V2Ray 術語解釋與設定參考表
集中說明協定、核心、用戶端設定、訂閱節點與路由規則中的常見概念。每個詞條都對應實際設定情境,適合閱讀教學或檢查用戶端選項時快速查閱。
連線協定與傳輸安全
協定、安全層與傳輸方式屬於不同的設定層。匯入節點時,必須確保各層參數完整對應,不能只依協定名稱推斷其他選項。
-
協定與加密
- VMess
-
VMess 是 Project V 生態中的節點通訊協定,負責用戶端身分資訊、時間校驗與資料傳輸。常見設定包含伺服器位址、連接埠、使用者識別碼與額外識別碼等欄位。VMess 還需要搭配 TCP、WebSocket 等傳輸方式,協定名稱本身不代表完整的連線設定。
-
協定與加密
- VLESS
-
VLESS 是一種輕量協定,減少協定層本身負責的加密處理,通常將傳輸安全交由 TLS 或 REALITY。設定時仍需填寫使用者識別碼、伺服器位址、連接埠與傳輸參數。節點採用的流量控制與安全層由伺服器設定決定,用戶端欄位必須與伺服器保持一致。
-
協定與加密
- Trojan
-
Trojan 是依賴 TLS 建立安全連線的代理協定,驗證資訊通常以密碼欄位呈現。用戶端除了填寫位址與連接埠,還需要正確設定伺服器名稱、傳輸方式及憑證相關選項。匯入分享連結後,應特別檢查伺服器名稱是否完整保留。
-
協定與加密
- REALITY
-
REALITY 是 Xray 生態中的傳輸安全方案,常與 VLESS 搭配使用。用戶端設定通常涉及公鑰、短識別碼、伺服器名稱與指紋等參數。它不是獨立的節點協定,因此在用戶端中通常位於傳輸安全設定,而不是協定類型清單。
-
協定與加密
- TLS
-
TLS 是通用的傳輸層安全協定,用於加密連線並驗證伺服器身分。V2Ray 用戶端中的 TLS 設定通常包括伺服器名稱、允許的應用層協定與憑證驗證策略。伺服器名稱填寫錯誤時,即使位址與連接埠正確,連線仍可能在安全交握階段失敗。
-
協定與加密
- 傳輸方式
-
傳輸方式是承載協定資料的連線形式,常見選項包括 TCP、WebSocket、gRPC 與 HTTPUpgrade。它位於 VMess、VLESS 等協定之下,但會直接影響路徑、主機名稱與服務名稱等附加欄位。用戶端選擇的傳輸方式必須與伺服器監聽設定相同。
Project V、V2Fly 與 Xray
圖形化用戶端負責匯入、編輯與呼叫設定,核心負責監聽本機連接埠、建立連線、執行 DNS 與路由規則。兩者的版本與功能範圍並不完全相同。
-
核心與生態
- Project V
-
Project V 是圍繞網路代理協定、設定結構與執行核心形成的開放原始碼技術生態。日常所說的 V2Ray,可能指設定體系、核心程式或整個相關生態。閱讀文件時應結合上下文判斷具體含義,避免將用戶端名稱與核心名稱混為一談。
-
核心與生態
- V2Fly
-
V2Fly 是延續 Project V 技術體系的社群維護專案,其核心實作通常稱為 v2fly-core。v2flyNG 採用這條核心路線處理 Android 上的連線與路由。設定能力取決於核心支援範圍,不能只根據用戶端介面外觀判斷。
-
核心與生態
- Xray
-
Xray 是與 V2Ray 設定體系高度相容的核心實作,並擴充了 VLESS、REALITY 等功能。v2rayN 與 v2rayNG 的常見設定會呼叫 Xray 核心執行。用戶端更新與核心更新是兩個概念,版本顯示位置也可能分開。
-
核心與生態
- 入站(Inbound)
-
入站是核心接收流量的入口,對應設定檔中的
inbounds。本機 SOCKS、HTTP 代理連接埠與 TUN 介面都可以作為入站。入站決定哪些流量能夠進入核心,但不會直接決定這些流量最後從哪個出口送出。
-
核心與生態
- 出站(Outbound)
-
出站是核心處理並送出流量的出口,對應設定檔中的
outbounds。常見類型包括代理、直連與阻擋。路由模組會依規則選擇出站,因此節點已連線並不代表所有流量都會自動交由該節點處理。
流量接管、DNS 與連線測試
用戶端中的開關主要控制流量如何進入核心,以及網域如何解析。系統代理與 TUN 的涵蓋範圍不同,延遲測試也需要搭配測試方式理解。
-
用戶端功能
- 系統代理
-
