VMess
Project V 生態系中常見的用戶端與伺服器通訊協定。設定通常包含伺服器位址、連接埠、使用者識別碼、加密選項與傳輸方式,這些欄位必須與伺服器端一致。VMess 是協定名稱,不等同於某一種用戶端或核心。
集中說明 v2rayNG、v2rayN 設定介面中常見的技術詞彙。先確認概念,再調整協定、訂閱、分流與 DNS 參數,避免將名稱相近但用途不同的選項混在一起。
看到伺服器設定中的名稱時,先查閱「協定與傳輸」;遇到 v2rayNG、v2rayN 或核心名稱,查看「核心與用戶端」;訂閱更新、節點清單與測速相關概念集中在「訂閱與節點」。
連線已建立但存取結果不如預期時,優先檢查「路由與 DNS」和「Android 專用設定」。術語說明用於釐清參數職責,實際填寫值仍應以目前伺服器設定為準。
協定決定用戶端與伺服器如何組織通訊資料,傳輸與安全參數則定義連線建立方式。名稱相同不代表參數可以通用,匯入時需要完整保留原始設定。
Project V 生態系中常見的用戶端與伺服器通訊協定。設定通常包含伺服器位址、連接埠、使用者識別碼、加密選項與傳輸方式,這些欄位必須與伺服器端一致。VMess 是協定名稱,不等同於某一種用戶端或核心。
一種結構較輕量的通訊協定,常與 TLS、REALITY、WebSocket、HTTP/2 等設定搭配使用。VLESS 本身與傳輸安全屬於不同層次,排查連線失敗時應分別檢查使用者識別碼、流量控制、傳輸類型與安全參數。
以密碼驗證為核心、通常搭配 TLS 使用的代理協定。用戶端需要正確填寫位址、連接埠、密碼與伺服器名稱,憑證相關選項也應與伺服器端設定相符。名稱相似的 Trojan 設定仍可能採用不同傳輸方式。
傳輸方式描述協定資料透過何種連線形式承載,常見設定包括 TCP、WebSocket、HTTP/2 與 gRPC。它不是獨立的節點協定,不能只修改用戶端一側。路徑、Host、服務名稱等附加欄位也屬於傳輸參數。
用戶端負責圖形介面與系統整合,核心負責協定、路由、DNS 與出站處理。區分兩者,有助於理解為何相同核心可以出現在不同用戶端中。
V2Ray 技術生態系中的核心實作之一,負責解析設定並執行協定、路由、DNS 與連線處理。v2rayNG 通常使用 Xray 核心,但使用者日常操作的是用戶端介面。用戶端版本與核心版本也可能採用各自的更新節奏。
延續 Project V 技術路線的社群維護專案,主要元件包括 v2ray-core。V2Fly 與 Xray 具有共同的技術背景,但部分協定能力、設定欄位與實作細節並不完全相同。選擇用戶端時應同時確認其預設核心。
Android 平台的圖形化用戶端,提供掃描 QR Code、從剪貼簿匯入、訂閱更新、路由模式與分應用程式代理等功能。連線時通常透過系統 VPN 介面接管所選應用程式的網路請求。介面設定最終會轉換為核心可讀取的設定。
適用於 Windows、macOS 與 Linux 的桌面用戶端,用於管理伺服器、訂閱、系統代理與路由規則。桌面版提供圖形化操作入口,實際連線仍由所選核心執行。不同平台的系統代理行為會受作業系統網路設定影響。
訂閱用於集中更新設定,節點則是更新後出現在用戶端中的單筆伺服器紀錄。更新、篩選、選擇與測速是四個獨立動作,不應混為同一步驟。
由伺服器端集中提供伺服器設定的更新入口,通常呈現為一個訂閱網址。用戶端讀取訂閱後會建立或更新節點清單,但不會自動修正網址本身的權限、有效期限或網路問題。修改訂閱網址後應手動執行一次更新。
用戶端中的一筆伺服器設定紀錄,通常包含協定、位址、連接埠、驗證資訊與傳輸參數。節點名稱主要用於識別,不能代表實際效能。兩個顯示名稱相同的節點,也可能擁有不同的底層設定。
將不同訂閱來源及其節點分開管理的組織方式。群組可以獨立更新,也方便依備註或條件篩選伺服器。發現更新成功但清單為空時,應檢查目前群組與篩選條件,而不只是反覆匯入網址。
用戶端實際建立連線並等待目標回應所測得的往返時間,比單純的網路探測更接近目前設定能否運作。結果會受本地網路、測試目標、傳輸參數與測試時間影響。延遲較低不代表吞吐量一定更高。
路由決定請求的去向,DNS 負責將網域轉換為可連線的位址。兩者會互相影響:路由可能依賴網域或 IP,DNS 的解析結果也會改變後續比對。
