作者:宋一帆
2026年9月8日 · 7 分钟阅读

打个比方:节点就像一张写全了的门牌,上面有地址、门号、敲门的暗号,有时还标着「对外就说是送快递的」。

具体说,它是一台代理服务器加上连接它所需的全部参数:地址、端口、协议 (设备和服务器的对话规则)、身份凭证,有时还有伪装域名和传输方式。你手里一条 vless:// 或 trojan:// 开头的链接就是一个节点,客户端读一眼就知道去哪、怎么连。而你的节点用不了,原因大多跟「节点本身坏了」没关系,多半是时间、协议支持、网络对 UDP 的限制这类环境问题。这篇先讲怎么用,再按顺序讲怎么修。

节点链接里都有什么

以 VLESS 节点为例:

vless://用户ID@服务器地址:443?type=tcp&security=reality&sni=example.com&pbk=公钥&fp=chrome&flow=xtls-rprx-vision#节点名称
  • 用户 ID(UUID):你的身份凭证,相当于密码。
  • 服务器地址和端口:告诉你的客户端去哪里连。443 是 HTTPS 端口,最不容易挨拦。
  • type:传输方式,tcp、ws(WebSocket)、grpc。
  • security:加密层,tls 或 reality。
  • sni (加密前就能看到的网站名):TLS 握手时对外声明的域名。Reality 节点在这里填的是它借来身份的那个真实网站。
  • pbk / fp / flow:Reality 的公钥、浏览器指纹伪装、流控。
  • # 后面:节点名称,只是显示用。

不同协议字段不同,但结构一样:地址 + 凭证 + 怎么连。这些参数为什么这样设计,见VLESS 与 Reality。

节点链接里有什么含义
协议前缀vless、trojan 等
标识符你的身份,不是密码
地址和端口连到哪里
传输参数数据在路上的形态
备注名只给你看,不影响连接

怎么添加和切换节点

从订阅:把机场的订阅链接导入客户端,节点列表自动出现,之后更新订阅即可。这是最常见的方式,订阅本身的问题见订阅失败怎么办。

从链接:复制 vless://... 一整行,客户端里选「从剪贴板导入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。

从二维码:扫码,本质是链接的图片形式。

切换节点:在列表里点另一个即可,大多数客户端会自动断开旧连接。选节点的原则:延迟低、负载低、地区合适。看视频选就近的(香港、日本、新加坡),需要特定地区的服务就选对应地区。

添加方式适用场景
订阅链接节点会自动更新
单条链接只加一个节点
扫二维码手机上最快
手动填写最容易填错

节点用不了:7 种原因

1. 账号过期或流量用完。 表现是所有节点同时失效。去后台看。

2. 系统时间不准。 Reality、Hysteria、VMess 都对时间敏感,误差超过一两分钟握手失败。开自动校时,尤其是长期不关机的电脑和虚拟机。

3. 客户端内核不支持这个协议。 旧内核不认识 VLESS + Reality、Hysteria 2、XTLS Vision。表现是导入时报错或该节点永远超时,其他协议正常。升级客户端,Clash 系切换到 Mihomo 内核。

4. 当前网络拦了 UDP。 Hysteria 2 和 WireGuard 节点在校园网、公司网、部分酒店和运营商下全部超时,VLESS/Trojan 正常。用手机流量试一次就能确认。换 TCP 类节点。

5. SNI 或伪装域名在当前网络不通。 Reality 节点借用的网站在你的网络里被拦,握手无法完成。表现是换网络就好。换一个 SNI 不同的节点,或者反馈给机场。

6. 目标网站限制了节点所在地区或 IP。 节点通了,但某个网站打不开或显示「不可用」。这是网站对代理 IP 的限制,换节点地区或换一个「原生 IP」节点。

7. 节点 IP 被封。 单个节点长期超时,同机场其他节点正常,多半是这台服务器的 IP 被封了。等机场换 IP,或者用别的节点。

症状先看哪里
完全连不上时间、链接、订阅
连上就断传输方式
连上但打不开网页DNS
只有某个网络不行MTU、运营商

节点用不了的排错顺序

  1. 换一个节点:一个坏还是全坏?
  2. 换一个网络:手机流量试。
  3. 看后台:到期、流量。
  4. 校时。
  5. 升级客户端和内核。
  6. 换协议类型(TCP 与 UDP 互换)。
  7. 以上无效,机场节点整体故障,看公告。

节点通了之后要检查的三件事

  1. 我的 IP 是什么显示节点地址而不是本地地址。
  2. DNS 走了隧道,方法见DNS 泄露是什么意思。
  3. 客户端处于 TUN 或全局接管模式,并且 Kill Switch 已开,断线时不会退回直连。

「节点能连」和「流量安全」是两回事,很多人只做了第一步。

节点链接不要整条发出去,包括发给 AI。下面这个提示词已经把要删掉的部分标出来了。

给 AI 的提示词
帮我看懂我的节点链接参数。

我已经把标识符和地址删掉了,形如:

vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)

告诉我每个参数是什么意思、我现在是哪种模式,
以及这种配置通常在什么网络下能通、什么网络下不行。
不要编造我链接里没有的参数。

什么时候不用管节点

商业 VPN 的客户端把节点列表内置在账号里:登录,选地区或直接自动,连上。不需要复制链接、不需要维护订阅、协议由客户端按网络自动选。适合不想折腾的人。404 VPN 的应用也是登录即用,但地区和协议由你自己选:应用里是 VLESS + Reality,节点显示延迟,DNS 在隧道内解析,Android 版带 Kill Switch;需要的话也能导出节点给通用客户端,伊斯坦布尔和马赛两个节点还能在个人中心领取 WireGuard 配置(在中国大陆会被拦截)。了解方式见工作原理,开始使用请到首页。