外观
机场订阅就是服务商为你的账户生成的一个专属链接:客户端定期访问它,下载最新的节点列表和配置,所以订阅链接 = 账户凭证,拿到它的人就能用你的流量。结论先说:选与你客户端内核匹配的那个订阅地址;自定义规则用客户端的覆写功能,不要改订阅原文件;尽量不用在线订阅转换;怀疑泄露就先在后台重置,再逐台重新导入。
本页适合刚买完套餐、分不清订阅链接、节点列表和配置文件的关系,或者遇到导入、更新异常的读者。下面先给一张「症状 → 先查什么」的速查表,再按问题逐节讲清订阅怎么工作、格式怎么选、多久更新、多设备怎么管、分享截图前要遮挡什么。内容是通用知识,具体字段和格式以服务商后台与所用客户端的官方文档为准;第一次导入的图文步骤见 订阅链接导入通用教程。
核心结论
核心结论
- 订阅链接 = 账户凭证:拿到链接的人就能使用你的流量,任何场合都不要公开。
- 订阅是「远程配置」:节点由服务商维护,你只需定期更新,不用手动改节点参数。
- 格式要匹配客户端:同一个服务通常提供多种订阅格式,选你客户端(内核)支持的那一种。
- 不要改订阅原文件:自定义规则用客户端的覆写或扩展功能,否则下次更新会被覆盖。
- 慎用在线订阅转换:把订阅交给第三方等于交出凭证,优先使用服务商原生提供的格式。
- 泄露就重置:怀疑订阅外泄时,先在后台重置,再在各设备重新导入。
- 分享截图前先打码:订阅地址、节点域名、端口和密码类字段都属于敏感信息。
订阅问题速查表
遇到订阅相关问题时,先在这张表里找到最接近的症状,按「先查什么」一列操作;表中处理不了的,再看对应的排错文章。
| 症状 | 先查什么 | 下一步 |
|---|---|---|
| 浏览器打开订阅是一串乱码 | 这通常是 Base64 编码的通用订阅,属于正常 | 不用处理,直接导入客户端 |
| 浏览器打开订阅提示下载文件 | 服务商返回的是配置文件,属于正常 | 不用处理,直接导入客户端 |
| 导入时提示解析失败 | 订阅格式是否与客户端匹配 | 换成对应客户端的订阅地址 |
| 导入成功但只有几个「剩余流量」条目 | 套餐是否到期或流量用尽 | 到后台续费或等待重置 |
| 部分协议的节点不显示 | 客户端内核是否支持该协议 | 换用服务商推荐的客户端 |
| 更新后自定义规则消失 | 是否直接改了订阅原文件 | 改用覆写或扩展配置功能 |
| 客户端流量信息与后台不一致 | 上次更新订阅的时间 | 手动更新一次,以后台为准 |
| 所有设备同时失效 | 是否重置过订阅、套餐状态 | 复制新链接逐台重新导入 |
| 流量消耗异常快 | 在线设备数、是否泄露 | 重置订阅并修改密码 |
更全面的排错入口见 网络问题 栏目,第一次导入的图文步骤见 订阅链接导入通用教程。
机场服务通常提供哪些内容
一个正常运营的机场服务,会在用户中心提供订阅链接、套餐信息、节点列表、使用教程、公告和工单六类内容;其中任何一项缺失或含糊,都值得在下单前多问一句。
| 内容 | 说明 | 在哪里找 |
|---|---|---|
| 订阅链接 | 获取节点列表的专属网址,常按客户端格式区分 | 用户中心首页或「订阅」页 |
| 套餐信息 | 流量额度、已用流量、重置日期、到期时间 | 用户中心首页 |
| 节点列表 | 各地区节点名称、倍率、状态 | 「节点」页或客户端中 |
| 使用教程 | 各平台客户端的导入步骤 | 「教程」或「文档」页 |
| 公告 | 节点维护、规则变更、运营通知 | 首页公告或独立频道 |
| 工单 / 客服 | 售后问题反馈入口 | 「工单」页 |
用户中心里最该看懂的几个数字
- 已用 / 总流量:注意是否区分上传和下载;多数服务两者都计入用量。
- 重置日:每月流量清零重新计算的日期,可能是购买日,也可能是每月固定日期。
- 到期时间:套餐结束的时间点,到期后订阅通常仍可访问,但返回的节点为空或不可用。
- 设备数 / 在线 IP 数:部分服务按同时在线设备或 IP 数计算,超出后会限制连接。
这些规则的详细解释和计算方法见 流量与计费入门。
试用、升级与续费时订阅会怎样变化
不同服务商的处理方式不一样,常见情况有三种:一是订阅地址不变,套餐变化后更新订阅即可拿到新节点;二是试用转正式、或更换套餐类型时,节点范围变化(例如解锁更多地区或高倍率节点),同样只需更新订阅;三是少数服务在套餐变更时会重新生成订阅地址,这时需要到后台复制新链接重新导入。无论哪种情况,套餐变化后手动更新一次订阅都是最稳妥的动作。如果更新后节点仍未变化,就截取后台套餐页面(遮盖敏感字段)提交工单。
