Clash 設定查閱

Clash 術語手冊:代理、規則、DNS 與設定欄位

拆解說明設定檔中容易混淆的詞彙。遇到訂閱匯入、規則比對、TUN 或 DNS 設定時,可先在此確認概念,再繼續操作。

29 個常用術語 5 個內容分類 適合入門與設定排查
01 · CONNECTION

代理協定

先分清設定來源、伺服器入口與本機代理介面。它們經常出現在同一頁,但負責的工作並不相同。

訂閱

訂閱通常是一個遠端設定網址,用戶端透過它取得節點、策略群組、規則與 DNS 設定。更新訂閱會重新讀取服務端發布的內容,因此本機直接修改的部分可能會被覆寫。

訂閱連結無法匯入時,應先確認網址是否完整、是否仍然有效,以及回傳內容是否為用戶端支援的設定格式。訂閱本身不是節點,節點只是訂閱內容的一部分。

代理協定
節點

節點是一個可供連線的代理伺服器入口,通常包含伺服器位址、連接埠、協定、驗證資訊與傳輸參數。用戶端選擇節點後,核心才會依這些參數建立連線。

節點名稱只是方便辨識的標籤,無法單獨說明實際速度。連線品質還會受到本機網路、伺服器負載、線路距離與目標網站影響。

代理協定
延遲

延遲表示一次測試請求從送出到取得回應所花的時間,通常以毫秒記錄。數值較小代表測試目標當下回應較快,但不表示下載速度一定更高。

用戶端的延遲測試會受到測試位址、逾時時間與目前網路狀態影響。比較節點時應使用相同的測試方式,並結合實際存取體驗判斷。

代理協定
HTTP 代理

HTTP 代理透過本機監聽連接埠接收應用程式請求,再由用戶端決定後續連線方式。瀏覽器及許多遵循系統代理設定的軟體都能直接使用此介面。

只啟用系統代理時,不讀取系統設定的命令列工具、遊戲或部分背景服務可能不會經過用戶端。這種情況通常需要為應用程式個別設定代理,或改用 TUN 模式。

代理協定
SOCKS5

SOCKS5 是較通用的代理協定介面,可承載多種上層連線,並支援使用者名稱與密碼驗證。部分開發工具、下載工具與命令列程式會提供獨立的 SOCKS5 設定項。

使用時需要填寫用戶端的本機監聽位址與 SOCKS 連接埠。DNS 是否一併交由代理處理,取決於應用程式實作與所使用的位址寫法。

代理協定
02 · RUNTIME

核心與用戶端

圖形介面負責讓設定更容易操作,核心則負責實際處理連線。理解這層關係後,排查啟動失敗與功能差異會更直接。

mihomo

mihomo 是由 Clash Meta 演進而來的代理核心,負責讀取設定、建立協定連線、執行規則比對、處理 DNS 與接管 TUN 流量。許多現代圖形化用戶端會將它作為底層執行元件。

