作者:張俊熙
2026年9月8日 · 7 分鐘

打個比方:節點就像一張寫全了的門牌,上面有地址、門號、敲門的暗號,有時還標着「對外就説是送快遞的」。

具體説,它是一台代理伺服器加上連接它所需的全部參數:地址、端口、協議 (設備和伺服器的對話規則)、身份憑證,有時還有偽裝域名和傳輸方式。你手裏一條 vless:// 或 trojan:// 開頭的連結就是一個節點,客戶端讀一眼就知道去哪、怎麼連。而你的節點用不了,原因大多跟「節點本身壞了」沒關係,多半是時間、協議支持、網絡對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。

節點連結裏都有什麼

以 VLESS 節點為例:

vless://用戶ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱
  • 用戶 ID(UUID):你的身份憑證,相當於密碼。
  • 伺服器地址和端口:告訴你的客戶端去哪裏連。443 是 HTTPS 端口,最不容易挨攔。
  • type:傳輸方式,tcp、ws(WebSocket)、grpc。
  • security:加密層,tls 或 reality。
  • sni (加密前就能看到的網站名):TLS 握手時對外聲明的域名。Reality 節點在這裏填的是它借來身份的那個真實網站。
  • pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
  • # 後面:節點名稱,只是顯示用。

不同協議字段不同,但結構一樣:地址 + 憑證 + 怎麼連。這些參數為什麼這樣設計,見VLESS 與 Reality。

節點連結裏有什麼含義
協議前綴vless、trojan 等
標識符你的身份,不是密碼
地址和端口連到哪裏
傳輸參數數據在路上的形態
備註名只給你看,不影響連接

怎麼添加和切換節點

從訂閲:把機場的訂閲連結導入客戶端,節點列表自動出現,之後更新訂閲即可。這是最常見的方式,訂閲本身的問題見訂閲失敗怎麼辦。

從連結:複製 vless://... 一整行,客戶端裏選「從剪貼板導入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。

從二維碼:掃碼,本質是連結的圖片形式。

切換節點:在列表裏點另一個即可,大多數客戶端會自動斷開舊連接。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。

添加方式適用場景
訂閲連結節點會自動更新
單條連結只加一個節點
掃二維碼手機上最快
手動填寫最容易填錯

節點用不了:7 種原因

1. 帳戶過期或流量用完。 表現是所有節點同時失效。去後台看。

2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機。

3. 客戶端內核不支持這個協議。 舊內核不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是導入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 內核。

4. 當前網絡攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電訊商下全部超時,VLESS/Trojan 正常。用流動數據試一次就能確認。換 TCP 類節點。

5. SNI 或偽裝域名在當前網絡不通。 Reality 節點借用的網站在你的網絡裏被攔,握手無法完成。表現是換網絡就好。換一個 SNI 不同的節點,或者反饋給機場。

6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。

7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這台伺服器的 IP 被封了。等機場換 IP,或者用別的節點。

症狀先看哪裏
完全連不上時間、連結、訂閲
連上就斷傳輸方式
連上但打不開網頁DNS
只有某個網絡不行MTU、電訊商

節點用不了的排錯順序

  1. 換一個節點:一個壞還是全壞?
  2. 換一個網絡:流動數據試。
  3. 看後台:到期、流量。
  4. 校時。
  5. 升級客戶端和內核。
  6. 換協議類型(TCP 與 UDP 互換)。
  7. 以上無效,機場節點整體故障,看公告。

節點通了之後要檢查的三件事

  1. 我的 IP 是什麼顯示節點地址而不是本地地址。
  2. DNS 走了隧道,方法見DNS 泄露是什麼意思。
  3. 客戶端處於 TUN 或全局接管模式,並且 Kill Switch 已開,斷線時不會退回直連。

「節點能連」和「流量安全」是兩回事,很多人只做了第一步。

節點連結不要整條發出去,包括髮給 AI。下面這個提示詞已經把要刪掉的部分標出來了。

給 AI 的提示詞
幫我看懂我的節點連結參數。

我已經把標識符和地址刪掉了,形如:

vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)

告訴我每個參數是什麼意思、我現在是哪種模式,
以及這種配置通常在什麼網絡下能通、什麼網絡下不行。
不要編造我連結裏沒有的參數。

什麼時候不用管節點

商業 VPN 的客戶端把節點列表內置在帳戶裏:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閲、協議由客戶端按網絡自動選。適合不想折騰的人。404 VPN 的應用也是登入即用,但地區和協議由你自己選:應用裏是 VLESS + Reality,節點顯示延遲,DNS 在隧道內解析,Android 版帶 Kill Switch;需要的話也能導出節點給通用客戶端,伊斯坦布爾和馬賽兩個節點還能在個人中心領取 WireGuard 配置(在中國內地會被攔截)。瞭解方式見工作原理,開始使用請到首頁。