設定概念速查

Clash Android術語表

從 mihomo 核心到 TUN、Fake-IP、策略組與訂閱覆寫,依設定流程說明常見術語。每個項目都會解釋概念、用途,以及使用時需注意的限制。

6 個設定類別
26 個常見術語
設定流程 從訂閱匯入到流量接管

基礎層

核心概念

先區分客戶端、核心、設定檔與節點。理解這幾個物件後,後續的規則、DNS 與 TUN 設定會更容易定位。

C · Clash

Clash

Clash 是一套以規則為基礎的代理設定與流量分流架構。日常所說的 Clash Android 版通常包含圖形客戶端與代理核心兩個部分:客戶端負責匯入、切換與顯示設定,核心負責建立連線、比對規則、處理 DNS 並轉送流量。不同客戶端的介面可能不同,但核心設定結構大致相通。

M · Core

mihomo

mihomo 是由 Clash Meta 演進而來的開源代理核心。它支援規則分流、TUN、Fake-IP、規則集訂閱及多種代理協定,許多新客戶端都將它作為實際執行網路工作的核心。客戶端版本與核心版本是兩個不同概念,更新介面程式不一定代表核心也同步變更。

P · Profile

設定檔

設定檔是描述代理行為的 YAML 文件,常見內容包括節點、策略組、規則、DNS、監聽連接埠與 TUN 參數。完整設定可以直接匯入客戶端,也可以透過訂閱網址遠端取得。設定能否成功載入,取決於欄位名稱、縮排、資料類型與核心相容性。

N · Proxy

節點

節點是設定檔中的代理伺服器連線項目,通常包含伺服器位址、連接埠、協定、驗證資訊與傳輸參數。節點只是連線路徑,不等同於策略組;規則通常引用策略組,再由策略組決定實際使用哪個節點。節點可用性還會受到伺服器狀態、線路壅塞與本機網路環境影響。

L · Latency

延遲

延遲代表測試請求往返所需的時間,通常以毫秒記錄。較低的延遲往往意味著互動回應更快,但不能單獨反映下載頻寬、封包遺失率與長時間穩定性。客戶端的延遲測試結果也會受到測試位址、DNS 解析與目前網路狀態影響。

連線層

代理協定

代理協定決定客戶端如何與伺服器端通訊。本機代理介面與遠端節點協定用途不同,設定時應先確認欄位屬於哪一層。

H · HTTP

HTTP 代理

HTTP 代理是面向 HTTP 與 HTTPS 請求的應用層代理介面。支援手動代理設定的瀏覽器或應用程式可以連線至 Clash 的本機 HTTP 監聽連接埠,再由核心依規則選擇出口。它需要應用程式主動使用代理設定,因此無法自然涵蓋所有 Android 應用程式流量。

S · SOCKS5

SOCKS5

SOCKS5 是通用代理介面,可轉送多種類型的 TCP 流量,並依客戶端實作支援 UDP。與 HTTP 代理相比,它不需要理解特定網頁請求格式,適用範圍更廣。應用程式仍需明確連線至 SOCKS5 監聽位址,否則應考慮使用 Android VPN 介面或 TUN 接管。

S · SS

Shadowsocks

Shadowsocks 是使用加密傳輸的代理協定。節點設定通常需要伺服器位址、連接埠、加密方式與密碼,任何欄位不一致都可能導致交握失敗。它描述的是客戶端至遠端伺服器之間的連線方式,不負責決定哪些網域應經由代理。

V · VLESS

VLESS

VLESS 是一種輕量級代理協定,通常會與 TLS、REALITY、WebSocket 或 gRPC 等傳輸與安全層搭配使用。設定時除了使用者識別碼外,還要核對伺服器名稱、傳輸類型、路徑與公鑰等參數。協定名稱相同,不代表所有傳輸組合都能互換。

決策層

規則與策略組

規則負責判斷連線歸屬,策略組負責決定使用哪個出口。兩者配合構成 Clash 設定的主要分流邏輯。

R · Rules

規則分流

規則分流是依照網域、IP、網路類型或程序等條件,將連線交給指定策略組的過程。規則通常會由上到下依序比對,命中後便不再檢查後續項目。因此,具體規則應放在寬泛規則之前,避免被較早的通用條件攔截。

G · Group

策略組

策略組是組織節點與其他策略組的邏輯容器。常見類型包括手動選擇的 select、定期測試的 url-test、故障轉移的 fallback 與分配連線的 load-balance。規則引用的是策略組名稱,再由策略組決定實際出口。

P · Provider

規則集

規則集是可獨立維護並由主要設定檔引用的一組規則,也常稱為 rule provider。它適合將服務網域、地區 IP 與廣告網域等分類從主要設定檔拆分出來。遠端規則集需要設定來源、更新週期與行為類型,更新失敗時通常會繼續使用既有快取。

