CONFIGURATION DICTIONARY

Clash 術語手冊

先確認術語屬於哪一層,再修改設定。這裡按核心、協定、規則、DNS 與設定檔欄位拆分常見概念,重點說明每個術語控制什麼,以及它不負責什麼。

用戶端 核心 規則 策略組 節點

QUICK INDEX

依問題所在層查找

連線失敗不一定是節點問題,網頁無法開啟也不一定是 DNS 問題。先從記錄或目前操作確認層級,再進入對應分類查閱術語。

01

RUNTIME LAYER

核心與用戶端

這一層決定由誰讀取設定、由誰執行網路功能,以及作業系統是否將流量交給用戶端。介面能開啟,只能表示 GUI 正常,不能證明核心、連接埠與系統代理都已生效。

Clash
Clash 是以規則處理網路流量的代理工具生態。日常所說的 Clash 可能指核心,也可能指具備圖形介面的用戶端。排查前先確認用戶端名稱、核心類型及目前執行模式,避免將介面問題與連線問題混為一談。
mihomo
mihomo 是延續 Clash Meta 能力的代理核心,負責解析設定、建立代理連線、執行分流規則及處理 DNS。圖形用戶端通常透過呼叫核心提供實際網路功能。核心啟動失敗時,介面中的系統代理開關可能仍可點選,但流量不會被正確處理。
GUI 用戶端
GUI 用戶端是管理核心的圖形介面,負責匯入訂閱、切換設定、選擇策略及控制系統代理。介面版本與核心版本是兩個獨立概念。遇到不支援的欄位時,應先確認用戶端實際呼叫的核心及其版本能力。
系統代理
系統代理是作業系統提供給應用程式讀取的 HTTP 或 SOCKS 代理設定。啟用後只會影響遵循該設定的程式。部分遊戲、命令列工具及自行管理網路堆疊的應用程式可能繞過系統代理,此時需檢查應用程式自身設定或考慮 TUN 模式。
執行記錄
執行記錄會記錄請求目標、命中規則、所選策略、連線位址與錯誤原因。排查時先找到與操作時間一致的記錄行,再看錯誤發生在解析、規則比對或連線階段。單獨截取一行錯誤可能缺少前後文,應保留相鄰記錄一併判斷。
02

CONNECTION LAYER

代理協定

節點層負責讓本機核心連線至遠端伺服器。訂閱可以更新、節點可以顯示,不代表連線參數一定有效;測得延遲,也不代表實際頻寬及目標網站的存取品質相同。

節點
節點是一組遠端代理伺服器的連線參數,通常包含伺服器位址、連接埠、協定及驗證資訊。節點名稱只是方便識別的標籤,不能證明實際所在地、速度或穩定性。個別節點逾時時,應與同一訂閱中的其他節點比較,先區分單點故障與本機網路問題。
訂閱
訂閱是由服務提供者維護的遠端設定入口,可回傳節點清單、策略組或完整設定。更新訂閱只負責拉取新內容,不會自動修復本機系統代理及 DNS 設定。更新失敗時,先檢查有效期限、網址可達性、系統時間及用戶端網路權限。
延遲
延遲表示測試請求往返所需的時間,單位通常為毫秒。它只反映特定時刻到測試目標的回應速度,不能取代持續下載或實際網站存取測試。低延遲節點仍可能受到頻寬、壅塞、封包遺失及目標網站限制。
流量倍率
流量倍率是服務商計算方案用量時採用的計費係數。例如二倍倍率節點傳輸一百兆位元組實際流量,方案端可能扣除二百兆位元組。倍率不直接代表節點速度,選擇節點時應分開評估剩餘額度、延遲及使用情境。
代理協定
代理協定規定用戶端與遠端伺服器如何建立連線、驗證及傳輸資料。不同協定需要不同欄位,伺服器端與用戶端的類型、連接埠及驗證參數必須一致。將一種協定的參數套用到另一種協定,通常會在握手階段直接失敗。
03

