為什麼最近梯子不穩定,通常不是一個原因,而是五件事疊在一起:國際出口的過濾在節假日和大型活動前後週期性收緊;你用的那個節點 IP 被識別並進了名單;協議的流量特徵被過濾系統學習了;電訊商對 UDP 流量的處理變了;客戶端或訂閲本身過期了。它們的症狀很像,都是「時好時壞」,但對策完全不同。這篇按發生頻率排列,每件事給出症狀、能做的和不能做的。

先説結論:前三件事你幾乎無法從自己這邊根治,只能換節點、換協議、等它過去;後兩件事是自己這邊的問題,幾分鐘能解決。分不清是哪一件的時候,按最後一節的順序排查。

一:過濾在週期性收緊

每年有幾個時段,過濾系統會明顯收緊:重要會議、節假日、大型活動前後。表現是原本穩定的節點批量變慢、握手超時,幾天到一兩週後又恢復。症狀:多個不同機場、不同地區的節點同時變差;論壇羣裏大家都在問。能做的:換協議,尤其換到偽裝成普通 HTTPS 的類型;降低期望,等它過去。不能做的:反覆重裝客戶端,這一步在這類時期毫無意義。

二:節點 IP 被識別

節點用的人多、時間長、協議特徵明顯,IP 就會被識別並進名單。表現是這個節點徹底連不上,其他節點正常。症狀:換節點立刻好;ping 得通但握手失敗。能做的:換節點,通知機場,等它換 IP;自建的話換機器,見VLESS Reality 搭建教程不能做的:調參數,IP 進了名單,參數無效。

三:協議特徵被學習

過濾系統會學習流量特徵:握手包大小、時序、特定字段。老協議先被識別,新協議有一段窗口期,之後也會逐漸被識別。這是「以前一直好用,最近整體不行」的常見原因。症狀:同一協議的所有節點都變差,換協議就好。能做的:主用把隧道偽裝成普通 HTTPS 的協議,備用一個不同類型的,比如 Hysteria 2 走 UDP 的路線;原理見VLESS 與 Reality:為什麼它比傳統 VPN 更難被識別Hysteria 2 是什麼不能做的:指望任何協議永遠不被識別。

四:電訊商對 UDP 的處理

Hysteria 2 和 WireGuard 走 UDP,部分電訊商在高峯時段限制 UDP 的速率,或者對特定端口處理不同。表現是流動數據上很慢或時斷時續,Wi‑Fi 上正常,或者反過來。症狀:切換網絡就變化;TCP 協議的節點不受影響。能做的:換端口,或者在這條網絡上改用 TCP 類協議。不能做的:一直換節點,問題在鏈路不在節點。

五:客戶端和訂閲過期

訂閲連結失效、節點列表沒更新、客戶端內核太舊不支持新協議,這些在「不穩定」裏佔的比例比想象中大。症狀:更新訂閲後節點列表變了;客戶端提示不支持的類型;別人都好只有你不好。能做的:更新訂閲,更新客戶端,導出配置後重裝。排查順序在訂閲失敗怎麼辦Clash Verge 使用教程與排錯

排查順序

  1. 更新訂閲和客戶端,重連。這一步解決第五件事。
  2. 換同一機場的另一個節點。立刻好,是第二件事。
  3. 換協議類型。好了,是第三件事。
  4. 在 Wi‑Fi 和流動數據之間切換。有差別,是第四件事。
  5. 全都不行,看看是不是特殊時期。是的話,等。
  6. 每一步之後用我的 IP 是什麼確認到底連沒連上,別憑圖標判斷。

為什麼漫遊不受影響

海外 SIM 卡漫遊時,流量按電訊商協議送回歸屬地,從海外出到公網,國際出口把它看作電訊商之間的中轉,不做過濾。所以在最不穩定的日子,漫遊或海外 eSIM 仍然能用,代價是資費。這不是長期方案,但是應急方案,也是理解「不穩定」的一面鏡子:過濾只作用於從中國用戶網絡出去的流量。

什麼是不能承諾的

任何聲稱「永遠穩定」「絕對不會被識別」的機場或協議都不可信。能做到的是多準備一種協議、多留幾個節點、保持客戶端更新、把 DNS 和 Kill Switch 配好,讓不穩定的日子少一點、短一點。在這之外,還有法律層面的事實:在中內地地,國際聯網須使用國家公用電信網提供的國際出入口信道,個人使用未經批准的渠道屬於違反相關規定,實踐中以行政處罰為主,公開報道的案例多涉及經營和傳播行為。使用與否由你自己判斷並承擔責任,本文不構成法律意見。

404 VPN 同時提供 VLESS + Reality 和 WireGuard,在一個應用裏切換協議只要幾秒,DNS 在隧道內解析,帶 Kill Switch。我們不承諾從中內地地任何網絡、任何日期都能連上,只承諾把能做的部分做到位。開始使用請到首頁