G · GEOIP

GEOIP

GEOIP 會依目標 IP 在地區資料庫中的歸屬進行比對。它通常在網域已取得解析結果後參與判斷,因此結果會受到 DNS 回傳位址與資料庫版本影響。對於使用全球分散式位址的服務,只靠 GEOIP 可能無法精確表示服務歸屬。

M · Final

MATCH

MATCH 是規則清單中的最終兜底項目,用來接收先前所有條件都未比對到的連線。它通常位於規則清單末尾,並指向總控策略組、直連或拒絕動作。缺少合理的兜底規則時,未分類流量的處理方式可能與預期不一致。

解析與接管

DNS 與流量接管

DNS 決定網域如何取得位址,TUN 則決定哪些連線進入核心。兩部分需要一併考量,單獨調整其中一項,容易造成解析與路由偏差。

D · DNS

DNS 洩漏

DNS 洩漏是指業務流量經過代理,但網域查詢仍由非預期解析器處理的現象。它可能暴露查詢路徑,也可能讓網域取得與代理出口地區不相符的位址。排查時應同時檢查 Android 私人 DNS、Clash DNS 模組、TUN 的 DNS 劫持,以及瀏覽器本身的加密 DNS 設定。

F · Fake-IP

Fake-IP

Fake-IP 模式會為網域回傳保留位址池中的暫時對應位址。應用程式連線至該位址時,核心可以還原原始網域,再依網域規則決定出口。這種方式有助於保留網域資訊,但部分區域網路服務、遊戲或嚴格驗證的應用程式可能需要加入過濾清單。

N · DNS

Nameserver

nameserver 是 Clash DNS 模組執行一般查詢時使用的上游解析器清單。上游可以使用傳統 UDP、TCP,也可以依核心支援情況使用加密 DNS。選擇解析器時應考量網路可達性、回傳結果與規則需求,而不只是比較單次查詢速度。

T · TUN

TUN 模式

TUN 模式透過虛擬網路介面接管系統流量,適合處理不支援 HTTP 或 SOCKS5 設定的應用程式。在 Android 上,它通常透過系統 VPN 介面運作,也可以搭配自動路由、嚴格路由與 DNS 劫持。裝置通常一次只能讓一個工具占用這類 VPN 介面。

裝置層

Android 平台相關

Android 對背景執行、VPN 介面與應用程式範圍設有獨立管理機制。即使客戶端設定正確,系統權限仍可能影響實際連線狀態。

V · Android

Android VPN 權限

Android VPN 權限允許應用程式建立本機虛擬網路介面,將裝置連線交由代理核心處理。首次啟用流量接管時,系統會顯示授權確認。這項權限不代表連線一定會經過遠端 VPN 服務,也可以用於裝置內部的 TUN 轉送。

A · Apps

應用程式分流

應用程式分流會依 Android 應用程式選擇是否納入代理接管範圍。白名單方式只處理選定的應用程式,黑名單方式則接管大部分應用程式並排除指定項目。修改範圍後應重新建立連線,避免舊連線繼續沿用調整前的路徑。

B · Battery

電池最佳化

電池最佳化是 Android 對背景應用程式施加的省電限制。系統可能在螢幕關閉或長時間於背景執行後暫停客戶端,表現為通知仍存在但新連線失敗,或代理服務被重新啟動。需要穩定常駐時,可在系統設定中檢查客戶端的背景活動與電池管理策略。

L · Log

執行記錄

執行記錄會記載設定載入、規則比對、DNS 查詢、節點連線與錯誤資訊。排查問題時,應先注意錯誤發生時間、連線目標、命中的策略與錯誤類型。記錄中的單次失敗不一定代表整體無法使用,需結合重複頻率與對應應用程式判斷。

設定來源

訂閱與設定檔

訂閱負責遠端內容更新,YAML 定義本機設定結構,覆寫則負責保留裝置端調整。

S · Subscription

訂閱

訂閱是透過遠端網址取得節點清單或完整設定更新的方式。成功匯入只代表客戶端能讀取當時回傳的內容,不代表其中所有節點都可用。訂閱網址更新後,客戶端需要重新擷取並載入設定,既有連線通常不會自動轉移至新節點。

U · Interval

自動更新間隔

自動更新間隔是客戶端重新取得訂閱或規則集的時間週期,通常以分鐘或小時表示。較短的間隔能更快取得遠端變更,但會增加請求頻率與背景活動。設定後還要確認 Android 允許客戶端在背景依排程執行。

Y · YAML

YAML

YAML 是 Clash 設定常用的資料序列化格式,依靠縮排表達物件與清單階層。定位字元、錯誤縮排、重複鍵與不完整的引號都可能導致設定無法解析。編輯時應保持同一層級的縮排一致,並注意冒號後的空格。

O · Override

覆寫與合併

覆寫與合併用於在遠端訂閱基礎上套用本機參數,例如補充 DNS、調整規則順序或修改策略組。如此可保留訂閱更新能力,同時減少每次更新後重複手動編輯的需要。不同客戶端的覆寫語法與合併順序可能不同,移轉設定時需要重新核對。