配置资料 / GLOSSARY

Clash 术语表

从协议名称读到 iOS 网络设置。按类别查找术语,再回到客户端确认对应选项;同一名称在不同内核与客户端中的可用范围可能不同。

代理协议

决定客户端与服务端如何建立代理连接。协议名称之外,还要核对传输方式和各项连接参数。

Shadowsocks(SS)

一种通过加密与远端服务建立连接的代理协议。配置时需要填写服务端地址、端口、加密方式等参数,客户端和服务端的设置必须匹配。配置里看到 SS,指的是协议类型,并不代表某个特定客户端。

VMess

V2Ray 生态中的代理协议,通常以用户标识配合服务端地址和传输设置使用。同为 VMess 的两份配置,也可能采用不同的传输方式。导入后若无法连接,应先对照配置来源核对参数,而不是只更换出站模式。

Trojan

通常基于 TLS 建立连接的代理协议。除地址、端口和认证信息外,证书名称等设置也可能影响连接是否建立。在客户端中选择 Trojan 类型,只是确定解析这些参数的方式,实际连接仍取决于服务端配置。

VLESS

一种将加密交由传输层处理的代理协议,常与不同传输方式组合使用。核对配置时,应同时查看用户标识、传输类型与安全设置。并非所有标为 Clash 的客户端都支持相同的 VLESS 组合,具体以所用内核为准。

内核与客户端

操作界面与连接处理是不同层次。遇到配置不兼容时,先分清问题发生在哪一层。

Clash 内核

负责读取配置文件、匹配路由规则和处理连接的核心程序。内核通常不等于用户看到的应用界面。两个客户端外观相近,也可能使用不同内核,因此支持的协议和配置字段不一定相同。

mihomo

延续 Clash Meta 功能的内核项目,常出现在客户端的内核说明和配置文档中。它支持的协议与扩展配置字段可能不同于原版 Clash。阅读示例配置时,应先确认示例针对哪一类内核,避免将不兼容的字段直接复制进去。

客户端

提供配置导入、出站模式选择、连接开关等操作界面的应用。客户端是否能使用某项功能,还取决于集成的内核、应用版本和系统权限。下载时先按设备系统选择客户端,再查看其支持的配置类型。

配置与订阅

这一组术语描述配置从哪里来、如何保存,以及连接信息写在何处。

订阅链接

用于获取远端配置内容的地址。客户端导入链接后,通常会把取回的内容保存为一份可选择的配置;以后执行“更新订阅”,才会重新获取远端内容。更新成功只表示配置已取得,不保证其中每条连接都可用。

Profile(配置文件)

客户端中可选择的一份配置,可以从订阅链接导入,也可以来自本地文件。多份 Profile 适合分别保存不同的规则与连接设置。切换当前 Profile 时,应确认显示的名称和更新时间,避免修改了另一份未启用的配置。

YAML

Clash 配置文件常用的数据格式,常见文件名为 config.yaml。它使用缩进表示层级,例如 dns 下的子项要保持一致的缩进。编辑时混用错误层级或遗漏冒号,都可能让客户端无法解析文件。

节点

配置中定义的一条代理连接,通常包含服务端地址、端口和协议所需参数。“节点”是配置对象,不是某种固定的协议。节点已显示在列表中,也只说明配置被读取;是否可连接仍需通过实际请求判断。

路由规则

出站模式决定如何使用规则;规则本身决定匹配后走向哪个出站。

规则模式

按配置文件中的规则匹配请求,再决定使用代理、直连或其他出站。常见匹配条件包括域名、IP 地址和规则集。它不是“自动选最快连接”:最终行为取决于规则内容、顺序及对应的出站设置。

全局模式

通常将请求交给当前选定的代理出站,不按普通规则列表逐项分流。排查某个请求在规则模式下的路径时,可以临时切换模式作比较。完成比较后,再回到适合日常使用的模式并检查规则。

直连模式

让请求直接连接目标,不经过配置中的代理出站。它可用于对照设备原有网络是否正常,但不能单独证明配置正确。不同客户端的模式名称和接管范围可能略有差异,应以当前应用的设置说明为准。

GeoIP

按 IP 地址所属地区进行匹配所用的数据或规则条件。匹配结果依赖地理数据库,数据库更新也可能改变分类结果。域名请求若先经过解析,后续命中的规则还会受到解析结果与规则顺序影响。

规则集

可由配置引用的一组匹配规则,便于将较长的规则列表单独维护。客户端需要按配置加载或更新它,规则集更新与主配置更新不一定是同一次操作。发现分流结果不符预期时,要同时检查引用位置、内容和匹配顺序。

DNS 与网络

域名解析与连接建立相互关联,但“解析成功”和“连接可用”不是同一件事。

DNS

将域名解析为网络地址的过程,也可指提供解析的服务。Clash 配置中的 dns 项用于指定相关处理方式。修改 DNS 设置前,先确认客户端是否接管查询,以及当前网络本身能否正常完成解析。

Fake-IP

DNS 增强模式中的地址映射方式:先向应用返回一个映射地址,内核再将后续连接关联回原始域名。配置中常以 enhanced-mode: fake-ip 表示。部分依赖实际解析地址的局域网设备或应用,可能需要在过滤配置中单独处理。

DNS 泄漏

通常指预期交由客户端处理的域名查询,实际却走了其他解析路径。它与“网页打不开”不是同义词,也不能仅凭一次地址测试下结论。排查时要结合系统 DNS、客户端接管范围及配置中的解析设置。

延迟

一次测试请求从发出到收到响应所花的时间,通常以毫秒表示。它受测试目标、当时网络和连接状态影响,不等于下载速度。比较结果时应使用相同的测试方式,并留意低延迟连接仍可能出现应用层错误。

iOS 系统机制

在 iPhone 与 iPad 上,连接开关还涉及系统授权和应用能够处理的网络范围。

iOS VPN 配置

iOS 中由用户授权的网络连接配置。首次启动使用相关系统能力的客户端时,设备可能弹出添加配置的确认提示。系统设置里出现 VPN 配置,并不直接说明某份订阅已经导入或当前规则已经生效。

网络扩展

iOS 提供给具备相应权限的应用处理网络连接的系统机制。客户端可借助它接收和处理一定范围内的流量,但具体行为取决于应用实现。遇到连接开关无法启用时,应先检查系统授权及客户端给出的错误信息。

TUN 模式

通过虚拟网络接口接收并处理流量的方式。在 iOS 上,客户端如何呈现这一能力与其网络扩展实现有关,不应直接照搬桌面系统的设置步骤。查看“连接”状态时,还需要分别核对当前配置、出站模式和系统授权。

局域网连接

设备与同一局域网内其他设备之间的连接,例如访问家中的路由器管理页面。若开启客户端后无法访问这些设备,应检查局域网相关设置、DNS 解析和路由规则。允许局域网连接的开关与允许其他设备连接本机,并不是同一个问题。

下载客户端