打个比方:节点就像一张写全了的门牌,上面有地址、门号、敲门的暗号,有时还标着「对外就说是送快递的」。
具体说,它是一台代理服务器加上连接它所需的全部参数:地址、端口、协议 (设备和服务器的对话规则)、身份凭证,有时还有伪装域名和传输方式。你手里一条 vless:// 或 trojan:// 开头的链接就是一个节点,客户端读一眼就知道去哪、怎么连。而你的节点用不了,原因大多跟「节点本身坏了」没关系,多半是时间、协议支持、网络对 UDP 的限制这类环境问题。这篇先讲怎么用,再按顺序讲怎么修。
节点链接里都有什么
以 VLESS 节点为例:
vless://用户ID@服务器地址:443?type=tcp&security=reality&sni=example.com&pbk=公钥&fp=chrome&flow=xtls-rprx-vision#节点名称
- 用户 ID(UUID):你的身份凭证,相当于密码。
- 服务器地址和端口:告诉你的客户端去哪里连。443 是 HTTPS 端口,最不容易挨拦。
- type:传输方式,tcp、ws(WebSocket)、grpc。
- security:加密层,tls 或 reality。
- sni (加密前就能看到的网站名):TLS 握手时对外声明的域名。Reality 节点在这里填的是它借来身份的那个真实网站。
- pbk / fp / flow:Reality 的公钥、浏览器指纹伪装、流控。
- # 后面:节点名称,只是显示用。
不同协议字段不同,但结构一样:地址 + 凭证 + 怎么连。这些参数为什么这样设计,见VLESS 与 Reality。
| 节点链接里有什么 | 含义 |
|---|---|
| 协议前缀 | vless、trojan 等 |
| 标识符 | 你的身份,不是密码 |
| 地址和端口 | 连到哪里 |
| 传输参数 | 数据在路上的形态 |
| 备注名 | 只给你看,不影响连接 |
怎么添加和切换节点
从订阅:把机场的订阅链接导入客户端,节点列表自动出现,之后更新订阅即可。这是最常见的方式,订阅本身的问题见订阅失败怎么办。
从链接:复制 vless://... 一整行,客户端里选「从剪贴板导入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。
从二维码:扫码,本质是链接的图片形式。
切换节点:在列表里点另一个即可,大多数客户端会自动断开旧连接。选节点的原则:延迟低、负载低、地区合适。看视频选就近的(香港、日本、新加坡),需要特定地区的服务就选对应地区。
| 添加方式 | 适用场景 |
|---|---|
| 订阅链接 | 节点会自动更新 |
| 单条链接 | 只加一个节点 |
| 扫二维码 | 手机上最快 |
| 手动填写 | 最容易填错 |
节点用不了:7 种原因
1. 账号过期或流量用完。 表现是所有节点同时失效。去后台看。
2. 系统时间不准。 Reality、Hysteria、VMess 都对时间敏感,误差超过一两分钟握手失败。开自动校时,尤其是长期不关机的电脑和虚拟机。
3. 客户端内核不支持这个协议。 旧内核不认识 VLESS + Reality、Hysteria 2、XTLS Vision。表现是导入时报错或该节点永远超时,其他协议正常。升级客户端,Clash 系切换到 Mihomo 内核。
4. 当前网络拦了 UDP。 Hysteria 2 和 WireGuard 节点在校园网、公司网、部分酒店和运营商下全部超时,VLESS/Trojan 正常。用手机流量试一次就能确认。换 TCP 类节点。
5. SNI 或伪装域名在当前网络不通。 Reality 节点借用的网站在你的网络里被拦,握手无法完成。表现是换网络就好。换一个 SNI 不同的节点,或者反馈给机场。
6. 目标网站限制了节点所在地区或 IP。 节点通了,但某个网站打不开或显示「不可用」。这是网站对代理 IP 的限制,换节点地区或换一个「原生 IP」节点。
7. 节点 IP 被封。 单个节点长期超时,同机场其他节点正常,多半是这台服务器的 IP 被封了。等机场换 IP,或者用别的节点。
| 症状 | 先看哪里 |
|---|---|
| 完全连不上 | 时间、链接、订阅 |
| 连上就断 | 传输方式 |
| 连上但打不开网页 | DNS |
| 只有某个网络不行 | MTU、运营商 |
节点用不了的排错顺序
- 换一个节点:一个坏还是全坏?
- 换一个网络:手机流量试。
- 看后台:到期、流量。
- 校时。
- 升级客户端和内核。
- 换协议类型(TCP 与 UDP 互换)。
- 以上无效,机场节点整体故障,看公告。
节点通了之后要检查的三件事
- 我的 IP 是什么显示节点地址而不是本地地址。
- DNS 走了隧道,方法见DNS 泄露是什么意思。
- 客户端处于 TUN 或全局接管模式,并且 Kill Switch 已开,断线时不会退回直连。
「节点能连」和「流量安全」是两回事,很多人只做了第一步。
节点链接不要整条发出去,包括发给 AI。下面这个提示词已经把要删掉的部分标出来了。
帮我看懂我的节点链接参数。
我已经把标识符和地址删掉了,形如:
vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)
告诉我每个参数是什么意思、我现在是哪种模式,
以及这种配置通常在什么网络下能通、什么网络下不行。
不要编造我链接里没有的参数。
什么时候不用管节点
商业 VPN 的客户端把节点列表内置在账号里:登录,选地区或直接自动,连上。不需要复制链接、不需要维护订阅、协议由客户端按网络自动选。适合不想折腾的人。404 VPN 的应用也是登录即用,但地区和协议由你自己选:应用里是 VLESS + Reality,节点显示延迟,DNS 在隧道内解析,Android 版带 Kill Switch;需要的话也能导出节点给通用客户端,伊斯坦布尔和马赛两个节点还能在个人中心领取 WireGuard 配置(在中国大陆会被拦截)。了解方式见工作原理,开始使用请到首页。