V2RAY GLOSSARY

V2Ray 術語表:協定、核心與路由概念

依技術層次說明 V2Ray 用戶端常見的協定、核心、訂閱、節點、路由與 DNS 名詞。每個詞條介紹其用途、設定關係及容易混淆的界線,適合閱讀設定教學或排查日誌時快速查閱。

24 個詞條 6 個分類 協定與設定基礎

READING MAP

術語之間的層級關係

協定描述連線雙方如何驗證與傳輸,核心負責執行協定和設定,用戶端提供訂閱管理、系統代理與 TUN 等操作入口。路由規則決定流量走向,DNS 與本機代理連接埠則位於應用程式和核心之間的基礎連線環節。

01 用戶端入口

應用程式流量會先進入系統代理、SOCKS 連接埠或 TUN 虛擬介面。

02 核心處理

核心讀取節點、DNS 與路由設定,判斷連線應使用的輸出。

03 協定傳輸

輸出會依據 VMess、VLESS 或 Trojan 等參數建立連線。

PROTOCOLS & TRANSPORT

協定與傳輸

協定詞條用於區分驗證結構、外層安全機制與傳輸參數。名稱相同不代表設定可以直接互換,用戶端與伺服器的關鍵欄位必須相互對應。

VMess

VMess 是 Project V 生態中用於用戶端與伺服器通訊的協定,包含身分驗證、時間校驗與資料傳輸機制。用戶端匯入設定時,通常需要伺服器位址、連接埠、使用者識別碼、傳輸方式及安全參數。

系統時間偏差過大、使用者識別碼不一致或傳輸層設定不相容,都可能導致連線建立失敗。VMess 只定義連線設定的一部分,TLS、WebSocket 等外層選項仍需個別核對。

VLESS

VLESS 是一種結構較精簡的連線協定,本身不會對傳輸內容進行額外加密,通常將安全能力交由 TLS 或 REALITY 等外層機制提供。常見設定欄位包括使用者識別碼、傳輸類型、流量控制與伺服器名稱。

VLESS 與 VMess 的欄位結構不同,不能只修改協定名稱來完成轉換。排查時應分別檢查身分資訊、外層安全方式與傳輸參數。

Trojan

Trojan 使用密碼進行連線驗證,通常搭配 TLS 建立傳輸通道。用戶端設定需注意伺服器位址、連接埠、密碼、伺服器名稱與憑證相關選項。

密碼正確不代表連線一定能建立,網域、連接埠及 TLS 參數同樣需要與伺服器一致。遇到握手錯誤時,應優先查看用戶端日誌中的憑證名稱與連線階段提示。

REALITY

REALITY 是 Xray 生態中的傳輸安全實作,常與 VLESS 組合使用。設定通常包含公鑰、短識別碼、伺服器名稱、指紋與流量控制等欄位。

這些欄位各自承擔不同作用,不能以一般 TLS 設定直接替代。匯入節點後若連線失敗,應逐項比對公鑰、短識別碼及伺服器名稱,避免用戶端自動補上的值與原始設定不一致。

CORE & ECOSYSTEM

核心與生態

圖形化用戶端與網路核心並非同一層軟體。用戶端負責設定與系統整合,核心則負責協定連線、DNS 查詢、路由比對以及輸入與輸出處理。

Project V

Project V 是圍繞網路代理核心、協定與工具形成的開源技術生態。V2Ray 的設定模型包含輸入、輸出、路由、DNS 與傳輸等模組,後續多個核心與用戶端沿用了其中的概念。

它不是某個圖形化用戶端的名稱。閱讀文件時需要區分生態名稱、核心名稱與用戶端名稱,避免將介面功能誤認為協定本身的能力。

V2Fly

V2Fly 是延續 V2Ray 技術路線的社群維護核心及相關專案集合。部分用戶端以 V2Fly 核心解析設定、建立連線並執行路由規則。

同一份基礎設定在不同核心版本中,可能存在欄位支援差異。升級用戶端後若舊設定出現異常,應先確認用戶端目前使用的核心及相應設定語法。

Xray

Xray 是與 V2Ray 設定體系具有高度相容性的核心家族,支援 VMess、VLESS、Trojan 和 REALITY 等協定或安全機制。v2rayN 與 v2rayNG 可以使用 Xray 核心處理連線。

