一句話版本:機場是一種按訂閱連結分發代理節點的服務。你拿到一個連結,把它匯入客戶端,客戶端自動獲得一組節點,選一個連上就行。它和傳統「一個 App、一個開關」的 VPN 最大的區別在於協議:機場用的是 VLESS、VMess、Trojan、Shadowsocks、Hysteria2 這一類協議,它們的流量看起來像普通 HTTPS,而不是像 VPN。
| 三個概念 | 是什麼 |
|---|---|
| 節點 | 一臺中轉伺服器 |
| 訂閱連結 | 一份會自動更新的節點清單 |
| 客戶端 | 你手機或電腦上的軟體 |
為什麼叫「機場」
這是中文圈的行話。早年 Shadowsocks 的圖示是一架紙飛機,Telegram 的圖示也是紙飛機,於是提供節點的服務被叫作「機場」,節點叫「航線」,訂閱叫「登機牌」。詞是玩笑,但今天已經成了這類服務的通用名稱。和它並列的還有「梯子」「魔法上網」「科學上網」,本質都是指同一件事。
| 三個核心概念 | 是什麼 |
|---|---|
| 節點 | 具體某臺伺服器的出口 |
| 訂閱連結 | 一串地址,客戶端據此更新節點表 |
| 客戶端 | 本地跑的軟體,負責連線和分流 |
節點、訂閱連結、客戶端:三個核心概念
節點。 一臺在境外的伺服器,加上連線它所需的全部引數:地址、埠、協議、金鑰、偽裝方式。一個節點通常寫成一行連結,比如 vless://…,也可以是一段配置。
訂閱連結。 一個 https://…/sub/… 形式的地址。客戶端定期訪問它,取回當前所有節點的列表。服務商加了新節點、換了埠、更新了金鑰,你什麼都不用改,客戶端重新整理一次訂閱就同步了。這是機場相對於手工配置最省心的地方。
客戶端。 真正在你裝置上建立連線的軟體。不同平臺各有幾款常用的,見下文。客戶端和機場是分開的:同一個客戶端可以裝多個機場的訂閱,同一個機場的訂閱也能用在任何支援該協議的客戶端裡。
| 對比 | 機場 | 傳統 VPN |
|---|---|---|
| 節點數量 | 多,常變 | 少,穩定 |
| 協議 | 多種可選 | 通常固定 |
| 客戶端 | 通用軟體 | 自家軟體 |
| 出問題時 | 換節點 | 換服務商 |
機場和 VPN 的區別
- 協議。 傳統 VPN(WireGuard、OpenVPN、IKEv2)握手特徵明顯,深度包檢測(DPI)從前幾個資料包就能認出來。機場使用的協議把流量包在 TLS 裡,對外看就是訪問某個網站;配合 Reality 甚至會「借用」一個真實大站的證書,讓識別幾乎不可能。我們在另一篇文章裡詳細解釋了原理。
- 分流。 機場客戶端普遍支援規則分流:中國大陸網站直連、國外網站走代理、廣告域名直接攔截。傳統 VPN 通常是「全部走或全部不走」。分流意味著你可以一直開著,中國大陸應用不受影響。
- 形態。 VPN 是一個 App 一個開關;機場是「訂閱 + 客戶端」兩件事,第一次多花一分鐘,之後更靈活。
各平臺常用客戶端
- iPhone / iPad: Streisand(免費、簡單)、V2Box(免費)、Hiddify(免費開源)、sing-box(官方)、Shadowrocket(付費,需要非中國大陸區 Apple ID)。
- Android: v2rayNG、NekoBox、Hiddify、FlClash。
- Windows: v2rayN、Clash Verge Rev、Hiddify。
- macOS: V2Box、Hiddify、ClashX Meta。
- 路由器: OpenWrt 上的 sing-box 或 Xray 外掛。
它們都能直接匯入 vless:// 單節點連結和訂閱連結。iPhone 上的詳細步驟見匯入訂閱連結教程。
| 判斷依據 | 看什麼 |
|---|---|
| 協議 | 寫沒寫清楚 |
| 速度承諾 | 有沒有誇大 |
| 付費方式 | 是否可追溯 |
| 售後 | 出問題能不能找到人 |
| 運營時間 | 開了多久 |
怎麼判斷一個機場靠不靠譜
- 運營時間。 運營兩年以上、有穩定更新記錄的服務,比昨天剛出現的可靠得多。跑路的機場幾乎都是新機場。
- 協議透明。 明確寫出支援 VLESS / Trojan / Hysteria2 之類的標準協議,而不是「自研黑科技」。
- 限制寫清楚。 每月流量、同時線上裝置數、可用節點,都應該明碼標價。「無限流量免費」幾乎一定有別的代價,見免費節點的風險。
- 有付費方案。 有付費使用者就有正當收入;完全免費的服務,收入來自別處。
- 能聯絡到人。 有工單或客服渠道,出問題有人回。
- 別把雞蛋放一個籃子。 再穩的機場也會有節點掛掉的時候,常備一個備用是這個圈子的共識。
新手最常踩的坑
- 訂閱連結複製不完整。 一行很長的地址,複製時漏了結尾幾個字元,客戶端就會報「解析失敗」。重新從後臺完整複製。
- 手機時間不準。 TLS 握手要校驗證書時間,系統時間偏差幾分鐘就連不上。開啟「自動設定時間」。
- 同時開兩個代理。 一臺裝置同一時間只能有一個 VPN 隧道,其他代理軟體會互相搶。
- 分流規則沒開。 全域性模式下中國大陸網站也走代理,又慢又費流量。選「規則模式」。
- 連上了但打不開網頁。 多半是 DNS 沒走隧道,或者 IPv6 洩漏。客戶端裡把 DNS 設為遠端解析,必要時關掉 IPv6。
| 新手最常踩的坑 | 後果 |
|---|---|
| 訂閱連結發到群裡 | 別人也能用你的額度 |
| 客戶端核心太舊 | 新節點連不上 |
| 只配一個協議 | 網路一變就全斷 |
| 不做洩露檢查 | 以為連上了其實在裸奔 |
安全提醒
在中國大陸境內,請不要在微信、QQ、知乎、微博等境內平臺公開討論機場、發訂閱連結或推薦節點:這類內容會被清理,也可能給帳號帶來麻煩。相關法律要求提供跨境上網服務須取得許可;對個人使用者,各地執法尺度不同,但公開傳播的風險明顯高於私下使用。本文的目的是解釋技術,不是提供任何法律意見。
404 VPN 本身就是這種形態的服務:VLESS 協議、訂閱連結、可用於上述任何客戶端。免費方案每天 2 GB、一臺裝置,限制寫在首頁。
選服務時與其看廣告,不如把已知資訊擺出來逐條核對。
幫我評估一個機場服務是否值得用。
它寫明的協議:(照抄,或「沒寫」)。
是否公佈日誌政策:(照抄,或「沒寫」)。
付費方式:(哪些)。
運營時間:(多久)。
客戶端要求:(通用客戶端 / 自家軟體)。
售後渠道:(有哪些)。
告訴我這些資訊裡哪些是可以核實的、哪些只是說法,
以及一份正經的說明裡還應該有什麼而這裡沒有。
不要根據評價和推廣文來判斷,只看這些事實。
小結
- 機場 = 訂閱連結 + 節點 + 你自己的客戶端。
- 協議看起來像 HTTPS,所以比傳統 VPN 更難被識別。
- 分流讓你可以一直開著,中國大陸應用不受影響。
- 看運營時間、協議透明度、限制是否寫清楚;常備一個備用。