依據網域、IP、連接埠、網路類型或應用程式條件,決定連線使用哪個出站的比對規則。規則通常依順序判斷,較早符合的規則會影響最終路徑。調整後應重新建立連線,讓核心完整載入新設定。
讓不同請求依規則進入直連、代理或封鎖等不同出站路徑的流程。分流不是協定,也不是單一開關,而是一組比對條件與處理結果。使用預設模式前,應先了解其中包含的網域與 IP 規則範圍。
依 IP 位址所屬地區或網路類別整理的資料集合,常被路由規則用作批次比對條件。GeoIP 取決於資料檔內容與更新時間,不是即時定位服務。規則比對的是解析後的 IP,不一定等同於網域本身的分類。
依網站網域類別整理的規則資料集合,用於減少逐條維護網域規則的工作量。GeoSite 與 GeoIP 的比對對象不同:前者主要處理網域,後者處理 IP。自訂規則與內建分類重疊時,還需注意比對順序。
由用戶端設定的遠端解析服務,負責將網域轉換為連線所需的 IP 位址。它可以使用一般 DNS,也可以使用加密承載方式。填寫遠端 DNS 後,仍需結合路由與本機 DNS 設定確認查詢的實際路徑。
DNS over HTTPS 的縮寫,透過 HTTPS 傳送 DNS 查詢。設定時通常需要填寫完整的服務網址,而不是只填 IP 位址。DoH 解決的是查詢傳輸方式,網域如何分流仍由用戶端的 DNS 與路由規則決定。
Android 用戶端通常透過系統 VPN 介面處理應用程式流量。電池管理、背景限制與分應用程式範圍都會影響連線是否持續,以及哪些應用程式進入代理。
v2rayNG 透過 Android VPN 介面接管應用程式網路請求的運作方式。這裡的 VPN 介面是系統提供的流量入口,具體協定處理仍由用戶端核心完成。系統同時只允許一個同類型 VPN 連線處於啟用狀態。
依 Android 應用程式選擇代理範圍的功能,可以設定只代理所選應用程式,也可以排除所選應用程式。啟用前應確認目前採用哪一種選擇邏輯。應用程式更新或重新安裝後,套件名稱與選擇狀態也值得重新檢查。
透過虛擬網路介面接收系統流量,再交由用戶端核心處理的運作模式。它能涵蓋更多不會主動讀取代理設定的應用程式,但也需要處理 DNS、路由與其他網路工具之間的關係。遇到衝突時,應先避免同時啟用多種接管方式。
Android 為控制背景耗電而執行的一組應用程式限制。限制過嚴時,用戶端可能在鎖定螢幕後遭到暫停,表現為連線中斷或訂閱背景工作未執行。是否調整應結合裝置系統、電量需求與實際連線穩定性判斷。
安全參數通常由協定、傳輸層與憑證驗證共同組成。連線失敗時不要只盯著「加密」欄位,應逐項核對伺服器名稱、公開金鑰、指紋與系統時間。
Xray 生態系中的傳輸安全方案,設定通常涉及公開金鑰、短識別碼、伺服器名稱與用戶端指紋。它通常與 VLESS 等協定搭配,而不是獨立的節點協定。任何關鍵欄位遺漏或多出空格,都可能導致握手無法完成。
用於保護傳輸連線的通用安全協定,用戶端會依設定執行握手與憑證驗證。伺服器名稱通常參與憑證驗證,不能任意替換為節點備註。系統時間明顯不準確時,也可能出現憑證有效期限判斷錯誤。
描述 TLS 用戶端握手特徵的一組實作參數,在部分傳輸安全設定中作為選填或必填欄位出現。它不是裝置硬體指紋,也不等同於使用者識別碼。選擇值應遵循伺服器設定要求與目前核心支援範圍。
DNS 查詢未依預期進入指定解析路徑,導致解析來源與目前代理策略不一致的現象。排查時應同時查看系統 DNS、用戶端遠端 DNS、路由規則與 TUN 設定。只更換一個 DNS 位址,通常不足以證明查詢路徑已經改變。
由作業系統向遵循代理設定的桌面應用程式提供代理位址與連接埠的設定方式。它與 TUN 模式不同,部分應用程式可能使用自己的網路設定而不讀取系統代理。退出用戶端前恢復系統代理,可避免殘留連接埠導致應用程式無法連線。
在一條底層連線中重複使用多個邏輯請求的機制,用戶端介面中常顯示為「啟用 Mux」。其效果取決於協定、伺服器端支援與實際業務類型,並非所有連線都適合啟用。遇到相容性問題時,可先恢復為伺服器建議值。
首次設定可依入門指南完成訂閱匯入、模式選擇與連線檢查;需要編寫分流、調整 DNS 或管理多個訂閱時,再進入進階技巧逐章處理。