REFERENCE / GLOSSARY
V2Ray 協定、核心與設定術語表
依設定流程整理常用概念,涵蓋協定欄位、核心關係、用戶端模式、訂閱節點、路由分流與 DNS。每個詞條說明其用途、與相鄰概念的差異,以及設定時應注意的範圍。
READING PATH
從連線設定到流量出口
一條完整連線通常由用戶端介面產生設定,再交由 V2Fly 或 Xray 核心執行。核心先從入站接收流量,再結合 DNS 與路由規則選擇出站。訂閱負責批次提供節點記錄,VMess、VLESS、Trojan 等協定則描述其中的驗證與傳輸參數。理解這些層次後,排查問題時能更快區分訂閱、節點、核心、解析與路由環節。
PROTOCOL / TRANSPORT
協定與傳輸
協定負責處理驗證與資料交換,傳輸安全層則負責連線外觀、加密協商或底層承載。單一協定名稱通常不能取代完整設定。
- VMess
- Project V 生態中用於用戶端與伺服器交換資料的協定,節點設定通常包含伺服器位址、連接埠、使用者識別碼、傳輸方式與安全設定。匯入後仍需確認用戶端時間、使用者識別碼與伺服器參數一致;只複製位址與連接埠並不能構成可用設定。
- VLESS
- 採用輕量驗證設計的協定,常與 TLS、REALITY、TCP、WebSocket 或 gRPC 等傳輸搭配。VLESS 本身只描述連線體系的一部分;伺服器名稱、公開金鑰、短識別碼、路徑等欄位是否需要填寫,取決於伺服器採用的安全層與傳輸方式。
- Trojan
- 以密碼驗證並通常搭配 TLS 使用的協定。用戶端需要同時符合伺服器位址、連接埠、密碼、伺服器名稱與傳輸參數;若憑證名稱與連線目標不一致,連線可能在安全協商階段結束,而不會進入代理轉送階段。
- REALITY
- Xray 生態中的傳輸安全方案,常見組合是 VLESS 與 REALITY。設定時需要注意伺服器名稱、公開金鑰、短識別碼、用戶端指紋與流量控制等欄位,且欄位必須與伺服器端相互對應。它屬於連線安全層,不是獨立的訂閱格式或用戶端名稱。
CORE / ECOSYSTEM
核心與生態
圖形化用戶端負責管理操作入口,核心負責讀取設定並處理網路流量。區分專案生態、核心家族與特定用戶端,有助於判斷功能由哪一層提供。
- Project V
- 圍繞網路代理核心、協定與設定體系形成的開源技術生態。它不是某個桌面按鈕或單一安裝套件的名稱,相關技術後來由不同社群與專案持續維護。閱讀文件時應配合具體核心與用戶端版本判斷欄位是否可用。
- V2Fly
- 維護 v2ray-core 及相關規範、元件與文件的開源社群生態。V2Fly 核心可由圖形化用戶端呼叫,用於執行入站、出站、DNS、傳輸與路由設定。用戶端介面中顯示的功能範圍,仍取決於用戶端是否提供相應的核心選項。
- Xray
- 與 Project V 技術體系相關的核心家族,支援 VMess、VLESS、Trojan、REALITY 等設定。v2rayNG 等用戶端可以使用 Xray 處理實際連線。節點成功匯入只表示設定已被識別,不代表所有參數都已通過核心驗證。
- v2ray-core
- 由 V2Fly 維護的核心程式,讀取結構化設定後處理入站、出站、DNS、傳輸與路由。它通常在圖形化用戶端的背景執行,使用者透過用戶端完成訂閱更新與模式切換。日誌中的設定解析、監聽連接埠與路由錯誤,通常來自這個執行層。
CLIENT / PLATFORM
用戶端與平台
用戶端將訂閱、節點、核心與系統網路設定整合成可操作的介面。系統代理與 TUN 是兩種不同的流量接入方式。
- v2rayN
- 適用於 Windows、macOS 與 Linux 的桌面圖形化用戶端,提供訂閱管理、節點選擇、系統代理、TUN 與路由設定。v2rayN 本身負責介面與設定調度,網路處理則由隨用戶端執行的核心完成。不同桌面系統的權限與代理設定入口並不完全相同。
- v2rayNG
- 適用於 Android 的圖形化用戶端,通常使用 Xray 核心處理連線。它可以匯入訂閱或單一節點分享連結,並透過系統 VPN 服務接管指定流量。背景執行策略、電池限制與 VPN 權限都會影響連線能否持續維持。
- v2flyNG
- 適用於 Android 的 V2Fly 核心用戶端,可作為需要 V2Fly 核心體系時的選擇。其訂閱匯入與節點管理方式和常見 V2Ray 用戶端相近,但支援的協定欄位應以目前用戶端與核心版本為準,不能只根據分享連結前綴判斷。
