打個比方:節點就像一張寫全了的門牌,上面有地址、門號、敲門的暗號,有時還標着「對外就説是送快遞的」。
具體説,它是一台代理伺服器加上連接它所需的全部參數:地址、端口、協議 (設備和伺服器的對話規則)、身份憑證,有時還有偽裝域名和傳輸方式。你手裏一條 vless:// 或 trojan:// 開頭的連結就是一個節點,客戶端讀一眼就知道去哪、怎麼連。而你的節點用不了,原因大多跟「節點本身壞了」沒關係,多半是時間、協議支持、網絡對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。
節點連結裏都有什麼
以 VLESS 節點為例:
vless://用戶ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱
- 用戶 ID(UUID):你的身份憑證,相當於密碼。
- 伺服器地址和端口:告訴你的客戶端去哪裏連。443 是 HTTPS 端口,最不容易挨攔。
- type:傳輸方式,tcp、ws(WebSocket)、grpc。
- security:加密層,tls 或 reality。
- sni (加密前就能看到的網站名):TLS 握手時對外聲明的域名。Reality 節點在這裏填的是它借來身份的那個真實網站。
- pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
- # 後面:節點名稱,只是顯示用。
不同協議字段不同,但結構一樣:地址 + 憑證 + 怎麼連。這些參數為什麼這樣設計,見VLESS 與 Reality。
| 節點連結裏有什麼 | 含義 |
|---|---|
| 協議前綴 | vless、trojan 等 |
| 標識符 | 你的身份,不是密碼 |
| 地址和端口 | 連到哪裏 |
| 傳輸參數 | 數據在路上的形態 |
| 備註名 | 只給你看,不影響連接 |
怎麼添加和切換節點
從訂閲:把機場的訂閲連結導入客戶端,節點列表自動出現,之後更新訂閲即可。這是最常見的方式,訂閲本身的問題見訂閲失敗怎麼辦。
從連結:複製 vless://... 一整行,客戶端裏選「從剪貼板導入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。
從二維碼:掃碼,本質是連結的圖片形式。
切換節點:在列表裏點另一個即可,大多數客戶端會自動斷開舊連接。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。
| 添加方式 | 適用場景 |
|---|---|
| 訂閲連結 | 節點會自動更新 |
| 單條連結 | 只加一個節點 |
| 掃二維碼 | 手機上最快 |
| 手動填寫 | 最容易填錯 |
節點用不了:7 種原因
1. 帳戶過期或流量用完。 表現是所有節點同時失效。去後台看。
2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機。
3. 客戶端內核不支持這個協議。 舊內核不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是導入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 內核。
4. 當前網絡攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電訊商下全部超時,VLESS/Trojan 正常。用流動數據試一次就能確認。換 TCP 類節點。
5. SNI 或偽裝域名在當前網絡不通。 Reality 節點借用的網站在你的網絡裏被攔,握手無法完成。表現是換網絡就好。換一個 SNI 不同的節點,或者反饋給機場。
6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。
7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這台伺服器的 IP 被封了。等機場換 IP,或者用別的節點。
| 症狀 | 先看哪裏 |
|---|---|
| 完全連不上 | 時間、連結、訂閲 |
| 連上就斷 | 傳輸方式 |
| 連上但打不開網頁 | DNS |
| 只有某個網絡不行 | MTU、電訊商 |
節點用不了的排錯順序
- 換一個節點:一個壞還是全壞?
- 換一個網絡:流動數據試。
- 看後台:到期、流量。
- 校時。
- 升級客戶端和內核。
- 換協議類型(TCP 與 UDP 互換)。
- 以上無效,機場節點整體故障,看公告。
節點通了之後要檢查的三件事
- 我的 IP 是什麼顯示節點地址而不是本地地址。
- DNS 走了隧道,方法見DNS 泄露是什麼意思。
- 客戶端處於 TUN 或全局接管模式,並且 Kill Switch 已開,斷線時不會退回直連。
「節點能連」和「流量安全」是兩回事,很多人只做了第一步。
節點連結不要整條發出去,包括髮給 AI。下面這個提示詞已經把要刪掉的部分標出來了。
幫我看懂我的節點連結參數。
我已經把標識符和地址刪掉了,形如:
vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)
告訴我每個參數是什麼意思、我現在是哪種模式,
以及這種配置通常在什麼網絡下能通、什麼網絡下不行。
不要編造我連結裏沒有的參數。
什麼時候不用管節點
商業 VPN 的客戶端把節點列表內置在帳戶裏:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閲、協議由客戶端按網絡自動選。適合不想折騰的人。404 VPN 的應用也是登入即用,但地區和協議由你自己選:應用裏是 VLESS + Reality,節點顯示延遲,DNS 在隧道內解析,Android 版帶 Kill Switch;需要的話也能導出節點給通用客戶端,伊斯坦布爾和馬賽兩個節點還能在個人中心領取 WireGuard 配置(在中國內地會被攔截)。瞭解方式見工作原理,開始使用請到首頁。