V2Ray Configuration Reference
V2Ray 術語表:協定、核心、訂閱與路由概念
依實際設定流程整理常見名詞,區分協定、核心、客戶端功能與測試指標。每個詞條說明其解決的問題、依賴的參數,以及容易混淆的相近概念。
5
分類
28
核心術語
4
支援平台
Quick Index
拼音與英文索引
知道術語名稱時可直接跳轉。英文協定名稱保留原始拼寫,中文功能名稱依常用稱呼排列。
協定與加密
協定規定客戶端與伺服器端如何驗證、封裝與傳輸資料。訂閱中出現的協定名稱無法單獨決定連線品質,實際可用性還取決於安全層、傳輸方式與伺服器端參數是否一致。
- VMess
- Project V 生態系使用的代理協定。客戶端與伺服器端必須使用一致的使用者識別、連接埠、傳輸方式與安全參數;任何一項不相符,都可能導致握手失敗。VMess 是協定名稱,不是客戶端名稱,也不能用來判斷節點由哪一種圖形介面管理。
- VLESS
- 一種結構精簡的代理協定,本身不負責額外資料加密,通常與 TLS 或 REALITY 等安全層搭配使用。設定時除了位址、連接埠與使用者識別,還要核對流控、安全方式、伺服器名稱等欄位。VLESS 與 VMess 可以同時存在於同一份訂閱中,客戶端會依每個節點的協定分別處理。
- Trojan
- 以密碼作為主要驗證資訊,通常運作於 TLS 之上的代理協定。客戶端常見參數包括伺服器位址、連接埠、密碼、伺服器名稱與憑證驗證選項。Trojan 節點無法直接套用 VMess 或 VLESS 的驗證欄位,匯入後應維持訂閱提供的協定類型不變。
- Shadowsocks
- 採用預先共享密碼與指定加密方式運作的代理協定。設定重點是伺服器位址、連接埠、密碼與加密方式,雙方必須使用同一組參數。它與 SOCKS 本機代理不是同一概念:前者描述客戶端到伺服器端的協定,後者通常是應用程式連線至本機客戶端的一種介面。
- REALITY
- Xray 生態系中的傳輸安全方案,常與 VLESS 搭配使用。訂閱節點通常會同時攜帶伺服器名稱、公鑰、短識別碼與指紋等參數,手動輸入時需要逐項對應。REALITY 不是獨立的節點協定,因此設定介面看到的完整組合通常仍以 VLESS 作為協定類型。
核心與生態系
圖形客戶端負責介面、訂閱與系統設定,核心負責實際協定連線、DNS 與路由處理。區分專案名稱、核心分支與客戶端名稱,有助於判斷某項設定究竟由哪一層執行。
- Project V
- 圍繞網路代理協定、路由能力與相關工具形成的開放原始碼技術生態系。V2Ray 的設定體系、VMess 等協定以及後續核心分支都與其發展相關。它代表一組技術與專案背景,不等同於某個具體安裝程式。
- V2Ray
- Project V 生態系常見的核心程式與設定體系名稱,也經常作為相關客戶端生態系的統稱。嚴格區分時,V2Ray 核心與 v2rayN、v2rayNG 等圖形客戶端並不是同一套軟體。客戶端可以封裝核心能力,並提供訂閱更新、節點選擇與系統代理控制等操作入口。
- V2Fly
- 延續 V2Ray 技術路線的社群維護專案,提供 v2ray-core 及相關規範實作。v2flyNG 等客戶端名稱中的 v2fly 指向這個核心生態系。遇到設定相容性問題時,應同時確認客戶端版本、核心分支與協定參數,而不只是查看介面名稱。
- Xray
- 與 V2Ray 設定體系高度相關的核心分支,支援 VLESS、REALITY 等功能,並獲部分圖形客戶端採用。Xray 是核心,不是訂閱服務,也不是某一種連線模式。客戶端介面中的協定支援範圍,通常取決於隨附核心及客戶端本身的設定適配。
- v2rayN
- 適用於 Windows、macOS 與 Linux 的圖形客戶端,用來管理訂閱、節點、系統代理、路由與 TUN 等功能。v2rayN 會將介面中的設定轉換為核心可讀取的執行設定。排查問題時可分別檢查客戶端操作、產生的設定邏輯與核心記錄。
訂閱與節點
訂閱解決大量分發與更新設定的問題,節點則是可實際選取的單筆連線記錄。客戶端儲存的本機清單會隨更新變動,因此手動修改前要先確認後續更新是否會覆寫該內容。
- 訂閱
- 由服務提供者產生的設定集合網址,客戶端透過該網址取得節點資訊。訂閱網址本身通常不是可直接連線的節點,而是節點清單的來源。匯入後還需要執行更新,客戶端才能請求內容並寫入本機資料庫。
- 節點
- 客戶端中可選取的一筆伺服器連線設定,包含位址、連接埠、協定、驗證與傳輸參數。節點名稱主要用於識別,真正決定連線行為的是內部設定欄位。選取節點後還要啟動核心,並依使用情境啟用系統代理或 TUN 模式。
- 訂閱群組
