整規則而不必重建訂閱。
- 規則分流
- 依網域、IP、連接埠或程序等條件,決定連線使用代理、直連或拒絕。規則通常按書寫順序比對,命中後便不再繼續向下搜尋。較具體的條件應放在通用集合與最終兜底規則之前,以免被提前覆蓋。
- 策略群組
- 將多個節點或其他策略組合成可選擇、測試或故障轉移的邏輯入口。規則通常引用策略群組名稱,而不是直接綁定某個節點。如此一來,更換訂閱節點時仍可維持規則結構穩定。
- select
- 由使用者手動選擇目前出口的策略群組類型,適合需要明確控制連線路徑的情境。用戶端通常會記住選項,但重新匯入設定、策略群組更名或節點消失後,可能會恢復預設值。更新訂閱後應確認關鍵策略仍指向預期節點。
- url-test
- 依指定測試網址定期檢查候選節點,並根據測試結果自動選擇連線路徑的策略群組類型。測試只反映連線至該目標時的回應情況,不等同於所有網站的速度。檢測間隔過短也會增加背景網路活動與行動裝置耗電。
- fallback
- 根據候選順序與健康檢查結果選擇可用節點的策略群組類型。它優先處理連線可用性,當目前節點失效時切換至後續候選。與 url-test 相比,fallback 並非以持續選擇最低回應時間為主要目標。
- GeoIP
- 依目標 IP 在地理資料庫中的分類執行規則比對。網域連線通常必須先取得位址,才能參與這類判斷,因此解析路徑會影響結果。資料庫內容有更新週期,不能將 GeoIP 結果視為伺服器實際位置的絕對證明。
- GeoSite
- 依網域分類集合進行比對的資料形式,常用於整理地區、服務或用途相關的規則。它處理的是網域分類,而非 IP 地理定位。網站使用多個網域或第三方資源時,可能需要多個分類共同涵蓋。
DNS / Network
DNS 與網路
DNS 不只是將網域轉換成位址,也會影響規則能否取得原始網域、查詢經由哪條網路路徑,以及連線最後落到哪個位址。已連線但網頁無法開啟時,這組設定最值得優先檢查。
- DNS
- 將網域轉換為網路位址的基礎服務。Clash 可以接管查詢、選擇上游解析器,並將網域資訊交給規則系統。解析失敗、回傳位址無法連線或查詢未進入預期鏈路,都可能表現為網頁長時間等待。
- DNS 洩漏
- 網域查詢繞過預期的 Clash 解析鏈路,改由其他網路介面或解析器處理的現象。這可能造成網域解析路徑與代理連線路徑不一致。排查時應一併檢查系統 DNS、瀏覽器加密 DNS、TUN 接管與回退解析設定。
- Fake-IP
- 本地 DNS 模組先向應用程式回傳對映位址,再由核心還原原始網域並執行規則比對的增強模式。它有助於在連線階段保留網域資訊,並減少先解析再比對造成的歧義。區域網路裝置、連通性檢查與少數特殊應用程式可能需要加入 Fake-IP 過濾清單。
- redir-host
- 先完成實際 DNS 解析,再依網域與實際位址處理連線的相容模式。其工作方式較接近傳統網路解析,部分區域網路與特殊應用程式也較容易理解。與 Fake-IP 相比,網域資訊的保留時機與規則命中路徑有所不同。
- nameserver
- Clash DNS 模組用於處理一般網域查詢的上游解析器清單。項目可以是傳統 DNS,也可以是核心支援的加密 DNS 位址。選擇上游時,需一併考慮其可達路徑、解析結果,以及是否需要經過代理。
Client Control
用戶端功能
用戶端負責接收訂閱、顯示節點、寫入系統設定,並向核心傳送控制指令。介面顯示已連線,只代表本地接管狀態已開啟;實際存取仍須經過解析、規則、策略與節點四個環節。
- 訂閱
- 透過遠端連結向用戶端分發節點、策略群組或完整設定的方式。更新訂閱會重新讀取上游內容,節點增刪與名稱變更可能隨之套用至本地。手動修改能否保留,取決於用戶端是否支援覆寫、合併或獨立的本地設定層。
- 節點
- 設定中可供策略群組呼叫的單一代理連線項目,通常包含伺服器位址、連接埠、協定與驗證參數。節點名稱只是方便識別的標籤,不能單獨說明其可用性。成功載入也不代表伺服器可達,仍需透過實際連線或健康檢查確認。
- 延遲
- 用戶端向測試目標發出請求後取得的回應耗時,用於觀察目前網路路徑。結果會隨測試網址、線路負載、本地網路與測試方式而變化。較低延遲不等於較高下載速度,也不能取代對穩定性與目標網站可達性的判斷。
- mixed-port
- 同時接受 HTTP 與 SOCKS 代理連線的本地監聽連接埠。應用程式可依自身支援的代理類型連線至同一連接埠,簡化本地設定。若用戶端無法啟動監聽,應檢查連接埠是否已被其他代理工具或背景程序占用。
- External Controller
- mihomo 提供給用戶端介面或外部控制面板的管理介面,可讀取連線、切換策略與重新載入設定。通常只需監聽本機位址。若需要允許區域網路存取,應設定存取控制並限制介面的網路可達範圍。