REFERENCE DESIGNATORS / GLOSSARY

Clash 概念速查

先確認術語屬於協定、規則、設定、核心還是網路解析,再判斷它會影響連線建立、流量路徑或用戶端操作。此處集中解釋常見名稱,並標示容易混淆的適用範圍。

  • 代理協定
  • 規則與策略組
  • 訂閱與設定
  • 核心與用戶端
  • 網路與解析
READ PATH/使用方式

先定位層級,再檢查設定

「用戶端」是操作介面,「核心」負責實際處理連線;「訂閱」是設定來源,「節點」只是其中一類連線參數;「策略組」決定候選路徑,「規則」決定某條連線進入哪個策略。遇到連線問題時,依照這個層級逐項確認,比反覆切換節點更容易找出原因。

協定名稱只代表連線機制,不直接代表速度或穩定性。實際表現還會受到伺服器實作、網路路徑、TLS 參數、用戶端核心版本與 DNS 設定影響。需要進一步比較協定與核心差異時,可閱讀協定與核心技術參考

P1–P6 / PROXY PROTOCOLS

代理協定

協定決定用戶端與伺服器如何建立連線、驗證身分與傳輸資料。選擇前先確認訂閱提供的協定類型能被目前的核心辨識。

P1 / SS

Shadowsocks(SS)

一種結構相對簡潔的加密代理協定。節點通常包含伺服器位址、連接埠、密碼與加密方式,任一欄位不相符都會導致連線失敗。不同核心支援的加密方式可能不同,移轉設定時應先查看相容範圍。

P2 / VMESS

VMess

V2Ray 生態系中的協定,常見設定包含使用者識別碼、傳輸方式、TLS、主機名稱與路徑等欄位。名稱相同的 VMess 節點也可能採用不同的傳輸組合。匯入失敗時,應同時檢查協定欄位與 WebSocket、gRPC 等外層傳輸參數。

P3 / TROJAN

Trojan

基於 TLS 連線的代理協定,常見設定由伺服器位址、連接埠、密碼、網域與憑證相關選項組成。網域、SNI 與憑證驗證設定之間需要相互對應。僅關閉憑證驗證並不能修正位址、連接埠或密碼錯誤。

P4 / VLESS

VLESS

一種輕量協定,安全性通常由 TLS、Reality 等外層機制提供。匯入時不能只看 VLESS 名稱,還要核對傳輸類型、流量控制、伺服器名稱與公鑰等附加參數。舊版 Clash 核心可能無法辨識部分擴充欄位。

P5 / HYSTERIA2

Hysteria2

基於 QUIC 的協定,面向高延遲或波動較明顯的網路環境。它以 UDP 作為基礎傳輸,因此網路、防火牆與伺服器都需要允許對應通訊。使用前也應確認用戶端採用支援 Hysteria2 的 mihomo 或相容核心。

P6 / TUIC

TUIC

基於 QUIC 的代理協定,設定通常涉及使用者憑證、壅塞控制與 TLS 參數。行動網路在 Wi-Fi 與行動數據連線之間切換時,實際恢復速度取決於核心實作與伺服器設定。協定名稱相同不代表不同用戶端的功能選項完全一致。

R1–R6 / ROUTING RULES

規則與策略組

規則負責判斷連線去向,策略組負責提供可選路徑。排查分流錯誤時,先看規則是否命中,再查看命中的策略組目前選擇。

R1 / RULE ROUTING

規則分流

依據網域、IP 位址、連接埠、程序或規則集合,將連線交由不同策略處理。規則通常由上而下比對,首次命中後便不再檢查後續項目。範圍較大的規則放得過早,可能遮蔽後面的精確規則。

R2 / PROXY GROUP

策略組

由多個節點或其他策略組成的選擇單元。常見類型包括手動選擇、自動偵測與故障切換,具體名稱由設定撰寫者決定。規則通常引用策略組名稱,因此改名後也要同步修改相關規則。

R3 / DIRECT

DIRECT

表示連線不經過代理節點,直接存取目標。它常用於區域網路位址、系統服務或明確指定的直連網域。DIRECT 命中並不表示連線一定成功,目標位址、DNS 結果與本地網路仍可能影響存取。

R4 / REJECT

REJECT

表示拒絕符合條件的連線,不再交由代理節點或直連路徑處理。它適合處理已確認不需要存取的網域或請求。規則範圍過寬時可能誤擋應用程式依賴的介面,因此修改後應檢查日誌中的命中記錄。

R5 / GEOIP

GeoIP

將 IP 位址範圍對應至地區或網路類別的資料集合。GeoIP 規則處理的是目標 IP,因此結果會受到 DNS 解析位址與資料庫更新時間影響。資料庫缺失、路徑錯誤或不支援分類名稱時,規則可能無法載入。

R6 / GEOSITE

GeoSite

依網站類別整理的網域規則集合,可減少手動維護大量網域規則的工作。可用分類取決於資料檔案內容與核心支援狀況。分類更新後,原有規則名稱也可能調整,重新整理資料時應同時查看載入日誌。

