節點Node / Proxy Server
訂閱中列出的一台遠端代理伺服器,資訊包含位址、埠號、協定與憑證。客戶端會把符合代理出站規則的流量轉送給目前選定的節點。同一訂閱通常含多個不同地區的節點,可手動選擇,也能依延遲自動挑選。
GLOSSARY · 名詞解釋
讀教學或編輯設定檔時遇到生詞,可按分類在此查詢意思。全表 27 條,涵蓋節點、訂閱、規則、協定與核心五個方向;每條 2~4 句,只講這個詞在 Clash 語境下的確切意義。可透過下方索引直達分類。
節點Node / Proxy Server
訂閱中列出的一台遠端代理伺服器,資訊包含位址、埠號、協定與憑證。客戶端會把符合代理出站規則的流量轉送給目前選定的節點。同一訂閱通常含多個不同地區的節點,可手動選擇,也能依延遲自動挑選。
訂閱Subscription
服務商提供的一條 URL,存取後會回傳節點清單與可選的分流規則。客戶端匯入後會定期拉取更新,節點變動不必手動維護。連結本身等同於憑證,不應公開分享。
延遲Latency
客戶端向節點發出一次測試請求所耗的往返時間,單位毫秒。數值越低回應越快,但延遲只反映連線回應速度的一部分,並不等於下載頻寬。多數客戶端支援依延遲自動挑選節點。
代理模式Proxy Mode
決定流量整體走向的全域開關,常見三種:規則、全域、直連。規則模式依規則逐條比對決定去向,全域模式所有流量都走代理,直連模式則全部不走代理。日常使用停在規則模式即可。
系統代理System Proxy
作業系統層級的 HTTP/SOCKS 代理設定。開啟後,遵循系統代理的應用程式會把流量交給客戶端的本機監聽埠。部分應用程式不會讀取此設定,這類流量需要 TUN 模式接管。
ShadowsocksSS
一種輕量加密代理協定,可視為帶對稱加密的 SOCKS5 變體。設定項目少、運作負擔低,是最早獲 Clash 廣泛支援的協定之一,訂閱與文件中常簡稱為 SS。
VMessV2Ray Protocol
V2Ray 專案定義的傳輸協定,依靠使用者 UUID 做身份驗證,支援多種加密與傳輸層組合。實際部署中常與 WebSocket、TLS 搭配使用。
TrojanTrojan-GFW
把代理流量偽裝成一般 HTTPS 的協定,須架設在 TLS 之上,對外表現與正常網站存取無異。伺服端設定需仰賴有效憑證與網域。
Hysteria2QUIC-based Protocol
基於 QUIC(UDP)的傳輸協定,內建壅塞控制,針對高封包遺失、長距離連線最佳化。使用前提是核心支援該協定,mihomo 系核心均已支援。
WebSocket 傳輸ws / wss
一種傳輸層封裝方式,把代理流量包裝成 WebSocket 連線,方便經由 CDN 或反向代理轉送。設定中常見寫法為 ws 與 wss,後者代表疊加了 TLS。
TLSTransport Layer Security
傳輸層安全協定,即 HTTPS 所使用的加密層。代理協定疊加 TLS 後,外部只能觀察到加密交握與密文。Trojan、VMess over WSS 等組合都仰賴它。
規則分流Rule-based Routing
依照網域、IP 歸屬、程式等條件把每條連線分派到不同出站的機制。規則自上而下逐條比對,命中即停止,清單末端的 MATCH 規則負責兜底。這是規則模式的核心邏輯。
策略群組Proxy Group
把多個節點組織成一個可選擇的群組,常見類型有手動選擇(select)、自動測速(url-test)與故障轉移(fallback)。規則的出站目標通常指向策略群組而非單一節點,換節點時不必修改規則。
GeoIPIP Geolocation Rule
依 IP 位址所屬國家或地區比對的規則類型,資料來自隨核心分發的 GeoIP 資料庫。典型寫法 GEOIP,CN,DIRECT,代表目標為中國大陸 IP 時直連。
GEOSITEDomain Set Rule
依預設網域集合比對的規則類型,資料庫把大量網域依站點類別打包維護。一條 GEOSITE 規則可涵蓋成百上千個網域,大幅減少設定檔體積。
出站三態DIRECT / PROXY / REJECT
DIRECT 表示直連不走代理,PROXY(或某個策略群組名稱)表示轉送給節點,REJECT 表示直接拒絕連線。每條規則最終都會落在這三種出站之一,REJECT 常用於封鎖廣告網域。
YAMLConfig Format
Clash 設定檔採用的文字格式,靠縮排表達層級,對空格十分敏感。手動編輯時須維持統一的兩個空格縮排,縮排錯誤會直接導致設定檔解析失敗、核心拒絕載入。
Base64 訂閱Base64 Subscription
把節點連結清單整體做 Base64 編碼後回傳的訂閱格式,早期客戶端普遍採用。Clash 系客戶端需要 YAML 結構,拿到 Base64 訂閱時通常要先經過訂閱轉換。
訂閱轉換Subscription Conversion
把一種訂閱格式轉換成另一種的服務或工具,常見方向是把通用格式轉成 Clash YAML。轉換過程會重組節點與規則。使用第三方線上轉換服務時,訂閱連結會經過該服務,需自行斟酌風險。
Fake-IPDNS Mode
一種 DNS 處理模式:客戶端先回傳一個保留網段的虛擬 IP,應用程式發起連線時再依網域比對規則。省去一次真實解析,可降低首次連線延遲,並減少 DNS 污染對分流準確性的影響。
DNS 洩漏DNS Leak
代理開啟後,網域解析請求仍直接送往本機電信業者 DNS 的情況。洩漏不影響連線,但會暴露正在存取的網域。啟用 TUN 模式或由核心接管 DNS 可以避免。
User-AgentUA(訂閱拉取)
HTTP 請求標頭中的客戶端識別碼。部分訂閱伺服器會依 UA 回傳不同格式的內容,或只允許特定 UA 拉取。訂閱更新失敗時,可嘗試在客戶端設定中修改拉取用的 UA。
核心Core
實際負責流量轉送、規則比對與協定實作的命令列程式,GUI 客戶端只是它的圖形外殼。核心版本決定支援的協定與設定欄位,同一份設定檔在不同核心上行為可能有差異。
mihomo原名 Clash.Meta
目前主流的 Clash 系核心,由社群在 Clash Meta 基礎上延續維護。相較早期核心,新增了 Hysteria2、TUIC 等較新協定的支援。Clash Verge Rev、FlClash 等客戶端均內建此核心。
TUN 模式TUN Mode
透過建立虛擬網卡在網路層接管全部流量的運作方式,不依賴應用程式是否遵循系統代理。命令列工具、遊戲客戶端等情境需要它。開啟通常要求管理員權限或系統延伸功能授權。
Clash Verge RevGUI Client
社群維護的跨平台 GUI 客戶端,內建 mihomo 核心,支援 Windows、macOS 與 Linux。是 Clash for Windows 停止維護後桌面端常見的替代方案之一,支援 TUN 模式與訂閱定時更新。
GUI 客戶端Graphical Client
為核心提供圖形介面的應用程式,負責訂閱管理、節點切換、系統代理開關等日常操作。不同 GUI 的介面與平台支援各異,底層核心能力大致相同,選型主要看平台與使用習慣。