打個比方:節點就像一張寫全了的門牌,上面有地址、門號、敲門的暗號,有時還標著「對外就說是送快遞的」。具體說,它是一臺代理伺服器加上連線它所需的全部引數:地址、埠、協議 (裝置和伺服器的對話規則)、身份憑證,有時還有偽裝域名和傳輸方式。你手裡一條 vless:// 或 trojan:// 開頭的連結就是一個節點,客戶端讀一眼就知道去哪、怎麼連。而你的節點用不了,原因大多跟「節點本身壞了」沒關係,多半是時間、協議支援、網路對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。
節點連結裡都有什麼
以 VLESS 節點為例:
vless://使用者ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱
- 使用者 ID(UUID):你的身份憑證,相當於密碼。
- 伺服器地址和埠:告訴你的客戶端去哪裡連。443 是 HTTPS 埠,最不容易挨攔。
- type:傳輸方式,tcp、ws(WebSocket)、grpc。
- security:加密層,tls 或 reality。
- sni (加密前就能看到的網站名):TLS 握手時對外宣告的域名。Reality 節點在這裡填的是它借來身份的那個真實網站。
- pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
- # 後面:節點名稱,只是顯示用。
不同協議欄位不同,但結構一樣:地址 + 憑證 + 怎麼連。這些引數為什麼這樣設計,見VLESS 與 Reality。
| 節點連結裡有什麼 | 含義 |
|---|---|
| 協議字首 | vless、trojan 等 |
| 識別符號 | 你的身份,不是密碼 |
| 地址和埠 | 連到哪裡 |
| 傳輸引數 | 資料在路上的形態 |
| 備註名 | 只給你看,不影響連線 |
怎麼新增和切換節點
從訂閱:把機場的訂閱連結匯入客戶端,節點列表自動出現,之後更新訂閱即可。這是最常見的方式,訂閱本身的問題見訂閱失敗怎麼辦。
從連結:複製 vless://... 一整行,客戶端裡選「從剪貼簿匯入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支援。
從QR Code:掃碼,本質是連結的圖片形式。
切換節點:在列表裡點另一個即可,大多數客戶端會自動斷開舊連線。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。
| 新增方式 | 適用場景 |
|---|---|
| 訂閱連結 | 節點會自動更新 |
| 單條連結 | 只加一個節點 |
| 掃QR Code | 手機上最快 |
| 手動填寫 | 最容易填錯 |
節點用不了:7 種原因
1. 帳號過期或流量用完。 表現是所有節點同時失效。去後臺看。
2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機器。
3. 客戶端核心不支援這個協議。 舊核心不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是匯入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 核心。
4. 當前網路攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電信業者下全部超時,VLESS/Trojan 正常。用行動數據試一次就能確認。換 TCP 類節點。
5. SNI 或偽裝域名在當前網路不通。 Reality 節點借用的網站在你的網路裡被攔,握手無法完成。表現是換網路就好。換一個 SNI 不同的節點,或者反饋給機場。
6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。
7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這臺伺服器的 IP 被封了。等機場換 IP,或者用別的節點。
| 症狀 | 先看哪裡 |
|---|---|
| 完全連不上 | 時間、連結、訂閱 |
| 連上就斷 | 傳輸方式 |
| 連上但打不開網頁 | DNS |
| 只有某個網路不行 | MTU、電信業者 |
節點用不了的排錯順序
- 換一個節點:一個壞還是全壞?
- 換一個網路:行動數據試。
- 看後臺:到期、流量。
- 校時。
- 升級客戶端和核心。
- 換協議型別(TCP 與 UDP 互換)。
- 以上無效,機場節點整體故障,看公告。
節點通了之後要檢查的三件事
- 我的 IP 是什麼顯示節點地址而不是本地地址。
- DNS 走了隧道,方法見DNS 洩露是什麼意思。
- 客戶端處於 TUN 或全域性接管模式,並且 Kill Switch 已開,斷線時不會退回直連。
「節點能連」和「流量安全」是兩回事,很多人只做了第一步。
節點連結不要整條發出去,包括髮給 AI。下面這個提示詞已經把要刪掉的部分標出來了。
幫我看懂我的節點連結引數。
我已經把識別符號和地址刪掉了,形如:
vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)
告訴我每個引數是什麼意思、我現在是哪種模式,
以及這種配置通常在什麼網路下能通、什麼網路下不行。
不要編造我連結裡沒有的引數。
什麼時候不用管節點
商業 VPN 的客戶端把節點列表內建在帳號裡:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閱、協議由客戶端按網路自動選。適合不想折騰的人。404 VPN 就是這種方式,內建 VLESS + Reality 和 WireGuard,節點顯示延遲和負載,DNS 在隧道內解析,並帶 Kill Switch;需要的話也能匯出節點給通用客戶端。瞭解方式見工作原理,開始使用請到首頁。