Clash 設定與網路概念

Clash 概念速查:規則、核心、DNS 與用戶端術語

在設定檔中遇到陌生欄位時,可以先在這裡確認它所屬的層級。每個項目都會說明概念本身、常見用途,以及它與相關設定的關係。

A–Z

常用詞快速索引

點選術語即可直接定位至對應說明。

01

協定與傳輸

說明用戶端如何取得代理資訊、建立連線,以及如何解讀測試結果。

節點

proxy entry

節點是設定中用來建立代理連線的伺服器項目,通常包含位址、連接埠、協定與驗證資訊。用戶端介面中的節點名稱主要用於識別,真正決定連線方式的是項目內的協定參數。節點能否連線,也會受到本機網路、遠端服務狀態與系統時間等條件影響。

訂閱

subscription profile

訂閱是取得遠端設定或代理項目清單的網址。用戶端匯入後可依設定週期重新擷取,以同步代理、策略群組與規則的變更。更新訂閱通常會覆蓋遠端提供的部分內容,因此需要長期保留的個人規則較適合放在覆寫設定中。

代理協定

proxy protocol

代理協定規定用戶端與遠端服務之間如何連線、驗證及傳輸資料。不同協定支援的傳輸層、加密參數與擴充欄位並不相同,設定必須與遠端保持一致。核心是否支援某項協定,也取決於核心版本與用戶端的封裝方式。

延遲

latency

延遲是用戶端向指定測試位址發出請求後取得回應所需的時間。它主要反映連線建立與往返回應,不等同於下載速度、穩定性或長時間傳輸表現。比較結果時,應確保各節點使用相同的測試位址與測試方式。

WebSocket

network: ws

WebSocket 是部分代理協定可選用的傳輸方式,可在單一長連線中雙向傳遞資料。設定中常會與路徑、請求標頭或 TLS 設定一同出現。用戶端與遠端任一項不一致,都可能導致握手失敗或連線提前關閉。

02

規則與分流

Clash 會依規則由上而下檢查連線,命中第一條規則後便停止繼續比對。

規則分流

rules

規則分流會依網域、IP、程序或規則集,決定連線應交給代理策略、直接連線或拒絕。它與全域模式不同:全域模式通常會將大多數連線交給同一策略,而規則模式則會逐條判斷。排查分流結果時,應同時檢查規則順序、目標類型與最終策略群組。

DOMAIN-SUFFIX

DOMAIN-SUFFIX,example.com,DIRECT

DOMAIN-SUFFIX 依網域後綴比對目標。以 example.com 為例,通常也能涵蓋該網域下的子網域,適合為同一網站體系設定統一策略。若只想比對單一完整網域,可改用範圍較窄的 DOMAIN

IP-CIDR

IP-CIDR,192.168.0.0/16,DIRECT,no-resolve

IP-CIDR 使用 CIDR 網段表示法比對目標 IP 位址。末尾的 no-resolve 表示該規則不會主動觸發網域解析,可減少不必要的 DNS 查詢。網段長度決定比對範圍,寫入前需要確認網路前綴是否正確。

GeoIP

GEOIP,CN,DIRECT

GeoIP 會依目標 IP 在地理資料庫中的歸屬執行規則。它適合處理已取得 IP 位址的連線,但資料庫判定不代表服務營運主體或實際存取體驗。分流準確度會受到資料庫版本、IP 調整與解析結果影響。

GEOSITE

GEOSITE,category-ads-all,REJECT

GEOSITE 會將大量網域依地區或用途整理成集合,設定可用單一規則引用整個分類。它比對的是網域資訊,與依 IP 分類的 GeoIP 並非同一層。規則集更新後,分類中包含的網域也可能改變。

MATCH

MATCH,PROXY

MATCH 是規則清單末尾常見的兜底項目,用來處理先前未命中的連線。由於它可以接住剩餘流量,放在中間會讓後續規則失去比對機會。檢查設定時,應確認 MATCH 後方沒有仍需生效的一般規則。

03

核心與設定檔

圖形用戶端負責操作介面,核心則負責讀取設定並處理實際網路連線。

mihomo

mihomo core

mihomo 是延續 Clash Meta 能力的開源代理核心,負責解析設定、執行分流、處理 DNS 與接管網路連線。桌面或行動用戶端通常會在圖形介面下呼叫它。某項設定是否可用,需要同時確認 mihomo 版本及用戶端是否提供對應入口。

Clash Meta

Clash.Meta

Clash Meta 是 Clash 生態系中的核心分支名稱,擴充了協定、規則、DNS 與 TUN 等能力。後續專案名稱與維護體系轉向 mihomo,因此新文件中更常看到 mihomo。舊設定中出現 Meta 字樣時,通常是在說明核心來源或相容範圍。

YAML

YAML Ain't Markup Language

YAML 是 Clash 常用的設定資料格式,透過縮排表達層級,並以鍵值與清單組織設定。縮排層級錯誤、混用 Tab 與空格、冒號後缺少空格,都可能造成解析失敗。編輯完成後,應先查看用戶端日誌是否回報設定語法問題。

config.yaml

configuration file

config.yaml 是用戶端常見的主要設定檔名稱,可儲存監聽連接埠、DNS、代理、策略群組與規則。部分用戶端會為每份訂閱產生獨立設定,檔名不一定固定。直接修改產生的檔案,可能在下次訂閱更新時被取代。

策略群組

proxy-groups

策略群組會將多個代理、其他策略群組或直連動作整理到一個名稱下,再由規則引用該名稱。常見群組類型包括手動選擇、自動測試與故障切換。切換策略群組只會影響引用該群組的連線,不會自動改寫規則本身。

Rule Provider

rule-providers

Rule Provider 會將規則拆分至獨立檔案或遠端資源,再由主要設定依名稱引用。如此可分別設定下載網址、更新時間與規則行為。遠端內容載入失敗時,應檢查路徑、格式類型、儲存位置與目前網路狀態。

04

DNS 與網路

DNS 設定會決定網域如何解析,也會影響網域規則能否保留完整的比對資訊。

DNS

Domain Name System

DNS 負責將網域轉換為網路位址。Clash 可以接管查詢,並依設定選擇本機、加密或指定的上游解析器。若出現網域無法存取但 IP 可連線的情況,DNS 鏈路通常是優先檢查的對象。

Fake-IP

enhanced-mode: fake-ip

Fake-IP 模式會先向應用程式回傳一段保留位址,再於連線進入核心後還原原始網域。這有助於保留網域資訊並及早執行網域規則。少數區域網路服務或依賴真實 DNS 結果的應用程式,需要加入過濾清單。

Redir-Host

enhanced-mode: redir-host

Redir-Host 模式會回傳實際解析結果,並嘗試維持網域與連線之間的對應。它與 Fake-IP 的主要差異在於應用程式收到的是實際位址。具體用戶端是否提供此模式,以及實作細節,應以核心版本為準。

DNS 洩漏

DNS leak

DNS 洩漏是指網域查詢繞過預期的解析鏈路,由系統、瀏覽器或其他網路介面直接送出。這可能導致實際分流與設定預期不一致。排查時需要一併檢查系統 DNS、瀏覽器安全 DNS、TUN 接管範圍與 Clash 的 DNS 監聽狀態。

nameserver-policy

dns.nameserver-policy

nameserver-policy 可依網域或規則集指定 DNS 上游,讓不同查詢採用不同解析路徑。它適合處理分區域解析,或特定網域需要固定解析器的情況。當比對條件重疊時,也需要留意設定順序與核心規則。

IPv6

Internet Protocol version 6

IPv6 是新一代網路位址協定,可與 IPv4 同時存在。在 Clash 中啟用 IPv6 後,DNS 解析、監聽位址與出口連線都可能使用 IPv6。若本機網路或遠端出口支援不完整,可能出現只有部分網站連線異常的情況。

05

用戶端與平台

這些設定會決定流量如何進入核心,以及作業系統中的應用程式能否被接管。

系統代理

system proxy

系統代理會將作業系統的代理設定指向 Clash 的本機監聽連接埠。瀏覽器與遵循系統代理設定的應用程式會透過該連接埠傳送連線。部分遊戲、命令列程式與獨立網路元件不會讀取系統代理,此時需要個別設定或使用 TUN 模式。

TUN 模式

tun.enable: true

TUN 模式會建立虛擬網路介面,在網路層接管系統流量。它可以涵蓋不讀取系統代理設定的應用程式,但通常需要系統授權,並涉及路由、DNS 與防火牆設定。系統代理與 TUN 可對應不同使用情境,不必將兩者視為同一個開關。

混合連接埠

mixed-port

混合連接埠通常會在同一連接埠上接受 HTTP 與 SOCKS 代理連線,方便不同本機應用程式使用統一入口。它只描述本機監聽方式,不決定遠端採用哪一種代理協定。若連接埠已被其他程式占用,核心會在啟動日誌中回報監聽失敗。

允許區域網路連線

allow-lan

允許區域網路連線會讓本機代理連接埠可供同一網路中的其他裝置存取。啟用後還需要確認監聽位址、系統防火牆與裝置所在網段。分享連線時,應只在可信任的網路中使用,並避免將控制介面暴露在不受信任的網路上。

設定覆寫

profile override

設定覆寫是在訂閱內容之外附加或修改本機設定的機制,常用於保留 DNS、規則與連接埠偏好。它能降低訂閱更新對個人設定的影響。不同用戶端可能透過合併、腳本或修補等方式實作,欄位優先順序需要查閱對應用戶端的說明。

GUI 用戶端

graphical client

GUI 用戶端為代理核心提供圖形介面,負責匯入設定、選擇策略、系統整合與檢視日誌。用戶端名稱與實際核心名稱可能不同,同一用戶端也可能在更新時切換核心版本。判斷功能支援情況時,應同時確認用戶端版本、核心類型與目前設定。

從術語回到實際設定

了解欄位含義後,可依入門文件完成訂閱匯入、策略選擇與連線驗證。若需要系統查看各平台的安裝差異,再進入完整使用文件。