VPN 訂閱連結(subscription URL)是一條普通網址,卻決定了客戶端裡能列出哪些節點。它由服務商在用戶面板中產生,客戶端定時存取它,把回傳內容解析成一份可以點選的伺服器清單。搞清三件事——裡面裝了什麼、怎麼匯入、外洩後怎麼處理——這類客戶端就算上手了。

訂閱連結是什麼:一條 URL 背後的節點清單

訂閱連結不是節點本身,而是「節點清單的取件位址」。客戶端把它當作一個訂閱來源加入,發起一次 HTTPS 請求,取回一份文字:多數情況下是 Base64 編碼的分享連結清單,每行一條,協定可能是 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 或 TUIC;也可能直接回傳 Clash / Mihomo 使用的 YAML,連分流規則一起帶上。客戶端解析完成後,把每一行轉成節點清單裡的一筆紀錄。

把回傳內容拆開來看,一筆節點紀錄包含的欄位並不多,但每一項都是「能連上」的必要條件:

訂閱內容裡的常見欄位
欄位 說明 敏感程度
伺服器位址 / 網域 節點入口,可能是 IP,也可能是偽裝網域
連接埠與協定 例如 443 連接埠上的 Trojan、VLESS、Hysteria2
身分憑證 VMess 的 UUID,Trojan / Hysteria2 的密碼
傳輸與偽裝參數 TLS、SNI、WebSocket 路徑、gRPC 服務名稱
加密方式 Shadowsocks 的加密套件,如 aes-256-gcm
分流規則(部分訂閱) Clash 類設定附帶的規則集與策略群組

換句話說,訂閱連結等於把伺服器位址、協定參數和身分憑證一次打包。它不含你的面板密碼,也不含付款資訊,但取得它的人可以正常使用這批節點——這就是它必須當作憑證保管的原因。

判斷一條連結敏不敏感,不需要看格式:把它填進另一台裝置的客戶端,能更新出節點、能連上,它就等同於密碼。

記住一條界線:單一節點分享連結外洩,損失是一個節點;訂閱連結外洩,損失是整份清單。兩者的保管標準不一樣。

從哪裡取得:用戶面板裡的複製入口

訂閱連結由服務商產生、由帳戶持有,所以取得路徑只有一條:登入用戶面板。註冊這一步只需要使用者名稱和密碼,無需電子郵件地址,登入後訂閱入口就在總覽頁。

  1. 登入面板,進入總覽頁,找到「訂閱連結」區域,這裡顯示的是目前帳戶對應的那一條網址。
  2. 完整複製。訂閱連結通常帶一長串 token 參數,漏掉任何字元都會讓客戶端更新失敗,典型情況是回傳 404 或節點清單空白。
  3. 選擇匯入方式。多數客戶端支援直接從剪貼簿讀取,面板裡也可能提供 QR Code 或一鍵匯入;QR Code 和連結是同一份憑證,截圖外傳等於外洩。
  4. 需要時重新複製。連結跟帳戶綁定,面板裡隨時可以再複製一次,不必另外存備份;如果用量不固定,也可以先用流量包,它不會過期。

想邊看邊操作的話,教學裡有各平台的圖文步驟,順序和上面的四步一致。

匯入客戶端:各平台的操作步驟

各平台客戶端的入口名稱不一樣,流程是一致的:新增訂閱 → 手動更新一次 → 節點清單落下來。下表按平台列出常見客戶端與入口位置。

各平台客戶端的訂閱匯入入口
平台 常用客戶端 新增訂閱的入口 更新方式
Windows v2rayN / Clash Verge Rev v2rayN:訂閱 → 訂閱分組設定 → 新增;Clash Verge:訂閱 → 新增 v2rayN 右鍵「更新訂閱(不透過代理)」
macOS ClashX / Clash Verge / Stash ClashX:設定 → 託管設定 → 管理 → 新增 選單列圖示 → 更新訂閱
iOS Shadowrocket / Stash 首頁右上角「+」→ 類型選 Subscribe → 貼上網址 左滑訂閱項目 → 更新
Android v2rayNG / Clash Meta / NekoBox 左側選單 → 訂閱分組設定 → 新增訂閱 右上角選單 → 更新訂閱
Linux mihomo / sing-box 寫入設定檔或訂閱欄位 排程工作或手動拉取

匯入時最容易卡住的三個地方

習慣使用命令列的人,可以先用幾行 shell 確認訂閱連結是否可用:

# 面板裡複製的訂閱連結形如 https://example.com/edge-api/client/subscribe?token=...
SUB_URL="https://example.com/edge-api/client/subscribe?token=..."