相容不代表所有欄位都完全相同。涉及流量控制、傳輸安全或實驗性功能時,應以目前核心能夠識別的設定結構為準。

v2ray-core

v2ray-core 是負責實際網路處理的核心程式,可解析設定、建立輸入與輸出、執行 DNS 查詢及比對路由規則。圖形化用戶端通常透過啟動參數或設定檔控制核心執行。

介面正常開啟只代表用戶端程序可以執行,不表示核心已成功啟動。排查連線故障時,需要同時查看用戶端狀態、核心日誌與本機監聽連接埠。

SUBSCRIPTION & NODE

訂閱與節點

訂閱負責批次取得與更新設定,節點則是可供用戶端選擇的單筆具體連線設定。清單更新成功與節點能否建立連線,是兩個獨立狀態。

訂閱

訂閱是由伺服器提供的設定集合網址,用戶端可以透過該網址取得節點清單。更新訂閱時,用戶端會請求遠端內容,並依支援的格式解析為本機設定。

訂閱更新成功只代表網址可存取且內容能被讀取,不表示清單中的每個節點都能連線。更新失敗時,應檢查網址是否完整、系統時間、網路路徑與用戶端日誌。

節點

節點是用戶端中的單筆連線設定,記錄伺服器位址、連接埠、協定、驗證資訊、傳輸參數與顯示名稱。用戶端選取節點後,核心會依這些欄位建立對應的輸出。

節點名稱只是方便管理的標籤,不能直接表示協定類型或線路品質。複製設定時需要保留完整欄位,不能只複製名稱和伺服器位址。

延遲

延遲表示資料從本機傳至目標並返回所需的時間,通常以毫秒記錄。用戶端中的延遲測試可能採用連接埠探測、基礎網路請求或代理請求,不同方式所得結果不能直接互相比較。

較低延遲不一定代表較高下載速度,頻寬、封包遺失、伺服器負載與目標網站回應都會影響實際體驗。選擇節點時,應綜合連線成功率與實際存取結果判斷。

實際連線延遲

實際連線延遲通常是指用戶端透過所選節點建立代理連線後,對指定目標發出請求並記錄回應時間。它涵蓋協定握手、傳輸建立與目標回應等更多環節。

測試結果仍會受到測試網址、網路波動與快取狀態影響,因此適合用於同一時段內的相對比較。單次逾時應結合日誌再次驗證,不要直接判定設定失效。

ROUTING

路由與分流

路由系統會根據連線屬性選擇輸出。規則條件、比對順序、網域解析結果與最終預設出口,共同決定一條連線的實際路徑。

路由規則

路由規則根據網域、IP、連接埠、網路類型、協定或程序等條件,決定流量應使用的輸出。常見輸出包括直連、代理與阻擋,具體名稱由用戶端或設定檔定義。

規則通常依序比對,前面的寬泛條件可能讓後續規則失去作用。修改規則時,應先確認預設出口,再依由具體條件至通用條件的順序排列,並逐項測試。

分流

分流是將不同目標、應用程式或網路類型分配至不同輸出的過程。它不是獨立協定,而是路由規則、DNS 解析與輸出設定共同產生的結果。

常見分流依據包括網域類別、IP 地區、連接埠與程序名稱。規則衝突時,應查看實際命中的條件,並確認網域是否在比對前已解析為 IP。

GeoIP

GeoIP 是依 IP 位址所屬地區或網路類別整理的資料集合,可由路由規則作為比對條件引用。它適合處理目標已呈現為 IP 位址的連線。

GeoIP 資料並非即時查詢結果,資料庫版本與位址歸屬變化都可能影響分類。出現分流偏差時,需要檢查資料檔是否已由用戶端正確載入,以及規則標籤是否存在。

GeoSite

GeoSite 是依網站網域類別整理的規則資料集合,可用於網域層級的路由比對。每個類別包含一組網域、子網域或比對表達式,由路由規則依標籤引用。