C1–C5 / CONFIGURATION

訂閱與設定

訂閱解決設定取得問題,設定檔描述用戶端如何運作。訂閱可以更新不代表設定一定相容,載入結果仍需由目前的用戶端與核心確認。

C1 / SUBSCRIPTION

訂閱

由服務提供者發布的遠端設定入口,用戶端透過訂閱網址取得節點、策略組或完整設定。更新訂閱通常會重新讀取遠端內容,手動修改的部分可能遭到覆寫。調整規則前應先確認用戶端採用合併設定還是直接取代設定。

C2 / PROXY NODE

節點

一組供用戶端建立代理連線的伺服器參數。協定類型、位址、連接埠、驗證資訊與傳輸選項共同決定節點是否可用。節點延遲測試成功,只能表示測試連線成功,不能保證所有目標與所有協定都能正常運作。

C3 / PROXY PROVIDER

Proxy Provider

用於從外部檔案或遠端網址載入節點集合的設定機制。一個 Provider 可供多個策略組重複使用,並依設定的間隔更新。若 Provider 下載成功但策略組為空,應檢查篩選條件、節點格式與引用名稱。

C4 / YAML

YAML

Clash 常用的結構化設定文字格式,對縮排、層級與標點相當敏感。清單項目通常以連字號開頭,鍵和值之間需要正確分隔。Tab 字元、全形標點或不一致的空白層級都可能造成解析錯誤。

C5 / PROFILE

設定檔

用於描述連接埠、節點、策略組、規則、DNS 與執行選項的完整檔案。同一份 YAML 檔案在不同核心中未必有完全相同的相容結果。匯入前應保留目前可用的設定,並透過用戶端日誌確認新檔案已成功載入。

U1–U5 / CORE AND CLIENT

核心與用戶端

圖形介面負責操作,核心負責執行。用戶端名稱相近不代表核心版本、設定擴充功能與系統接管方式完全相同。

U1 / CLASH CORE

Clash 核心

負責協定連線、規則比對、DNS 處理與流量轉送的核心程式。圖形用戶端通常在核心之外提供訂閱管理、策略選擇與日誌介面。判斷某項協定能否使用時,應查看核心能力,而不是只看用戶端介面是否提供輸入欄位。

U2 / MIHOMO

mihomo

由 Clash Meta 演進而來的核心專案,支援較多協定、規則與 DNS 功能。不同用戶端可能內建不同版本,也可能採用各自的更新節奏。移轉設定時應檢查擴充欄位、規則資料庫格式與執行平台架構。

U3 / GUI CLIENT

GUI 用戶端

為核心提供訂閱匯入、系統代理、策略選擇、日誌檢視與更新入口的圖形應用程式。GUI 用戶端會決定使用者能看到哪些設定,但底層協定仍由核心執行。選擇用戶端時應同時比較作業系統支援、核心類型與設定相容性。

U4 / TUN MODE

TUN 模式

透過系統虛擬網路介面接管流量的運作方式,可涵蓋部分不讀取系統代理設定的應用程式。啟用時可能需要系統權限,並會受到路由表、DNS 劫持方式與其他網路軟體影響。發生斷網時應先關閉 TUN,再檢查核心日誌與虛擬網卡狀態。

U5 / SYSTEM PROXY

系統代理

將作業系統的 HTTP 或 SOCKS 代理設定指向 Clash 的本機監聽連接埠。它只對遵循系統代理設定的應用程式生效,部分遊戲、命令列工具或獨立網路堆疊應用程式可能繞過該設定。需要更廣泛的涵蓋範圍時,再評估是否使用 TUN 模式。

N1–N5 / NETWORK AND DNS

網路與解析

建立連線前通常會先進行網域解析,接著才進入規則判斷與協定連線。DNS 路徑錯誤經常表現為節點正常,但特定網域無法存取。

N1 / DNS

DNS

將網域轉換為網路位址的基礎服務。Clash 可依設定轉送、快取或重寫解析請求,並讓網域規則參與分流。排查解析問題時,應分別確認系統 DNS、瀏覽器安全 DNS 與核心 DNS 設定,避免只修改其中一層。

N2 / FAKE-IP

Fake-IP

由核心先回傳保留位址並記錄網域對應,再於後續連線階段還原真實目標網域的 DNS 增強模式。它有助於保留網域資訊並提早執行規則比對。少數區域網路裝置或依賴真實位址的應用程式需要加入排除範圍。

N3 / DNS PATH

DNS 洩漏

應用程式的解析請求繞過預期 DNS 路徑,改由其他解析器處理的現象。常見原因包括瀏覽器獨立啟用安全 DNS、系統保留舊解析設定或 TUN 接管範圍不完整。檢查時應記錄請求實際送往的解析器,而不是只觀察網頁能否開啟。

N4 / MIXED PORT

混合連接埠

在同一個本機監聽連接埠上同時接受 HTTP 與 SOCKS 代理連線,方便不同應用程式使用統一的連接埠設定。若要供區域網路中的其他裝置使用,還需要確認監聽位址、區域網路存取開關與系統防火牆。連接埠已被其他程式占用時,核心通常會在日誌中回報繫結失敗。

N5 / DELAY TEST

延遲測試

用戶端向指定測試位址發起連線並記錄回應時間的過程。結果反映測試當下、測試目標與目前網路路徑下的連線狀況,不等同於下載速度或持續傳輸能力。比較節點時應使用相同測試位址,並結合實際存取結果判斷。