节点是一台代理服务器和连接它所需的全部参数:地址、端口、协议、身份凭证,有时还有伪装域名和传输方式。一条 vless://trojan:// 开头的链接就是一个节点,客户端读取它就知道去哪、怎么连。节点用不了的原因大多和「节点本身坏了」无关,而是时间、协议支持、网络对 UDP 的限制这类环境问题。这篇先讲怎么用,再按顺序讲怎么修。

节点链接里都有什么

以 VLESS 节点为例:

`` vless://用户ID@服务器地址:443?type=tcp&security=reality&sni=example.com&pbk=公钥&fp=chrome&flow=xtls-rprx-vision#节点名称 ``

  • 用户 ID(UUID):你的身份凭证,相当于密码。
  • 服务器地址和端口:去哪里连。443 是 HTTPS 端口,最不容易被拦。
  • type:传输方式,tcp、ws(WebSocket)、grpc。
  • security:加密层,tls 或 reality。
  • sni:TLS 握手时声明的域名。Reality 节点填的是被借用身份的真实网站。
  • pbk / fp / flow:Reality 的公钥、浏览器指纹伪装、流控。
  • # 后面:节点名称,只是显示用。

不同协议字段不同,但结构一样:地址 + 凭证 + 怎么连。这些参数为什么这样设计,见VLESS 与 Reality

怎么添加和切换节点

从订阅:把机场的订阅链接导入客户端,节点列表自动出现,之后更新订阅即可。这是最常见的方式,订阅本身的问题见订阅失败怎么办

从链接:复制 vless://... 一整行,客户端里选「从剪贴板导入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。

从二维码:扫码,本质是链接的图片形式。

切换节点:在列表里点另一个即可,大多数客户端会自动断开旧连接。选节点的原则:延迟低、负载低、地区合适。看视频选就近的(香港、日本、新加坡),需要特定地区的服务就选对应地区。

节点用不了:7 种原因

1. 账号过期或流量用完。 表现是所有节点同时失效。去后台看。

2. 系统时间不准。 Reality、Hysteria、VMess 都对时间敏感,误差超过一两分钟握手失败。开自动校时,尤其是长期不关机的电脑和虚拟机。

3. 客户端内核不支持这个协议。 旧内核不认识 VLESS + Reality、Hysteria 2、XTLS Vision。表现是导入时报错或该节点永远超时,其他协议正常。升级客户端,Clash 系切换到 Mihomo 内核。

4. 当前网络拦了 UDP。 Hysteria 2 和 WireGuard 节点在校园网、公司网、部分酒店和运营商下全部超时,VLESS/Trojan 正常。用手机流量试一次就能确认。换 TCP 类节点。

5. SNI 或伪装域名在当前网络不通。 Reality 节点借用的网站在你的网络里被拦,握手无法完成。表现是换网络就好。换一个 SNI 不同的节点,或者反馈给机场。

6. 目标网站限制了节点所在地区或 IP。 节点通了,但某个网站打不开或显示「不可用」。这是网站对代理 IP 的限制,换节点地区或换一个「原生 IP」节点。

7. 节点 IP 被封。 单个节点长期超时,同机场其他节点正常,多半是这台服务器的 IP 被封了。等机场换 IP,或者用别的节点。

排错顺序

  1. 换一个节点:一个坏还是全坏?
  2. 换一个网络:手机流量试。
  3. 看后台:到期、流量。
  4. 校时。
  5. 升级客户端和内核。
  6. 换协议类型(TCP 与 UDP 互换)。
  7. 以上无效,机场节点整体故障,看公告。

节点通了之后要检查的三件事

  1. 我的 IP 是什么显示节点地址而不是本地地址。
  2. DNS 走了隧道,方法见DNS 泄露是什么意思
  3. 客户端处于 TUN 或全局接管模式,并且 Kill Switch 已开,断线时不会退回直连。

「节点能连」和「流量安全」是两回事,很多人只做了第一步。

什么时候不用管节点

商业 VPN 的客户端把节点列表内置在账号里:登录,选地区或直接自动,连上。不需要复制链接、不需要维护订阅、协议由客户端按网络自动选。适合不想折腾的人。404 VPN 就是这种方式,内置 VLESS + Reality 和 WireGuard,节点显示延迟和负载,DNS 在隧道内解析,并带 Kill Switch;需要的话也能导出节点给通用客户端。了解方式见工作原理,开始使用请到首页