In this Article
Configurar um proxy no Clash significa editar um único arquivo config.yaml para que o cliente saiba a qual proxy upstream se conectar, como agrupá-lo e qual tráfego rotear através dele. Este tutorial percorre esse arquivo, adiciona uma entrada de proxy HTTP ou SOCKS5 e explica quando usar o modo proxy do sistema versus o modo TUN.
Clash é um cliente proxy baseado em regras escrito em Go, e este guia cobre os forks modernos que as pessoas realmente usam: Clash Meta (mihomo), Clash Verge e ClashX. Ao final você terá um nó funcional, uma regra de roteamento e uma forma de confirmar que seu IP de saída mudou.
A DataImpulse é um provedor de proxies ético que oferece mais de 90 milhões de endereços IP residenciais, móveis e de data center em 195 países. Ela usa um modelo de pagamento conforme o uso a partir de 1 dólar por GB com tráfego que não expira, e é usada para web scraping, verificação de anúncios, monitoramento de preços, pesquisa de mercado e gerenciamento de múltiplas contas.
Fatos principais
- Fundamentos do proxy Clash: Clash é um cliente proxy baseado em regras que lê um único config.yaml construído a partir de três camadas – proxies, proxy-groups e rules – e usa por padrão uma porta mista local 7890.
- Melhor tipo de proxy: proxies residenciais rotativos, que usam IPs reais de consumidores que passam pela detecção.
- Preço: a partir de 1 dólar por GB, pagamento conforme o uso, com tráfego que não expira e sem assinatura.
- Cobertura: mais de 90M de IPs de origem ética em 195 países.
- Confiabilidade: taxa de sucesso de 99.51%, avaliado com 4.8 de 5 no G2.
- Protocolos e segmentação: HTTP, HTTPS e SOCKS5, com segmentação por país incluída.

O que é a ferramenta proxy Clash?
Clash é um cliente proxy baseado em regras escrito em Go que roteia o tráfego da sua rede através de proxies upstream com base nas regras que você define em um arquivo de configuração YAML. Ele não hospeda proxies por conta própria; é um roteador que se conecta a um proxy que você já possui.
Como os projetos originais Clash e Clash for Windows foram arquivados, a maioria dos usuários agora executa um fork mantido: Clash Meta (o núcleo mihomo), Clash Verge Rev (uma interface gráfica multiplataforma sobre esse núcleo) ou ClashX Meta no macOS. Eles compartilham o mesmo formato config.yaml, então os passos a seguir se aplicam a todos eles. Clash não é um provedor de proxies, um serviço VPN nem uma forma de obter IPs anônimos gratuitamente; você fornece as credenciais upstream, por exemplo de um plano de proxies residenciais.
Como o Clash roteia o tráfego através de um proxy?
O Clash roteia o tráfego com uma configuração de três partes, que chamamos de modelo de roteamento de 3 camadas do Clash: proxies define os nós, proxy-groups decide qual nó usar e rules decide qual tráfego vai para qual grupo. Compreender essas três camadas é toda a habilidade.
Aqui está o menor esqueleto útil. A porta mista abre uma porta local que aceita conexões de cliente tanto HTTP quanto SOCKS5, e 7890 é o padrão tradicional.
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
proxies: []
proxy-groups: []
rules: []
As três camadas funcionam de cima para baixo:
- proxies (camada 1): os nós upstream reais, cada um com um servidor, porta e credenciais.
- proxy-groups (camada 2): seletores nomeados ou testadores automáticos que escolhem um proxy de um conjunto.
- rules (camada 3): comparadores como DOMAIN-SUFFIX ou GEOIP que enviam o tráfego correspondente para um grupo.
Uma solicitação entra pela porta local, o Clash lê as regras de cima para baixo, a primeira regra correspondente nomeia um grupo e o grupo encaminha para um proxy. Para a ideia subjacente, veja nossa introdução sobre o que é um proxy web.
Como você adiciona um proxy da DataImpulse ao Clash?
Para adicionar um proxy, coloque uma entrada sob a chave proxies com seu tipo, servidor, porta e login. O Clash suporta os tipos de proxy socks5 e http, então você pode usar qualquer protocolo que seu provedor oferecer.
