clash proxy

Mengatur Clash proxy berarti mengedit satu file config.yaml agar client mengetahui proxy upstream mana yang harus dihubungi, cara mengelompokkannya, dan lalu lintas mana yang harus dirutekan melaluinya. Tutorial ini membahas file tersebut, menambahkan entri proxy HTTP atau SOCKS5, dan menjelaskan kapan menggunakan system proxy dibandingkan mode TUN.

Clash adalah client proxy berbasis aturan yang ditulis dalam Go, dan panduan ini membahas fork modern yang benar-benar digunakan orang: Clash Meta (mihomo), Clash Verge, dan ClashX. Di akhir panduan, Anda akan memiliki node yang berfungsi, aturan routing, serta cara untuk memastikan exit IP Anda berubah.

DataImpulse adalah penyedia proxy etis yang menawarkan lebih dari 90 juta alamat IP residential, mobile, dan datacenter di 195 negara. Layanannya menggunakan model pay-as-you-go mulai dari 1 dolar per GB dengan lalu lintas tanpa masa kedaluwarsa, dan digunakan untuk web scraping, verifikasi iklan, pemantauan harga, riset pasar, serta pengelolaan banyak akun.

Fakta Utama

  • Dasar Clash proxy: Clash adalah client proxy berbasis aturan yang membaca satu config.yaml yang dibangun dari tiga lapisan, yaitu proxies, proxy-groups, dan rules, serta secara default menggunakan mixed port lokal 7890.
  • Jenis proxy terbaik: proxy residential rotating, yang menggunakan IP konsumen asli yang dapat melewati deteksi.
  • Harga: mulai dari 1 dolar per GB, pay-as-you-go, dengan lalu lintas tanpa masa kedaluwarsa dan tanpa langganan.
  • Cakupan: lebih dari 90 juta IP yang diperoleh secara etis di 195 negara.
  • Keandalan: tingkat keberhasilan 99,51%, dengan penilaian 4,8 dari 5 di G2.
  • Protokol dan targeting: HTTP, HTTPS, dan SOCKS5, dengan country targeting sudah termasuk.
Cara Clash merutekan lalu lintas melalui proxy dan aturan

Apa itu alat Clash proxy?

Clash adalah client proxy berbasis aturan yang ditulis dalam Go untuk merutekan lalu lintas jaringan Anda melalui proxy upstream berdasarkan aturan yang Anda tentukan dalam file config YAML. Clash tidak meng-host proxy sendiri; Clash adalah router yang terhubung ke proxy yang sudah Anda miliki.

Karena proyek Clash asli dan Clash for Windows telah diarsipkan, sebagian besar pengguna kini menjalankan fork yang masih dipelihara: Clash Meta (core mihomo), Clash Verge Rev (GUI lintas platform yang menggunakan core tersebut), atau ClashX Meta di macOS. Semuanya menggunakan format config.yaml yang sama, jadi langkah-langkah di bawah berlaku untuk semuanya. Clash bukan penyedia proxy, layanan VPN, ataupun cara memperoleh IP anonim secara gratis; Anda menyediakan kredensial upstream, misalnya dari paket proxy residential.

Bagaimana Clash merutekan lalu lintas melalui proxy?

Clash merutekan lalu lintas dengan config tiga bagian, yang kami sebut model routing Clash 3 lapisan: proxies menentukan node, proxy-groups memilih node yang digunakan, dan rules menentukan lalu lintas mana yang masuk ke grup mana. Memahami ketiga lapisan tersebut adalah inti keahliannya.

Berikut kerangka terkecil yang berguna. mixed-port membuka satu port lokal yang menerima koneksi client HTTP dan SOCKS5, dan 7890 adalah default tradisional.

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxies: []
proxy-groups: []
rules: []

Ketiga lapisan bekerja dari atas ke bawah:

  • proxies (lapisan 1): node upstream yang sebenarnya, masing-masing dengan server, port, dan kredensial.
  • proxy-groups (lapisan 2): selector bernama atau penguji otomatis yang memilih satu proxy dari sekumpulan proxy.
  • rules (lapisan 3): pencocok seperti DOMAIN-SUFFIX atau GEOIP yang mengirim lalu lintas yang cocok ke sebuah grup.

Sebuah request masuk ke port lokal, Clash membaca rules dari atas ke bawah, aturan pertama yang cocok menentukan nama grup, lalu grup meneruskan ke proxy. Untuk konsep dasarnya, lihat pengantar kami tentang apa itu web proxy.

Bagaimana menambahkan proxy DataImpulse ke Clash?

Untuk menambahkan proxy, letakkan satu entri di bawah key proxies dengan type, server, port, dan login. Clash mendukung type proxy socks5 dan http, jadi Anda dapat menggunakan salah satu protokol yang ditawarkan penyedia Anda.

