VPN 名詞速查:訂閱、節點、協定、分流一次講明白
訂閱、節點、線路類型、協定、分流、全域與規則模式——這六個詞幾乎決定了用戶端裡所有設定項目。這份 VPN 名詞速查按實際使用順序把它們逐個拆開:每個詞解決什麼問題、在介面的哪個位置出現、什麼時候需要動它。末尾附一張對照表,方便回查。
訂閱、節點、線路類型、協定、分流、全域與規則模式——這六個詞幾乎決定了用戶端裡所有設定項目。這份 VPN 名詞速查按實際使用順序把它們逐個拆開:每個詞解決什麼問題、在介面的哪個位置出現、什麼時候需要動它。末尾附一張對照表,方便回查。
訂閱(subscription)在用戶端裡通常只佔一行網址欄。它指向的不是某台伺服器,而是一份節點清單:用戶端向這個位址發出 HTTPS 請求,把回傳內容解析成節點,並依固定週期自動更新。
回傳內容的格式由伺服器端決定,常見兩種。一種是一串 Base64 編碼的多行 URI,每行一個節點,以 ss://、vmess://、trojan:// 等開頭;另一種是 Clash 系用戶端使用的 YAML 設定,把節點、策略組與分流規則寫在同一份檔案裡。
訂閱位址裡通常帶一段隨機字串,伺服器端靠它識別帳號。這決定了訂閱連結的性質:它等同於帳號憑證。拿到連結的人可以直接匯入使用,流量也記在同一個帳號上。需要在新裝置上使用時,從帳號面板重新複製一次,不要讓連結長期留在聊天記錄裡。
手動新增節點是另一條路徑:把位址、連接埠、加密方式、密碼或使用者 ID 逐項填進用戶端。它適合臨時接入單台伺服器,問題是節點參數一變就要重新填。
匯入訂閱的標準流程:
訂閱連結是憑證,不是分享物。更新頻率通常由用戶端自己控制,節點有變動時手動更新一次即可,不需要反覆重新整理。
節點(node)是用戶端最終接入的那台伺服器,設定欄位包括位址、連接埠、加密方式與憑證。節點名稱裡的地區,例如「新加坡 01」,表示落地出口的大致位置——它是一個標籤,不是品質指標。
同一個地區可以掛著三類線路,價格與穩定性差別很大:
三類線路的對照:
| 線路類型 | 路徑 | 延遲表現 | 成本 | 適合場景 |
|---|---|---|---|---|
| 直連 | 用戶端 → 伺服器公網位址 | 受公網路由與晚間尖峰影響,波動明顯 | 低 | 臨時查資料、備用線路 |
| 中轉 | 用戶端 → 中轉入口 → 落地機 | 入口段穩定,整體波動小於直連 | 中 | 日常瀏覽、影片 |
| IEPL 專線 | 用戶端 → 專線入口 → 專線 → 落地機 | 抖動小,延遲曲線平 | 高 | 長時間會議、穩定優先 |
以 VPNWI 的訂閱為例,線路規模如下:
選節點之前,可以先在伺服器頁看一遍各地區線路與即時延遲,再決定用哪一條。什麼時候需要動它:預設選延遲測試裡排前面的節點;出現卡頓先換節點,而不是先改協定;同一地區有多個節點時,優先選中轉或專線。
協定決定用戶端與節點之間怎麼加密、怎麼握手、走 TCP 還是 UDP。它不改變出口位置:同一台節點換協定,落地地區不變,變的是傳輸方式。
常見協定按出現順序排:
在訂閱檔案裡,一個節點就是一行這樣的 URI:
ss://<加密方式>:<密碼>@<伺服器位址>:<連接埠>#<節點名稱>
vmess://<Base64 編碼的 JSON>
trojan://<密碼>@<網域>:443?sni=<網域>#<節點名稱>
用戶端解析這些欄位,產生節點項目。什麼時候需要動它:預設不動;用戶端版本不支援目前協定時換一個;網路對 UDP 限速時,從 QUIC 系切回 TCP 系;只有伺服器端明確給出參數時,才手動修改。
同一份訂閱裡,不同節點可能使用不同協定。用戶端按節點自帶的欄位選擇傳輸方式,不需要手動指定。
分流(routing)是用戶端按規則替每條連線選出口:走代理、直連,或者拒絕。規則由上而下比對,命中即停。
常見的比對維度有五類:
GEOIP,CN,DIRECT 這類規則。一份典型的規則集做三件事:中國大陸網域與中國大陸 IP 直連;其餘流量走代理;串流媒體或特定服務的網域單獨指定節點。
分流決定的是連線出口,DNS 解析是另一條鏈路。如果 DNS 查詢沒有跟隨代理,解析請求會由本地網路的 DNS 發出,結果可能被污染,查詢記錄也可能被看到,這就是 DNS 洩漏。
常見處理有兩種:把 DNS 查詢交給代理通道,也就是遠端 DNS;或者用 fake-ip 模式讓用戶端接管解析,只在真正建立連線時才發起網域解析。驗證方法很直接:接通後打開 IP 檢測頁,看解析出的出口地區與所選節點是否一致,再換一個節點複測一次。
DNS 洩漏不會讓連線失敗,所以很容易被忽略。它影響的是「存取了哪些網域」這條資訊的暴露面,分流規則寫得再細也補不上這一環。
分流規則與 DNS 處理都在用戶端一側完成;伺服器端一側的隱私立場是不記錄日誌。什麼時候需要動它:只有出現「該直連的走了代理」或「該走代理的被直連」時才需要改,日常保持預設規則集即可。
用戶端首頁通常有一個模式開關,三個選項對應三種總策略:
切換的判斷順序:
自我檢查清單:
這些概念在所有平台一致,差別只在入口名稱與接管方式。
換平台不需要重新理解概念,只要在用戶端裡找到對應入口:訂閱在「設定」裡,節點在「伺服器」清單裡,模式開關一般在首頁頂部。各平台的安裝與匯入步驟,使用指南裡有分平台說明。
六個詞、六個問題,一張表回查:
| 名詞 | 一句話定義 | 什麼時候需要動它 |
|---|---|---|
| 訂閱 | 一個回傳節點清單的位址,用戶端定期拉取並解析 | 換裝置、換用戶端、位址變更時重新匯入 |
| 節點 | 用戶端最終接入的伺服器,含位址、連接埠與憑證 | 卡頓或出口地區不符時更換 |
| 線路類型 | 用戶端到落地機之間的路徑形態:直連、中轉、IEPL 專線 | 對穩定性有要求時優先選中轉或專線 |
| 協定 | 用戶端與節點之間的加密與傳輸方式 | 用戶端不支援,或 UDP 受限時切換 |
| 分流 | 按規則決定每條連線走代理還是直連 | 出現誤判時調整規則 |
| 全域 / 規則 / 直連 | 三種總開關式的模式,決定整體流量走向 | 排查問題時暫時切換,日常用規則模式 |
結論:日常需要動的只有兩處——選節點、更新訂閱。協定與分流規則保持預設;只有當「用戶端不支援目前協定」或「該直連的流量走了代理」時,才向下排查一層。