- 系統代理
- 用戶端將作業系統代理設定指向本機 HTTP 或 SOCKS 監聽連接埠的工作方式。只有讀取並遵循系統代理設定的應用程式才會經過此入口,擁有獨立代理設定或直接建立連線的應用程式可能不受影響。關閉用戶端前通常應先還原系統代理狀態。
- TUN 模式
- 透過虛擬網路介面接收系統網路流量的工作模式,涵蓋範圍通常比系統代理更廣。TUN 需要相應的系統權限,並依賴路由表、DNS 與排除規則協同運作。遇到區域網路存取異常時,應檢查繞過位址與介面路由,而不是只更換節點。
SUBSCRIPTION / NODE
訂閱與節點
訂閱是設定集合的交付方式,節點則是其中的單筆連線記錄。延遲測試只反映特定測試方法下的耗時,不等同於完整可用性。
- 訂閱
- 由伺服器提供、可供用戶端定期讀取的節點設定集合。更新訂閱會重新取得遠端內容並重新整理對應群組,但不一定會自動切換目前節點。若更新後清單沒有變化,應檢查訂閱網址、群組選擇、更新結果與用戶端日誌。
- 節點
- 用戶端中的一組可連線伺服器設定記錄,完整內容包括協定、位址、連接埠、驗證資訊與傳輸層參數。節點名稱只是方便辨識的標籤,不參與多數連線驗證。名稱相同的兩筆記錄仍可能使用完全不同的伺服器或協定設定。
- 延遲
- 從本機到測試目標完成指定探測所需的時間,通常以毫秒表示。用戶端可能使用 TCP 建立連線、HTTP 請求或其他方法進行測試,因此不同頁面的結果不能直接比較。數值較低也不代表頻寬、穩定性與目標可達性一定較好。
- 實際連線延遲
- 用戶端依節點設定建立實際代理連線,並透過該連線存取測試目標後取得的耗時。它涵蓋協定交握與代理轉送過程,比單純探測伺服器連接埠更接近實際使用。測試失敗時仍需配合日誌判斷問題來自節點、DNS 或測試目標。
ROUTING / RULES
路由與分流
路由模組根據連線屬性決定將流量交給哪個出站。規則順序、DNS 結果與資料檔案版本都會影響比對結果。
- 路由規則
- 根據網域、IP、連接埠、網路類型、協定或程序等條件選擇出站方向的設定。多條規則同時存在時,核心通常依既定順序與優先順序進行比對。修改前應記錄原本的模式,以便結果不符預期時還原。
- 分流
- 將不同目標的流量分配至直連、代理或阻擋等出站的過程。分流不是獨立協定,而是由 DNS、網域規則、IP 規則與出站設定共同形成的結果。同一網域解析到不同位址時,最終命中的規則也可能改變。
- GeoIP
- 依 IP 位址歸屬範圍整理的資料集合,可供路由規則引用。它比對的是連線目標 IP 或解析後的 IP,不等同於網域分類。資料範圍會隨版本更新,規則名稱相同也不代表內容永久固定。
- GeoSite
- 依用途或類別整理的網域規則集合,可由路由模組依分類名稱載入。它與 GeoIP 的主要差異在於比對對象是網域。使用時需要確認核心能找到對應資料檔案,並了解用戶端預設規則的套用順序。
NETWORK / DNS
網路基礎
DNS 決定網域如何取得目標位址,入站與出站則決定流量如何進入及離開核心。多數連線問題都能沿著這條處理鏈逐段定位。
- DNS
- 將網域轉換為 IP 位址的基礎網路服務。V2Ray 用戶端可以使用系統 DNS、指定的遠端 DNS,或依網域規則選擇不同解析器。若解析路徑與路由目標不一致,可能出現網域規則命中但實際連線方向不符預期的情況。
- FakeDNS
- 向應用程式回傳保留位址,並在核心中保存網域與該位址對應關係的解析機制。它常用於 TUN 情境,使應用程式發起連線後,核心仍能找回原始網域並參與路由。位址池範圍需要避免與本地網路及其他虛擬介面衝突。
- DNS 洩漏
- 應用程式的 DNS 查詢繞過預期解析路徑,改由其他解析器處理的現象。排查時需要同時檢查系統 DNS、用戶端 DNS、瀏覽器內建解析、TUN 設定與路由規則。只修改一個 DNS 位址,未必能涵蓋所有應用程式的查詢路徑。
- 入站
- 核心接收本機應用程式流量的入口設定,常見形式包括 SOCKS、HTTP 本機監聽連接埠與 TUN 虛擬介面。入站決定監聽位址、連接埠與接入協定。若連接埠被其他程式占用,用戶端可能無法啟動核心或接收應用程式流量。
- 出站
- 核心處理流量後的傳送方向,可以是某個代理節點、直接連線或阻擋處理。路由規則的最終動作通常指向某個出站標籤。出站設定中的協定與傳輸參數必須完整,否則即使入站運作正常,連線仍會在傳送階段失敗。