系統代理是將作業系統代理位址指向用戶端的本機監聽連接埠。瀏覽器與讀取系統代理設定的應用程式會將流量交由用戶端處理。部分應用程式使用獨立網路堆疊或忽略系統設定,此時僅啟用系統代理可能無法涵蓋其流量。
-
用戶端功能
- TUN 模式
-
TUN 模式透過虛擬網路介面接收系統流量,可涵蓋不讀取系統代理設定的應用程式。通常需要系統授予網路介面相關權限,並搭配 DNS 與路由設定。遇到區域網路存取異常時,應檢查略過區域網路規則與虛擬介面路由。
-
用戶端功能
- FakeDNS
-
FakeDNS 會向應用程式回傳映射位址,同時在核心中保留網域與映射位址之間的關係。後續連線進入核心時,可以還原原始網域並繼續依網域規則分流。它主要用於改善 TUN 情境中的網域識別,不等同於一般公共 DNS 服務。
-
用戶端功能
- DNS 洩漏
-
DNS 洩漏是指原本應由指定 DNS 路徑處理的查詢,卻被系統解析器或其他網路介面直接送出。結果可能表現為解析位置與預期不一致,或網域規則無法正確參與分流。排查時需要同時檢查用戶端 DNS、系統 DNS、瀏覽器安全 DNS 與 TUN 接管範圍。
-
用戶端功能
- 實際連線延遲
-
實際連線延遲通常透過實際建立協定連線或存取測試目標,判斷節點是否可用並記錄完成所需時間。它比只測試伺服器連接埠更接近實際連線路徑,但仍會受到測試目標、網路狀態與協定交握步驟影響。單次結果不適合單獨用來判斷長期穩定性。
節點來源、更新與測試結果
訂閱是一份可更新的節點清單,分享連結通常只描述單一節點。匯入成功、訂閱更新成功與節點連線成功,是三個需要分別確認的狀態。
-
訂閱與節點
- 訂閱
-
訂閱是由伺服器提供的節點清單網址,用戶端可以讀取其中的多筆設定。訂閱網址本身通常不是可直接連線的節點,需要先執行更新或匯入。用戶端儲存訂閱後,可依設定週期重新取得清單,但本機自訂備註與分組的處理方式取決於用戶端實作。
-
訂閱與節點
- 節點
-
節點是一組完整的伺服器連線參數,通常包含位址、連接埠、協定、身分資訊、安全層與傳輸方式。用戶端清單中的每個項目通常對應一個節點設定。節點名稱只是方便識別的備註,不能取代對實際參數與可用狀態的檢查。
-
訂閱與節點
- 訂閱更新
-
訂閱更新是用戶端重新存取訂閱網址並同步節點清單的操作。更新後可能出現新增節點、參數調整、名稱變更或移除舊項目。若清單沒有變化,應先檢查訂閱網址是否完整、網路請求是否成功,以及用戶端是否更新了正確的訂閱分組。
-
訂閱與節點
- 延遲
-
延遲表示從發起測試到取得回應所經過的時間,單位通常為毫秒。不同用戶端可能採用連接埠連線、協定交握或目標請求等不同測試方式,因此結果不能直接互相比較。延遲較低只代表當次測試耗時較短,不代表頻寬、持續穩定性或所有目標的存取表現。
比對條件、規則資料與執行順序
路由模組不負責建立節點設定,而是判斷每筆流量應使用哪個出站。規則條件、DNS 結果與排列順序會共同影響最後的比對結果。
-
路由與分流
- 路由規則
-
路由規則根據網域、IP、連接埠、協定或程序等條件,判斷流量應交由哪個出站。每條規則通常由比對條件與目標出站兩部分組成。規則只處理已進入核心的流量,因此系統代理或 TUN 是否正確接管仍是前置條件。
-
路由與分流
- 分流
-
分流是將不同目標或應用程式的流量分配給代理、直連、阻擋等出站的設定方式。常見依據包括網域類別、IP 地區、連接埠與程序名稱。合理的分流設定應先涵蓋明確目標,再保留清楚的最終預設規則。
-
路由與分流
- GeoIP
-
GeoIP 是依 IP 位址所屬地區或類別整理的規則資料,用於比對已解析出的目標 IP。它適合處理只有 IP 條件的連線,也可作為網域規則後的補充。資料檔案需要隨核心或用戶端更新,否則新分配的位址區段可能無法依預期分類。
-
路由與分流
- GeoSite
-
GeoSite 是依用途或類別整理的網域規則資料,供路由模組依目標網域進行分組比對。它儲存的是網域集合,而非 IP 位址資料庫。若核心只能看見解析後的 IP,沒有原始網域,部分 GeoSite 規則可能無法參與比對。
-
路由與分流
- 規則優先順序
-
多數 V2Ray 路由設定會依規則清單由上至下檢查,最先符合的規則會決定流量使用的出站。涵蓋範圍較大的規則放得太前面,可能遮蔽後方的精確規則。調整順序時,應先放入程序、完整網域等明確條件,再處理較寬泛的類別與預設比對。