- 分別管理不同訂閱來源的客戶端功能,可獨立設定備註、更新間隔與篩選條件。群組有助於區分節點來源,也方便只更新某一份訂閱。刪除群組時通常也會影響歸屬於該來源的節點,操作前應確認客戶端提示的範圍。
- 訂閱更新
- 客戶端重新請求訂閱網址,並以回傳內容更新節點清單的程序。它不等同於升級客戶端程式,也不會主動修復伺服器端設定。更新後節點增減、名稱變更或參數調整,通常來自訂閱來源回傳的新內容。
- 節點篩選
- 依節點名稱中的地區、倍率、協定或自訂關鍵字篩選訂閱內容的管理方式。篩選可以減少清單中的無關項目,但不會改善節點本身的連線品質。使用排除規則時應檢查關鍵字範圍,避免一併隱藏仍需使用的節點。
路由與分流
路由系統先識別連線目標,再依規則順序選擇輸出。網域解析發生在哪一層、應用程式是否遵循系統代理,以及 TUN 是否接管流量,都會改變最終可供比對的資訊。
- 路由規則
- 依網域、IP、連接埠、協定或程序等條件,決定流量直連、代理或阻擋的一組比對規則。規則通常按順序判斷,最先符合的結果會影響後續處理。修改規則後應使用明確的測試目標驗證,不宜只根據節點顯示狀態判斷分流結果。
- 分流
- 將不同目標流量分配至不同輸出方式的設定思路。例如部分連線可直接存取,另一部分交由選定節點處理。分流不是單一開關,而是由比對資料、規則優先順序、DNS 策略與輸出設定共同組成。
- GeoIP
- 用於依 IP 位址所屬地區進行路由比對的資料集合。只有在目標已解析為 IP,或規則直接處理 IP 位址時才會發揮作用。IP 歸屬資料會隨網路資源調整而變動,因此相同規則在不同資料版本下可能得到不同的比對結果。
- GeoSite
- 依網域類別整理的規則資料集合,可供路由引擎批次比對一組網域。它處理的是網域規則,不等同於 GeoIP 的位址歸屬判斷。實際使用時應留意分類名稱、比對方式與規則順序,避免混淆網域集合與 IP 集合。
- 系統代理
- 由客戶端修改作業系統代理設定,讓遵循該設定的應用程式將 HTTP 或 SOCKS 請求交給本機代理連接埠。並非所有程式都會讀取系統代理設定,因此客戶端顯示「已啟用」不代表所有流量都已接管。瀏覽器與一般桌面應用程式通常優先透過此模式開始測試。
- TUN 模式
- 透過虛擬網路介面接管更多系統流量的運作方式,適合不讀取系統代理設定的應用程式。TUN 模式會涉及路由表、DNS 與虛擬網卡權限,啟用前應先確認一般節點連線已可運作。若啟用後網路異常,可先關閉 TUN,再分別檢查權限、DNS 與路由設定。
- FakeDNS
- 為網域暫時回傳保留位址,並在後續連線階段還原網域資訊的 DNS 處理機制。它常與 TUN 模式及網域分流搭配,讓只提供目標 IP 的連線仍能依原始網域比對規則。FakeDNS 位址是內部對映結果,不應視為目標伺服器的真實位址。
連線與診斷
診斷指標必須結合測試方法解讀。Ping、真實連線延遲與下載測速觀察的是不同階段;連線失敗時,則應依序檢查訂閱內容、節點參數、核心記錄、系統接管方式與 DNS 路徑。
- 延遲
- 資料完成一次往返所需的時間,通常以毫秒表示。不同測試方法涵蓋的鏈路範圍不同,數值不能脫離測試類型單獨比較。較低的 Ping 不一定代表代理握手更快,也不能直接推導出更高的下載頻寬。
- 真實連線延遲
- 客戶端透過代理節點完成實際連線請求所測得的耗時,包含代理握手與目標連線過程。與僅檢測伺服器網路可達性的 Ping 相比,它更接近日常開啟網頁時的連線階段。測試失敗通常表示完整代理鏈路未建立,但仍需結合記錄定位具體原因。
- 下載測速
- 透過實際傳輸資料估算節點可用吞吐能力的測試方式。結果會受到測試目標、本機網路、節點負載、傳輸協定與測試時段影響。測速會產生實際流量,適合在真實連線延遲通過後,用來判斷大檔案傳輸或影片載入能力。
- DNS 洩漏
- 代理連線已啟用,但部分網域查詢仍透過未按預期使用的 DNS 路徑送出的現象。它與代理節點能否建立連線是兩個不同問題。排查時需要確認應用程式查詢方式、系統 DNS、客戶端 DNS 設定與 TUN 接管範圍,不能只更換節點。
- 握手
- 客戶端與伺服器端建立協定工作階段並協商必要參數的階段。驗證資訊、TLS、伺服器名稱、公鑰或傳輸層設定不一致,通常會在此階段暴露錯誤。記錄中的握手失敗比介面上的一般連線失敗提示更具體,適合用來縮小檢查範圍。
- 封包遺失
- 資料封包在傳輸過程中未能抵達目標的現象。持續遺失封包可能造成連線重試、速度波動、語音卡頓或工作階段中斷,但偶發測試結果也可能來自本機無線網路。判斷時應在不同時間重複測試,並區分本機鏈路、伺服器鏈路與目標網站鏈路。