GLOSSARY · 术语台账

Clash 术语表与名词解释

内核与协议代理模式规则与策略组订阅与配置DNS 与网络基础客户端与平台 六大分类收录 24 条常见名词。每条给出定义、作用与使用注意,卡片带独立锚点,可从索引或分类导航直接定位。

SEC-01 / CORE

内核与协议

COUNT 04

内核是客户端内部真正承担转发工作的程序,协议是它与服务器之间的通话格式。先分清这两层,后面的模式、规则与配置名词才有落点。

CORE-01

mihomo 内核

mihomo 是 Clash 原核心归档后的社区继任内核,曾用名 Clash Meta。它负责解析配置、匹配规则并建立代理连接,是绝大多数图形界面客户端内部实际运行的核心程序。内核本身不带界面,需配合 GUI 客户端或命令行使用。

CORE-02

Clash Meta

Clash Meta 是 mihomo 内核的曾用名,两者指同一个项目。早期客户端与教程里出现的「Meta 内核」字样,对应的就是现在的 mihomo。改名后配置字段与规则语法保持兼容,旧教程的步骤仍然适用。

CORE-03

代理协议

代理协议是客户端与服务器之间传输数据的约定格式,常见类型包括 Shadowsocks、VMess、VLESS、Trojan、Hysteria 等。不同协议在加密方式、握手流程与抗干扰能力上各有差异,订阅链接里每个节点都会标注自己的协议类型。

CORE-04

节点

节点是一台可供连接的代理服务器,配置文件里的一条 proxies 记录即对应一个节点。节点信息包含服务器地址、端口、协议与认证凭据,通常由订阅链接批量下发。切换节点不改变规则,只改变流量的出口位置。

SEC-02 / MODE

代理模式

COUNT 04

三种基础模式决定流量的总体走向,TUN 模式则从网络层接管整机流量。日常选型与故障对照都从这一组名词开始。

MODE-01

规则模式

规则模式(rule)按规则列表逐条匹配请求:命中代理规则走节点,命中直连规则或兜底规则走本地网络。它是日常使用推荐的模式,国内服务直连、国外服务走代理,两段链路互不影响。

MODE-02

全局模式

全局模式(global)下所有请求不分目标,一律交给当前选定的代理节点处理,规则列表不再生效。适用于临时排查分流问题或访问必须走代理的场景,长时间开启会让国内站点也绕经境外服务器。

MODE-03

直连模式

直连模式(direct)下全部流量绕过代理直接从本机发出,相当于让客户端挂起转发职能。它常用于对照测试:怀疑代理导致异常时切到直连,能最快判断问题出在哪一段链路。

MODE-04

TUN 模式

TUN 模式通过虚拟网卡在系统网络层接管全部流量,不依赖应用是否遵守系统代理设置。命令行工具、游戏与不认系统代理的应用也能被接管;多数客户端开启它需要管理员授权,并安装虚拟网卡组件。

SEC-03 / RULE

规则与策略组

COUNT 04

规则负责判断、策略组负责出口,两者配合构成完整的分流体系。规则顺序与兜底走向是日常排错的重点。

RULE-01

规则分流

规则分流是 Clash 的核心机制:按域名、IP 段、进程名等条件把请求分配到不同策略组。规则从上到下逐条匹配,命中即停,因此顺序直接影响结果;编写自定义规则时应把更具体的条件放在前面。

RULE-02

策略组

策略组(proxy-group)是节点的逻辑分组,规则只指向组而不直接指向节点。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback 与负载均衡 load-balance,切换组内节点即可整体改变某类流量的出口。

RULE-03

GeoIP

GeoIP 是按 IP 地址归属地匹配的规则类型,依赖客户端内置或随配置更新的地理位置数据库。典型写法如 GEOIP,CN 命中中国大陆 IP 段,常用于「国内直连」这一类分流判断,同类还有按域名库匹配的 GEOSITE。

RULE-04

MATCH 兜底规则

MATCH 是规则列表的最后一条,匹配所有未被前面规则命中的请求。它决定默认流量走向:指向代理组则未列名流量全部走节点,指向 DIRECT 则默认直连。一份配置只允许存在一条 MATCH。