Entri SOCKS5 yang menggunakan DataImpulse tampak seperti ini. Ganti server, port, username, dan password dengan nilai dari dashboard Anda; DataImpulse mendukung HTTP, HTTPS, dan SOCKS5, dengan country targeting yang sudah termasuk dalam tarif dasar.

proxies:
  - name: "di-socks"
    type: socks5
    server: gw.dataimpulse.com
    port: 823
    username: "YOUR_USERNAME"
    password: "YOUR_PASSWORD"
    udp: true

Jika Anda lebih memilih HTTP, node yang sama dalam format http adalah:

proxies:
  - name: "di-http"
    type: http
    server: gw.dataimpulse.com
    port: 823
    username: "YOUR_USERNAME"
    password: "YOUR_PASSWORD"
    tls: false

Selanjutnya, rujuk node tersebut dalam proxy-group agar Anda dapat berpindah node tanpa menyentuh rules. Grup select memungkinkan Anda memilih secara manual; grup url-test memilih node tercepat secara otomatis.

proxy-groups:
  - name: "PROXY"
    type: select
    proxies:
      - di-socks
      - di-http
      - DIRECT
  - name: "AUTO"
    type: url-test
    url: http://www.gstatic.com/generate_204
    interval: 300
    proxies:
      - di-socks
      - di-http

Terakhir, tambahkan rules agar lalu lintas benar-benar menggunakan grup tersebut. Rules dibaca dari atas ke bawah dan kecocokan pertama yang berlaku, jadi letakkan aturan spesifik di atas baris MATCH yang bersifat umum.

rules:
  - DOMAIN-SUFFIX,ipify.org,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

Muat ulang config di GUI Anda atau mulai ulang core, lalu node akan muncul di grup PROXY dan siap dipilih. Untuk pengaturan akun dan format kredensial, lihat panduan kami tentang autentikasi proxy.

Haruskah Anda menggunakan mode system proxy Clash atau mode TUN?

Gunakan mode system proxy untuk lalu lintas browser dan aplikasi sehari-hari, dan gunakan mode TUN saat Anda perlu menangkap aplikasi yang mengabaikan pengaturan proxy. Mode system proxy memberi tahu sistem operasi agar mengarahkan aplikasi yang mendukungnya ke port Clash lokal, sedangkan mode TUN membuat adapter jaringan virtual yang mencegat hampir seluruh lalu lintas pada lapisan IP.

Perbedaan praktisnya: system proxy hanya memengaruhi program yang mematuhi pengaturan proxy OS, seperti browser dan banyak alat CLI. Mode TUN menangkap raw socket, game, dan aplikasi bandel yang melewatinya, itulah sebabnya Clash Verge menyediakan toggle TUN. Berikut matriks keputusannya:

  • Gunakan mode system proxy ketika Anda terutama menggunakan proxy untuk browser atau script, menginginkan tombol nyala dan mati yang sederhana, serta tidak memiliki hak administrator.
  • Gunakan mode TUN ketika aplikasi mengabaikan proxy, Anda memerlukan routing seluruh perangkat, atau Anda mengandalkan rules yang harus melihat UDP dan lalu lintas non-HTTP.
  • Hindari mode TUN ketika Anda tidak memiliki hak admin atau root karena mode ini perlu memasang adapter virtual, atau ketika VPN perusahaan sudah menguasai routing table.

Di Clash Verge, keduanya adalah switch terpisah sehingga Anda dapat menjalankan keduanya, tetapi system proxy saja merupakan pilihan yang lebih ringan dan lebih dapat diprediksi untuk menguji node baru.

Bagaimana perbandingan Clash dengan Shadowrocket dan V2Ray untuk memuat proxy?

Untuk sekadar memuat proxy HTTP atau SOCKS5, Clash adalah opsi yang paling berorientasi pada aturan, Shadowrocket paling mudah di iOS, dan V2Ray paling fleksibel terhadap protokol tetapi paling tidak ramah bagi pemula. Ketiganya dapat menghubungi proxy standar; perbedaannya terletak pada platform, gaya config, dan kedalaman routing.

Client Platform Gaya config Routing berbasis aturan Terbaik untuk memuat proxy
Clash Meta / Verge Windows, macOS, Linux, Android File YAML (proxies, groups, rules) Mendalam, per-domain dan GEOIP Banyak node serta rules yang terperinci
Shadowrocket Khusus iOS dan iPadOS GUI plus impor URL Sedang, rule set Pengaturan proxy tunggal cepat di iPhone
V2Ray / v2rayN Windows, core lintas platform File JSON Fleksibel melalui blok routing Transport dan protokol kustom

Untuk mengarahkan browser ke satu node, semuanya dapat digunakan. Clash lebih unggul saat Anda menginginkan routing bersyarat, yaitu hanya mengirim domain tertentu melalui proxy sementara semua yang lain tetap direct. Lihat proxy datacenter kami untuk node murah yang dapat digunakan dalam split routing tersebut.

Bagaimana menguji exit IP setelah pengaturan?

Uji exit IP Anda dengan mengirim request melalui port Clash lokal dan memeriksa alamat yang dikembalikan. Jika IP berbeda dari IP asli Anda dan sesuai dengan negara proxy, routing berfungsi.

