VPN名詞解釋:訂閱、節點、線路類型、協定、分流、全域與規則模式一次講明白

新手打開用戶端最先卡住的是一堆看不懂的詞。本文依使用順序說明訂閱、節點、IEPL 專線/中轉/直連、協定、分流規則、全域與規則模式,並說明日常該選哪一種。

訂閱到連線:用戶端裡那些詞的出現順序

第一次打開用戶端,看到的不是一個大開關,而是一份清單。把出現順序理清楚,後面每個詞就都能對號入座。

完整的鏈路是這樣的:取得訂閱連結 → 匯入用戶端 → 用戶端請求訂閱位址、取回一份節點清單 → 在清單裡選一條節點 → 用戶端依分流規則決定哪些流量交給這條節點 → 建立連線。下面按這個順序拆開來講。

訂閱連結是一條帶參數的網址,指向伺服器端的一份設定檔。用戶端請求它時,會取回包含若干條節點的設定,每條節點裡有伺服器位址、連接埠、協定與加密參數。它同時帶著你的帳號憑證——既是設定,也是鑰匙。

節點是清單裡的一條,對應一台可以連線的伺服器入口。節點名稱裡常見 HK、JP、SG、US 這類前綴,表示這條線路的出口落在哪個國家或地區,而不是說流量只在那一個國家裡繞一圈。

延遲是用戶端對節點做一次探測得到的往返毫秒數,只適合用來排序參考。探測封包很小,和真實流量走的路徑未必完全一致,所以延遲低不等於下載快。頻寬與流量是另一個維度,取決於方案內的流量額度與線路本身的容量。

介面上的欄位它代表什麼新手常見誤解
訂閱一份節點清單的位址,匯入後產生節點清單以為匯入一次就永久有效,長期不更新
節點一條可連線的伺服器入口把名稱裡的地區前綴當成線路類型
延遲用戶端探測得到的往返毫秒數認為延遲最低的節點一定最快
流量 / 頻寬方案內的可用流量額度與線路容量把延遲低等同於不限速
協定用戶端與伺服器之間的握手與加密方式以為要手動挑協定,其實由訂閱帶下來
分流規則決定哪些流量走節點、哪些直連以為連上就等於全部流量都走節點
提示:訂閱連結等同於帳號憑證。把它截圖傳到群組、貼進公開的設定倉庫,都等於把存取權交出去。需要分享時,優先只截節點清單,不要把完整連結露出來。

節點線路類型:直連、中轉、IEPL 專線差在哪

節點名稱只告訴你出口在哪,不告訴你「怎麼去」。從你的裝置到出口伺服器之間這一段,業界叫線路,常見的組織方式有三種。

直連:用戶端直接連線出口伺服器的公網位址。鏈路最短、成本最低,跨境段走公共網際網路,晚間尖峰國際出口壅塞時,延遲抖動會比較明顯。

中轉:用戶端先連到一台就近的中轉伺服器,再由它轉發到出口。跨境段可以走經過最佳化的路徑,通常比直連穩定,代價是多了一跳轉發環節。

IEPL 專線:IEPL 是 International Ethernet Private Line 的縮寫,指電信業者等級的點對點專線,跨境段不經過公共網際網路出口,丟包與抖動更小,成本也最高,一般用在對穩定性敏感的場景。

線路類型跨境段怎麼走穩定性適合場景
直連走公共網際網路的國際出口受晚間尖峰影響明顯臨時查資料、對延遲不敏感的瀏覽
中轉就近中轉伺服器轉發,跨境段可最佳化中等偏穩日常辦公、串流影音、出口在遠端的場景
IEPL 專線電信業者點對點專線,不經公共出口丟包與抖動最小長時間會議、大檔案傳輸、長時間保持連線的任務
注意:線路類型與節點地區是兩個獨立維度。同樣是香港出口,可能是直連,也可能是 IEPL 專線,兩者表現可以差出一大截。挑節點時先看線路類型,再看地區。