用戶端介面版本與 mihomo 核心版本是兩個概念。遇到無法辨識新欄位或功能無法使用時,需要同時檢查圖形化用戶端與核心是否支援對應設定。

核心與用戶端
Clash 核心

Clash 核心是執行代理工作的核心程式,會監聽本機連接埠並依設定處理連線。單獨執行核心時,通常需要透過命令列指定設定檔與工作目錄。

核心不等於完整用戶端。訂閱管理、選單列圖示、系統代理開關與日誌檢視等功能,一般由外層圖形化用戶端提供。

核心與用戶端
GUI 用戶端

GUI 用戶端是具備圖形介面的管理程式,用於匯入訂閱、選擇策略、切換模式與檢視日誌。它會將使用者操作轉換為核心能理解的設定或控制命令。

不同用戶端即使使用相同核心,介面位置、預設參數與系統整合方式也可能不同。參考教學時,應先確認教學對應的用戶端名稱與平台。

核心與用戶端
Clash Plus

Clash Plus 是涵蓋多個常用平台的圖形化用戶端,可用於匯入訂閱、管理策略群組與調整基本網路設定。它屬於用戶端介面層,實際流量處理仍由所使用的核心完成。

跨平台使用時,選單配置會隨作業系統的互動方式調整。設定概念大致相通,但系統代理、背景執行與權限設定需要依平台分別處理。

核心與用戶端
Provider

Provider 是從本機檔案或遠端網址載入一組內容的設定機制,常見形式包括代理集合與規則集合。主設定只保留引用關係,具體項目可以獨立更新。

這種拆分適合內容較多的設定,也方便多個策略群組重複使用同一批節點。Provider 更新失敗時,應檢查引用網址、檔案路徑、更新間隔與內容格式。

核心與用戶端
03 · ROUTING

規則與分流

代理模式決定整體處理方式,規則決定單一連線的去向。規則通常由上到下比對,先命中的項目先執行。

Rule 模式

Rule 模式會讓連線依序比對規則清單,再依命中的策略決定代理、直連或拒絕。它適合日常使用,可讓不同網站與應用程式走不同路徑。

規則順序非常重要,涵蓋範圍較大的規則若放得太前面,可能使後面的精確規則失效。排查分流問題時,應先查看日誌中的命中規則與最終策略。

規則與分流
Global 模式

Global 模式會將大多數由用戶端接管的連線統一交給目前選定的代理策略。此時設定中的細部分流規則通常不會參與日常判斷。

它適合短時間測試某個節點是否可用,或確認問題是否來自規則。長期使用時仍要留意區域網路、系統服務與不應經過代理的連線。

規則與分流
Direct 模式

Direct 模式讓已接管的連線直接存取目標,不使用代理節點。它常用於暫時恢復本機網路路徑,或判斷故障是否與代理鏈路有關。

切換至 Direct 不等於關閉用戶端,因為本機連接埠、DNS 或 TUN 仍可能處於執行狀態。若要完全停止接管,還需關閉相應開關或退出程式。

規則與分流
Rule Provider

Rule Provider 會將一組規則儲存在獨立檔案或遠端網址中,主設定透過名稱引用。它可以縮短主設定,並讓常用規則集獨立更新。

規則集的行為類型需要與內容格式相符,例如網域、IP 網段或經典規則寫法。類型不相符時,檔案即使成功下載,也可能無法按預期命中。

規則與分流
GeoIP

GeoIP 依目標 IP 在地理資料庫中的歸屬進行比對,常用於按國家或地區區分連線。它比對的是位址資訊,而不是網站頁面使用的語言。

資料庫長期未更新時,新分配或歸屬變更的 IP 可能被錯誤分類。發現地理規則命中異常時,可檢查資料庫更新時間與下載來源。

規則與分流
GeoSite

GeoSite 是依用途或歸屬整理的網域規則資料庫,可用於比對媒體、搜尋、通訊與常見服務等網域集合。它著重網域分類,與 GeoIP 的位址歸屬判斷不同。

一個網站可能同時使用多個第三方網域,因此單一分類不一定涵蓋所有請求。排查時可以結合連線日誌,補充更具體的網域規則。

規則與分流
策略群組

策略群組會將多個節點、直連策略或其他策略群組組織在一起,供規則引用。常見行為包括手動選擇、依測試結果選擇、故障轉移與負載分配。

規則命中的通常是策略群組名稱,而不是最終節點名稱。連線實際的去向還取決於該策略群組當下選中了哪個成員。

規則與分流
04 · NETWORK

DNS 與網路

DNS 負責將網域轉換為位址,TUN 負責擴大流量接管範圍。兩者彼此影響,也是連線異常時需要重點檢查的地方。

DNS

