LOOKUP GUIDE
依設定位置查找術語
遇到匯入失敗或節點清單為空,先查看「訂閱與節點」;比較協定欄位時查看「代理協定」;調整繞過、直連與網域比對時查看「路由分流」;處理虛擬網卡或解析路徑時查看「傳輸與加密」。
01 / PROTOCOLS
代理協定
協定欄位決定用戶端如何與伺服器端建立工作階段。名稱相同不代表所有參數都能互換,匯入設定時還要一併核對傳輸層與安全層設定。
- VMess vmess
- VMess 是 Project V 生態中的代理協定。用戶端設定通常包含伺服器位址、連接埠、使用者識別碼、安全選項與傳輸參數。分享連結可以帶入常用欄位,但不同用戶端對擴充欄位的解讀可能有所差異。
- VLESS vless
- VLESS 的協定結構較精簡,通常將加密與通訊對端驗證交由 TLS 或 REALITY 等外部安全層處理。設定時需要同時確認使用者識別碼、傳輸方式、流量控制選項與伺服器名稱。只複製位址與連接埠通常不足以建立完整連線。
- Trojan trojan
- Trojan 是以 TLS 連線組織資料傳輸的代理協定。常見設定欄位包括伺服器位址、連接埠、密碼、伺服器名稱與憑證驗證選項。用戶端與伺服器端的 TLS 參數必須相符,任何關鍵欄位不一致都可能導致交握失敗。
- REALITY security
- REALITY 是 Xray 生態中的傳輸安全方案,常與 VLESS 搭配使用。它不是獨立的節點清單,也不能只靠一個開關啟用。用戶端核心需要支援相應功能,並正確填寫公鑰、短識別碼、伺服器名稱等配套參數。
- TLS transport security
- TLS 是用於建立加密連線並驗證通訊對端身分的通用安全協定。在用戶端設定中,伺服器名稱通常會參與憑證驗證,不能簡單視為連線位址。關閉憑證驗證會改變安全邊界,不應長期作為一般排錯手段。
02 / CORE
核心與架構
圖形用戶端負責匯入、顯示與產生設定,代理核心負責實際執行協定、DNS 與路由邏輯。理解這層關係,有助於判斷某項功能是由介面還是核心提供。
- V2Ray Project V
- V2Ray 常用來指 Project V 生態中的設定模型、協定實作與工具體系,也可能特指早期核心程式。閱讀教學時應結合上下文,判斷它指的是整個技術生態,還是某個具體核心。用戶端名稱中出現 V2Ray,不代表所有用戶端都使用完全相同的核心分支。
- V2Fly v2fly core
- V2Fly 是延續 V2Ray 技術路線的社群維護專案與核心家族,強調通用代理能力與模組化設定。v2flyNG 採用此核心方向,適合需要相應協定實作與設定語意的 Android 情境。選擇核心時應以實際協定需求為依據。
- Xray xray core
- Xray 是從相關技術體系發展出的核心分支,支援 VLESS、REALITY 等功能。v2rayN 與 v2rayNG 的常見設定會涉及 Xray 核心能力。某個分享連結能否使用,取決於用戶端版本、核心支援與設定欄位是否完整。
- 代理核心 core
- 代理核心是負責協定解析、建立連線、處理 DNS 與執行路由的底層程式。圖形用戶端通常會將使用者選擇轉換成核心設定,再啟動對應程序。遇到啟動失敗時,應區分介面設定錯誤、設定產生錯誤與核心執行錯誤。
- 入站 inbound
- 入站是核心接收本機應用程式流量的入口,常見形式包括本機 SOCKS、HTTP 與 TUN 介面。入站設定會規定監聽位址、連接埠與接收方式。系統代理通常會將相容應用程式的請求送入本機 HTTP 或 SOCKS 入站。
- 出站 outbound
- 出站是流量經核心處理後的出口,可以指向遠端代理、直接連線或阻斷策略。路由規則的主要結果,就是為符合條件的流量選擇一個出站。修改出站標籤時,需要同步檢查引用該標籤的路由規則。
03 / SUBSCRIPTION
訂閱與節點
訂閱負責批次分發與更新設定,節點則是其中可供選擇的單筆連線記錄。測速、分組與更新操作都圍繞這兩層物件展開。
- 訂閱 subscription
- 訂閱是由一個網址提供、並可定期更新的一組節點或設定資料。新增訂閱網址後,用戶端通常還需要執行一次更新,節點才會寫入本機清單。更新失敗時,應依序檢查網址有效性、網路存取、回傳內容與格式相容性。
- 節點 profile
- 節點是用戶端中的一筆遠端連線設定,包含協定、位址、連接埠、驗證參數與傳輸設定等資訊。節點名稱只用於辨識,不決定實際連線品質。判斷能否使用時,應綜合檢查設定完整性、連線測試與實際存取結果。
- 訂閱群組 group
