mihomoClash Meta
mihomo 是目前活躍維護的開源代理核心,舊名 Clash Meta。它在原版 Clash 的基礎上新增 VLESS、Hysteria2、TUIC 等協定,並帶來規則集、DNS 增強等一批改進。本站收錄的 Clash Plus、Clash Verge Rev、FlClash 等用戶端都以它為核心。
核心、協定、分流、訂閱——第一次接觸 Clash 總會撞上一排生詞。這裡把 23 個高頻術語依六大分類擺上貨架,每條兩三句講清是什麼、用在哪,查到就能回去繼續動手。
依頁面陳列順序排列,點詞條直達對應的解釋卡片。
先分清誰管轉發、誰管介面:核心、用戶端,以及它們之間通話的介面。
mihomo 是目前活躍維護的開源代理核心,舊名 Clash Meta。它在原版 Clash 的基礎上新增 VLESS、Hysteria2、TUIC 等協定,並帶來規則集、DNS 增強等一批改進。本站收錄的 Clash Plus、Clash Verge Rev、FlClash 等用戶端都以它為核心。
原版 Clash 由 Dreamacro 開發,是這套規則分流範式的開創者,2023 年停止維護。它定下了 YAML 設定、策略組、規則逐條比對這套用法,後來的核心與用戶端大多沿用。現在新裝機直接選 mihomo 核心的用戶端即可。
GUI 用戶端是套在核心外面的圖形介面程式,負責訂閱匯入、節點切換、系統代理開關這些日常操作。核心管流量轉發,介面管人機互動,兩者分工明確。Clash Verge Rev、ClashX Meta、Clash for Windows 都屬於這一類。
外部控制器是核心對外提供的一組 HTTP 介面,供介面讀取狀態、切換節點、查看連線紀錄。設定檔裡由 external-controller 欄位指定監聽位址,預設為本機 9090 埠,secret 欄位設定存取金鑰。把監聽位址改到非本機網段時務必配金鑰。
節點與伺服器之間用什麼方式對話:協定決定加密、偽裝與傳輸效率。
Shadowsocks 是最早普及的輕量加密代理協定,設定只要位址、埠、密碼、加密方式四項,開銷低、實作多。Clash 設定裡以 ss 類型節點出現。衍生分支 SSR 現已較少使用,新訂閱裡基本見不到。
VMess 是 V2Ray 專案的主力協定,以 UUID 作為使用者身分標識,支援 WebSocket、gRPC 等多種傳輸方式。設定裡以 vmess 類型節點出現,常見欄位有 uuid、alterId、network。老牌機場訂閱裡出現頻率最高的協定之一。
VLESS 是 V2Ray 後續推出的輕量協定,去掉了 VMess 的內建加密,把安全層交給 TLS 或 REALITY,交握開銷更小。原版 Clash 不支援,需 mihomo 等新一代核心。設定裡以 vless 類型節點出現,常與 flow、reality-opts 欄位搭配。
Trojan 把代理流量偽裝成正常 HTTPS 存取,依賴網域憑證完成 TLS 交握,抗識別能力強。設定裡以 trojan 類型節點出現,核心欄位是密碼與 sni。用戶端系統時間不準會導致憑證驗證失敗,連不上時先對時間。
Hysteria2 是基於 QUIC 的代理協定,走 UDP 傳輸,在丟包、高延遲線路上速度優勢明顯。僅 mihomo 等新一代核心支援,設定裡以 hysteria2 類型出現。部分寬頻環境對 UDP 限速,跑不滿時換 TCP 類協定對比看看。
哪條流量走哪條線,由這一組概念共同決定。
規則分流是 Clash 的核心機制:依網域、IP、程序名稱等條件,把不同流量交給不同節點或直連。rules 段從上往下逐條比對,命中即停,最後一條通常是 MATCH 兜底。自訂規則要放在通用規則之前,否則永遠輪不到它生效。