# 拉取並解碼:多數訂閱回傳 Base64 編碼的分享連結,一行一個節點
curl -sL "$SUB_URL" | base64 -d | wc -l

# 解碼後的單行大致長這樣(203.0.113.10 是文件範例位址,不是真實節點)
# ss://[email protected]:8388#HK-Direct

# Linux 上直接存成 mihomo / Clash 可用的設定檔
curl -sL "$SUB_URL" -o ~/.config/mihomo/config.yaml

回傳的筆數通常就是節點數量。如果解碼失敗,表示這條訂閱回傳的是 YAML 而不是 Base64 清單,改用設定檔的方式匯入即可。

多久更新一次:訂閱的更新機制

訂閱連結的價值在於「跟著伺服器端變」。伺服器端新增地區、下線某條線路、更換入口網域時,你不需要重新註冊,也不用重裝客戶端——點一次更新訂閱,節點清單就同步到最新狀態。多數客戶端支援自動更新,常見做法是每 24 小時拉取一次,或在啟動時更新;手動更新的入口通常就在訂閱項目上。

線路池的規模決定了訂閱更新的意義,目前可用的線路規模如下:

110+ 國家與地區覆蓋
230+ 線路,含 IEPL 專線、中轉與直連
不限 同時在線裝置台數
60 天 無條件退款

匯入之後:分流規則與 DNS 外洩

訂閱匯入成功、能開啟網頁,只說明「通了」。要讓日常使用穩定,還有兩處需要確認。

分流規則:哪些直連,哪些走線路

規則模式下,客戶端按網域和 IP 把流量分成三類:台灣本地網站直連、國際網站走線路、廣告與追蹤網域直接拒絕。Clash 類訂閱通常自帶規則集,匯入即生效;v2rayN、v2rayNG 這類客戶端需要自己選路由模式(繞過中國大陸 / 全域)。用規則模式的好處是減少無謂繞行,台灣本地網站保持原有速度,只有需要走線路的請求才經過節點。線路類型上,IEPL 專線適合對穩定性要求高的情境,中轉和直連各有適用場景。

DNS 外洩:兩個後果與一項對策

如果客戶端把網域解析交給本地網路的 DNS,會出現兩個問題:一是解析結果和線路出口地區不匹配,存取國際網站時被解析到本地節點,速度明顯變差;二是你造訪過哪些網域,本地 DNS 一清二楚。對策是在客戶端裡啟用遠端 DNS 或 DNS 外洩保護,或使用 fake-ip 模式,讓網域解析在代理端完成。

驗證方式:開啟IP 檢測,確認出口國家與所選節點一致;再做一次 DNS 外洩檢測,確認解析伺服器不在本地網段。兩項都對,才算真正匯入完成。

連結外洩了怎麼辦:立刻做的三件事

訂閱連結外洩的常見情境:截圖傳到群組、貼到論壇求助、存進公開雲端硬碟、在共用電腦上留在剪貼簿。發現之後按順序做三件事。

處理順序是先重設、再排查、最後更新各裝置。重設只需在面板點一下,成本最低;拖得越久,被消耗的流量就越多。

日常降低外洩機率的做法也很簡單:訂閱連結只存在客戶端和密碼管理器中;家人需要一起用時,各自登入帳戶匯入,而不是互相轉傳連結。

常見問題

訂閱連結可以分享給家人或朋友嗎?

不建議把連結當成共用憑證傳播。同一帳戶同時在線裝置不限台數,家庭成員各自登入匯入即可;連結一旦進入群組聊天或公開位置,就等於把整份清單交了出去,發現異常只能重設。

換了新裝置,要重新取得訂閱連結嗎?

不用。登入用戶面板複製同一條連結,在新裝置上匯入並更新一次就能用,既不需要重新註冊,也不需要為單一裝置另外產生連結。

訂閱連結會過期嗎?

連結與帳戶綁定,不單獨設有效期。帳戶可用時,面板裡隨時能複製到最新的一條;長期不用的裝置,建議把客戶端裡的訂閱項目刪掉,少留一份能被讀取的憑證。