节点名称里的信息
很多服务会在节点名称里标注地区、线路类型和倍率,例如「香港 中转 1x」。这些是服务商的自我描述,实际表现以测试为准,术语含义见 线路知识。
如果一个服务连套餐信息、公告和工单入口都不完整,说明运营不够规范,下单前要更谨慎。挑选方法见 如何挑选一个靠谱的机场。
订阅链接、节点列表和配置文件是什么关系
订阅链接、节点列表和配置文件是三个不同层次:链接是「地址」,节点列表是「最基本的内容」,配置文件是「节点加规则的完整方案」。分清它们,就能看懂导入后为什么有的订阅自带分组、有的只有一排节点。
订阅链接
一个以 https:// 开头的网址,里面通常带有一串与你账户绑定的随机字符(常称为 token,即用来识别你身份的密钥字符串)。客户端定期访问这个网址,获取最新内容。
节点列表
订阅返回的核心内容:每个节点的地址、端口、协议、加密参数等。有的订阅只返回节点列表,客户端会套用自己的默认规则。
配置文件
完整的客户端配置,除了节点,还包含分流规则(决定哪些流量直连、哪些走代理的条件列表)、策略组(把节点按用途分组,例如「自动选择」「香港节点」)、DNS 设置等。部分客户端的订阅返回的就是一份完整配置文件。
| 层次 | 包含内容 | 典型表现 |
|---|---|---|
| 节点列表 | 仅节点参数 | 导入后只看到一排节点,规则用客户端默认 |
| 配置文件 | 节点 + 规则 + 策略组 + DNS | 导入后有分组、能自动分流 |
| 订阅链接 | 指向以上任一内容的网址 | 可以定时更新 |
订阅格式不通用
不同客户端支持的订阅格式不同。服务商后台一般会按客户端名称提供多个订阅地址或「一键导入」按钮,选错格式可能导致导入后无节点或报错。具体以服务商教程和客户端官方文档为准。
订阅在技术上是怎么工作的
订阅本质上是一次普通的 HTTPS 下载:客户端带着链接里的 token 向服务商的订阅服务器发起请求,服务器根据 token 找到你的账户,按你请求的格式生成内容并返回,客户端解析后替换本地的节点列表或配置。
一次订阅更新的过程
- 客户端到了设定的更新时间,或你手动点了「更新」;
- 客户端向订阅地址发起 HTTPS 请求,有的客户端会在请求中声明自己的名称,服务商据此返回合适的格式;
- 服务商根据 token 查到你的账户,检查套餐是否有效、流量是否用尽;
- 服务商生成订阅内容返回,有时还附带用户信息(流量、到期时间)和建议的更新间隔;
- 客户端解析内容:成功就替换旧数据,失败则通常保留上一次的结果并提示错误。
最后一步解释了一个常见现象:订阅更新失败时,节点往往还在,只是不是最新的。服务商换了节点地址后,旧节点就会全部超时,这时需要先解决更新问题。
订阅里附带的「用户信息」
一些服务商会在订阅的 HTTP 响应头中附带流量和到期信息,支持的客户端会把它显示在订阅卡片上。以 Clash Verge Rev 的官方文档为例,它会读取名为 subscription-userinfo 的响应头,字段包括上传量、下载量、总流量(字节)和到期时间(时间戳),以及用于建议更新间隔(小时)的 profile-update-interval 响应头。
text
示例(字段格式参考 Clash Verge Rev 文档,数值为虚构)
subscription-userinfo: upload=1234; download=2234; total=1024000; expire=2218532293
profile-update-interval: 24是否提供这些信息由服务商决定,是否读取和怎么显示由客户端决定,具体以各客户端官方文档为准。客户端显示的数字只在更新订阅时刷新,以服务商后台为准。
「剩余流量」节点是什么
有些服务没有使用响应头,而是在节点列表顶部放几个名称形如「剩余流量」「到期时间」「官网地址」的条目。它们只是用来显示信息的占位条目,不能连接,测速超时是正常的,不要选它们当代理节点。
进阶:用命令行检查订阅本身是否正常
当你怀疑「是订阅的问题还是客户端的问题」时,可以在电脑终端里直接请求一次订阅,绕开客户端看服务商到底返回了什么。以下命令在 macOS、Linux 以及较新版本的 Windows 自带的 curl 中均可使用,<订阅地址> 请替换为你自己的链接,并注意命令和输出都不要截图外传:
bash
# 只看响应头:确认状态码是否为 200,是否带有流量信息之类的字段
curl -sS -D - -o /dev/null "<订阅地址>"
# 查看通用订阅(Base64)解码后的前几行,确认里面是否有节点
curl -sS "<订阅地址>" | base64 --decode | head -n 5判断方法:状态码为 200 且内容非空,说明订阅本身正常,问题多在客户端格式或设置;状态码为 403、404 之类,或内容为空,多半是链接已失效、被重置或套餐异常;完全连接不上,则是网络层面访问不到订阅地址。需要说明的是,部分服务商会根据请求方的客户端标识返回不同格式,命令行看到的内容可能与客户端拿到的不完全一样,这属于正常现象。
哪种订阅格式对应哪类客户端
订阅格式主要有三大类:通用的分享链接集合、Clash / Mihomo 系的 YAML 配置、sing-box 的 JSON 配置,另外还有部分客户端自己的专用格式。选格式的原则只有一条:跟着客户端的内核走。
| 格式类型 | 内容形态 | 通常包含 | 对应客户端类型 |
|---|---|---|---|
| 分享链接集合 | 多行 ss://、trojan://、vless:// 等 URI,常整体做 Base64 编码 | 仅节点 | 支持导入分享链接的客户端 |
| Clash / Mihomo 配置 | YAML 文本 | 节点 + 策略组 + 规则 + DNS | 基于 Clash 或 Mihomo 内核的客户端 |
| sing-box 配置 | JSON 文本 | 入站、出站、路由、DNS 等完整配置 | sing-box 官方及基于它的客户端 |
| 客户端专用格式 | 各客户端自定的配置语法 | 视客户端而定 | 该客户端本身 |
分享链接与 Base64
分享链接(也称节点 URI)是把一个节点的全部参数编码成一行文本的写法。以 Shadowsocks 的 SIP002 规范为例,它的结构是 ss:// 加用户信息(加密方式和密码)、主机、端口,以及可选的插件参数和 # 后的节点名称。很多「通用订阅」就是把所有节点的分享链接逐行排列,再整体进行 Base64 编码后返回。所以用浏览器直接打开这类订阅,看到的是一大串看不懂的字母数字,这是正常的。
text
示例结构(不是可用节点)
ss://<编码后的加密方式与密码>@<服务器地址>:<端口>#<节点名称>Clash / Mihomo 的 YAML 配置
Clash 类订阅返回的是一份 YAML 配置,节点写在 proxies 中,策略组写在 proxy-groups 中,规则写在 rules 中。导入后客户端里会直接出现「自动选择」「故障转移」等分组,规则也立即生效。YAML 对缩进非常敏感,手动编辑时多一个或少一个空格都可能导致解析失败。
sing-box 的 JSON 配置
sing-box 使用 JSON 格式的配置,顶层包含 log、dns、inbounds、outbounds、route 等字段。按 sing-box 官方文档,其图形客户端支持本地配置和远程配置(以网址作为更新来源),远程配置需要实现自动更新,默认间隔为 60 分钟。sing-box 的远程配置要求内容本身是 sing-box 配置,不能直接填 Clash 的 YAML 订阅。需要校验本地配置文件时,可以使用官方提供的检查命令:
bash
sing-box check -c config.json同名不同物
客户端名称里带「Clash」并不代表它使用的是哪个内核,不同项目之间的配置字段支持也不完全一致。选订阅地址时,请以服务商教程和客户端官方文档写明的支持格式为准。
导入后的节点名称和分组怎么看
导入订阅后,客户端里看到的「一排排节点」和「一组组分类」,分别对应订阅里的节点列表和策略组;看懂节点名称的标注和策略组的类型,就知道该在哪里切换、哪些设置可以放心交给自动选择。
节点名称的常见标注
节点名称没有统一标准,完全由服务商自定,但常见写法大致有以下几类:
| 标注 | 常见写法 | 含义 | 注意 |
|---|---|---|---|
| 地区 | 香港、日本、HK、JP、国旗符号 | 标称的出口地区 | 实际出口以 IP 查询为准 |
