TERMS / REFERENCE
V2Ray 術語手冊:逐層讀懂設定
從協定封裝、傳輸安全與核心關係開始,延伸介紹訂閱、節點、DNS、路由分流與客戶端運作模式。每個詞條都對應設定中的具體層次,方便閱讀教學或排查連線問題時快速定位。
CATEGORY INDEX
依設定層次查找術語
遇到陌生欄位時,先判斷它屬於協定、核心、訂閱、路由還是客戶端層,再進入對應分類。詞條之間相互引用,但每一條都能獨立閱讀。
閱讀方式:協定決定資料如何封裝,傳輸與安全層決定連線如何承載,路由決定連線交由哪個出站處理。圖形客戶端將這些欄位整理成介面,但最終仍由核心讀取設定並執行。
LAYER 01 / PROTOCOL
協定與加密
協定層負責身分參數與資料封裝,TLS、REALITY 等安全機制位於相鄰層次,WebSocket 則屬於傳輸方式。將這些欄位混為一談,是手動檢查設定時最常見的理解偏差。
- VMess
- VMess 是 V2Ray 生態中的客戶端與伺服器通訊協定,設定通常包含使用者識別、加密選項與時間相關驗證。它負責協定層的資料封裝,不等同於 TLS、WebSocket 或底層網路連線。閱讀分享連結時,應將 VMess 欄位與傳輸方式、安全層參數分開核對。
- VLESS
- VLESS 是結構較精簡的傳輸協定,常與 TLS、REALITY、TCP、gRPC 等設定搭配。它本身不會取代傳輸安全層,因此客戶端選擇 VLESS 後,仍需繼續填寫伺服器名稱、傳輸類型與安全參數。排查時應先確認協定身分欄位,再檢查外層組合。
- Trojan
- Trojan 以密碼驗證作為主要身分核驗方式,通常運作於 TLS 安全連線之上。客戶端設定除了位址、連接埠與密碼,也需核對伺服器名稱、憑證驗證策略與傳輸參數。即使密碼正確,TLS 欄位不一致仍可能在握手階段中止連線。
- REALITY
- REALITY 是 Xray 生態中的傳輸安全方案,常見欄位包括公鑰、短識別碼、伺服器名稱與客戶端指紋。它不是可單獨使用的節點協定,而是與 VLESS 等協定搭配的安全層。匯入設定後,應逐項確認公鑰與短識別碼是否完整,不能只看節點名稱判斷。
- TLS
- TLS 為連線提供加密、完整性保護與伺服器端身分驗證。V2Ray 設定中的伺服器名稱通常會參與憑證比對,裝置時間、網域解析與憑證狀態也會影響握手。啟用 TLS 只是指定安全層,仍需確保協定、位址與傳輸入口和伺服器端相互對應。
- WebSocket
- WebSocket 是建立在 HTTP 語意之上的雙向傳輸方式,在客戶端介面中通常歸類於傳輸設定。常見參數包括路徑與主機名稱,需與遠端入口保持一致。協定身分驗證發生在更內層,因此 WebSocket 連通不代表整條協定鏈已完成。
PROTOCOL / 01
PROTOCOL / 02
PROTOCOL / 03
SECURITY / 04
SECURITY / 05
TRANSPORT / 06
LAYER 02 / CORE
核心與生態
圖形客戶端負責匯入、編輯與切換設定,核心則負責實際建立連線、執行 DNS 查詢與比對路由。區分客戶端與核心,有助於更準確判斷功能來自介面、設定格式或底層實作。
- Project V
- Project V 是圍繞網路代理核心、協定與配套工具形成的開源技術生態。V2Ray Core、V2Fly 以及多個圖形客戶端,都在歷史或實作層面與此生態有所關聯。它不是某個單獨客戶端的名稱,討論具體功能時仍需說明使用的核心與客戶端版本。
- V2Ray Core
