Kernel v1.18.0 - 稳定版已就绪

Clash 智能规则分流引擎

彻底告别传统全局代理的迟缓与臃肿。Clash 采用声明式的 YAML 配置文件,在本地网络层实现毫秒级的数据包解析与多策略智能路由,让您的每一次网络请求都精准触达。

root@clash-core-engine:~

INFO [Core] Clash Meta initialized at :9090

INFO [Config] Load configuration from config.yaml

SUCCESS [Router] 1450 rules compiled in 12ms

MATCH -> DOMAIN-SUFFIX github.com ==> [Proxy_Developer]

MATCH -> GEOIP CN ==> [DIRECT]

_ waiting for incoming connections...

15+

支持的底层传输协议

< 10MB

内核常驻内存占用

100%

代码透明开源率

0ms

规则匹配引擎损耗

突破限制的技术优势

为现代复杂的网络环境而设计,提供从底层 DNS 防劫持到应用层流量分发的一站式解决方案。

智能路由与规则分流

内建强大的规则匹配器。根据目标域名后缀、IP CIDR 范围、地理位置甚至源进程,将不同的流量自动转发到最匹配的策略组,实现国内直连、海外加速互不干扰。

抗 DNS 污染防御

内置本地 DNS 服务器,完美支持 DoH (DNS over HTTPS) 与 DoT。可对内外网域名配置独立的解析服务器(Nameserver 分流),从根本上杜绝域名劫持。

多级策略组嵌套

创新的 Proxy Group 架构。支持静态选择 (Select)、自动测速切换 (URL-Test)、故障转移 (Fallback) 及负载均衡 (Load-Balance),保障网络时刻高可用。

YAML 极简代码配置

摒弃繁琐难懂的旧式配置,使用语义化极强的 YAML 编写规则。结构清晰,支持一键订阅托管,方便开发者在不同设备间快速复用与分享网络环境。

无头运行与 API 控制

内核极其轻量,支持在软路由或 Linux 服务器后台静默运行。提供丰富的 RESTful API,可对接诸如 Yacd 或 Razord 等第三方外部 Web 仪表盘进行可视化管理。

TUN 虚拟网卡模式

打破系统代理的局限,提供 TUN 模式支持。直接在操作系统底层接管所有 TCP/UDP 流量,让不支持设置代理的应用(如各类游戏或 UWP 框架)也能畅享加速。

数据如何流转?

Clash 的核心在于其精妙的 Rule Matching (规则匹配) 引擎。当一个网络请求发起时,它不会盲目地发送出去,而是经过以下精密处理:

  • 流量接管:通过系统代理端口或 TUN 虚拟网卡捕获应用发出的原始 TCP/UDP 请求。
  • 域名与IP解析:利用内置的安全 DNS 服务器快速解析目标地址,防止运营商污染。
  • 规则拦截匹配:自上而下遍历 YAML 文件中的 `rules` 列表。一旦命中(如匹配到 `GEOIP,CN`),立即将流量交由对应的处理策略。
  • 加密与传输:最终,国内流量被分配给 `DIRECT` (物理直连),海外流量则打包进您指定的加密协议隧道发出。
# clash_config.yaml 极简路由逻辑示例
port: 7890
mode: rule # 核心工作模式开启

rules:
  # 1. 拦截广告与追踪器
  - DOMAIN-SUFFIX,ads.com,REJECT
  # 2. 开发者常用资源走海外节点池
  - DOMAIN-KEYWORD,github,Proxy_Dev_Nodes
  - DOMAIN-SUFFIX,docker.io,Proxy_Dev_Nodes
  # 3. 国内常见应用保持物理网卡直连
  - GEOIP,CN,DIRECT
  - DOMAIN-SUFFIX,cn,DIRECT
  # 4. 兜底规则 (未匹配的一律走全局节点)
  - MATCH,Proxy_Global

拥抱全场景的加密传输协议

Shadowsocks (SS) VMess / V2Ray Trojan Protocol Hysteria 2 VLESS / XTLS Snell TUIC WireGuard VPN SOCKS5 / HTTP Proxy

专为严苛的网络诉求打造

程序员与运维开发

彻底解决 GitHub 克隆缓慢、Docker 镜像拉取超时、NPM/Maven 依赖下载失败等开发环境痛点,保障代码持续交付。

跨国企业协作

保障跨国团队在使用 Teams, Zoom 或内部办公系统时的音视频低延迟通信,分离内外网流量,提升远程办公安全性。

学术检索与科研

无障碍访问 Google Scholar、IEEE Xplore 等海外核心文献库,第一时间获取全球最新科研动态与学术论文资料。

硬核游戏加速

利用 TUN 虚拟网卡功能强制接管游戏进程的 UDP 流量,配合专线节点实现大幅降延迟,杜绝外服游戏丢包掉线。

三步极速接入全域网络

1

获取对应客户端

前往本站下载中心,根据您的操作系统(Windows/Mac/Android)下载安装最新的图形化客户端。

2

导入订阅配置文件

在软件的“Profiles / 配置”面板中,粘贴由您的网络服务商提供的 YAML 订阅链接并一键下载更新。

3

开启 System Proxy

回到主界面打开“系统代理”开关,确保模式选为“Rule(规则)”,即可享受智能分流的极速网络体验。

技术答疑与常见问题 (FAQ)

为您解决在安装、配置 YAML 文件及使用客户端时可能遇到的问题。

什么是 Clash?它与传统的 VPN 有何区别?
传统的 VPN 属于全局代理,一旦开启,设备上的所有网络请求(包括国内网站、本地局域网服务)都会被强制送到海外代理服务器,导致访问本地服务极慢。而 Clash 是一款基于“规则分流”的网络路由引擎,它能像智能交警一样,根据配置文件精准判断:国内网站直接用本机网卡发起请求(速度极快),只有特定的海外请求才通过加密隧道转发。
配置中的 Global(全局)、Rule(规则) 和 Direct(直连) 模式应该选哪个?
强烈建议日常使用 Rule (规则模式)。在该模式下,软件完全依赖您的 YAML 配置文件进行智能分流,兼顾速度与连通性。Global (全局模式) 会无视所有规则,强制所有流量走选定的某一个节点;而 Direct (直连模式) 则相当于关闭了代理功能,所有流量均不经过节点处理。
在 Windows 下载安装时,被 360 或 Defender 拦截提示病毒怎么办?
这属于杀毒软件的“启发式误报”。因为 Clash 客户端需要修改 Windows 底层的网络路由表、接管系统代理注册表甚至安装虚拟网卡(TUN模式),这些行为触碰了杀软的敏感机制。只要您是从本站或 GitHub 官方源下载的版本,程序本身是绝对安全纯净的。请在安全软件中将其添加至信任区或白名单即可。
更新订阅配置时提示 "Download Failed" 或超时如何处理?
1. 请首先确保您的本地网络正常连接。
2. 可能是您网络服务商的订阅域名遭到了 DNS 污染,导致无法解析。您可以尝试关闭系统代理后,在浏览器直接访问该链接看看能否下载代码文本。
3. 检查复制的订阅链接首尾是否多出了空格字符。
4. 联系您的服务提供商获取备用订阅链接或检查您的套餐状态。