MeyeVPN 的線路規格如下,選節點時先依線路類型篩一遍,再在目標地區裡挑延遲較低的幾條;完整的地區與線路分佈可以在節點頁查看。

100+覆蓋國家 / 地區
190+可選線路
不限台數同一訂閱同時連線
30 天無理由退款

協定:Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 分別是什麼

協定決定的是三件事:用戶端和伺服器怎麼握手、用什麼方式加密、資料走 TCP 還是 UDP。它和線路類型是兩回事——線路解決「封包怎麼走」,協定解決「封包長什麼樣」。對使用者來說,協定由訂閱直接帶下來,通常不需要手動挑。

  • Shadowsocks:輕量代理協定,做法接近 SOCKS5 再加一層內建加密(AEAD 系列,如 chacha20-ietf-poly1305、aes-256-gcm)。開銷小,在路由器這類效能有限的裝置上比較合適。
  • VMess:V2Ray 專案自行開發的協定,以 UUID 識別使用者,支援 WebSocket、gRPC、HTTP/2 等多種傳輸方式。早期實作依賴時間戳驗證,用戶端系統時間偏差過大時會直接握手失敗,這是新手「連不上」的常見原因之一。
  • VLESS:VMess 的輕量化後繼版本,本身不內建加密,依賴 TLS 或傳輸層提供保護,結構更簡單、開銷更低,常與 XTLS、REALITY 這類方案搭配。
  • Trojan:把代理工作階段偽裝成標準 HTTPS 流量,通常走 443 連接埠,外觀與一般網站存取一致。
  • Hysteria2:基於 QUIC(UDP)的協定,內建壅塞控制,在丟包、弱網環境下更穩;因為依賴 UDP,遇到限制 UDP 的網路會連不上。
  • TUIC:同樣基於 QUIC,支援多工與連線遷移,從 Wi-Fi 切換到行動網路時連線不容易中斷。
協定傳輸基礎典型特點需要注意
ShadowsocksTCP / UDP輕量、開銷小功能相對簡單,不含偽裝層
VMessTCP,可套多種傳輸生態成熟、參數多早期實作依賴時間驗證
VLESSTCP,常配 TLS / XTLS結構簡單、開銷低加密依賴外層傳輸
TrojanTCP + TLS偽裝成 HTTPS 工作階段依賴憑證與 443 連接埠
Hysteria2QUIC(UDP)弱網、丟包環境友善UDP 被限制時無法使用
TUICQUIC(UDP)多工、連線遷移同上,依賴 UDP
提示:判斷「連不上」是協定問題還是線路問題,有個簡單辦法:換一條不同協定的節點試一次。換了就好,問題多半在協定或傳輸層;如果所有節點表現一致,再回頭查本地網路、系統時間和用戶端權限。

分流規則、全域與規則模式:三種模式怎麼選

用戶端頂部一般有全域、規則、直連三個模式,它們決定的是同一件事:哪些流量走節點。

  • 全域模式:所有流量都交給節點,連台灣本地網站也不例外。行為可預期,但本地網站會繞一圈、載入變慢,部分服務還可能因為出口位址變化觸發驗證,流量消耗也更快。
  • 規則模式:依內建的分流規則逐條比對。常見規則集按網域與 IP 網段劃分,台灣本地網域與本地IP 直連,需要跨境的走節點;桌面用戶端還能依處理程序指定。
  • 直連模式:全部流量不走節點,相當於臨時關掉代理但保留用戶端執行,方便做對比排查。

分流規則就是這套比對邏輯本身:一組「比對到 X 就走 Y」的條目,包括網域後綴、IP 網段、處理程序名稱,以及你自己加的自訂規則。規則模式的體驗好不好,主要看規則集維護得是否及時。

  • ✅ 日常瀏覽與辦公:用規則模式,台灣本地直連、需要跨境的走節點
  • ✅ 只想讓瀏覽器走節點:用桌面版的處理程序分流,或行動版的分應用程式代理
  • ✅ 需要確認某個網站在境外出口下的表現:臨時切到全域模式,測完切回規則模式
  • ❌ 長期開著全域模式看台灣本地影片:流量繞遠,載入更慢
  • ❌ 把「規則模式沒生效」當成「服務壞了」:先看目標網域是不是被規則判成了直連

