技术特性

探索 Clash 核心能力

Clash 是一款由 Go 语言编写的跨平台规则驱动代理引擎,支持 20+ 代理协议与灵活的流量分流策略,为开发者和高级用户提供可靠、高效的网络代理解决方案。

一款强大的
规则驱动代理引擎

Clash 的核心(Mihomo 内核)是一个轻量、高性能的代理后端,通过 YAML 配置文件定义节点、规则与策略组,实现精细化的流量管控。

无论按域名、IP、GEOIP 还是进程名匹配,Clash 都能准确将不同流量路由到指定代理节点或直连,对应用程序完全透明。

完全开源 Go 语言编写 GPL-3.0 协议 跨平台支持 高性能内核 YAML 配置
 技术参数
项目语言Go
支持协议数20+
规则类型12 种
出站策略5 种
DNS 模式Fake-IP / Redir-Host
控制接口RESTful API
透明代理TUN / iptables
开源协议GPL-3.0

为高级用户而生的代理能力

Clash 将复杂的网络代理需求抽象为简洁的配置,提供企业级的稳定性与灵活性。

基于规则的流量分流
Clash 的核心竞争力。通过 YAML 文件定义规则顺序,对每一条连接进行精确匹配,支持按域名、IP 段、地理位置、进程名等多维度路由。
rules: - DOMAIN-SUFFIX,google.com,Proxy - GEOIP,CN,DIRECT - PROCESS-NAME,steam.exe,DIRECT - MATCH,,Proxy
TUN 透明代理
创建虚拟网卡接管系统全部流量,无需在每个应用单独配置,TCP / UDP / ICMP 全协议支持。
推荐模式
多协议原生支持
Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、WireGuard 等主流协议开箱即用。
SS VMess VLESS Trojan Hy2 TUIC
20+
支持代理协议
持续跟进协议社区
最新标准与规范
RESTful 控制面板
内置 REST API,配合 Yacd / MetaCubeX 等 Web UI,实时查看连接、一键切换节点。
可视化管理
增强型 DNS 解析
Fake-IP 与 Redir-Host 双模式,支持 DoH / DoT / DoQ 加密上游,有效防止 DNS 污染与泄漏。
Fake-IP DoH DoT DoQ DHCP
智能出站策略组
URL-Test 自动测速、Fallback 故障转移、Load-Balance 负载均衡,灵活应对各种网络场景。
URL-Test — 自动选延迟最低节点
Fallback — 主节点故障自动切换
Load-Balance — 多节点聚合带宽
规则集 Rule Providers
从远程 URL 加载、定时更新规则集,一键引用社区 GeoSite / GeoIP 数据库实现广告过滤与分流。
社区驱动
混合端口 & 多入站
单一 Mixed Port 同时兼容 HTTP 与 SOCKS5,另支持 Redirect / TProxy 满足路由器透明代理部署。
兼容性强
进程级流量匹配
通过 PROCESS-NAME 按进程名路由,精确控制 Telegram、Steam、Chrome 等应用独立走代理或直连。
精准控制

覆盖主流的代理协议生态

Clash(Mihomo 内核)持续跟进代理协议最新标准,保持与社区前沿技术同步。

加密协议
Shadowsocks ShadowsocksR VMess VLESS Trojan Snell
新世代
Hysteria Hysteria2 TUIC v5 WireGuard AnyTLS
通用协议
SOCKS5 HTTP HTTPS SSH
传输层
WebSocket HTTP/2 gRPC QUIC Reality
DNS 协议
UDP DNS DoH DoT DoQ dhcp system
规则类型
DOMAIN DOMAIN-SUFFIX IP-CIDR GEOIP GEOSITE PROCESS-NAME RULE-SET SCRIPT

流量经过 Clash 的完整链路

从应用发起请求到数据送达目标,了解 Clash 如何接管、解析、匹配并转发每一个网络请求。

1
应用发起请求
浏览器、App 或任意进程发起 TCP / UDP 连接,操作系统将流量转发给 Clash 监听的代理端口或 TUN 网卡。
ChromeTelegramcurl任意进程
2
Clash 接管流量
通过 TUN 模式(虚拟网卡)、系统代理设置或 iptables 透明代理,Clash 拦截全部出站流量,支持 TCP 与 UDP。
TUNiptablesMixed Port
3
DNS 解析与防污染
内置 DNS 模块在规则匹配前完成域名解析。Fake-IP 模式返回虚假 IP 防止污染,真实 IP 经由可信 DoH / DoT 服务器解析。
Fake-IPDoHDoTDoQ
4
规则从上到下匹配
Clash 按配置文件顺序逐条匹配规则,命中后立即决定出站目标;未匹配则落到 MATCH 兜底规则,保证每个请求都有明确处理策略。
DOMAINGEOIPIP-CIDRPROCESS-NAME
5
策略组决策出站节点
命中策略组后,由组类型决定最终节点:URL-Test 选最低延迟节点,Fallback 按顺序选可用节点,Select 由用户在面板手动选择。
URL-TestFallbackLoad-BalanceSelect
6
数据送达目标服务器
流量经过代理节点加密转发到目标服务器,或根据 DIRECT 规则直接连接。整个链路对上层应用完全透明,无需额外配置。
PROXY → 节点加密转发DIRECT → 直连

灵活的策略组体系

Clash 提供多种内置策略类型,从简单直连到企业级高可用一应俱全。

1

DIRECT  直连

不经过任何代理,流量直接连接目标服务器。适用于国内网站、局域网访问与低延迟需求场景。

2

REJECT  拦截

丢弃匹配流量,不返回任何响应。常用于屏蔽广告域名、追踪器及恶意 IP,保护隐私。

3

URL-Test  自动测速

定期向测试 URL 发起请求,自动选择延迟最低的可用节点,无需手动干预保障体验。

4

Fallback  故障转移

按顺序选择第一个可用节点,主节点不可用时自动切换到备用节点,保证服务持续可用。

5

Load-Balance  负载均衡

将流量按哈希或轮询方式分散到多个节点,提升聚合带宽,适合高并发下载场景。

6

Select  手动选择

通过 Web 控制面板或客户端手动指定出站节点,适合需要主动掌控线路的高级用户。

哪些人在使用 Clash

从个人开发者到企业团队,Clash 的灵活性让它适用于各种网络使用场景。

👨‍💻

开发者 & 工程师

访问 GitHub、npm、Docker Hub、Google APIs 等开发资源;按进程名精确控制开发工具的代理行为,避免影响本地服务调试。

🏢

企业 & 团队

通过规则集统一管理员工流量策略;利用 RESTful API 与内部运维系统集成;支持在路由器或服务器部署透明代理网关。

🌏

日常用户

轻松实现国内外流量智能分流,享受流媒体、学术资源无障碍访问;配合图形化客户端(Clash Verge Rev、FlClash)零门槛上手。

准备好体验 Clash 了吗?

选择适合你平台的客户端,几分钟内完成配置,立刻感受流畅、稳定的网络体验。

前往下载 常见问题