mihomoClash Meta
mihomo 是目前活跃维护的开源代理内核,曾用名 Clash Meta。它在原版 Clash 的基础上新增 VLESS、Hysteria2、TUIC 等协议,并带来规则集、DNS 增强等一批改进。本站收录的 Clash Plus、Clash Verge Rev、FlClash 等客户端都以它为内核。
内核、协议、分流、订阅——第一次接触 Clash 总会撞上一排生词。这里把 23 个高频术语按六大分类摆上货架,每条两三句讲清是什么、用在哪,查到就能回去继续干活。
按页面陈列顺序排列,点词条直达对应的解释卡片。
先分清谁管转发、谁管界面:内核、客户端,以及它们之间通话的接口。
mihomo 是目前活跃维护的开源代理内核,曾用名 Clash Meta。它在原版 Clash 的基础上新增 VLESS、Hysteria2、TUIC 等协议,并带来规则集、DNS 增强等一批改进。本站收录的 Clash Plus、Clash Verge Rev、FlClash 等客户端都以它为内核。
原版 Clash 由 Dreamacro 开发,是这套规则分流范式的开创者,2023 年停止维护。它定下了 YAML 配置、策略组、规则逐条匹配这套用法,后来的内核与客户端大多沿用。现在新装机直接选 mihomo 内核的客户端即可。
GUI 客户端是套在内核外面的图形界面程序,负责订阅导入、节点切换、系统代理开关这些日常操作。内核管流量转发,界面管人机交互,两者分工明确。Clash Verge Rev、ClashX Meta、Clash for Windows 都属于这一类。
外部控制器是内核暴露的一组 HTTP 接口,供界面读取状态、切换节点、查看连接日志。配置文件里由 external-controller 字段指定监听地址,默认为本机 9090 端口,secret 字段设置访问密钥。把监听地址改到非本机网段时务必配密钥。
节点与服务器之间用什么方式说话:协议决定加密、伪装与传输效率。
Shadowsocks 是最早普及的轻量加密代理协议,配置只要地址、端口、密码、加密方式四项,开销低、实现多。Clash 配置里以 ss 类型节点出现。衍生分支 SSR 现已较少使用,新订阅里基本见不到。
VMess 是 V2Ray 项目的主力协议,以 UUID 作为用户身份标识,支持 WebSocket、gRPC 等多种传输方式。配置里以 vmess 类型节点出现,常见字段有 uuid、alterId、network。老牌机场订阅里出现频率最高的协议之一。
VLESS 是 V2Ray 后续推出的轻量协议,去掉了 VMess 的内置加密,把安全层交给 TLS 或 REALITY,握手开销更小。原版 Clash 不支持,需 mihomo 等新一代内核。配置里以 vless 类型节点出现,常与 flow、reality-opts 字段搭配。
Trojan 把代理流量伪装成正常 HTTPS 访问,依赖域名证书完成 TLS 握手,抗识别能力强。配置里以 trojan 类型节点出现,核心字段是密码与 sni。客户端系统时间不准会导致证书校验失败,连不上时先对表。
Hysteria2 是基于 QUIC 的代理协议,走 UDP 传输,在丢包、高延迟线路上速度优势明显。仅 mihomo 等新一代内核支持,配置里以 hysteria2 类型出现。部分宽带环境对 UDP 限速,跑不满时换 TCP 类协议对比。
哪条流量走哪条线,由这一组概念共同决定。
规则分流是 Clash 的核心机制:按域名、IP、进程名等条件,把不同流量交给不同节点或直连。rules 段从上往下逐条匹配,命中即停,最后一条通常是 MATCH 兜底。自定义规则要放在通用规则之前,否则永远轮不到它生效。
策略组是节点的逻辑分组,客户端代理页里的一排下拉框就是它。常见类型:select 手动选择、url-test 自动测速选优、fallback 故障转移、load-balance 负载均衡。规则命中的是组名,组再决定具体走哪个节点,换节点通常就是改组内选择。
GeoIP 是按 IP 归属国家或地区做判断的数据库,规则里的 GEOIP,CN 写法就是查它。mihomo 使用 mmdb 格式数据文件,客户端一般自带并支持在线更新。数据库过期不会断网,但国内外分流判断可能失准,定期更新即可。
规则集把成百上千条域名或 IP 规则打包成独立文件,主配置按需引用,对应 rule-providers 字段。相比全写进 rules 段,它体积更小、可单独更新、加载更快。mihomo 支持 classical、domain、ipcidr 三种行为格式。
节点从哪来、配置怎么写,日常维护绕不开这四件。
订阅链接是服务商提供的一个地址,客户端访问它就能拉回落好的一组节点与分流配置。它是配置的来源而不是一次性文件,客户端里设好自动更新间隔,节点列表就能保持新鲜。链接里带有访问凭证,不要公开贴出或截图外传。
节点是一台可转发的代理服务器,对应配置 proxies 段里的一条记录,写明协议类型、地址、端口与凭证。日常说的换节点,就是在策略组里改选另一条记录。节点快慢取决于服务商线路质量,与客户端本身关系不大。
YAML 是 Clash 配置文件使用的文本格式,靠缩进表达层级,冒号后面必须跟一个空格。订阅下载的配置、手动修改的自定义配置都是它。改配置最常见的报错原因是缩进错位或混用 Tab 键,用带 YAML 高亮的编辑器能少踩坑。
订阅转换是把订阅内容从一种客户端格式改写成另一种的在线服务,比如把 V2Ray 格式转成 Clash 配置。转换需要把订阅链接提交给第三方服务器,存在凭证泄漏风险。主流 Clash 客户端已能直接解析常见订阅格式,通常不必转换。
看懂测速数字、排查网络问题时最常用到的底层名词。
延迟是数据包从本机到节点再返回的往返耗时,客户端里以毫秒显示。测出来的多是 TCP 握手或小请求耗时,只反映连通快慢,不等于下载带宽。日常浏览看带宽,游戏与语音看延迟,稳定不抖动比数值低更重要。
DNS 泄漏指域名解析请求没走代理通道,直接发给了本地运营商 DNS,访问记录与解析结果都可能被干扰。在配置的 dns 段接管解析、配合 fake-ip 或指定 nameserver,可以把域名查询收进代理链路。排查时在客户端日志里观察 DNS 去向最直观。
UDP 转发让游戏、语音通话、QUIC 这类非 TCP 流量也能经代理传输。需要节点记录里 udp 开启、服务端也支持,两头缺一不可。关掉时 UDP 流量会绕开代理直连,部分依赖 UDP 的应用表现会与预期不同。
客户端接管流量的几种姿势,覆盖范围与代价各不相同。
系统代理模式把客户端的本地端口写进操作系统的代理设置,支持该设置的软件会自动走 Clash。浏览器与多数桌面软件开箱即走,但部分命令行工具与游戏不认这项设置。退出客户端前先关系统代理开关,否则系统里会残留一个失效代理导致断网。
TUN 模式通过一张虚拟网卡接管整机流量,不依赖软件是否支持代理设置。命令行、游戏、UWP 应用这些系统代理管不到的角落都能覆盖,代价是需要管理员权限安装网卡驱动。mihomo 内核内置 TUN 支持,在客户端设置页开启即可。
Fake-IP 是增强模式下的 DNS 策略:域名先返回一个 198.18 段的假地址,内核收到对这个地址的连接时再按域名匹配规则。省掉真实解析等待,分流更快,也能绕开 DNS 污染。个别软件不认假地址,把它加进 fake-ip-filter 名单即可排除。
词查完了,货道就在旁边:取客户端、走教程、排故障。