GeoSite 與 GeoIP 的判斷對象不同:前者處理網域,後者處理 IP。若應用程式直接連線至 IP,單獨依賴 GeoSite 規則可能無法命中。

CLIENT FUNCTIONS

用戶端功能

用戶端功能決定系統流量如何進入核心,以及設定如何受到管理。系統代理與 TUN 模式的涵蓋範圍不同,啟用方式也不能彼此取代。

v2rayN

v2rayN 是適用於 Windows、macOS 與 Linux 的圖形化用戶端,可管理訂閱、節點、系統代理、TUN 模式、DNS 與路由設定。它將常用設定操作整合至介面,並呼叫所選核心執行實際連線。

排查問題時,應區分介面設定、核心啟動狀態與系統代理狀態。用戶端顯示已選取節點,不代表應用程式流量已進入對應的本機代理入口。

TUN 模式

TUN 模式透過虛擬網路介面接收系統流量,再交由核心依據路由與 DNS 設定處理。它可以涵蓋部分不讀取系統代理設定的程式,也適合需要統一接管流量的情境。

啟用 TUN 模式通常涉及系統權限、虛擬介面、路由表與 DNS 設定。發生斷網時,應先關閉此模式以恢復基礎網路,再檢查權限、介面衝突與繞行規則。

系統代理

系統代理是作業系統提供給應用程式讀取的代理位址與連接埠設定。瀏覽器和部分桌面程式會遵循此設定,將請求交給用戶端開放的 HTTP 或 SOCKS 入口。

並非所有程式都會讀取系統代理,因此開啟後仍可能存在直連應用程式。若要確認是否生效,應同時核對系統設定、本機連接埠與目標程式自身的代理選項。

FakeDNS

FakeDNS 會向應用程式回傳映射位址,並在核心中保留該位址與原始網域之間的對應關係。如此在透明代理或 TUN 情境中,核心仍可依網域執行路由判斷。

FakeDNS 需要搭配 DNS 輸入、位址池與路由設定使用。位址池衝突、查詢未進入核心或映射資訊遺失,都可能造成解析或連線異常。

NETWORK BASICS

網路基礎

DNS、本機監聽連接埠與代理介面位於應用程式連線的起點。許多看似節點異常的問題,實際上發生在流量進入核心之前。

DNS

DNS 是將網域名稱轉換為 IP 位址的基礎網路服務。V2Ray 核心可設定多個 DNS 伺服器、查詢協定、網域規則與位址選擇策略,並將解析結果用於路由判斷。

DNS 查詢成功不代表目標連線一定成功,兩者屬於不同階段。排查時應分別確認網域能否解析、解析結果是否符合預期,以及連線使用了哪個輸出。

DNS 洩漏

DNS 洩漏是指原本預期由指定用戶端連線或 DNS 伺服器處理的網域查詢,實際上交由其他解析路徑處理。常見原因包括應用程式內建 DNS、系統回退、瀏覽器獨立設定或路由繞過。

排查時需要同時檢查系統 DNS、用戶端監聽入口、TUN 設定、瀏覽器設定與日誌中的查詢去向。只修改一個 DNS 位址,不能保證所有應用程式都使用相同路徑。

SOCKS

SOCKS 是一種通用代理介面協定,應用程式可以將 TCP 或 UDP 連線交給指定伺服器處理。V2Ray 用戶端常在本機開放 SOCKS 輸入,供支援手動代理設定的軟體使用。

SOCKS 位址通常指向本機回送位址與一個監聽連接埠。應用程式填錯連接埠、用戶端未啟動或連接埠被占用時,連線會在進入節點協定之前失敗。

本機監聽連接埠

本機監聽連接埠是用戶端在本機開放並接收應用程式連線的連接埠,例如 SOCKS 或 HTTP 代理連接埠。系統代理設定中的連接埠必須與用戶端實際監聽的值一致。

連接埠被其他程式占用時,核心可能無法啟動對應的輸入。此類問題應查看啟動日誌並改用未被占用的連接埠,同時更新所有引用該連接埠的應用程式設定。