策略組是節點的邏輯分組,用戶端代理頁裡的一排下拉選單就是它。常見類型:select 手動選擇、url-test 自動測速選優、fallback 故障轉移、load-balance 負載均衡。規則命中的是組名,組再決定實際走哪個節點,換節點通常就是改組內選擇。
GeoIP 是依 IP 歸屬國家或地區判斷的資料庫,規則裡的 GEOIP,CN 寫法就是查它。mihomo 使用 mmdb 格式資料檔,用戶端一般內建並支援線上更新。資料庫過期不會斷網,但地區分流判斷可能失準,定期更新即可。
規則集把成百上千條網域或 IP 規則打包成獨立檔案,主設定按需引用,對應 rule-providers 欄位。相比全寫進 rules 段,它體積更小、可單獨更新、載入更快。mihomo 支援 classical、domain、ipcidr 三種行為格式。
節點從哪來、設定怎麼寫,日常維護繞不開這四件事。
訂閱連結是服務商提供的一個位址,用戶端存取它就能拉回排好的一組節點與分流設定。它是設定的來源而不是一次性檔案,用戶端裡設好自動更新間隔,節點清單就能保持最新。連結裡帶有存取憑證,不要公開貼出或截圖外傳。
節點是一台可轉發的代理伺服器,對應設定 proxies 段裡的一條記錄,寫明協定類型、位址、埠與憑證。日常說的換節點,就是在策略組裡改選另一條記錄。節點快慢取決於服務商線路品質,與用戶端本身關係不大。
YAML 是 Clash 設定檔使用的文字格式,靠縮排表達層級,冒號後面必須接一個空格。訂閱下載的設定、手動修改的自訂設定都是它。改設定最常見的錯誤原因是縮排錯位或混用 Tab 鍵,用帶 YAML 高亮的編輯器能少踩坑。
訂閱轉換是把訂閱內容從一種用戶端格式改寫成另一種的線上服務,例如把 V2Ray 格式轉成 Clash 設定。轉換需要把訂閱連結提交給第三方伺服器,存在憑證外洩風險。主流 Clash 用戶端已能直接解析常見訂閱格式,通常不必轉換。
看懂測速數字、排查網路問題時最常用到的底層名詞。
延遲是資料封包從本機到節點再返回的往返耗時,用戶端裡以毫秒顯示。測出來的多是 TCP 交握或小請求耗時,只反映連線快慢,不等於下載頻寬。日常瀏覽看頻寬,遊戲與語音看延遲,穩定不抖動比數值低更重要。
DNS 洩漏指網域解析請求沒有經過代理通道,直接發給了本地電信商 DNS,存取紀錄與解析結果都可能被干擾。在設定的 dns 段接管解析、配合 fake-ip 或指定 nameserver,可以把網域查詢收進代理鏈路。排查時在用戶端日誌裡觀察 DNS 去向最直觀。
UDP 轉發讓遊戲、語音通話、QUIC 這類非 TCP 流量也能經代理傳輸。需要節點記錄裡 udp 開啟、伺服端也支援,兩頭缺一不可。關掉時 UDP 流量會繞開代理直連,部分依賴 UDP 的應用程式表現會與預期不同。
用戶端接管流量的幾種姿態,涵蓋範圍與代價各不相同。
系統代理模式把用戶端的本機埠寫進作業系統的代理設定,支援該設定的軟體會自動走 Clash。瀏覽器與多數桌面軟體開箱即走,但部分命令列工具與遊戲不認這項設定。退出用戶端前先關系統代理開關,否則系統裡會殘留一個失效代理導致斷網。
TUN 模式透過一張虛擬網卡接管整機流量,不依賴軟體是否支援代理設定。命令列、遊戲、UWP 應用程式這些系統代理管不到的角落都能涵蓋,代價是需要系統管理員權限安裝網卡驅動程式。mihomo 核心內建 TUN 支援,在用戶端設定頁開啟即可。
Fake-IP 是增強模式下的 DNS 策略:網域先回傳一個 198.18 段的假位址,核心收到對這個位址的連線時再依網域比對規則。省掉真實解析等待,分流更快,也能繞開 DNS 污染。個別軟體不認假位址,把它加進 fake-ip-filter 名單即可排除。
詞查完了,貨道就在旁邊:取用戶端、走教學、排故障。