結論:日常預設用規則模式,台灣本地流量直連、需要跨境的走節點。只有當某個網站被規則判錯,或者需要所有流量從同一個出口出去時,才臨時切到全域模式,用完切回來。

DNS 洩漏與訂閱更新:兩個容易被忽略的環節

DNS 洩漏指的是:流量已經走了節點,但網域解析請求仍然由本地電信業者的 DNS 伺服器發出。後果有兩個——解析結果可能被污染,出現「明明連上了卻打不開」的情況;解析記錄也會暴露你正在存取哪些網域。

用戶端常見的處理方式有兩種:一是讓代理接管 DNS 查詢,由節點端完成解析再把結果回傳;二是使用加密 DNS(DoH / DoT),把明文查詢換成加密傳輸。兩者的目的都是讓解析請求不落在本地 DNS 上。

判斷方法:連上節點後打開一個 DNS 洩漏檢測頁,看頁面列出的解析伺服器是不是本地電信業者那幾個。如果還是,說明 DNS 接管沒有生效,可以在用戶端設定裡打開「遠端 DNS」,或者手動指定一個加密 DNS 位址。

訂閱更新是另一個容易忘的動作。伺服器端增刪節點、調整線路之後,用戶端不會自動知道,需要重新拉取訂閱。建議每週手動更新一次,或者在用戶端裡打開自動更新(一般可設為每天或每週)。如果某個地區明明有節點卻一直看不到,先更新訂閱再排查。

說明:更新訂閱只是重新拉取一份節點清單,不會影響方案週期和流量額度。看到節點清單發生變化是正常現象。

上手檢查清單與常見疑問

把前面幾節濃縮成一份可以直接照做的清單:

  • ✅ 匯入訂閱後先手動更新一次,確認節點清單是最新的
  • ✅ 行動裝置把用戶端加入系統省電白名單,避免背景被清理後斷線
  • ✅ 桌面版確認用戶端有建立虛擬網卡或設定系統代理的權限
  • ✅ 連上之後做一次 DNS 洩漏檢查,確認解析沒有落在本地電信業者
  • ❌ 不要手動修改訂閱裡的協定參數,改錯會直接連不上
  • ❌ 不要把訂閱連結發到公開場合,截圖時也不要露出完整連結

節點越多越好嗎?

不是。節點多代表可選出口多,但真正影響體驗的是線路類型和當下時段的壅塞情況。與其在幾十條節點裡反覆試,不如先依線路類型篩一遍,再從延遲較低的幾條裡挑一條穩定的長期用。

延遲低的節點一定更快嗎?

不一定。延遲是探測得到的往返時間,反映的是回應快不快;下載速度還受線路容量、出口頻寬和對方伺服器的限制。看影片順不順和看網頁快不快,本來就是兩件事。

全域模式和規則模式,哪個更安全?

兩者和加密強度無關,差別只在流量走向。日常用規則模式,台灣本地流量直連,反而更少經過跨境鏈路。需要臨時判斷某個網站在境外出口下的表現時,再切到全域模式。

協定需要自己選嗎?

一般不需要。訂閱裡已經寫好每條節點對應的協定,用戶端會自動使用。只有當所在網路限制某種傳輸(例如限制 UDP)時,才需要換一條不同協定的節點。

一句話收尾:訂閱負責把節點清單送進用戶端,節點和線路決定流量怎麼走,協定決定流量長什麼樣,分流規則決定哪些流量走,模式決定規則怎麼用。日常只要記住預設用規則模式,遇到打不開的網站再單獨看規則。

MeyeVPN 跨境網路加速服務

100+ 國家 / 190+ 線路,不限台數,軍工級加密,30 天無理由退款,無需電子郵件地址。

免費試用