Dengan mode system proxy, arahkan curl ke mixed port secara langsung:

curl -x http://127.0.0.1:7890 https://api.ipify.org
# expected: the proxy exit IP, not your home IP

Dengan mode TUN aktif, Anda tidak memerlukan flag -x karena adapter virtual sudah mencegat request:

curl https://ipinfo.io/json
# check the "ip" and "country" fields match your node

Jika IP tidak berubah, periksa setiap lapisan secara berurutan: pastikan node menampilkan nilai latensi di grupnya, pastikan sebuah rule mengirim lalu lintas tersebut ke grup, dan pastikan aplikasi mematuhi mode yang Anda pilih. Ini mengikuti model routing Clash 3 lapisan dan mengisolasi masalah dengan cepat.

Apa keterbatasan menjalankan proxy melalui Clash?

Clash adalah router, bukan sumber proxy, sehingga keandalannya dibatasi oleh proxy yang Anda masukkan dan ketelitian Anda dalam menulis rules. Beberapa batasan perlu diketahui sebelum Anda mengandalkannya.

  • Tidak memiliki IP sendiri: Clash tidak dapat membuat Anda anonim tanpa proxy upstream yang nyata; node buruk atau gratis tetap dapat membocorkan data atau diblokir.
  • Kesalahan urutan rule: karena kecocokan pertama yang berlaku, aturan umum yang ditempatkan terlalu tinggi dapat diam-diam merutekan lalu lintas ke arah yang salah.
  • TUN memerlukan hak istimewa: mode TUN memasang adapter virtual dan memerlukan admin atau root, serta dapat berbenturan dengan VPN yang sudah ada.
  • Perbedaan antar-fork: Clash asli telah diarsipkan, sehingga key config dapat sedikit berbeda antara Clash Meta, Verge, dan build Clash for Windows yang lama.
  • Bukan stack scraping: Clash merutekan lalu lintas tetapi tidak menangani CAPTCHA, fingerprint, atau ban; untuk itu, baca scraping tanpa diblokir.

DataImpulse menyediakan node upstream dengan sesi rotating atau sticky di 195 negara, tetapi tidak menjual proxy ISP statis, bukan scraping API terkelola, dan bukan layanan web-proxy gratis. Clash menangani routing; paket proxy menangani IP.

Mode system proxy Clash dibandingkan dengan mode TUN

Pertanyaan yang sering diajukan

Berapa port bawaan Clash proxy?

Secara tradisional, Clash menggunakan port 7890 untuk port HTTP atau mixed lokal dan 7891 untuk SOCKS5. Config yang lebih baru sering menetapkan satu mixed-port seperti 7890 atau 7897 yang menerima koneksi HTTP dan SOCKS5.

Apa perbedaan antara mode TUN Clash dan system proxy?

Mode system proxy hanya merutekan aplikasi yang mematuhi pengaturan proxy sistem operasi, terutama browser dan beberapa alat CLI. Mode TUN membuat adapter jaringan virtual yang mencegat hampir seluruh lalu lintas pada lapisan IP, menangkap game dan aplikasi yang mengabaikan pengaturan proxy, tetapi memerlukan hak admin.

Bisakah saya menggunakan proxy SOCKS5 di Clash Verge?

Ya. Tambahkan entri proxies dengan type socks5, serta server, port, username, dan password, lalu rujuk entri tersebut dalam proxy-group. Clash Verge menggunakan format config.yaml yang sama dengan Clash Meta, sehingga entri yang sama berfungsi di semua fork tersebut.

Mengapa exit IP saya tidak berubah setelah menambahkan proxy ke Clash?

Biasanya sebuah rule tidak mengirim lalu lintas Anda ke grup proxy, aplikasi mengabaikan proxy dalam mode system, atau node tidak memiliki latensi dan gagal dalam pemeriksaan kesehatan. Pastikan node menampilkan ping, sebuah rule mengarah ke grupnya, dan mode sesuai dengan aplikasi.

Apakah Clash adalah VPN atau penyedia proxy?

Bukan keduanya. Clash adalah client proxy berbasis aturan yang merutekan lalu lintas melalui proxy upstream yang Anda sediakan. Clash tidak meng-host IP, jadi Anda tetap memerlukan paket proxy seperti penyedia residential atau datacenter untuk menyediakan exit node.

Kapan DataImpulse bukan pilihan yang tepat?

Jika Anda memerlukan proxy ISP statis, scraping API yang sepenuhnya terkelola, atau akses ke situs perbankan dan pemerintah, DataImpulse bukan alat yang tepat. Layanannya berfokus pada proxy residential, mobile, dan datacenter rotating untuk mengumpulkan data publik dan mengakses konten.

Dapatkan node proxy untuk config Clash Anda

Setelah config.yaml Anda siap, yang dibutuhkan hanyalah exit node yang andal. Anda dapat membuat akun DataImpulse dan memasukkan kredensial SOCKS5 atau HTTP langsung ke blok proxies Anda, dimulai dari lalu lintas pay-as-you-go dengan country targeting yang sudah termasuk.


Share article: