打個比方:節點就像一張寫全了的門牌,上面有地址、門號、敲門的暗號,有時還標著「對外就說是送快遞的」。具體說,它是一臺代理伺服器加上連線它所需的全部引數:地址、埠、協議 (裝置和伺服器的對話規則)、身份憑證,有時還有偽裝域名和傳輸方式。你手裡一條 vless://trojan:// 開頭的連結就是一個節點,客戶端讀一眼就知道去哪、怎麼連。而你的節點用不了,原因大多跟「節點本身壞了」沒關係,多半是時間、協議支援、網路對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。

節點連結裡都有什麼

以 VLESS 節點為例:

vless://使用者ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱
  • 使用者 ID(UUID):你的身份憑證,相當於密碼。
  • 伺服器地址和埠:告訴你的客戶端去哪裡連。443 是 HTTPS 埠,最不容易挨攔。
  • type:傳輸方式,tcp、ws(WebSocket)、grpc。
  • security:加密層,tls 或 reality。
  • sni (加密前就能看到的網站名):TLS 握手時對外宣告的域名。Reality 節點在這裡填的是它借來身份的那個真實網站。
  • pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
  • # 後面:節點名稱,只是顯示用。

不同協議欄位不同,但結構一樣:地址 + 憑證 + 怎麼連。這些引數為什麼這樣設計,見VLESS 與 Reality

節點連結裡有什麼含義
協議字首vless、trojan 等
識別符號你的身份,不是密碼
地址和埠連到哪裡
傳輸引數資料在路上的形態
備註名只給你看,不影響連線

怎麼新增和切換節點

從訂閱:把機場的訂閱連結匯入客戶端,節點列表自動出現,之後更新訂閱即可。這是最常見的方式,訂閱本身的問題見訂閱失敗怎麼辦

從連結:複製 vless://... 一整行,客戶端裡選「從剪貼簿匯入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支援。

從QR Code:掃碼,本質是連結的圖片形式。

切換節點:在列表裡點另一個即可,大多數客戶端會自動斷開舊連線。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。

新增方式適用場景
訂閱連結節點會自動更新
單條連結只加一個節點
掃QR Code手機上最快
手動填寫最容易填錯

節點用不了:7 種原因

1. 帳號過期或流量用完。 表現是所有節點同時失效。去後臺看。

2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機器。

3. 客戶端核心不支援這個協議。 舊核心不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是匯入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 核心。

4. 當前網路攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電信業者下全部超時,VLESS/Trojan 正常。用行動數據試一次就能確認。換 TCP 類節點。

5. SNI 或偽裝域名在當前網路不通。 Reality 節點借用的網站在你的網路裡被攔,握手無法完成。表現是換網路就好。換一個 SNI 不同的節點,或者反饋給機場。

6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。

7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這臺伺服器的 IP 被封了。等機場換 IP,或者用別的節點。

症狀先看哪裡
完全連不上時間、連結、訂閱
連上就斷傳輸方式
連上但打不開網頁DNS
只有某個網路不行MTU、電信業者

節點用不了的排錯順序

  1. 換一個節點:一個壞還是全壞?
  2. 換一個網路:行動數據試。
  3. 看後臺:到期、流量。
  4. 校時。
  5. 升級客戶端和核心。
  6. 換協議型別(TCP 與 UDP 互換)。
  7. 以上無效,機場節點整體故障,看公告。

節點通了之後要檢查的三件事

  1. 我的 IP 是什麼顯示節點地址而不是本地地址。
  2. DNS 走了隧道,方法見DNS 洩露是什麼意思
  3. 客戶端處於 TUN 或全域性接管模式,並且 Kill Switch 已開,斷線時不會退回直連。

「節點能連」和「流量安全」是兩回事,很多人只做了第一步。

節點連結不要整條發出去,包括髮給 AI。下面這個提示詞已經把要刪掉的部分標出來了。

給 AI 的提示詞
幫我看懂我的節點連結引數。

我已經把識別符號和地址刪掉了,形如:

vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)

告訴我每個引數是什麼意思、我現在是哪種模式,
以及這種配置通常在什麼網路下能通、什麼網路下不行。
不要編造我連結裡沒有的引數。

什麼時候不用管節點

商業 VPN 的客戶端把節點列表內建在帳號裡:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閱、協議由客戶端按網路自動選。適合不想折騰的人。404 VPN 就是這種方式,內建 VLESS + Reality 和 WireGuard,節點顯示延遲和負載,DNS 在隧道內解析,並帶 Kill Switch;需要的話也能匯出節點給通用客戶端。瞭解方式見工作原理,開始使用請到首頁