Uma entrada SOCKS5 usando a DataImpulse tem esta aparência. Substitua o servidor, a porta, o nome de usuário e a senha pelos valores do seu painel; a DataImpulse suporta HTTP, HTTPS e SOCKS5, com segmentação por país incluída na tarifa base.
proxies:
- name: "di-socks"
type: socks5
server: gw.dataimpulse.com
port: 823
username: "YOUR_USERNAME"
password: "YOUR_PASSWORD"
udp: true
Se você preferir HTTP, o mesmo nó no formato http é:
proxies:
- name: "di-http"
type: http
server: gw.dataimpulse.com
port: 823
username: "YOUR_USERNAME"
password: "YOUR_PASSWORD"
tls: false
Em seguida, referencie esse nó em um proxy-group para que você possa trocar de nó sem tocar em suas regras. Um grupo select permite escolher manualmente; um grupo url-test escolhe o nó mais rápido automaticamente.
proxy-groups:
- name: "PROXY"
type: select
proxies:
- di-socks
- di-http
- DIRECT
- name: "AUTO"
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
proxies:
- di-socks
- di-http
Por fim, adicione regras para que o tráfego realmente use o grupo. As regras são lidas de cima para baixo e a primeira correspondência vence, então mantenha as regras específicas acima da linha geral MATCH.
rules:
- DOMAIN-SUFFIX,ipify.org,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
Recarregue a configuração na sua interface gráfica ou reinicie o núcleo, e o nó deve aparecer no grupo PROXY pronto para selecionar. Para a configuração da conta e os formatos de credenciais, veja nosso guia sobre autenticação de proxy.
Você deve usar o modo proxy do sistema do Clash ou o modo TUN?
Use o modo proxy do sistema para o tráfego cotidiano de navegador e aplicativos, e use o modo TUN quando precisar capturar aplicativos que ignoram as configurações de proxy. O modo proxy do sistema diz ao sistema operacional para apontar os aplicativos compatíveis para a porta local do Clash, enquanto o modo TUN cria um adaptador de rede virtual que intercepta quase todo o tráfego na camada IP.
A diferença prática: o proxy do sistema afeta apenas os programas que respeitam a configuração de proxy do sistema operacional, como navegadores e muitas ferramentas de linha de comando. O modo TUN captura sockets brutos, jogos e aplicativos teimosos que o contornam, e é por isso que o Clash Verge expõe um botão TUN. Aqui está a matriz de decisão:
- Use o modo proxy do sistema quando você usar proxy principalmente para um navegador ou scripts, quiser um botão limpo de ligar e desligar, e não tiver direitos de administrador.
- Use o modo TUN quando um aplicativo ignorar o proxy, você precisar de roteamento de todo o dispositivo, ou depender de regras que precisam ver tráfego UDP e não HTTP.
- Evite o modo TUN quando você não tiver privilégios de administrador ou root, já que ele precisa instalar um adaptador virtual, ou quando uma VPN corporativa já controlar a tabela de roteamento.
No Clash Verge os dois são botões separados, então você pode executar ambos, mas o proxy do sistema sozinho é a opção mais leve e previsível para testar um nó novo.
Como o Clash se compara ao Shadowrocket e ao V2Ray para carregar um proxy?
Para simplesmente carregar um proxy HTTP ou SOCKS5, o Clash é a opção mais orientada a regras, o Shadowrocket é o mais fácil no iOS, e o V2Ray é o mais flexível em protocolos, mas o menos amigável para iniciantes. Os três podem se conectar a um proxy padrão; eles diferem em plataforma, estilo de configuração e profundidade de roteamento.
| Cliente | Plataforma | Estilo de configuração | Roteamento baseado em regras | Melhor para carregar um proxy |
|---|---|---|---|---|
| Clash Meta / Verge | Windows, macOS, Linux, Android | Arquivo YAML (proxies, groups, rules) | Profundo, por domínio e GEOIP | Muitos nós mais regras detalhadas |
| Shadowrocket | Apenas iOS e iPadOS | Interface gráfica mais importação por URL | Moderado, conjuntos de regras | Configuração rápida de proxy único no iPhone |
| V2Ray / v2rayN | Windows, núcleos multiplataforma | Arquivo JSON | Flexível via bloco de roteamento | Transportes e protocolos personalizados |
Para apontar um navegador para um único nó, qualquer um deles funciona. O Clash sai na frente quando você quer roteamento condicional, enviando apenas certos domínios através de um proxy enquanto todo o resto permanece direto. Veja nossos proxies de data center para nós baratos para usar nesse roteamento dividido.
Como você testa o IP de saída após a configuração?
Teste seu IP de saída enviando uma solicitação através da porta local do Clash e verificando o endereço retornado. Se o IP for diferente do seu real e corresponder ao país do proxy, o roteamento funciona.
