clash proxy

يعني إعداد بروكسي Clash تعديل ملف config.yaml واحد لكي يعرف العميل بروكسي المنبع الذي سيتصل به، وكيفية تجميعه، وحركة المرور التي ينبغي توجيهها عبره. يشرح هذا الدليل هذا الملف، ويضيف إدخال بروكسي HTTP أو SOCKS5، ويوضح متى تستخدم بروكسي النظام بدلًا من وضع TUN.

Clash عميل بروكسي قائم على القواعد ومكتوب بلغة Go، ويغطي هذا الدليل النسخ المتشعبة الحديثة التي يستخدمها الناس فعليًا: Clash Meta (mihomo)، وClash Verge وClashX. عند الانتهاء، سيكون لديك عقدة تعمل وقاعدة توجيه وطريقة للتأكد من أن عنوان IP للخروج قد تغيّر.

DataImpulse مزود بروكسي أخلاقي يقدّم أكثر من 90 مليون عنوان IP سكني ومتنقل ومن مراكز البيانات في 195 دولة. يستخدم نموذج الدفع حسب الاستخدام بدءًا من 1 دولار لكل GB مع حركة مرور لا تنتهي صلاحيتها، ويُستخدم لتجريف الويب والتحقق من الإعلانات ومراقبة الأسعار وأبحاث السوق وإدارة الحسابات المتعددة.

حقائق أساسية

  • أساسيات بروكسي Clash: Clash عميل بروكسي قائم على القواعد يقرأ ملف config.yaml واحدًا مبنيًا من ثلاث طبقات: proxies وproxy-groups وrules، ويستخدم افتراضيًا منفذًا محليًا مختلطًا هو 7890.
  • أفضل نوع من البروكسي: بروكسيات سكنية دوارة تستخدم عناوين IP حقيقية للمستهلكين وتتجاوز الاكتشاف.
  • السعر: بدءًا من 1 دولار لكل GB، وفق الدفع حسب الاستخدام، مع حركة مرور لا تنتهي صلاحيتها ومن دون اشتراك.
  • التغطية: أكثر من 90 مليون عنوان IP مُستمد أخلاقيًا في 195 دولة.
  • الموثوقية: معدل نجاح 99.51%، وتقييم 4.8 من 5 على G2.
  • البروتوكولات والاستهداف: HTTP وHTTPS وSOCKS5، مع تضمين الاستهداف حسب الدولة.
كيفية توجيه Clash لحركة المرور عبر البروكسيات والقواعد

ما أداة بروكسي Clash؟

Clash عميل بروكسي قائم على القواعد ومكتوب بلغة Go، يوجّه حركة مرور شبكتك عبر بروكسيات المنبع استنادًا إلى القواعد التي تحددها في ملف إعداد YAML. لا يستضيف البروكسيات بنفسه، بل هو موجّه يتصل ببروكسي لديك بالفعل.

نظرًا إلى أن مشروعي Clash الأصلي وClash for Windows قد أُرشفا، فإن معظم المستخدمين يشغّلون الآن نسخة متشعبة تتم صيانتها: Clash Meta (نواة mihomo)، أو Clash Verge Rev (واجهة GUI متعددة المنصات على تلك النواة)، أو ClashX Meta على macOS. تشترك هذه النسخ في تنسيق config.yaml نفسه، ولذلك تنطبق الخطوات أدناه عليها جميعًا. ليس Clash مزود بروكسي أو خدمة VPN أو وسيلة للحصول على عناوين IP مجهولة مجانًا، فأنت تزوّده ببيانات اعتماد المنبع، مثلًا من خطة البروكسيات السكنية.

كيف يوجّه Clash حركة المرور عبر بروكسي؟

يوجّه Clash حركة المرور بإعداد من ثلاثة أجزاء، نسميه نموذج توجيه Clash ثلاثي الطبقات: تحدد proxies العقد، وتقرر proxy-groups العقدة المستخدمة، وتحدد rules حركة المرور التي تذهب إلى أي مجموعة. وفهم هذه الطبقات الثلاث هو المهارة كاملة.

إليك أصغر هيكل عملي. يفتح mixed-port منفذًا محليًا واحدًا يقبل اتصالات العميل من HTTP وSOCKS5، و7890 هو الإعداد الافتراضي التقليدي.

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxies: []
proxy-groups: []
rules: []

تعمل الطبقات الثلاث من الأعلى إلى الأسفل:

  • proxies (الطبقة 1): عقد المنبع الفعلية، ولكل منها خادم ومنفذ وبيانات اعتماد.
  • proxy-groups (الطبقة 2): محددات مسماة أو مختبرات تلقائية تختار بروكسي واحدًا من مجموعة.
  • rules (الطبقة 3): أدوات مطابقة مثل DOMAIN-SUFFIX أو GEOIP ترسل حركة المرور المطابقة إلى مجموعة.

يدخل الطلب إلى المنفذ المحلي، ثم يقرأ Clash القواعد من الأعلى إلى الأسفل، وتسمّي أول قاعدة مطابقة مجموعةً ما، ثم تمرر المجموعة الطلب إلى بروكسي. للاطلاع على الفكرة الأساسية، راجع دليلنا التمهيدي حول ما هو بروكسي الويب.

كيف تضيف بروكسي DataImpulse إلى Clash؟

لإضافة بروكسي، ضع إدخالًا واحدًا تحت مفتاح proxies مع نوعه وخادمه ومنفذه وبيانات تسجيل الدخول. يدعم Clash نوعي البروكسي socks5 وhttp، لذا يمكنك استخدام أي بروتوكول يتيحه مزودك.

يبدو إدخال SOCKS5 باستخدام DataImpulse كما يلي. استبدل الخادم والمنفذ واسم المستخدم وكلمة المرور بالقيم الموجودة في لوحة التحكم الخاصة بك، إذ يدعم DataImpulse بروتوكولات HTTP وHTTPS وSOCKS5، ويشمل الاستهداف حسب الدولة ضمن السعر الأساسي.

proxies:
  - name: "di-socks"
    type: socks5
    server: gw.dataimpulse.com
    port: 823
    username: "YOUR_USERNAME"
    password: "YOUR_PASSWORD"
    udp: true

إذا كنت تفضّل HTTP، فستكون العقدة نفسها بتنسيق http كما يلي:

proxies:
  - name: "di-http"
    type: http
    server: gw.dataimpulse.com
    port: 823
    username: "YOUR_USERNAME"
    password: "YOUR_PASSWORD"
    tls: false

بعد ذلك، أشر إلى تلك العقدة في proxy-group لكي تتمكن من تبديل العقد من دون تعديل القواعد. تتيح لك مجموعة select الاختيار يدويًا، بينما تختار مجموعة url-test أسرع عقدة تلقائيًا.

proxy-groups:
  - name: "PROXY"
    type: select
    proxies:
      - di-socks
      - di-http
      - DIRECT
  - name: "AUTO"
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    proxies:
      - di-socks
      - di-http

أخيرًا، أضف قواعد لكي تستخدم حركة المرور المجموعة فعليًا. تُقرأ القواعد من الأعلى إلى الأسفل ويفوز أول تطابق، لذا أبقِ القواعد المحددة فوق سطر MATCH الشامل.

rules:
  - DOMAIN-SUFFIX,ipify.org,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

أعد تحميل الإعداد في واجهة GUI أو أعد تشغيل النواة، ويجب أن تظهر العقدة في مجموعة PROXY جاهزة للاختيار. لإعداد الحساب وتنسيقات بيانات الاعتماد، راجع دليلنا عن مصادقة البروكسي.

هل ينبغي استخدام وضع بروكسي النظام في Clash أم وضع TUN؟

استخدم وضع بروكسي النظام لحركة مرور المتصفح والتطبيقات اليومية، واستخدم وضع TUN حين تحتاج إلى التقاط التطبيقات التي تتجاهل إعدادات البروكسي. يُوجّه وضع بروكسي النظام نظام التشغيل ليشير بالتطبيقات المتوافقة إلى منفذ Clash المحلي، بينما ينشئ وضع TUN محول شبكة افتراضيًا يعترض معظم حركة المرور تقريبًا على طبقة IP.

الفرق العملي هو أن بروكسي النظام يؤثر فقط في البرامج التي تحترم إعداد بروكسي نظام التشغيل، مثل المتصفحات وكثير من أدوات CLI. يلتقط وضع TUN المقابس الخام والألعاب والتطبيقات العنيدة التي تتجاوزه، ولهذا يعرض Clash Verge مفتاح تبديل لـ TUN. إليك مصفوفة القرار:

  • استخدم وضع بروكسي النظام عندما تستخدم البروكسي غالبًا مع متصفح أو نصوص برمجية، وتريد مفتاح تشغيل وإيقاف بسيطًا، ولا تملك صلاحيات المسؤول.
  • استخدم وضع TUN عندما يتجاهل تطبيق ما البروكسي، أو تحتاج إلى توجيه كامل للجهاز، أو تعتمد على قواعد ينبغي أن ترى UDP وحركة المرور غير التابعة لـ HTTP.
  • تجنب وضع TUN عندما لا تملك امتيازات المسؤول أو الجذر، لأنه يحتاج إلى تثبيت محول افتراضي، أو عندما يكون VPN مؤسسي يسيطر بالفعل على جدول التوجيه.

في Clash Verge، المفتاحان منفصلان، لذا يمكنك تشغيلهما معًا، لكن بروكسي النظام وحده خيار أخف وأكثر قابلية للتنبؤ عند اختبار عقدة جديدة.

كيف يقارن Clash بـ Shadowrocket وV2Ray لتحميل بروكسي؟

لتحميل بروكسي HTTP أو SOCKS5 ببساطة، يعد Clash الخيار الأكثر اعتمادًا على القواعد، وShadowrocket الأسهل على iOS، وV2Ray الأكثر مرونة في البروتوكولات لكنه الأقل ملاءمة للمبتدئين. يمكن للثلاثة الاتصال ببروكسي قياسي، وتكمن اختلافاتهم في المنصة وأسلوب الإعداد وعمق التوجيه.

العميل المنصة أسلوب الإعداد توجيه قائم على القواعد الأفضل لتحميل بروكسي
Clash Meta / Verge Windows وmacOS وLinux وAndroid ملف YAML (proxies والمجموعات والقواعد) متعمق، لكل نطاق وGEOIP عقد كثيرة مع قواعد دقيقة
Shadowrocket iOS وiPadOS فقط واجهة GUI مع استيراد URL متوسط، مجموعات قواعد إعداد سريع لبروكسي واحد على iPhone
V2Ray / v2rayN Windows ونوى متعددة المنصات ملف JSON مرن عبر كتلة التوجيه وسائل نقل وبروتوكولات مخصصة

لتوجيه متصفح إلى عقدة واحدة، يصلح أي منها. يتفوق Clash عندما تريد توجيهًا مشروطًا يرسل نطاقات معينة فقط عبر بروكسي بينما يبقى كل شيء آخر مباشرًا. راجع بروكسيات مراكز البيانات لدينا للحصول على عقد منخفضة السعر لاستخدامها في ذلك التوجيه المقسّم.

كيف تختبر عنوان IP للخروج بعد الإعداد؟

اختبر عنوان IP للخروج بإرسال طلب عبر منفذ Clash المحلي والتحقق من العنوان المعاد. إذا اختلف عنوان IP عن عنوانك الحقيقي وطابق دولة البروكسي، فإن التوجيه يعمل.

مع وضع بروكسي النظام، وجّه curl إلى المنفذ المختلط مباشرةً:

curl -x http://127.0.0.1:7890 https://api.ipify.org
# expected: the proxy exit IP, not your home IP

مع تفعيل وضع TUN، لا تحتاج إلى العلم -x لأن المحول الافتراضي يعترض الطلب بالفعل:

curl https://ipinfo.io/json
# check the "ip" and "country" fields match your node

إذا لم يتغير عنوان IP، فافحص الطبقات بالترتيب: تأكد من أن العقدة تعرض قيمة زمن استجابة في مجموعتها، وتأكد من أن قاعدة ترسل حركة المرور تلك إلى المجموعة، وتأكد من أن التطبيق يحترم الوضع الذي اخترته. يعكس ذلك نموذج توجيه Clash ثلاثي الطبقات ويعزل الأعطال بسرعة.

ما قيود تشغيل بروكسي عبر Clash؟

Clash موجّه وليس مصدرًا للبروكسي، لذا تعتمد موثوقيته على البروكسي الذي تزوّده به ومدى حرصك عند كتابة القواعد. ثمة عدة قيود يجدر معرفتها قبل الاعتماد عليه.

  • لا يملك عناوين IP خاصة به: لا يستطيع Clash جعلك مجهول الهوية من دون بروكسي منبع حقيقي، فالعقدة الرديئة أو المجانية قد تسرّب البيانات أو تُحظر.
  • أخطاء ترتيب القواعد: بما أن أول قاعدة مطابقة تفوز، يمكن لقاعدة واسعة موضوعة في الأعلى أكثر من اللازم أن توجّه حركة المرور في الاتجاه الخاطئ بصمت.
  • يتطلب TUN امتيازات: يثبت وضع TUN محولًا افتراضيًا ويتطلب صلاحيات المسؤول أو الجذر، وقد يتعارض مع VPN قائم.
  • اختلاف النسخ المتشعبة: أُرشف Clash الأصلي، لذلك قد تختلف مفاتيح الإعداد قليلًا بين Clash Meta وVerge والإصدارات الأقدم من Clash for Windows.
  • ليس حزمة تجريف: يوجّه Clash حركة المرور لكنه لا يعالج اختبارات CAPTCHA أو بصمات المتصفح أو الحظر؛ ولأجل ذلك، اقرأ التجريف من دون التعرّض للحظر.

يوفر DataImpulse عقدة المنبع بجلسات دوارة أو ثابتة عبر 195 دولة، لكنه لا يبيع بروكسيات ISP ثابتة، وليس API مُدارًا للتجريف، وليس خدمة بروكسي ويب مجانية. يتولى Clash التوجيه، وتتولى خطة البروكسي عناوين IP.

وضع بروكسي النظام في Clash مقارنة بوضع TUN

الأسئلة الشائعة

ما منفذ بروكسي Clash الافتراضي؟

يستخدم Clash تقليديًا المنفذ 7890 لمنفذ HTTP المحلي أو المنفذ المحلي المختلط، و7891 لـ SOCKS5. غالبًا ما تضبط الإعدادات الأحدث mixed-port واحدًا مثل 7890 أو 7897 يقبل اتصالات HTTP وSOCKS5 معًا.

ما الفرق بين وضع TUN في Clash وبروكسي النظام؟

يوجّه وضع بروكسي النظام التطبيقات التي تحترم إعداد بروكسي نظام التشغيل فقط، وأبرزها المتصفحات وبعض أدوات CLI. ينشئ وضع TUN محول شبكة افتراضيًا يعترض كل حركة المرور تقريبًا على طبقة IP، فيلتقط الألعاب والتطبيقات التي تتجاهل إعدادات البروكسي، لكنه يتطلب صلاحيات المسؤول.

هل يمكنني استخدام بروكسي SOCKS5 في Clash Verge؟

نعم. أضف إدخال proxies بالنوع socks5، إلى جانب الخادم والمنفذ واسم المستخدم وكلمة المرور، ثم أشر إليه في proxy-group. يشترك Clash Verge في تنسيق config.yaml مع Clash Meta، لذا يعمل الإدخال نفسه في هذه النسخ المتشعبة.

لماذا لم يتغير عنوان IP للخروج بعد إضافة بروكسي إلى Clash؟

عادةً لا ترسل قاعدة ما حركة مرورك إلى مجموعة البروكسي، أو يتجاهل التطبيق البروكسي في وضع النظام، أو لا تملك العقدة زمن استجابة وفشلت في فحص حالتها. تحقق من أن العقدة تعرض اختبار اتصال، وأن قاعدة تشير إلى مجموعتها، وأن الوضع يطابق التطبيق.

هل Clash هو VPN أم مزود بروكسي؟

لا هذا ولا ذاك. Clash عميل بروكسي قائم على القواعد يوجّه حركة المرور عبر بروكسي منبع تزوّده به. لا يستضيف عناوين IP، لذلك ستظل بحاجة إلى خطة بروكسي مثل مزود سكني أو من مراكز البيانات يمنحه عقد الخروج.

متى لا يكون DataImpulse الخيار المناسب؟

إذا كنت تحتاج إلى بروكسيات ISP ثابتة أو API مُدار بالكامل للتجريف أو وصول إلى مواقع البنوك والجهات الحكومية، فلن تكون DataImpulse الأداة المناسبة. يركز على بروكسيات سكنية ومتنقلة ومن مراكز البيانات دوارة لجمع البيانات العامة والوصول إلى المحتوى.

احصل على عقدة بروكسي لإعداد Clash الخاص بك

عندما يصبح ملف config.yaml جاهزًا، فلن يحتاج إلا إلى عقدة خروج موثوقة. يمكنك إنشاء حساب DataImpulse وإدراج بيانات اعتماد SOCKS5 أو HTTP مباشرةً في كتلة proxies، بدءًا من حركة مرور الدفع حسب الاستخدام مع تضمين الاستهداف حسب الدولة.


Share article: