把机场给的 Clash 订阅用文本编辑器打开,翻到 proxies 那一段,每个节点占一小块,大致长这样。
proxies:
- name: "香港 01"
type: vless
server: hk01.example.com
port: 443
uuid: 00000000-0000-4000-8000-000000000000
tls: true
servername: hk01.example.com
udp: true
type 那一行写的就是协议。Clash Verge Rev 节点卡片上名字下面的小标签,v2rayN 节点列表里的类型一列,读的都是它。
type 一栏会出现哪几个值
机场常发的协议就六种。下表的字段名我对着 Mihomo 和 sing-box 两家内核的文档核过,分享链接的开头取自各协议自己的文档。
| 协议 | Mihomo 的 type | sing-box 的 type | 分享链接开头 | 认证要填的东西 |
|---|---|---|---|---|
| Shadowsocks | ss |
shadowsocks |
ss:// |
cipher 加 password |
| VMess | vmess |
vmess |
vmess:// |
uuid、alterId、cipher |
| VLESS | vless |
vless |
vless:// |
uuid,可选 flow |
| Trojan | trojan |
trojan |
trojan:// |
password |
| Hysteria 2 | hysteria2 |
hysteria2 |
hysteria2:// 或 hy2:// |
password,另有 up 和 down |
| AnyTLS | anytls |
anytls |
anytls:// |
password |
同一个协议,两家内核的字段拼法不一样。Mihomo 用 YAML,端口写 port,SNI 在 VMess 和 VLESS 里写 servername,别的协议写 sni。sing-box 用 JSON,端口是 server_port,TLS 相关的全部收进一个 tls 对象。订阅文件是机场的面板按客户端类型生成的,你不用手写,但看得懂字段,出问题时就知道该把哪一行发给客服。
分享链接的格式各有出处。ss:// 由 Shadowsocks 的 SIP002 定义,vmess:// 后面是一段 Base64 编码的 JSON,格式写在 v2rayN 的 wiki 里。vless:// 走的是 Xray 社区 2020 年底那份分享链接提案,地址、端口、参数都摆在明面上。Hysteria 2 和 AnyTLS 的链接格式在各自的官方文档里,AnyTLS 那份直接写明参考了 Hysteria 2。
后面跟着的字段说明了什么
先看认证那一行。填 uuid 的是 V2Ray 一系,也就是 VMess 和 VLESS,用户身份是一串 UUID。只填 password 的是 Trojan、AnyTLS 和 Hysteria 2。Shadowsocks 除了密码还要一栏 cipher,加密方式两头必须一致。名字以 2022-blake3 开头的属于 2022 版,密码是一串固定长度的 Base64,随便打几个字符是不行的。
再看有没有 TLS 那几行。Shadowsocks 和 VMess 自己给数据加密,节点里可以完全没有 tls、sni 这些字段。SIP022 规范对 Shadowsocks 2022 的描述是,代理流量与随机字节流无法区分。VLESS 反过来,协议本身不加密,Xray 文档要求它必须配合传输安全层使用,所以 VLESS 节点一定带着 tls: true,或者带一段 reality-opts。后者是 REALITY,借别人网站的 TLS 外观来伪装。Trojan 和 AnyTLS 都跑在一条真的 TLS 连接里面,Mihomo 文档写明 trojan 类型强制启用 TLS,哪怕配置里没写那一行。
最后看有没有 ports、up、down、obfs。有,就是 Hysteria 2。六种里只有它把整条隧道建在 UDP 上,底下是 QUIC,对外装成 HTTP/3 网站。up 和 down 是你告诉服务器的带宽,它会影响发包策略。
顺带提一个容易漏看的字段。Mihomo 的通用字段里 udp 默认是 false,意思是不让 UDP 流量走这个节点。游戏和语音通话大多用 UDP,节点里没有 udp: true,这类流量就过不去。Clash Verge Rev 的节点卡片上,协议名旁边有没有一个 UDP 小标签,对应的就是这个字段。
本站 28 家机场标了哪些协议
本站收录的 28 家机场里,资料写明了协议的只有 8 家。VLESS 出现 6 次,分别是微风网络、飞为、梯子云、灵动云、Sogo云和星岛梦。Trojan 两次,极连云和灵动云。AnyTLS 两次,飞猫云和星岛梦。剩下 20 家的资料里没有协议这一项。
口径要说清楚。这些标注来自机场官网的自述和站长手里的资料,核对日是 2026-08-09,本站没有逐家抓包验证。没标也不等于没有,很多机场在一份订阅里同时下发几种协议,官网上只字不提。灵动云就是一例,站长实测连的是 VLESS 节点,它的页面文案里 VLESS 和 Trojan 混着写。
能读出来的只有一点。肯把协议写进宣传的这 8 家,写的全是跑在 TLS 里的那几种,没有一家标 Shadowsocks、VMess 或 Hysteria 2。
想知道自己那家到底发了什么,办法很土。把订阅导进客户端,对着节点列表里的类型标签数一遍就有了。
同一份订阅换个客户端,节点少了几个
解析订阅的活由客户端里的内核来干,内核不认识的协议,节点就进不了列表。Mihomo 的源码里,遇到不认识的 type 会抛出一句 unsupport proxy type,后面跟着类型名。sing-box 对应的报错是 unknown outbound type。在客户端的日志页里搜这两句,就能知道是哪个协议没被认出来。
多数时候原因是内核太旧。AnyTLS 是 2025 年初才出现的协议,Mihomo 从 2025 年 3 月的 v1.19.3 开始支持,sing-box 要到同年 8 月的 1.12.0,AnyTLS 仓库的 README 里写 Shadowrocket 要 2.2.65 以上。碰到这种情况,先把客户端升到最新。用 Clash Verge Rev 的话,设置页里能看到内核版本,也能单独换内核。
连不上的时候,按协议各查一处
VMess 先看系统时间。V2Fly 文档要求 UTC 时间误差在 90 秒以内,Xray 文档写的是 120 秒,和时区无关。Shadowsocks 2022 卡得更紧,SIP022 给的容差只有 30 秒,超出就按重放攻击拒收。电脑主板电池没电、手机关了自动对时,都会让这两种节点整组超时,别的协议多半还正常。
Hysteria 2 先看 UDP 通不通。官方排错文档列的第一条报错是 timeout: no recent network activity,原因里有端口被防火墙挡住、混淆参数填错几项。有些网络把 UDP 整个挡掉,这种环境里它连不上是正常的,换一个走 TCP 的节点就好。
Trojan、AnyTLS 和带 TLS 的 VLESS 先看证书和 SNI。订阅里如果有 skip-cert-verify: true,意思是客户端不检查服务器证书。这一项是机场在订阅里定的,知道它的含义就行。AnyTLS 的 FAQ 里还有一条,浏览器报 ERR_CONNECTION_CLOSED 而代理没有任何日志,常见原因是密码错了。先更新一次订阅,把密码换成最新的再试。
这几处都查过了,节点能连只是慢,多半就不关协议的事了。晚高峰掉速出在线路和带宽上,换协议帮不上忙。