- V2Ray Core 是讀取設定並執行入站、出站、傳輸、DNS 與路由邏輯的核心程式。圖形客戶端會將訂閱與設定轉換成核心可讀取的設定,再管理核心程序的啟動與停止。日誌中的協定握手、路由比對與 DNS 記錄通常來自核心層。
- V2Fly
- V2Fly 是延續 V2Ray Core 技術路線的社群維護專案與核心家族。相關核心能處理入站、出站、路由、DNS 與多種傳輸設定,v2flyNG 等客戶端可使用它執行連線。不同核心分支的功能支援範圍可能不同,移轉設定時應確認欄位相容性。
- Xray
- Xray 是與 V2Ray 設定理念相近的核心家族,支援 VLESS、REALITY 等協定與安全功能。v2rayN 與 v2rayNG 的部分選項會依使用的 Xray 核心產生對應欄位。客戶端介面能否顯示某項設定,與核心能否解析該欄位,是兩個需要分別確認的問題。
ECOSYSTEM / 01
CORE / 02
CORE / 03
CORE / 04
LAYER 03 / SUBSCRIPTION
訂閱與節點
訂閱負責分發設定,節點代表一條具體的遠端設定,延遲測試則只觀察某條測試路徑。三者常出現在同一個介面,但分別回答「設定從哪裡來」、「目前選了什麼」與「探測結果如何」。
- 訂閱
- 訂閱是由伺服器端集中提供的一組節點或設定入口,客戶端透過連結抓取並更新本機清單。更新訂閱只負責同步設定,不代表其中每個節點目前都可用。清單為空時,應依序檢查連結有效性、回傳內容格式、更新路徑與客戶端相容性。
- 節點
- 節點是客戶端清單中的單一遠端連線設定,通常包含位址、連接埠、協定、身分參數、傳輸方式與安全設定。節點名稱只是便於識別的標籤,不能作為判斷連線狀態的依據。切換節點後,還需確認它已設為作用中的設定,並重新套用代理狀態。
- 延遲
- 延遲是客戶端對目標進行探測後取得的回應時間,單位通常為毫秒。基礎探測、TCP 連線測試與實際請求測試涵蓋的路徑並不完全相同,因此結果適合在相同測試條件下比較。數值較低也不能單獨代表吞吐量或長連線穩定性。
- 實際連線延遲
- 實際連線延遲通常指客戶端透過選定節點建立實際連線,並存取指定測試目標後取得的耗時。相較於只探測伺服器端口,它會涵蓋協定握手、傳輸安全與目標請求等更多環節。測試結果仍會受到目標位址、目前網路與測試時間影響。
- 訂閱轉換
- 訂閱轉換是將原始訂閱內容整理成指定客戶端或設定格式的流程,可能涉及欄位對應、節點篩選與規則合併。轉換結果應重點檢查協定、安全層、傳輸方式與伺服器名稱。格式成功匯入只表示結構可讀取,不代表每項參數都與原設定等價。
SUBSCRIPTION / 01
NODE / 02
TEST / 03
TEST / 04
FORMAT / 05
LAYER 04 / ROUTING
路由與分流
路由系統讀取網域、目標位址、連接埠、網路類型與入站標籤,再決定使用哪個出站。DNS 位於判斷流程前段,解析方式會直接影響後續按網域規則或位址規則進行比對。
- 路由規則
- 路由規則是依據網域、目標位址、連接埠、協定或入站標籤選擇出站路徑的條件集合。多數設定會依既定優先順序或書寫順序進行比對,前面的條件可能優先於後續條件生效。修改規則時,應同時記錄比對條件、目標出站與最終備援策略。
- 分流
- 分流是將不同類型的連線交由不同出站處理的設定策略,例如依網域集合或目標位址分類。分流不是獨立協定,而是路由規則共同產生的結果。實際路徑與預期不一致時,需要檢查規則順序、解析結果與出站標籤三個部分。
- GeoIP
- GeoIP 是依 IP 位址所屬區域或網路集合進行比對的資料分類,適用於目標已解析為位址的情境。它依賴本機規則資料,資料範圍與更新時間會影響分類結果。GeoIP 不會直接讀取網域含義,網域通常需先解析後才能進行位址比對。
