GLOSSARY · 概念速查

Clash 术语速查表

阅读教程或编辑配置时遇到生词,按分类在此查含义。全表 27 条,覆盖节点、订阅、规则、协议与内核五个方向;每条 2~4 句,只讲这个词在 Clash 语境下的确切所指。可通过下方索引直达分类。

SET-01

核心概念

5 TERMS

节点Node / Proxy Server

订阅中列出的一台远程代理服务器,信息包含地址、端口、协议与凭据。客户端把匹配到代理出站的流量转发给当前选中的节点。同一订阅通常含多个不同地区的节点,可手动选择,也可按延迟自动挑选。

订阅Subscription

服务商提供的一条 URL,访问后返回节点列表与可选的分流规则。客户端导入后定期拉取更新,节点变动无需手工维护。链接本身等同于凭据,不应公开分享。

延迟Latency

客户端向节点发起一次测试请求所耗的往返时间,单位毫秒。数值越低响应越快,但延迟只反映链路响应速度的一部分,不等于下载带宽。多数客户端支持按延迟自动挑选节点。

代理模式Proxy Mode

决定流量整体走向的全局开关,常见三档:规则、全局、直连。规则模式按规则逐条匹配决定去向,全局模式全部流量走代理,直连模式全部不走。日常默认停在规则模式即可。

系统代理System Proxy

操作系统层面的 HTTP/SOCKS 代理设置。开启后,遵守系统代理的应用会把流量交给客户端的本地监听端口。部分应用不读取该设置,这类流量需要 TUN 模式接管。

SET-02

协议与传输

6 TERMS

ShadowsocksSS

一种轻量加密代理协议,可视作带对称加密的 SOCKS5 变体。配置项少、运行开销低,是最早被 Clash 广泛支持的协议之一,订阅与文档中常缩写为 SS。

VMessV2Ray Protocol

V2Ray 项目定义的传输协议,依靠用户 UUID 做身份认证,支持多种加密与传输层组合。实际部署中常与 WebSocket、TLS 搭配使用。

TrojanTrojan-GFW

把代理流量伪装成标准 HTTPS 的协议,必须运行在 TLS 之上,对外表现与普通网站访问一致。服务端配置依赖有效证书与域名。

Hysteria2QUIC-based Protocol

基于 QUIC(UDP)的传输协议,内置拥塞控制,面向高丢包、长距离链路优化。使用前提是内核支持该协议,mihomo 系内核均已支持。

WebSocket 传输ws / wss

一种传输层封装方式,把代理流量包装为 WebSocket 连接,便于经过 CDN 或反向代理中转。配置里常见写法为 ws 与 wss,后者表示叠加了 TLS。

TLSTransport Layer Security

传输层安全协议,即 HTTPS 使用的加密层。代理协议叠加 TLS 后,外部只能观察到加密握手与密文。Trojan、VMess over WSS 等组合都依赖它。

SET-03

规则与分流

5 TERMS

规则分流Rule-based Routing

按域名、IP 归属、进程等条件把每条连接分派到不同出站的机制。规则自上而下逐条匹配,命中即停,列表末尾的 MATCH 规则负责兜底。它是规则模式的核心逻辑。

策略组Proxy Group

把多个节点组织为一个可选择的组,常见类型有手动选择(select)、自动测速(url-test)与故障转移(fallback)。规则的出站目标通常指向策略组而非单个节点,换节点时不必改规则。

GeoIPIP Geolocation Rule

按 IP 地址所属国家或地区做匹配的规则类型,数据来自随内核分发的 GeoIP 数据库。典型写法 GEOIP,CN,DIRECT,表示目标为中国大陆 IP 时直连。

GEOSITEDomain Set Rule

按预置域名集合匹配的规则类型,数据库把大量域名按站点类别打包维护。一条 GEOSITE 规则可覆盖成百上千个域名,显著减少配置体积。

出站三态DIRECT / PROXY / REJECT

DIRECT 表示直连不经代理,PROXY(或某个策略组名)表示转发给节点,REJECT 表示直接拒绝连接。每条规则最终都落在这三类出站之一,REJECT 常用于屏蔽广告域名。

SET-04

配置与订阅

6 TERMS

YAMLConfig Format

Clash 配置文件采用的文本格式,靠缩进表达层级,对空格敏感。手工编辑时需保持统一的两空格缩进,缩进错误会直接导致配置解析失败、内核拒绝加载。

Base64 订阅Base64 Subscription

把节点链接列表整体做 Base64 编码后返回的订阅格式,早期客户端普遍采用。Clash 系客户端需要 YAML 结构,拿到 Base64 订阅时通常要先经过订阅转换。

订阅转换Subscription Conversion

把一种订阅格式转换为另一种的服务或工具,常见方向是通用格式转 Clash YAML。转换过程会重组节点与规则。使用第三方在线转换服务时,订阅链接会经手该服务,需自行权衡。

Fake-IPDNS Mode

一种 DNS 处理模式:客户端先返回一个保留网段的虚拟 IP,应用发起连接时再按域名匹配规则。省去一次真实解析,可降低首次连接延迟,并减少 DNS 污染对分流准确性的影响。

DNS 泄漏DNS Leak

代理开启后,域名解析请求仍直接发往本地运营商 DNS 的情况。泄漏不影响连通,但会暴露正在访问的域名。启用 TUN 模式或由内核接管 DNS 可以避免。

User-AgentUA(订阅拉取)

HTTP 请求头中的客户端标识。部分订阅服务器按 UA 返回不同格式的内容,或只允许特定 UA 拉取。订阅更新失败时,可尝试在客户端设置里修改拉取用的 UA。

SET-05

客户端与内核

5 TERMS

内核Core

实际处理流量转发、规则匹配与协议实现的命令行程序,GUI 客户端只是它的图形外壳。内核版本决定支持的协议与配置字段,同一份配置在不同内核上行为可能有差异。

mihomo原名 Clash.Meta

目前主流的 Clash 系内核,由社区在 Clash Meta 基础上延续维护。相比早期内核,增加了 Hysteria2、TUIC 等较新协议的支持。Clash Verge Rev、FlClash 等客户端均内置该内核。

TUN 模式TUN Mode

通过创建虚拟网卡在网络层接管全部流量的工作方式,不依赖应用是否遵守系统代理。命令行工具、游戏客户端等场景需要它。开启通常要求管理员权限或系统扩展授权。

Clash Verge RevGUI Client

社区维护的跨平台 GUI 客户端,内置 mihomo 内核,覆盖 Windows、macOS 与 Linux。是 Clash for Windows 停止维护后桌面端的常见替代之一,支持 TUN 模式与订阅定时更新。

GUI 客户端Graphical Client

为内核提供图形界面的应用,负责订阅管理、节点切换、系统代理开关等日常操作。不同 GUI 的界面与平台覆盖不同,底层内核能力基本一致,选型主要看平台与使用习惯。

NEXT STEP · 查完术语之后

术语只解决「这个词是什么」。配置操作按步骤走使用指南;安装到分流的完整流程查完整文档;单点问题在帮助中心按分类检索。