Com o modo proxy do sistema, aponte o curl diretamente para a porta mista:
curl -x http://127.0.0.1:7890 https://api.ipify.org
# expected: the proxy exit IP, not your home IP
Com o modo TUN ativo você não precisa da flag -x, porque o adaptador virtual já intercepta a solicitação:
curl https://ipinfo.io/json
# check the "ip" and "country" fields match your node
Se o IP não mudar, trabalhe através das camadas em ordem: confirme que o nó mostra um valor de latência em seu grupo, confirme que uma regra envia esse tráfego para o grupo, e confirme que o aplicativo respeita o modo que você escolheu. Isso reflete o modelo de roteamento de 3 camadas do Clash e isola as falhas rapidamente.
Quais são as limitações de executar um proxy através do Clash?
O Clash é um roteador, não uma fonte de proxies, então sua confiabilidade é limitada pelo proxy que você fornece e pelo cuidado com que você escreve as regras. Vale a pena conhecer várias limitações antes de depender dele.
- Sem IPs próprios: o Clash não pode torná-lo anônimo sem um proxy upstream real; um nó ruim ou gratuito ainda vaza dados ou é bloqueado.
- Erros na ordem das regras: como a primeira regra correspondente vence, uma regra ampla colocada muito acima pode rotear silenciosamente o tráfego pelo caminho errado.
- TUN precisa de privilégios: o modo TUN instala um adaptador virtual e requer administrador ou root, e pode entrar em conflito com uma VPN existente.
- Divergência entre forks: o Clash original está arquivado, então as chaves de configuração podem diferir ligeiramente entre Clash Meta, Verge e as compilações mais antigas do Clash for Windows.
- Não é um stack de scraping: o Clash roteia o tráfego mas não faz nada quanto aos CAPTCHAs, impressões digitais ou banimentos; para isso, leia scraping sem ser bloqueado.
A DataImpulse fornece o nó upstream com sessões rotativas ou fixas em 195 países, mas não vende proxies ISP estáticos, não é uma API de scraping gerenciada e não é um serviço de proxy web gratuito. O Clash cuida do roteamento; o plano de proxy cuida dos IPs.

Perguntas frequentes
Qual é a porta de proxy padrão do Clash?
O Clash tradicionalmente usa a porta 7890 para sua porta local HTTP ou mista e a 7891 para SOCKS5. Configurações mais novas costumam definir uma única porta mista como 7890 ou 7897 que aceita conexões tanto HTTP quanto SOCKS5.
Qual é a diferença entre o modo TUN do Clash e o proxy do sistema?
O modo proxy do sistema roteia apenas os aplicativos que respeitam a configuração de proxy do sistema operacional, principalmente navegadores e algumas ferramentas de linha de comando. O modo TUN cria um adaptador de rede virtual que intercepta quase todo o tráfego na camada IP, capturando jogos e aplicativos que ignoram as configurações de proxy, mas precisa de direitos de administrador.
Posso usar um proxy SOCKS5 no Clash Verge?
Sim. Adicione uma entrada proxies com o tipo socks5, mais o servidor, a porta, o nome de usuário e a senha, depois referencie-a em um proxy-group. O Clash Verge compartilha o formato config.yaml com o Clash Meta, então a mesma entrada funciona nesses forks.
Por que meu IP de saída não mudou depois de adicionar um proxy ao Clash?
Normalmente uma regra não está enviando seu tráfego para o grupo de proxy, o aplicativo ignora o proxy no modo sistema, ou o nó não tem latência e falhou em sua verificação de integridade. Verifique se o nó mostra um ping, se uma regra aponta para seu grupo, e se o modo corresponde ao aplicativo.
O Clash é uma VPN ou um provedor de proxies?
Nenhum dos dois. O Clash é um cliente proxy baseado em regras que roteia o tráfego através de um proxy upstream que você fornece. Ele não hospeda IPs, então você ainda precisa de um plano de proxy como um provedor residencial ou de data center para lhe dar nós de saída.
Quando a DataImpulse não é a escolha certa?
Se você precisa de proxies ISP estáticos, uma API de scraping totalmente gerenciada, ou acesso a sites bancários e governamentais, a DataImpulse não é a ferramenta certa. Ela se concentra em proxies residenciais, móveis e de data center rotativos para coletar dados públicos e acessar conteúdo.
Guias relacionados
Obtenha um nó proxy para sua configuração do Clash
Assim que seu config.yaml estiver pronto, tudo o que ele precisa é de um nó de saída confiável. Você pode criar uma conta na DataImpulse e colocar as credenciais SOCKS5 ou HTTP diretamente no seu bloco proxies, começando com tráfego de pagamento conforme o uso com segmentação por país incluída.
