«تبدیل اشتراک» گامی است که خیلیها نمیتوانند از آن فرار کنند: ارائهدهنده فقط قالب v2ray میدهد، کلاینت قالب Clash میخواهد، و وسطشان یک سرویس تبدیل مینشیند.
این نوشته میگوید آن سرویس چه میکند، خطرش چیست، و چطور کمتر — یا اصلاً — از آن استفاده کنیم.
چرا این چیز وجود دارد
کلاینتهای مختلف قالبهای مختلف میخورند:
کاری که سرویس تبدیل میکند:
خطر کجاست
مشخصتر:
ضمناً پیکربندی برگشتی از تبدیلکننده یک الگوی قواعد دارد. اگر منشأ الگو قابلاعتماد نباشد، در اصل میشود قواعد دلخواه در آن درج کرد — مثلاً دامنههایی را به گرهٔ خاصی اشاره داد.
کِی تبدیل واقعاً لازم است
اول ببینید اصلاً لازمش دارید یا نه:
خیلیها نمیدانند ارائهدهندهشان از قبل لینک قالب Clash دارد. با دقت در پنل بگردید؛ معمولاً در صفحهٔ اشتراک دکمههایی برای چند قالب هست، یا افزودن ?flag=clash به همان لینک قالب Clash میدهد.
مواردی که تبدیل واقعاً کمک میکند:
- ارائهدهنده واقعاً فقط base64 مخصوص v2ray میدهد و کلاینت نمیخواندش
- باید چند اشتراک با قالبهای متفاوت را در یکی ادغام کنید
- الگوی آمادهٔ قواعد میخواهید و پیکربندی ارائهدهنده قاعدهای ندارد
جایگزینهای امنتر
گزینهٔ ۱: پیکربندی خودتان را بنویسید و گرهها را با proxy-provider بکشید
اگر ارائهدهنده قالب Clash میدهد، تمیزترین راه این است که پیکربندی اصلی را خودتان بنویسید (گروهها و قواعد کاملاً زیر کنترل شما) و گرهها را از راه proxy-providers بکشید:
proxy-providers:
main:
type: http
url: "لینک اشتراک شما"
interval: 3600
path: ./providers/main.yaml
header:
User-Agent: ["clash.meta"]
health-check:
enable: true
url: http://www.gstatic.com/generate_204
interval: 300
proxy-groups:
- name: "PROXY"
type: select
use: [main]
proxies: ["AUTO", DIRECT]
- name: "AUTO"
type: url-test
use: [main]
interval: 300
tolerance: 50
rules:
- GEOIP,CN,DIRECT
- MATCH,PROXYفقط کلاینت شما لینک اشتراک را میبیند؛ هیچ شخص ثالثی در کار نیست.
مدیریت و ادغام چند اشتراک را ببینید.
گزینهٔ ۲: از پیکربندی توسعهیافتهٔ کلاینت استفاده کنید
پیکربندی Clash ارائهدهنده قواعد لاغری دارد؟ تبدیل لازم نیست — بهصورت محلی با پیکربندی توسعهیافتهٔ Merge پرشان کنید:
prepend-rules:
- RULE-SET,my-proxy,PROXY
- RULE-SET,my-direct,DIRECT
rule-providers:
my-proxy:
type: http
behavior: domain
url: "نشانی مجموعه قاعده"
path: ./ruleset/proxy.txt
interval: 86400مجموعهقواعد فهرستهای عمومی دامنهاند و هیچچیز خصوصی ندارند، پس میزبانیشان جای دیگر خطری نمیآورد.
گزینهٔ ۳: تبدیلکننده را خودتان میزبانی کنید
اگر واقعاً به تبدیل نیاز دارید ولی نمیخواهید گرهها را به کسی بدهید، مال خودتان را اجرا کنید. پیادهسازیهای متنباز رایج با یک دستور Docker بالا میآیند:
docker run -d --name subconverter \
--restart always \
-p 25500:25500 \
یک-تصویر-تبدیلکنندهبعد http://127.0.0.1:25500/sub?... را بهعنوان نشانی تبدیل به کار ببرید.
مزیت خودمیزبانی: اطلاعات گره از دستگاه خودتان بیرون نمیرود. بهایش سرویسی است که باید نگهش دارید.
اگر ناچار به استفاده از تبدیلکنندهٔ شخص ثالث شدید
«یک بار تولید کن» ایدهٔ کلیدی است: گذاشتن کلاینت روی درخواست بیپایان نشانی تبدیل یعنی دادن دسترسی پیوسته به گرههایتان به شخص ثالث. یک بار تبدیل کنید، YAML را بگیرید، محلی ذخیره کنید و بعد خودتان نگه دارید — قرار گرفتن در معرض خطر فقط یک لحظه است.
بررسی نتیجه
وقتی پیکربندی تبدیلشده را گرفتید، دستکم سه جا را ببینید:
۱. هر چیز مشکوکی در بخش قواعد
rules:
- DOMAIN-SUFFIX,یک-دامنهٔ-ناآشنا,یک-گرهٔ-خاص # ← به این مشکوک باشیدالگوی قواعد سالم یک دامنهٔ مشخص را به یک گرهٔ خاص اشاره نمیدهد.
۲. گرههای اضافه در بخش proxies
با تعداد گرههای اشتراک اصلی مقایسه کنید. اضافهها از کجا آمدهاند؟
۳. نشانی url در rule-providers به کجا اشاره میکند
نشانی مجموعهقواعد باید مخزن عمومی قواعد باشد نه دامنههای عجیب.
دربارهٔ اینکه «لینک اشتراک یک اعتبارنامه است»
گفتنش دوباره میارزد:
پس:
- در گروههای عمومی و انجمنها و ایشوترکرها منتشرش نکنید
- هنگام همرسانی تصویر کلاینت، فیلد اشتراک را محو کنید
- روی دستگاهی که به آن اعتماد ندارید واردش نکنید
- بهمحض شک به نشت، در پنل ارائهدهنده بازنشانیاش کنید
خلاصه
- اول ببینید ارائهدهنده لینک قالب Clash دارد یا نه — به احتمال زیاد دارد و آنوقت اصلاً تبدیل لازم نیست
- سرویس تبدیل همهٔ اعتبارنامههای گره شما را میبیند و بزرگترین خطرش همین است
- proxy-provider بهعلاوهٔ پیکربندی محلی را ترجیح بدهید تا لینک اشتراک به هیچ شخص ثالثی نخورد
- برای قواعد از مجموعههای عمومی استفاده کنید؛ چیزی خصوصی ندارند و میزبانیشان جای دیگر اشکالی ندارد
- اگر تبدیل ناگزیر است، خودمیزبانش کنید — یا دستکم «یک بار تولید کنید» نه اینکه بیپایان درخواست بدهید
بیشتر بخوانید: مدیریت چند اشتراک و پیکربندی توسعهیافتهٔ Merge.
مستندات مرتبط
یک پیکربندی Clash / Mihomo از بالا تا پایین باز میشود — پورتها، حالت، DNS، proxies، proxy-groups، rules و rule-providers — بههمراه یک پیکربندی کمینهٔ کارآمد که مستقیم میشود چسباند.
هر گروه سیاست واقعاً چه میکند، کِی به کارش ببریم، کدام پارامترها مهماند، بهعلاوهٔ یک ساختار گروهبندی آمادهٔ کپی و گزینههای include-all و filter در Mihomo.
ویرایش پیکربندی دانلودشده در بهروزرسانی بعدی از بین میرود. پیکربندی توسعهیافتهٔ Clash Verge چطور کار میکند: نحو prepend/append/override، ترتیب ادغام، و مجموعهای از قطعههای کاربردی.