为什么最近梯子不稳定,通常不是一个原因,而是五件事叠在一起:国际出口的过滤在节假日和大型活动前后周期性收紧;你用的那个节点 IP 被识别并进了名单;协议的流量特征被过滤系统学习了;运营商对 UDP 流量的处理变了;客户端或订阅本身过期了。它们的症状很像,都是「时好时坏」,但对策完全不同。这篇按发生频率排列,每件事给出症状、能做的和不能做的。

先说结论:前三件事你几乎无法从自己这边根治,只能换节点、换协议、等它过去;后两件事是自己这边的问题,几分钟能解决。分不清是哪一件的时候,按最后一节的顺序排查。

一:过滤在周期性收紧

每年有几个时段,过滤系统会明显收紧:重要会议、节假日、大型活动前后。表现是原本稳定的节点批量变慢、握手超时,几天到一两周后又恢复。症状:多个不同机场、不同地区的节点同时变差;论坛群里大家都在问。能做的:换协议,尤其换到伪装成普通 HTTPS 的类型;降低期望,等它过去。不能做的:反复重装客户端,这一步在这类时期毫无意义。

二:节点 IP 被识别

节点用的人多、时间长、协议特征明显,IP 就会被识别并进名单。表现是这个节点彻底连不上,其他节点正常。症状:换节点立刻好;ping 得通但握手失败。能做的:换节点,通知机场,等它换 IP;自建的话换机器,见VLESS Reality 搭建教程不能做的:调参数,IP 进了名单,参数无效。

三:协议特征被学习

过滤系统会学习流量特征:握手包大小、时序、特定字段。老协议先被识别,新协议有一段窗口期,之后也会逐渐被识别。这是「以前一直好用,最近整体不行」的常见原因。症状:同一协议的所有节点都变差,换协议就好。能做的:主用把隧道伪装成普通 HTTPS 的协议,备用一个不同类型的,比如 Hysteria 2 走 UDP 的路线;原理见VLESS 与 Reality:为什么它比传统 VPN 更难被识别Hysteria 2 是什么不能做的:指望任何协议永远不被识别。

四:运营商对 UDP 的处理

Hysteria 2 和 WireGuard 走 UDP,部分运营商在高峰时段限制 UDP 的速率,或者对特定端口处理不同。表现是移动数据上很慢或时断时续,Wi‑Fi 上正常,或者反过来。症状:切换网络就变化;TCP 协议的节点不受影响。能做的:换端口,或者在这条网络上改用 TCP 类协议。不能做的:一直换节点,问题在链路不在节点。

五:客户端和订阅过期

订阅链接失效、节点列表没更新、客户端内核太旧不支持新协议,这些在「不稳定」里占的比例比想象中大。症状:更新订阅后节点列表变了;客户端提示不支持的类型;别人都好只有你不好。能做的:更新订阅,更新客户端,导出配置后重装。排查顺序在订阅失败怎么办Clash Verge 使用教程与排错

排查顺序

  1. 更新订阅和客户端,重连。这一步解决第五件事。
  2. 换同一机场的另一个节点。立刻好,是第二件事。
  3. 换协议类型。好了,是第三件事。
  4. 在 Wi‑Fi 和移动数据之间切换。有差别,是第四件事。
  5. 全都不行,看看是不是特殊时期。是的话,等。
  6. 每一步之后用我的 IP 是什么确认到底连没连上,别凭图标判断。

为什么漫游不受影响

境外 SIM 卡漫游时,流量按运营商协议送回归属地,从境外出到公网,国际出口把它看作运营商之间的中转,不做过滤。所以在最不稳定的日子,漫游或境外 eSIM 仍然能用,代价是资费。这不是长期方案,但是应急方案,也是理解「不稳定」的一面镜子:过滤只作用于从中国用户网络出去的流量。

什么是不能承诺的

任何声称「永远稳定」「绝对不会被识别」的机场或协议都不可信。能做到的是多准备一种协议、多留几个节点、保持客户端更新、把 DNS 和 Kill Switch 配好,让不稳定的日子少一点、短一点。在这之外,还有法律层面的事实:在中国大陆,国际联网须使用国家公用电信网提供的国际出入口信道,个人使用未经批准的渠道属于违反相关规定,实践中以行政处罚为主,公开报道的案例多涉及经营和传播行为。使用与否由你自己判断并承担责任,本文不构成法律意见。

404 VPN 同时提供 VLESS + Reality 和 WireGuard,在一个应用里切换协议只要几秒,DNS 在隧道内解析,带 Kill Switch。我们不承诺从中国大陆任何网络、任何日期都能连上,只承诺把能做的部分做到位。开始使用请到首页