- GeoSite
- GeoSite 是依網域集合整理的規則資料,可用於大量比對特定類別的網站網域。它與 GeoIP 的比對對象不同:前者關注網域,後者關注位址。設定規則時,應確認核心是否仍保留目標網域資訊,以及目前資料檔是否包含對應分類。
- DNS
- DNS 負責將網域解析為網路位址,解析結果可能繼續參與 GeoIP 與路由規則判斷。V2Ray 核心可設定獨立 DNS 伺服器、查詢策略與比對條件,系統 DNS 與內建 DNS 也可能同時運作。排查網域連線時,應先區分解析失敗與節點連線失敗。
- FakeDNS
- FakeDNS 會先為網域配置合成位址,流量進入核心後再還原原始網域並繼續處理。它常與 TUN 模式搭配,讓部分只提交目標位址的應用程式仍能依網域規則分流。位址池範圍、DNS 接管與路由設定需要協同配置。
- DNS 洩漏
- DNS 洩漏是指原本應由指定連線處理的網域查詢,卻被作業系統或其他解析路徑直接送出的現象。常見排查對象包括作業系統 DNS、客戶端內建 DNS、TUN 接管範圍、路由規則與瀏覽器安全 DNS。修復重點是統一解析入口與查詢出站,而不只是更換節點。
ROUTING / 01
ROUTING / 02
DATASET / 03
DATASET / 04
DNS / 05
DNS / 06
DNS / 07
LAYER 05 / CLIENT
客戶端與平台
客戶端將訂閱管理、節點選擇、系統入口與核心執行狀態集中在介面中。系統代理與 TUN 模式負責接收流量,入站與出站則描述流量進入核心後如何繼續傳遞。
- 系統代理
- 系統代理是作業系統提供的代理設定入口,支援讀取此設定的應用程式會將請求交給指定的本機連接埠。啟用系統代理不代表所有程式都會自動接入,部分應用程式使用獨立網路堆疊或自有代理設定。排查時需同時確認客戶端監聽連接埠與系統設定是否一致。
- TUN 模式
- TUN 模式透過虛擬網路介面接收系統流量,再交由核心執行 DNS、路由與出站處理。涵蓋的應用程式通常比系統代理更廣,同時更依賴系統權限、虛擬介面狀態與 DNS 接管設定。啟用後應避免與其他虛擬網路元件重複接管。
- 入站
- 入站是核心接收本機應用程式、區域網路裝置或虛擬介面連線的入口設定,對應 JSON 中的
inbounds。監聽位址、連接埠與入站協定決定流量如何進入核心。系統代理通常會指向某個本機 HTTP 或 SOCKS 入站連接埠。 - 出站
- 出站是核心將比對後的連線傳送至目標路徑的設定,對應 JSON 中的
outbounds。節點連線、直接連線與阻擋處理都可以表現為不同出站。路由規則透過出站標籤引用它們,因此標籤拼寫與引用關係必須一致。 - v2rayN
- v2rayN 是面向 Windows、macOS 與 Linux 的桌面圖形客戶端,可管理訂閱、節點、系統代理、路由與核心。桌面版與經典 WPF 版使用不同的介面框架,安裝前需依系統環境選擇。客戶端更新與核心更新屬於兩個層次,版本資訊應分別查看。
- v2rayNG
- v2rayNG 是面向 Android 的圖形客戶端,通常使用 Xray 核心處理協定、DNS 與路由。匯入訂閱後,需要選擇作用中的節點並啟動連線,單純看到節點清單不表示系統流量已接入。省電策略、背景權限與虛擬網路授權都會影響持續運作。
CLIENT / 01
CLIENT / 02
CONFIG / 03
CONFIG / 04
CLIENT / 05
CLIENT / 06