clashsg.com › glossary › protocols
代理協議
節點設定裡 type 欄位對應的傳輸協議。訂閱裡出現哪種協議,決定了需要什麼核心。
基於對稱加密的輕量代理協議,2012 年起被廣泛使用。客戶端與伺服端約定加密方式與密碼,流量特徵簡單、傳輸開銷低。Clash 全系核心原生支援,節點設定欄位為 type: ss。
V2Ray 專案設計的傳輸協議,依賴 UUID 做身分驗證,支援動態加密與多工。對時間同步敏感,客戶端與伺服器時間偏差過大會導致交握失敗。實際部署常與 WebSocket、TLS 組合以偽裝流量。
把代理流量偽裝成標準 HTTPS 存取的協議,依賴伺服端持有有效 TLS 憑證,外觀與一般網站請求一致。設定要素只有伺服器網域、連接埠(通常 443)與密碼,mihomo 核心原生支援。
VMess 的精簡後繼協議,去掉了內建加密層,把安全性交給外層 TLS 或 REALITY 承擔,交握開銷更低。原版 Clash 核心不識別該類型,訂閱含 VLESS 節點時必須使用 mihomo 核心的客戶端。
基於 QUIC/UDP 的高速代理協議,透過自訂壅塞控制最佳化高丟包線路上的吞吐表現,適合跨境長距離線路。設定需要伺服器密碼與頻寬參數,僅 mihomo 核心支援。
clashsg.com › glossary › clients
客戶端與核心
介面與流量引擎是兩層:GUI 負責互動,核心負責轉發。選客戶端本質上是在選核心。
社群維護的 Clash 核心分支,舊名 Clash Meta。在原版基礎上擴充了 VLESS、Hysteria2 等協議支援,以及規則集、GeoSite、TUN 增強等特性。目前主流 GUI 客戶端預設搭載該核心。
初代開源 Clash 核心,2023 年停止更新並刪除倉庫。YAML 設定格式由它定義,現有生態延續這套格式;但新協議與新特性不再回補,設定與客戶端都建議遷移到 mihomo 體系。
包裝核心的圖形介面軟體,如 Clash Plus、Clash Verge Rev、FlClash。負責訂閱管理、節點切換、系統代理開關等互動,實際的流量處理全部由內建核心完成。各平台可選客戶端見安裝包頁面。
核心暴露的 HTTP RESTful 控制介面,GUI 面板透過它讀取連線清單、切換節點、重新載入設定。預設監聽 127.0.0.1:9090,可透過 secret 欄位設定存取密碼,避免區域網路內被他人呼叫。
clashsg.com › glossary › subscription
設定與訂閱
節點與規則如何進入客戶端:檔案格式、遠端拉取與本機修改的相關概念。
Clash 設定檔的載體格式,靠縮排表達層級關係,統一使用空格縮排、禁止 Tab。config.yaml 中的 port、proxies、rules 等欄位均按 YAML 語法書寫,縮排錯誤是設定載入失敗的首要原因。
服務商提供的遠端設定網址,客戶端按 URL 拉取節點與規則並定時刷新。常見形態有完整 YAML 設定與 Base64 節點清單兩類,後者不能被 Clash 直接載入,需要先經過格式轉換。
把通用分享連結或其他客戶端格式轉換為 Clash YAML 的服務或工具。在客戶端之間遷移、或訂閱只提供節點清單時使用。轉換過程會經手節點資訊,建議自建實例或選擇可信來源。
把節點清單從主設定中拆出去的機制,按 URL 或本機檔案引入,並可獨立設定更新間隔與健康檢查。適合多訂閱合併、主設定與節點解耦的情境,mihomo 核心下功能最完整。
在不更動訂閱原文的前提下疊加自訂修改的機制,例如追加幾條規則、替換 DNS 段。訂閱刷新後覆寫內容仍然生效,避免手動修改設定被下一次更新沖掉。各客戶端的覆寫入口與語法見設定大全。
clashsg.com › glossary › rules
規則與分流
流量如何被分配到不同出口:比對規則、策略組與 DNS 應答模式。
Clash 的預設工作模式(mode: rule),流量按 rules 清單自上而下逐條比對,命中即執行對應策略。常用規則類型有 DOMAIN-SUFFIX、IP-CIDR、GEOIP,清單末尾由 MATCH 規則兜底。
組織節點的容器,決定命中規則後的具體出口。類型包括手動選擇 select、自動測速 url-test、故障轉移 fallback、負載平衡 load-balance,組內可以再巢狀組,構成多層分流結構。
按 IP 歸屬地比對流量的規則類型,依賴本機 MMDB 地理資料庫。典型寫法 GEOIP,CN,DIRECT,讓解析到中國大陸 IP 的連線直連。資料庫需要隨核心或手動更新,否則歸屬判斷會過時。
按網域分類庫比對的規則類型,屬於 mihomo 核心特性。把成千上萬條網域規則打包成 geosite:google 這類分類引用,主設定顯著縮短,分類庫可獨立更新而不必改規則。
Clash DNS 的一種應答模式:對網域查詢先回傳 198.18.0.0/16 段內的虛構 IP,建立連線時再映射回真實網域處理。省去等待真實解析的時間,降低首個封包延遲,也能規避部分 DNS 污染對分流的干擾。
clashsg.com › glossary › network
網路基礎
排查連線問題時反覆出現的底層概念。
一條可用的代理伺服器線路,由協議類型、伺服器位址、連接埠與驗證資訊構成。訂閱通常包含多個不同地區的節點,策略組在其中做手動選擇或按測速結果自動切換。
客戶端到節點往返一次的耗時,單位毫秒。客戶端的延遲測試通常向固定測試 URL 發起一次 HTTP 請求測得,數值受線路距離與壅塞程度影響。低延遲不等於高頻寬,看影片卡不卡還要看吞吐量。
作業系統層級的 HTTP/SOCKS 代理設定,開啟後遵循該設定的應用程式流量進入 Clash 的混合連接埠(預設 7890)。部分程式不讀取系統代理設定,其流量不受影響,需要 TUN 模式接管。
透過建立虛擬網卡在網路層接管全部流量的方案,不依賴應用程式是否遵循系統代理,可以覆蓋命令列工具與遊戲客戶端。開啟需要系統管理員權限或系統擴充功能授權,mihomo 核心內建該實作。
代理開啟後網域解析仍走本地電信業者 DNS 的現象:存取目標雖經加密通道,解析記錄卻暴露在本機網路。Clash 透過接管 DNS 查詢,配合 fake-ip 模式或加密上游(DoH/DoT)避免這個問題。
單個網路封包的最大傳輸單元,TUN 虛擬網卡的常見取值為 1500。取值過大會導致封包分片丟失,表現為網頁時好時壞、大檔案傳輸中斷。排查 TUN 模式下的異常時,可嘗試把 MTU 調低到 1400 對比。