CONFIGURATION GLOSSARY

V2Ray 術語表:協定、核心、訂閱與路由

從設定檔欄位與用戶端設定項目出發,說明常見名詞的準確含義、組合關係與排查位置。協定名稱、核心名稱與用戶端功能分開歸類,避免混淆不同層級的概念。

5 個分類 依設定層級整理
30 個術語 涵蓋常用設定項目
工程定義 附上實際作用說明

CATEGORY INDEX

依設定層級查找

先判斷術語屬於協定、核心、設定來源、路由或用戶端接管方式,再進入對應分類。頁面中的每個術語都有獨立錨點,可直接儲存或分享目前位置。

PROTOCOL & SECURITY

協定與加密

協定、驗證識別資訊與安全層屬於不同設定層。一個完整節點通常需要將這些參數與傳輸方式組合使用。

6 TERMS
VMess
Project V 生態系中的用戶端與伺服器通訊協定,包含使用者驗證、時間校驗與資料傳輸格式。通常會搭配 TCP、WebSocket、HTTP/2 等傳輸方式使用。用戶端與伺服器端的使用者識別資訊、傳輸類型與安全設定必須相互對應。
VLESS
一種將驗證與傳輸層設定分離的輕量協定。VLESS 本身不負責內容加密,實際部署通常會搭配 TLS 或 REALITY 等安全層。閱讀設定時,應分別核對 UUID、流量控制、傳輸方式與安全層欄位。
Trojan
使用密碼進行驗證、通常運作於 TLS 連線上的代理協定。用戶端設定需同時核對伺服器位址、連接埠、密碼、傳輸安全性與網域資訊。TLS 握手失敗與密碼錯誤會在記錄中呈現為不同階段的異常。
REALITY
Xray 提供的一種傳輸安全實作,常與 VLESS 搭配使用。設定通常包含公鑰、短識別碼、伺服器名稱與流量控制等欄位,用戶端與伺服器端參數必須相互對應。它屬於連線安全層,不應與 VLESS 協定本身視為同一概念。
TLS
用於建立加密連線並驗證通訊端點的通用安全協定。在 V2Ray 設定中,憑證網域、伺服器名稱、系統時間與憑證鏈都會影響握手結果。遇到憑證錯誤時,應先檢查網域與時間,再查看用戶端記錄中的握手資訊。
UUID
由十六進位字元與連字號組成的通用唯一識別碼。VMess 與 VLESS 設定常用 UUID 識別使用者,格式錯誤或兩端不一致會導致驗證失敗。它不是伺服器位址,也不能取代密碼、連接埠或傳輸參數。

CORE & ECOSYSTEM

核心與生態系

圖形化用戶端與核心並非同一個軟體層級。用戶端負責介面與設定管理,核心負責協定、DNS、路由及連線處理。

6 TERMS
Project V
圍繞網路代理協定、路由能力與可擴充傳輸元件形成的開源技術生態系。V2Ray、V2Fly 及相關用戶端文件中的許多概念都源自這套體系。它描述的是專案與技術脈絡,而不是某一款特定圖形化用戶端的名稱。
V2Fly
延續 V2Ray 技術路線的社群維護專案與核心家族。提供協定處理、入站出站、DNS 與路由等基礎能力,也能由圖形化用戶端呼叫。設定的相容範圍仍應以所用用戶端附帶的具體核心版本為準。
Xray
與 V2Ray 設定體系高度相關的開源核心家族。Xray 支援 VLESS、REALITY、路由及多種傳輸組合,實際可用欄位取決於核心與用戶端版本。看到「Xray 核心」時,指的是執行連線設定的核心程式,而不是訂閱服務。
v2rayN
適用於 Windows、macOS 與 Linux 的圖形化用戶端。負責訂閱管理、伺服器清單、系統代理、路由規則與核心啟動等桌面端操作。連線異常時,需要區分介面設定問題、產生設定問題與底層核心錯誤。
v2rayNG
適用於 Android 的圖形化用戶端,通常使用 Xray 核心處理連線。常見功能包括訂閱更新、節點切換、路由模式、應用程式層級代理與連線記錄。行動網路與無線網路切換後,系統路由變化也可能影響目前連線。
v2flyNG
適用於 Android、採用 V2Fly 核心路線的圖形化用戶端。可匯入訂閱與單一節點設定,適合需要 V2Fly 核心相容性的使用情境。與 v2rayNG 比較時,應重點查看核心家族、設定相容範圍與用戶端功能差異。

SUBSCRIPTION & NODE

訂閱與節點

訂閱負責分發設定,節點是可供選擇的連線記錄,而測速則用於觀察不同層面的線路表現。

6 TERMS
訂閱連結
由伺服器端提供、用於批次取得節點設定的網址。用戶端更新訂閱時會請求該網址並解析內容;網址失效、驗證參數錯誤或網路連線失敗,都可能造成更新異常。訂閱匯入成功只代表用戶端讀取到設定,不代表其中每個節點都能建立連線。
節點
用戶端中一組可供選用的伺服器連線設定。一個節點通常包含位址、連接埠、協定、驗證資訊、傳輸方式與安全層等參數。節點名稱主要用於識別,真正決定連線結果的是其內部欄位。
訂閱群組
用戶端用來區分不同訂閱來源、管理節點集合的組織方式。更新、清理與自動選擇通常以群組為範圍;排查問題時,應先確認目前操作的群組。刪除群組可能同時移除該來源下的節點記錄,因此操作前應分辨本機節點與訂閱節點。
延遲
資料從本機傳送至目標再返回所需的時間,通常以毫秒表示。不同測試方式涵蓋的網路階段不同,因此單一延遲結果不能直接代表實際傳輸速度。延遲也會隨本機網路、線路壅塞與測試目標而變化。
實際連線延遲
透過代理節點完成實際協定連線或目標請求後測得的耗時。相比一般網路層探測,它涵蓋更多握手步驟,更適合判斷節點能否建立真實連線。若測試逾時,應結合記錄判斷失敗發生在解析、傳輸連線、協定驗證或安全握手階段。
下載速度測試
透過傳輸一定量的資料觀察吞吐能力的測試方式。結果會同時受到節點出口、目標伺服器、線路壅塞、本機網路與測試時段影響。測速會產生實際流量,也不能僅憑一次結果判斷長期穩定性。

ROUTING & SPLIT

路由與分流

路由規則先辨識流量特徵,再將請求交給指定出站。網域規則、IP 規則與出站標籤應作為完整鏈路一併檢查。

6 TERMS
路由規則
依網域、IP、連接埠、協定或來源比對流量,並指定出站的規則集合。規則順序與出站標籤必須相互對應,否則命中結果可能與預期不符。排查時應先找出請求實際命中的規則,再檢查該規則指向的出站。
分流
依據路由條件,將不同請求傳送至直連、代理或攔截等不同出站的處理方式。分流是否正確,應結合存取結果、用戶端記錄與 DNS 解析路徑進行驗證。只調整系統代理模式,不會自動修正核心中的路由規則。
GeoIP
依 IP 位址所屬地區或網路範圍整理的規則資料。路由引擎可在網域解析取得 IP 後使用 GeoIP 進行比對,但資料版本與更新頻率會影響涵蓋結果。它處理的是位址範圍,不能直接取代網域分類規則。
GeoSite
依用途或地區整理的網域集合規則資料。GeoSite 負責網域層級的比對,不等同於 GeoIP;兩者常搭配使用,以涵蓋網域與位址兩類條件。規則名稱是否可用,取決於用戶端載入的資料檔案。
出站標籤
設定中用來識別特定出站處理器的名稱。路由規則透過標籤引用直連、代理或攔截出站;標籤拼寫不一致會導致規則無法依預期轉送。閱讀記錄時,出站標籤也常用於確認請求最終的去向。
規則優先順序
多條路由條件可能同時符合時採用的判斷順序。多數設定會依規則排列順序逐項檢查,因此較具體的條件通常應放在較廣泛的條件之前。修改順序後應重新載入設定,並使用明確的測試網域驗證結果。

CLIENT FEATURES

用戶端功能

系統代理、虛擬網路介面與 DNS 處理方式決定流量如何進入核心。應用程式是否讀取系統設定,是判斷接管範圍的關鍵。

6 TERMS
系統代理
作業系統提供給支援代理設定的應用程式讀取的網路參數。啟用系統代理不代表所有程式都會使用它;忽略系統設定的應用程式需要另行設定或採用其他接管方式。退出用戶端前恢復系統代理,可避免留下已停止監聽的本機連接埠。
TUN 模式
透過虛擬網路介面接收系統流量,再交由用戶端核心處理的運作模式。它能涵蓋更多不讀取系統代理的程式,但必須正確處理權限、路由表與 DNS 設定。啟用後若本機網路異常,應檢查虛擬介面、路由衝突與其他網路工具的佔用情況。
FakeDNS
向應用程式回傳保留位址,並在後續連線階段還原原始網域對應的 DNS 處理機制。有助於保留網域資訊供路由比對,但位址池、快取與回退設定需要相互配合。關閉或切換模式後,舊快取可能在短時間內影響測試結果。
DNS 洩漏
網域查詢未沿預期的解析路徑傳送,導致請求交由其他 DNS 解析器處理的現象。排查時應同時檢查系統 DNS、用戶端 DNS、路由規則與瀏覽器本身的解析設定。測試結果應結合目前的接管模式判斷,不能脫離設定單獨下結論。
入站連接埠
用戶端在本機監聽並接收應用程式代理請求的連接埠。SOCKS 與 HTTP 入站可能使用不同連接埠,應用程式填寫錯誤或連接埠遭佔用都會導致連線失敗。手動設定應用程式時,還需確認位址通常指向本機,而非遠端節點位址。
用戶端記錄
記錄核心啟動、設定載入、DNS 查詢、路由比對與連線錯誤的文字輸出。排查故障時應關注錯誤發生時間附近的記錄,並區分用戶端介面記錄與核心記錄。分享記錄前,應檢查其中是否包含訂閱網址、驗證欄位或完整節點設定。