DNS 是將網域轉換為 IP 位址的基礎網路服務。Clash 可以接管網域查詢,並依設定選擇本機解析器、遠端解析器或加密 DNS。

網頁無法開啟但直接存取 IP 正常時,問題可能出在解析環節。排查時需要確認系統 DNS、用戶端 DNS 與瀏覽器安全 DNS 是否形成不同路徑。

DNS 與網路
Fake-IP

Fake-IP 模式會先為網域回傳一段保留位址,再由核心在應用程式發起連線時還原網域並執行規則判斷。如此可保留網域資訊,並減少先取得真實位址再比對的步驟。

部分區域網路服務、遊戲或依賴真實位址的應用程式可能不適合這種方式。遇到相容性問題時,可以將特定網域加入過濾清單,而不是直接修改全部 DNS 設定。

DNS 與網路
Redir-Host

Redir-Host 會先解析出目標網域的真實 IP,再進行連線與規則處理。其結果更接近傳統 DNS 的工作方式,部分依賴真實位址的應用程式較容易相容。

由於真實解析發生得更早,DNS 路徑與解析結果會直接影響後續分流。切換模式後,舊快取可能持續生效一段時間,必要時應清除系統與用戶端快取。

DNS 與網路
DNS 洩漏

DNS 洩漏是網域查詢繞過預期解析路徑,被系統、瀏覽器或其他網路元件直接處理的現象。它通常發生在同時啟用多項 DNS 功能,或部分應用程式自行指定解析器時。

排查時應逐層確認系統 DNS、瀏覽器安全 DNS、用戶端監聽連接埠與 TUN DNS 劫持設定。重點是讓查詢路徑保持一致,而不是同時堆疊多種解析方案。

DNS 與網路
DoH

DoH 是 DNS over HTTPS 的縮寫,透過 HTTPS 連線傳輸網域查詢。它可以降低傳統明文 DNS 在傳輸途中遭讀取或竄改的情況。

DoH 服務本身也需要建立網路連線,因此其網域解析與存取路徑必須正常運作。設定不當時,可能出現循環解析或啟動階段無法連線的問題。

DNS 與網路
TUN 模式

TUN 模式透過虛擬網卡在網路層接管流量,可涵蓋不讀取系統代理設定的應用程式、命令列程式與部分遊戲。其接管範圍通常比單獨啟用系統代理更廣。

啟用時可能需要系統權限,並需處理路由、DNS 劫持與區域網路存取。若出現斷網,應先檢查虛擬網卡是否正常建立,再查看堆疊類型與路由設定。

DNS 與網路
05 · CONFIG

設定檔欄位

Clash 設定通常使用 YAML。先看縮排,再看欄位層級,最後檢查名稱引用是否一致,比逐字猜測錯誤訊息更有效。

YAML

YAML 是 Clash 設定常用的資料格式,依靠縮排表達欄位層級。它對空格、冒號與清單符號相當敏感,使用定位字元或縮排錯位都可能導致解析失敗。

修改設定時應保持同一層級的縮排一致,並避免任意更改節點名稱。名稱含有特殊符號時,使用引號包覆通常更穩妥。

設定檔欄位
port

port 用於設定 HTTP 代理的本機監聽連接埠。應用程式啟用 HTTP 代理時,通常需要連線至本機位址與這個連接埠。

連接埠遭其他程式占用時,核心可能無法啟動監聽。修改連接埠後,系統代理與曾手動設定的應用程式也要同步更新。

設定檔欄位
mixed-port

mixed-port 是同時接受 HTTP 與 SOCKS 連線的混合監聽連接埠。應用程式可依自身支援的代理類型連線至同一連接埠。

它能減少本機連接埠數量,但不會改變遠端節點使用的協定。若設定中同時指定多個監聽連接埠,需避免連接埠值互相衝突。

設定檔欄位
proxies

proxies 儲存直接寫在主設定中的靜態節點定義。每個項目通常包含名稱、伺服器位址、連接埠、協定與相應驗證參數。

策略群組透過節點名稱引用這些項目,因此改名後也要更新相關策略群組。節點較多時,可以使用 Proxy Provider 將內容拆分至獨立檔案。

設定檔欄位
proxy-groups

proxy-groups 用於定義策略群組,包括群組名稱、行為類型與可選成員。規則通常會將流量交給策略群組,再由策略群組決定最終節點。

群組成員可以是節點、內建策略或另一個策略群組。引用名稱必須完全一致,否則核心可能回報找不到對應的代理或策略。

設定檔欄位
rules

rules 依由上到下的順序儲存分流條件與目標策略。一般先寫精確網域與特殊服務,再寫範圍較廣的分類規則,最後放置兜底規則。

單一連線命中前面的規則後,通常不會繼續判斷後續規則。新增規則沒有作用時,應檢查是否被更前方的寬泛條件提前攔截。

設定檔欄位