VPN 名词速查:订阅、节点、协议、分流一次讲明白
订阅、节点、线路类型、协议、分流、全局与规则模式——这六个词几乎决定了客户端里所有设置项。这份 VPN 名词速查按实际使用顺序把它们逐个拆开:每个词解决什么问题、在界面的哪个位置出现、什么时候需要动它。末尾附一张对照表,方便回查。
订阅、节点、线路类型、协议、分流、全局与规则模式——这六个词几乎决定了客户端里所有设置项。这份 VPN 名词速查按实际使用顺序把它们逐个拆开:每个词解决什么问题、在界面的哪个位置出现、什么时候需要动它。末尾附一张对照表,方便回查。
订阅(subscription)在客户端里通常只占一行地址栏。它指向的不是某台服务器,而是一份节点列表:客户端向这个地址发起 HTTPS 请求,把返回内容解析成节点,并按固定周期自动更新。
返回内容的格式由服务端决定,常见两种。一种是一串 Base64 编码的多行 URI,每行一个节点,以 ss://、vmess://、trojan:// 等开头;另一种是 Clash 系客户端使用的 YAML 配置,把节点、策略组与分流规则写在同一份文件里。
订阅地址里通常带一段随机字符串,服务端靠它识别账号。这决定了订阅链接的性质:它等同于账号凭据。拿到链接的人可以直接导入使用,流量也记在同一个账号上。需要在新设备上使用时,从账号面板重新复制一次,不要让链接长期停留在聊天记录里。
手动添加节点是另一条路径:把地址、端口、加密方式、密码或用户 ID 逐项填进客户端。它适合临时接入单台服务器,问题是节点参数一变就要重新填。
导入订阅的标准流程:
订阅链接是凭据,不是分享物。更新频率通常由客户端自己控制,节点有变动时手动更新一次即可,不需要反复刷新。
节点(node)是客户端最终接入的那台服务器,配置字段包括地址、端口、加密方式与凭据。节点名称里的地区,例如「新加坡 01」,表示落地出口的大致位置——它是一个标签,不是质量指标。
同一个地区可以挂着三类线路,价格与稳定性差别很大:
三类线路的对照:
| 线路类型 | 路径 | 延迟表现 | 成本 | 适合场景 |
|---|---|---|---|---|
| 直连 | 客户端 → 服务器公网地址 | 受公网路由与晚高峰影响,波动明显 | 低 | 临时查资料、备用线路 |
| 中转 | 客户端 → 中转入口 → 落地机 | 入口段稳定,整体波动小于直连 | 中 | 日常浏览、视频 |
| IEPL 专线 | 客户端 → 专线入口 → 专线 → 落地机 | 抖动小,延迟曲线平 | 高 | 长时间会议、稳定优先 |
以 VPNWI 的订阅为例,线路规模如下:
选节点之前,可以先在服务器页看一遍各地区线路与实时延迟,再决定用哪一条。什么时候需要动它:默认选延迟测试里靠前的节点;出现卡顿先换节点,而不是先改协议;同一地区有多个节点时,优先选中转或专线。
协议决定客户端与节点之间怎么加密、怎么握手、走 TCP 还是 UDP。它不改变出口位置:同一台节点换协议,落地地区不变,变的是传输方式。
常见协议按出现顺序排:
在订阅文件里,一个节点就是一行这样的 URI:
ss://<加密方式>:<密码>@<服务器地址>:<端口>#<节点名>
vmess://<Base64 编码的 JSON>
trojan://<密码>@<域名>:443?sni=<域名>#<节点名>
客户端解析这些字段,生成节点条目。什么时候需要动它:默认不动;客户端版本不支持当前协议时换一个;网络对 UDP 限速时,从 QUIC 系切回 TCP 系;只有服务端明确给出参数时,才手动修改。
同一份订阅里,不同节点可能使用不同协议。客户端按节点自带的字段选择传输方式,不需要手动指定。
分流(routing)是客户端按规则给每条连接选出口:走代理、直连,或者拒绝。规则自上而下匹配,命中即停。
常见的匹配维度有五类:
GEOIP,CN,DIRECT 这类规则。一份典型的规则集做三件事:国内域名与国内 IP 直连;其余流量走代理;流媒体或特定服务的域名单独指定节点。
分流决定的是连接出口,DNS 解析是另一条链路。如果 DNS 查询没有跟随代理,解析请求会由本地网络的 DNS 发出,结果可能被污染,查询记录也可能被看到,这就是 DNS 泄漏。
常见处理有两种:把 DNS 查询交给代理通道,也就是远程 DNS;或者用 fake-ip 模式让客户端接管解析,只在真正建立连接时才发起域名解析。验证方法很直接:接通后打开 IP 检测页,看解析出的出口地区与所选节点是否一致,再换一个节点复测一次。
DNS 泄漏不会让连接失败,所以很容易被忽略。它影响的是「访问了哪些域名」这条信息的暴露面,分流规则写得再细也补不上这一环。
分流规则与 DNS 处理都在客户端一侧完成;服务端一侧的隐私立场是不记录日志。什么时候需要动它:只有出现「该直连的走了代理」或「该走代理的被直连」时才需要改,日常保持默认规则集即可。
客户端首页通常有一个模式开关,三个取值对应三种总策略:
切换的判断顺序:
自检清单:
这些概念在所有平台一致,差别只在入口名称与接管方式。
换平台不需要重新理解概念,只要在客户端里找到对应入口:订阅在「配置」里,节点在「服务器」列表里,模式开关一般在首页顶部。各平台的安装与导入步骤,使用指南里有分平台说明。
六个词、六个问题,一张表回查:
| 名词 | 一句话定义 | 什么时候需要动它 |
|---|---|---|
| 订阅 | 一个返回节点列表的地址,客户端定期拉取并解析 | 换设备、换客户端、地址变更时重新导入 |
| 节点 | 客户端最终接入的服务器,含地址、端口与凭据 | 卡顿或出口地区不符时更换 |
| 线路类型 | 客户端到落地机之间的路径形态:直连、中转、IEPL 专线 | 对稳定性有要求时优先选中转或专线 |
| 协议 | 客户端与节点之间的加密与传输方式 | 客户端不支持,或 UDP 受限时切换 |
| 分流 | 按规则决定每条连接走代理还是直连 | 出现误判时调整规则 |
| 全局 / 规则 / 直连 | 三种总开关式的模式,决定整体流量走向 | 排查问题时临时切换,日常用规则模式 |
结论:日常需要动的只有两处——选节点、更新订阅。协议与分流规则保持默认;只有当「客户端不支持当前协议」或「该直连的流量走了代理」时,才向下排查一层。