节点配置字段:一个节点是由哪些参数组成的
读懂节点字段,才能在"节点超时"时知道该看哪一行。
节点配置字段可以分三层看:连到哪里(server、port)、用什么协议认证(type、uuid 或 password)、传输层怎么包装(tls、sni、network)。三层任何一层填错,节点都连不上。
一个 VLESS 节点的 YAML 示例
proxies:
- name: "示例节点"
type: vless
server: <服务器地址>
port: 443
uuid: <你的 UUID>
network: tcp
tls: true
servername: <伪装域名 SNI>
udp: true字段含义
- name
- 节点在客户端里显示的名字,只影响显示。
- type
- 协议类型,如 vless、vmess、trojan、ss、hysteria2。决定后面需要哪些字段。
- server / port
- 服务器地址与端口。填错或被封,会表现为连接超时。
- uuid / password
- 身份凭证。VLESS、VMess 用 uuid,Trojan、Hysteria2 用 password,不一致会认证失败。
- tls / servername
- 是否使用 TLS,以及握手时声明的域名(SNI)。SNI 填错是常见的连不上原因。
- network
- 传输方式,如 tcp、ws、grpc。要和服务端保持一致。
- udp
- 是否允许转发 UDP。关闭后,依赖 UDP 的应用可能不可用。
怎么用字段排错
- 整个订阅都不通:先查订阅与时间,见订阅没有节点。
- 只有个别节点超时:对比能用的和不能用的节点,找出 server、port、sni 的差别。
- 认证失败:核对 uuid 或 password 是否被改动,粘贴时有没有多出空格。
- 能连上但某些应用不通:检查 udp 是否开启。
三种常见协议的字段对照
同一个概念,在不同协议里的字段并不一样。把常见的几个字段摆在一起,读到新节点时就能迅速判断"缺了哪一块"。
| 协议 | 身份凭证 | 必须匹配的伪装信息 | 常见可选项 |
|---|---|---|---|
| VLESS | uuid | tls 开启时的 servername(SNI);Reality 时还有 public-key 与 short-id | flow、network、udp |
| Trojan | password | sni | network、skip-cert-verify、udp |
| Hysteria2 | password | sni | 带宽参数、端口跳跃、obfs |
| Shadowsocks | password + cipher | 无(不走 TLS),有插件时需要插件参数 | plugin、udp |
不同客户端怎么称呼同一个字段
字段含义相同,客户端界面里的叫法却可能不一样。看不懂界面文字时,对照下表找到对应的意思即可。
| 含义 | Clash 配置 | sing-box 配置 | 图形界面里常见的叫法 |
|---|---|---|---|
| 服务器地址 | server | server | 地址、服务器 |
| 端口 | port | server_port | 端口 |
| 握手时声明的域名 | servername 或 sni | tls.server_name | SNI、Peer 名称 |
| 是否使用 TLS | tls | tls.enabled | 传输层安全、TLS |
| 是否转发 UDP | udp | 由出站类型决定 | UDP 转发 |
读懂 ws 与 grpc 两种传输选项
当 network 字段是 ws(WebSocket)时,节点配置里会多出一个路径(path)和可选的 Host 头,它们必须和服务端一致,否则握手成功后请求会被服务端当作普通网页请求丢掉。当 network 是 grpc 时,对应的是服务名(service name)。这两类选项都只是在传输层"换个包装",并不改变身份凭证本身,所以排错时的顺序应该是:先确认 uuid 或密码对,再确认 SNI 对,最后才轮到传输层的路径与服务名。
一个节点从"能用"变成"不能用"的五种常见原因
- 服务器地址的解析结果变了,而本地 DNS 缓存还停留在旧结果。
- 服务端更换了端口或证书,订阅还没有同步。
- 本地网络对该端口或协议做了限制,换一个网络就恢复。
- 系统时间走偏,导致对时间敏感的协议认证失败。
- 客户端升级后,对某个字段的默认值做了调整,需要重新导入订阅。
遇到节点突然不能用,先判断是"一个节点不行"还是"一批节点不行"。前者多半是节点本身或其线路,后者更可能是本地环境、时间或订阅内容的问题。
读字段时,保持"对照"的习惯
读一个陌生的节点,最有效的办法是拿一个"已知可用"的节点作对照。把两个节点的字段逐项对比,找出差异:协议不同?SNI 不同?传输方式不同?这种对照读法,比孤立地读一个节点高效得多,因为它让你直接把注意力放在"差异"上,而差异往往就是问题所在。养成这个习惯,下次遇到"同一订阅里部分节点不能用"的情况,你会很快定位原因。
关于「节点配置字段」的常见问题
SNI 是什么?
握手时声明要访问的域名。它必须和服务端的配置匹配,否则 TLS 握手会失败。
skip-cert-verify 要不要开?
它会跳过证书校验,降低安全性。除非服务商明确要求,否则不要开。
同一个订阅里,为什么有的节点有 flow 字段,有的没有?
flow 只在特定的 VLESS 搭配里才需要,由服务端对每个节点分别配置,所以同一个订阅里出现有无不一的情况是正常的。
我能不能把节点字段手动复制到另一个客户端里?
可以,但要保证字段含义一一对应,并且目标客户端支持这个协议。更省事的办法是让客户端直接导入订阅,由它负责转换。
Clash节点字段有哪些?节点参数含义分别是什么?
常见字段有 name(名称)、type(协议类型)、server(服务器地址)、port(端口),以及协议相关的 uuid 或 password、sni、tls 等。节点参数含义以协议规范为准,手工抄写时要保持格式与缩进。