DECISION LAYER

規則與策略

規則回答某個請求應交給誰,策略組回答目前具體使用哪個出口。兩者是連續的兩層判斷。修改節點卻沒有變化時,應先確認請求是否命中預期的策略組。

規則分流
規則分流依據網域、IP、連接埠、網路類型或程序等條件,決定將請求交給哪個策略。規則通常由上至下比對,首次命中後便停止繼續檢查。新增規則未生效時,先檢查是否被前方較寬泛的規則攔截。
策略組
策略組會將多個節點、直連選項或其他策略組合成可切換的出口。手動選擇組會固定使用指定成員,自動測試組則依組類型及測試結果選擇。修改策略組只會變更流量出口,不會改寫規則內容。
DOMAIN-SUFFIX
DOMAIN-SUFFIX 會依網域後綴比對請求,可同時涵蓋主網域及其子網域。例如針對 example.com 的規則通常也能匹配 api.example.com。它不會匹配僅包含相同文字但後綴不同的網域。
GeoIP
GeoIP 會依目標 IP 在地理資料庫中的歸屬執行規則,常用於地區層級的流量判斷。它處理的是解析後的 IP,不等同於網域規則。資料庫過舊、任播位址或位址歸屬變更,都可能造成判斷與實際位置不一致。
RULE-SET
RULE-SET 用於引用外部規則集合,方便獨立維護及更新大量規則。設定需要同時定義規則集來源、格式、行為類型及引用名稱。規則集下載失敗或格式不符時,相關分流可能無法依預期執行。
MATCH
MATCH 是兜底規則,接收先前未命中其他條件的流量。它通常放在規則清單末尾。若 MATCH 位於中間,後續規則將沒有機會參與比對,因此調整順序比修改規則文字更重要。
請求 DOMAIN-SUFFIX,youtube.com,PROXY GEOIP,CN,DIRECT MATCH,PROXY
04

TRAFFIC LAYER

DNS 與流量處理

這一層決定網域如何解析,以及哪些應用程式流量會進入核心。處理順序應先確認流量是否已被接管,再確認 DNS 請求的走向,最後檢查上游解析結果。

DNS 洩漏
DNS 洩漏通常是指網域查詢繞過預期的 Clash DNS 路徑,改由系統、路由器或瀏覽器指定的其他解析器處理。判斷時需同時檢查系統 DNS、瀏覽器安全 DNS、核心監聽連接埠及 TUN 設定。看到不同解析器不一定代表連線內容也繞過代理,兩條路徑應分別驗證。
Fake-IP
Fake-IP 模式會為網域回傳保留位址範圍內的臨時 IP,應用程式連線至該位址後,核心再還原原始網域並執行規則。這個臨時位址不是遠端伺服器的真實公網 IP。區域網路裝置、特定遊戲或依賴真實 IP 的應用程式出現異常時,可檢查過濾清單。
Redir-Host
Redir-Host 模式會向應用程式回傳真實解析結果,再結合連線資訊處理流量。它與 Fake-IP 的網域還原路徑不同,相容性表現也會不同。切換模式後應清除系統及瀏覽器 DNS 快取,避免舊結果影響判斷。
TUN 模式
TUN 模式會建立虛擬網路介面,在網路層接管比系統代理更廣泛的流量。啟用通常需要管理員權限,也可能與其他 VPN、虛擬網卡、防火牆或安全軟體發生衝突。出現全域斷網時,先關閉 TUN 驗證基礎網路,再檢查路由及 DNS 接管設定。
DNS 劫持
DNS 劫持用於將符合條件的 DNS 請求導向 Clash 內建解析器,通常會與 TUN 模式搭配。它解決的是查詢路徑接管問題,不保證上游解析器本身可用。若查詢已進入核心但仍逾時,應繼續檢查上游位址及出站策略。
網域嗅探
網域嗅探會嘗試從 TLS 或 HTTP 等連線握手資訊還原目標網域,為規則比對提供補充依據。它適用於應用程式直接連線 IP、但握手中仍攜帶網域的情況。嗅探應限制協定及連接埠範圍,避免將不相關流量誤判。
05

CONFIGURATION LAYER

設定檔欄位

Clash 設定的核心不在欄位數量,而在層級、名稱引用及處理順序。編輯前保留一份可正常載入的原始設定,每次只修改一類欄位,載入成功後再繼續下一項。

YAML
YAML 是 Clash 設定檔常用的資料格式,使用縮排表達物件與清單層級。定位字元、縮排錯位、缺少空格或冒號位置錯誤,都可能導致設定無法載入。複製片段時也應確認其所在的父層欄位,不能只複製最內層的幾行。
proxies
proxies 欄位儲存手動定義的代理節點清單。每個節點項目都需要名稱、類型,以及該協定要求的伺服器、連接埠及驗證參數。節點名稱也會被策略組引用,因此重新命名後要同步檢查所有引用位置。
proxy-groups
proxy-groups 欄位定義策略組名稱、類型及成員。組成員可以是節點、其他策略組或直連選項。規則引用的策略名稱必須與此處完全一致,包括大小寫、空格及符號。
rules
rules 欄位儲存具備順序的分流規則清單。每條規則通常包含比對類型、比對值及目標策略,部分類型還會附帶額外參數。修改時應同時確認語法、策略名稱及 MATCH 的位置。
external-controller
external-controller 指定外部控制介面的監聽位址,圖形面板透過該介面讀取連線狀態並切換策略。面板無法連線至核心時,應檢查監聽位址、連接埠佔用及存取驗證。若監聽於非本機位址,還需評估區域網路的存取範圍。
config.yaml 欄位引用關係
proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - DIRECT

rules:
  - DOMAIN-SUFFIX,youtube.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY