從訂閱到連線:用戶端裡那些詞的出現順序
第一次打開用戶端,看到的不是一個大開關,而是一份清單。把出現順序理清楚,後面每個詞就都能對號入座。
完整的鏈路是這樣的:取得訂閱連結 → 匯入用戶端 → 用戶端請求訂閱位址、取回一份節點清單 → 在清單裡選一條節點 → 用戶端依分流規則決定哪些流量交給這條節點 → 建立連線。下面按這個順序拆開來講。
訂閱連結是一條帶參數的網址,指向伺服器端的一份設定檔。用戶端請求它時,會取回包含若干條節點的設定,每條節點裡有伺服器位址、連接埠、協定與加密參數。它同時帶著你的帳號憑證——既是設定,也是鑰匙。
節點是清單裡的一條,對應一台可以連線的伺服器入口。節點名稱裡常見 HK、JP、SG、US 這類前綴,表示這條線路的出口落在哪個國家或地區,而不是說流量只在那一個國家裡繞一圈。
延遲是用戶端對節點做一次探測得到的往返毫秒數,只適合用來排序參考。探測封包很小,和真實流量走的路徑未必完全一致,所以延遲低不等於下載快。頻寬與流量是另一個維度,取決於方案內的流量額度與線路本身的容量。
| 介面上的欄位 | 它代表什麼 | 新手常見誤解 |
|---|---|---|
| 訂閱 | 一份節點清單的位址,匯入後產生節點清單 | 以為匯入一次就永久有效,長期不更新 |
| 節點 | 一條可連線的伺服器入口 | 把名稱裡的地區前綴當成線路類型 |
| 延遲 | 用戶端探測得到的往返毫秒數 | 認為延遲最低的節點一定最快 |
| 流量 / 頻寬 | 方案內的可用流量額度與線路容量 | 把延遲低等同於不限速 |
| 協定 | 用戶端與伺服器之間的握手與加密方式 | 以為要手動挑協定,其實由訂閱帶下來 |
| 分流規則 | 決定哪些流量走節點、哪些直連 | 以為連上就等於全部流量都走節點 |
節點與線路類型:直連、中轉、IEPL 專線差在哪
節點名稱只告訴你出口在哪,不告訴你「怎麼去」。從你的裝置到出口伺服器之間這一段,業界叫線路,常見的組織方式有三種。
直連:用戶端直接連線出口伺服器的公網位址。鏈路最短、成本最低,跨境段走公共網際網路,晚間尖峰國際出口壅塞時,延遲抖動會比較明顯。
中轉:用戶端先連到一台就近的中轉伺服器,再由它轉發到出口。跨境段可以走經過最佳化的路徑,通常比直連穩定,代價是多了一跳轉發環節。
IEPL 專線:IEPL 是 International Ethernet Private Line 的縮寫,指電信業者等級的點對點專線,跨境段不經過公共網際網路出口,丟包與抖動更小,成本也最高,一般用在對穩定性敏感的場景。
| 線路類型 | 跨境段怎麼走 | 穩定性 | 適合場景 |
|---|---|---|---|
| 直連 | 走公共網際網路的國際出口 | 受晚間尖峰影響明顯 | 臨時查資料、對延遲不敏感的瀏覽 |
| 中轉 | 就近中轉伺服器轉發,跨境段可最佳化 | 中等偏穩 | 日常辦公、串流影音、出口在遠端的場景 |
| IEPL 專線 | 電信業者點對點專線,不經公共出口 | 丟包與抖動最小 | 長時間會議、大檔案傳輸、長時間保持連線的任務 |
MeyeVPN 的線路規格如下,選節點時先依線路類型篩一遍,再在目標地區裡挑延遲較低的幾條;完整的地區與線路分佈可以在節點頁查看。
協定:Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 分別是什麼
協定決定的是三件事:用戶端和伺服器怎麼握手、用什麼方式加密、資料走 TCP 還是 UDP。它和線路類型是兩回事——線路解決「封包怎麼走」,協定解決「封包長什麼樣」。對使用者來說,協定由訂閱直接帶下來,通常不需要手動挑。
- Shadowsocks:輕量代理協定,做法接近 SOCKS5 再加一層內建加密(AEAD 系列,如 chacha20-ietf-poly1305、aes-256-gcm)。開銷小,在路由器這類效能有限的裝置上比較合適。
- VMess:V2Ray 專案自行開發的協定,以 UUID 識別使用者,支援 WebSocket、gRPC、HTTP/2 等多種傳輸方式。早期實作依賴時間戳驗證,用戶端系統時間偏差過大時會直接握手失敗,這是新手「連不上」的常見原因之一。
- VLESS:VMess 的輕量化後繼版本,本身不內建加密,依賴 TLS 或傳輸層提供保護,結構更簡單、開銷更低,常與 XTLS、REALITY 這類方案搭配。
- Trojan:把代理工作階段偽裝成標準 HTTPS 流量,通常走 443 連接埠,外觀與一般網站存取一致。
- Hysteria2:基於 QUIC(UDP)的協定,內建壅塞控制,在丟包、弱網環境下更穩;因為依賴 UDP,遇到限制 UDP 的網路會連不上。
- TUIC:同樣基於 QUIC,支援多工與連線遷移,從 Wi-Fi 切換到行動網路時連線不容易中斷。
| 協定 | 傳輸基礎 | 典型特點 | 需要注意 |
|---|---|---|---|
| Shadowsocks | TCP / UDP | 輕量、開銷小 | 功能相對簡單,不含偽裝層 |
| VMess | TCP,可套多種傳輸 | 生態成熟、參數多 | 早期實作依賴時間驗證 |
| VLESS | TCP,常配 TLS / XTLS | 結構簡單、開銷低 | 加密依賴外層傳輸 |
| Trojan | TCP + TLS | 偽裝成 HTTPS 工作階段 | 依賴憑證與 443 連接埠 |
| Hysteria2 | QUIC(UDP) | 弱網、丟包環境友善 | UDP 被限制時無法使用 |
| TUIC | QUIC(UDP) | 多工、連線遷移 | 同上,依賴 UDP |
分流規則、全域與規則模式:三種模式怎麼選
用戶端頂部一般有全域、規則、直連三個模式,它們決定的是同一件事:哪些流量走節點。
- 全域模式:所有流量都交給節點,連台灣本地網站也不例外。行為可預期,但本地網站會繞一圈、載入變慢,部分服務還可能因為出口位址變化觸發驗證,流量消耗也更快。
- 規則模式:依內建的分流規則逐條比對。常見規則集按網域與 IP 網段劃分,台灣本地網域與本地IP 直連,需要跨境的走節點;桌面用戶端還能依處理程序指定。
- 直連模式:全部流量不走節點,相當於臨時關掉代理但保留用戶端執行,方便做對比排查。
分流規則就是這套比對邏輯本身:一組「比對到 X 就走 Y」的條目,包括網域後綴、IP 網段、處理程序名稱,以及你自己加的自訂規則。規則模式的體驗好不好,主要看規則集維護得是否及時。
- ✅ 日常瀏覽與辦公:用規則模式,台灣本地直連、需要跨境的走節點
- ✅ 只想讓瀏覽器走節點:用桌面版的處理程序分流,或行動版的分應用程式代理
- ✅ 需要確認某個網站在境外出口下的表現:臨時切到全域模式,測完切回規則模式
- ❌ 長期開著全域模式看台灣本地影片:流量繞遠,載入更慢
- ❌ 把「規則模式沒生效」當成「服務壞了」:先看目標網域是不是被規則判成了直連
結論:日常預設用規則模式,台灣本地流量直連、需要跨境的走節點。只有當某個網站被規則判錯,或者需要所有流量從同一個出口出去時,才臨時切到全域模式,用完切回來。
DNS 洩漏與訂閱更新:兩個容易被忽略的環節
DNS 洩漏指的是:流量已經走了節點,但網域解析請求仍然由本地電信業者的 DNS 伺服器發出。後果有兩個——解析結果可能被污染,出現「明明連上了卻打不開」的情況;解析記錄也會暴露你正在存取哪些網域。
用戶端常見的處理方式有兩種:一是讓代理接管 DNS 查詢,由節點端完成解析再把結果回傳;二是使用加密 DNS(DoH / DoT),把明文查詢換成加密傳輸。兩者的目的都是讓解析請求不落在本地 DNS 上。
判斷方法:連上節點後打開一個 DNS 洩漏檢測頁,看頁面列出的解析伺服器是不是本地電信業者那幾個。如果還是,說明 DNS 接管沒有生效,可以在用戶端設定裡打開「遠端 DNS」,或者手動指定一個加密 DNS 位址。
訂閱更新是另一個容易忘的動作。伺服器端增刪節點、調整線路之後,用戶端不會自動知道,需要重新拉取訂閱。建議每週手動更新一次,或者在用戶端裡打開自動更新(一般可設為每天或每週)。如果某個地區明明有節點卻一直看不到,先更新訂閱再排查。
上手檢查清單與常見疑問
把前面幾節濃縮成一份可以直接照做的清單:
- ✅ 匯入訂閱後先手動更新一次,確認節點清單是最新的
- ✅ 行動裝置把用戶端加入系統省電白名單,避免背景被清理後斷線
- ✅ 桌面版確認用戶端有建立虛擬網卡或設定系統代理的權限
- ✅ 連上之後做一次 DNS 洩漏檢查,確認解析沒有落在本地電信業者
- ❌ 不要手動修改訂閱裡的協定參數,改錯會直接連不上
- ❌ 不要把訂閱連結發到公開場合,截圖時也不要露出完整連結
節點越多越好嗎?
不是。節點多代表可選出口多,但真正影響體驗的是線路類型和當下時段的壅塞情況。與其在幾十條節點裡反覆試,不如先依線路類型篩一遍,再從延遲較低的幾條裡挑一條穩定的長期用。
延遲低的節點一定更快嗎?
不一定。延遲是探測得到的往返時間,反映的是回應快不快;下載速度還受線路容量、出口頻寬和對方伺服器的限制。看影片順不順和看網頁快不快,本來就是兩件事。
全域模式和規則模式,哪個更安全?
兩者和加密強度無關,差別只在流量走向。日常用規則模式,台灣本地流量直連,反而更少經過跨境鏈路。需要臨時判斷某個網站在境外出口下的表現時,再切到全域模式。
協定需要自己選嗎?
一般不需要。訂閱裡已經寫好每條節點對應的協定,用戶端會自動使用。只有當所在網路限制某種傳輸(例如限制 UDP)時,才需要換一條不同協定的節點。
一句話收尾:訂閱負責把節點清單送進用戶端,節點和線路決定流量怎麼走,協定決定流量長什麼樣,分流規則決定哪些流量走,模式決定規則怎麼用。日常只要記住預設用規則模式,遇到打不開的網站再單獨看規則。