- 訂閱群組是用戶端用來歸類不同訂閱來源與節點集合的管理單位。分組有助於區分更新來源、篩選節點或設定獨立的更新策略。刪除分組前,應確認其中節點是否仍被目前設定或路由選擇引用。
- 延遲 latency
- 延遲表示從本機發起探測到收到回應所經過的時間。它只反映特定目標、特定時間與特定測試方式下的連線耗時,不能單獨代表吞吐量或長期穩定性。連續多次測試結果比單次數值更具參考價值。
- 實際連線延遲 real connection
- 實際連線延遲會透過建立真實協定連線或存取測試目標來測量耗時,路徑更接近用戶端的實際工作流程。它與簡單的網路探測不是同一種測試。若兩者結果差異明顯,應進一步檢查協定交握、DNS、路由與傳輸層設定。
04 / ROUTING
路由分流
路由系統會讀取目標網域、IP、連接埠或其他屬性,再決定流量使用哪個出站。規則順序與比對條件同樣重要,範圍過寬的規則可能提前攔截後續流量。
- 路由規則 routing rule
- 路由規則依據網域、IP、連接埠、網路類型或程序等條件決定流量的出站方式。多條規則通常會依設定順序進行比對,最先符合的規則可能直接給出結果。修改前應記錄目前模式,方便異常時復原。
- 分流 traffic routing
- 分流是讓不同目標或應用程式依規則使用代理、直接連線或其他出站的處理流程。分流不是替節點排序,而是決定每類流量要走哪條路徑。網域規則與 IP 規則同時存在時,還需考量 DNS 回應結果與規則優先順序。
- GeoIP IP ruleset
- GeoIP 是依 IP 位址所屬地區或網路類別整理的規則資料,可供路由系統比對目標位址。它依賴規則資料檔案,不是即時定位服務。規則資料版本與分類方式會影響最終比對結果。
- GeoSite domain ruleset
- GeoSite 是依用途或類別整理的網域規則集合,用來減少逐條維護網域規則的工作量。比對通常以網域本身為依據,而不是伺服器最終回傳的 IP。使用前應確認用戶端核心具備相應規則資料。
- 系統代理 system proxy
- 系統代理是由作業系統儲存並提供給相容應用程式使用的代理位址設定,通常指向用戶端本機監聽的連接埠。只有讀取系統代理設定的應用程式才會主動使用這條路徑。對未讀取該設定的程式,可依需求考慮 TUN 模式或應用程式自身的代理設定。
05 / TRANSPORT
傳輸與加密
這組術語說明資料如何進入核心、如何承載,以及如何完成網域解析。排查連線問題時,需要分開觀察協定、安全層、傳輸層與 DNS 路徑。
- TUN 模式 virtual interface
- TUN 模式透過虛擬網路介面接收系統流量,可以涵蓋不讀取系統代理設定的應用程式。啟用時通常需要相應的系統權限,並可能調整路由表與 DNS。若網路異常,應先退出 TUN 模式,再檢查虛擬介面與路由是否恢復。
- FakeDNS DNS mapping
- FakeDNS 會為網域暫時配置對應位址,並在核心中保留網域與對應關係。應用程式連線至該對應位址時,核心可以還原原始網域並繼續執行網域路由。它常與 TUN 模式搭配使用,但需要正確規劃位址池與 DNS 流程。
- DNS 洩漏 DNS path
- DNS 洩漏是指應用程式的網域查詢未依預期解析路徑處理,反而經由其他 DNS 通道送出。常見原因包括應用程式自帶解析、系統快取、TUN 設定不完整或規則順序不一致。排查時應分別確認應用程式、系統與用戶端核心使用的解析入口。
- WebSocket ws
- WebSocket 是建立在 HTTP 連線升級機制上的雙向傳輸方式,可作為代理協定的承載層。設定通常包含路徑、主機欄位與 TLS 相關參數。用戶端與伺服器端的路徑或主機欄位不一致時,連線可能在傳輸層遭到拒絕。
- gRPC http/2
- gRPC 是以 HTTP/2 為基礎的遠端呼叫框架,在部分設定中用於承載代理資料流。相關設定通常包含服務名稱、安全層與伺服器名稱。它與 WebSocket 的欄位結構不同,不能只替換傳輸名稱後沿用原有參數。
- 傳輸層 transport
- 傳輸層說明代理協定資料透過何種連線形式承載,常見選項包括 TCP、WebSocket 與 gRPC。協定相同但傳輸層不同時,設定欄位與交握流程也會改變。匯入節點後若缺少傳輸資訊,應回到設定來源重新確認,而不是隨意切換選項。
NEXT STEP
將術語對應至用戶端設定
術語表用於確認概念,完整操作步驟可繼續參閱設定教學;若需要系統理解核心、訂閱、路由與 TUN 之間的銜接關係,可閱讀從入門到進階手冊。