13. 术语表#


本章解释 Link1 文档中反复出现的术语。它面向没有 Clash/mihomo 使用经验的用户。

基础网络#

术语解释在 Link1 中的影响
客户端发起连接的程序或设备,例如浏览器、手机 App、局域网设备客户端把流量交给 Link1,或被系统/TUN/路由器透明接管
目标客户端真正想访问的域名或 IP规则根据目标决定出口
上游Link1 连接的代理/VPN/隧道服务器出站节点的 server/port 通常就是上游地址
入站流量进入 Link1 的入口mixed-porttunredir-port
出站Link1 连接外部的出口proxies 中的节点或内置 DIRECT/REJECT
显式代理客户端主动配置代理地址最容易验证,常用 mixed-port
透明代理客户端不知道代理存在,流量被系统/路由器转入 Link1常用 redir-porttproxy-porttun
TUN虚拟网卡系统把 IP 包交给 Link1,适合全局接管
TCP面向连接的传输协议大多数网页、SSH 都使用 TCP
UDP无连接传输协议QUIC、DNS、部分游戏/语音依赖 UDP
QUIC基于 UDP 的现代传输HTTP/3、Hysteria2、TUIC 等会用到
SNITLS 握手里的域名提示Sniffer 和 TLS 路由可能依赖它
ALPNTLS 协商应用协议影响 HTTP/2、HTTP/3、部分代理协议

DNS 与域名#

术语解释在 Link1 中的影响
DNS域名解析系统决定域名变成哪个 IP,也影响域名规则命中
nameserverDNS 上游服务器Link1 向它查询域名
fallback备用 DNS 上游主上游失败或策略命中时使用
nameserver-policy按域名选择 DNS 上游国内外域名分流解析
Fake-IPLink1 给域名分配的虚拟 IP透明代理下用虚拟 IP 反查域名
fake-ip-filter不使用 Fake-IP 的域名内网、NTP、特殊服务通常需要排除
hosts静态域名映射强制某个域名解析到指定 IP
DNS hijackDNS 劫持把设备发出的 DNS 查询导入 Link1
Sniffer嗅探器从 HTTP/TLS/QUIC 流量中补充域名

路由与策略#

术语解释在 Link1 中的影响
规则一条匹配条件加一个 action第一条命中规则决定连接走哪里
action规则命中后的结果可以是节点、策略组、DIRECTREJECT
MATCH最终兜底规则通常放最后
no-resolve不为规则额外解析 DNS避免 IP 规则触发 DNS 查询
RULE-SET引用规则集适合大量域名/IP 规则
SUB-RULE子规则流程把复杂规则拆成可复用片段
策略组一组节点及选择策略规则可把流量交给策略组
select手动选择策略组用户在 App 中选择节点
url-test延迟测试策略组自动选测试延迟最低的节点
fallback主备策略组按顺序选择第一个可用节点
load-balance负载均衡策略组在多个可用节点间分配连接
relay串联策略组多跳出站,任一跳失败都会影响链路

Provider 与订阅#

术语解释在 Link1 中的影响
proxy provider节点提供器从订阅、文件、内联或 WARP 生成节点
rule provider规则提供器从远端或本地加载规则集
health check健康检查用测试 URL 判断节点是否可用
filter节点过滤按名称保留一部分节点
exclude-filter排除过滤按名称排除一部分节点
override覆写批量修改 provider 生成节点的字段
WARP providerCloudflare WARP 动态节点提供器物化 WireGuard/MASQUE 候选

协议与安全#

术语解释在 Link1 中的影响
TLS加密传输层很多代理协议依赖 TLS 握手
fingerprintTLS ClientHello 指纹影响部分远端识别客户端行为
SNI override改写 TLS server name远端证书和伪装域名常用
skip-cert-verify跳过证书校验可解决自签证书,但降低安全性
UDP relayUDP 转发DNS、QUIC、游戏等场景需要
SMUX多路复用多条逻辑连接复用一条底层连接
dialer-proxy前置拨号代理一个节点通过另一个节点连出去
interface-name绑定网卡多网卡或路由器场景控制出口
routing-markLinux 路由标记配合策略路由使用

Link1 App 与 HTTP Engine#

术语解释在 Link1 中的影响
Link1 App用户操作界面管理配置档案、连接、策略组、Provider、日志和 HTTP 捕获
配置档案一份可应用的配置App 可以导入、校验、切换和回退
连接列表当前连接视图查看目标、规则、出站和错误
规则测试构造虚拟连接测试规则排查规则顺序、元数据和 action
HTTP Engine七层 HTTP 处理模块用于 MITM、改写、Mock、Capture、Replay
MITM中间人解密需要客户端信任 CA,只应对必要域名启用
CA证书颁发机构HTTP Engine MITM 需要 CA 生成站点证书
Capture捕获 HTTP flow记录请求/响应摘要和 body 预览
Replay重放 HTTP flow复现已捕获请求,调试改写或 Mock
Mock伪造响应不访问真实上游,直接返回配置的响应
JQJSON 处理语言对 JSON body 做筛选和改写
QuickJSJavaScript 执行引擎执行 HTTP Engine 脚本规则