SEC-04 / SUB

订阅与配置

COUNT 04

订阅链接解决节点从哪来,YAML 与覆写解决配置怎么改,混合端口解决本机与局域网设备怎么接入。

SUB-01

订阅链接

订阅链接是由服务商提供的节点分发地址,客户端定期请求它获取最新的节点清单与规则模板。其内容通常是 Base64 编码列表或 YAML 文档,导入后可在客户端内一键更新,无需手动逐个填写服务器。

SUB-02

YAML

YAML 是 Clash 配置文件使用的文本格式,靠缩进表达层级,扩展名为 .yaml 或 .yml。编辑时缩进必须使用空格且层级对齐,冒号后要留空格;格式错误是配置文件加载失败的最常见原因。

SUB-03

覆写与合并

覆写(override / mixin)指在不改动原始订阅内容的前提下,由客户端在更新订阅后自动追加或替换指定配置段。它适合用来固定自定义规则、修改 DNS 设置,避免每次更新订阅后手动重做一遍修改。

SUB-04

混合端口

混合端口(mixed-port)让 HTTP 代理与 SOCKS 代理共用同一个本地监听端口,免去为两类协议分别记端口号。配合允许局域网连接开关,手机与电脑可共用这个端口接入同一代理,设置项一般位于客户端的端口设置页。

SEC-05 / NET

DNS 与网络基础

COUNT 04

解析走没走代理、延迟数字代表什么,这一类名词决定能不能看懂客户端的状态面板与测速结果。

NET-01

DNS 泄漏

DNS 泄漏指域名解析请求绕过代理通道,直接发往运营商 DNS,导致访问记录暴露且可能收到被污染的解析结果。开启客户端内置 DNS(fake-ip 或 redir-host 配合 nameserver)可把解析收进代理链路,是排查泄漏的常规手段。

NET-02

Fake-IP

Fake-IP 是 Clash 的一种 DNS 工作模式:对命中代理规则的域名先返回一个保留段的假地址,连接建立时再按域名经代理解析真实地址。它减少了 DNS 往返等待,也避免本地拿到污染结果,绝大多数客户端默认启用。

NET-03

延迟

延迟是客户端向节点发起测速请求到收到响应的耗时,单位毫秒。客户端里显示的延迟数字只反映到节点入口这一段,不代表访问目标网站的真实速度;测速超时通常意味着节点不可用或本地网络存在拦截。

NET-04

系统代理

系统代理是操作系统级的代理开关,开启后遵守该设置的应用会把流量转发到客户端监听的本地端口。浏览器与多数桌面应用默认跟随系统代理,而部分命令行工具与游戏不读这个设置,需要 TUN 模式或单独配置。

SEC-06 / APP

客户端与平台

COUNT 04

图形界面客户端与内核的关系、各平台特有的限制与开关,按自己使用的设备对号入座即可。

APP-01

GUI 客户端

GUI 客户端指带图形界面的 Clash 壳程序,负责展示节点、开关系统代理并调用内核工作。Clash Plus、Clash Verge Rev、FlClash 都属于这一类;它们与内核分离更新,界面上的操作最终都会落到内核配置上。

APP-02

Clash Plus

Clash Plus 是本站首推的全平台图形界面客户端,覆盖 Windows、macOS、Android 与 iOS,iOS 版经 App Store 分发,官网为 clashplus.io。它内置 mihomo 内核,订阅导入、规则分流与 TUN 模式均有图形化开关。

APP-03

UWP 回环限制

UWP 回环限制是 Windows 对应用商店类应用的沙箱约束:默认禁止它们访问本机回环地址,导致系统代理指向 127.0.0.1 时这类应用连不上。可用系统自带的 CheckNetIsolation 命令按应用解除限制。

APP-04

局域网共享

局域网共享(allow-lan)让客户端监听的代理端口对同一局域网内的其他设备开放。开启后,手机、平板填入电脑的局域网 IP 与混合端口即可共用代理,无需每台设备都安装客户端。

Clash最新版下载