| 序号 | 01、02、A、B | 同一地区的不同服务器 | 序号与质量无关 |
| 线路 | 直连、中转、专线、IPLC、BGP | 服务商声称的线路类型 | 含义和局限见 线路知识 |
| 倍率 | 1x、0.5x、2x、×1.5 | 流量扣除倍数 | 高倍率节点会更快用完额度 |
| 用途 | 解锁、流媒体、AI、游戏 | 服务商推荐的用途 | 是服务商自述,以实际访问为准 |
| 状态 | 维护、测试、备用 | 临时状态 | 维护中的节点超时属正常 |
策略组的常见类型
策略组是把多个节点(或其他策略组)组织在一起、按某种方式选出一个来使用的容器。以 Mihomo 内核为例,常见类型如下(名称与具体行为以客户端和内核官方文档为准):
| 类型 | 选择方式 | 适合场景 |
|---|---|---|
| select(手动选择) | 由你在界面上点选 | 需要固定某个地区或节点 |
| url-test(自动测速) | 定期测试延迟,自动选最低的 | 日常浏览,省心 |
| fallback(故障转移) | 按顺序使用第一个可用的 | 看重连续性,不在意具体节点 |
| load-balance(负载均衡) | 把连接分散到多个节点 | 多连接下载;对登录类服务不友好 |
示例场景
小李导入订阅后看到「节点选择」「自动选择」「香港节点」「AI 服务」等几个分组。他在「节点选择」里选了「自动选择」,日常浏览交给自动测速;又在「AI 服务」分组里手动固定了一个常用地区的节点,避免自动切换导致出口地区频繁变化。这样的组合既省心,又让需要稳定出口的服务保持一致。
需要注意,负载均衡和自动测速都可能让同一个网站在不同时间从不同出口访问。对于登录状态敏感的服务(如 AI 工具、银行、流媒体),更适合使用手动选择或固定节点。分组和规则的配合方式见 代理与分流。
服务商给了好几个订阅地址,该选哪个
选订阅地址时按「客户端 → 内核 → 格式」的顺序倒推:先确定你用哪个客户端,再查它使用什么内核、支持什么格式,最后在服务商后台选对应的订阅。能用「一键导入」时优先用它,它会自动选好格式。
决策流程
- 服务商教程里有没有你的客户端? 有 → 直接按教程使用对应的订阅地址或「一键导入」按钮;没有 → 进入第 2 步。
- 你的客户端基于什么内核? 在客户端官网或官方仓库查看说明。Mihomo / Clash 系 → 选 Clash 类订阅;sing-box 系 → 选 sing-box 类订阅(如服务商提供);其他 → 进入第 3 步。
- 客户端能否导入分享链接? 能 → 选「通用订阅」或「V2Ray 类订阅」(不同服务商命名不同);不能 → 换一个服务商支持的客户端,而不是去找转换工具。
一键导入的原理
「一键导入」按钮本质上是一个特殊的 URL Scheme(应用自定义的链接协议),浏览器点击后唤起客户端,并把订阅地址作为参数传给它。以官方文档为例:Clash Verge Rev 使用 clash://install-config?url= 加经过 URL 编码的订阅地址;sing-box 图形客户端使用 sing-box://import-remote-profile?url= 的形式。点击后如果没有反应,通常是客户端没有安装或没有注册该协议,这时改用手动复制订阅地址即可。
手动复制时的小检查
复制完订阅地址后,粘贴到记事本里看一眼:开头应是 https://,末尾没有多出空格或换行,整串没有被截断。很多「导入无节点」只是复制时少了最后几个字符。
自定义规则为什么要用本地覆写
远程订阅负责「节点和基础规则」,本地覆写负责「你自己的个性化规则」;两者分开存放,订阅更新时才不会冲掉你的修改。新手直接使用远程订阅即可,有特定分流需求时再学覆写。
| 对比项 | 远程订阅 | 本地配置 |
|---|---|---|
| 来源 | 从订阅链接下载 | 手动编写或从文件导入 |
| 更新方式 | 客户端自动或手动拉取 | 只能手动修改 |
| 节点变动 | 服务商改了,你更新即可同步 | 需要自己改参数 |
| 自定义规则 | 更新时可能被覆盖 | 完全由自己掌控 |
| 适合人群 | 绝大多数用户 | 有特定分流需求的进阶用户 |
如果想在服务商规则的基础上加自己的规则,不要直接修改订阅下载下来的文件——下次更新会被覆盖。更稳妥的做法是使用客户端提供的「覆写」「扩展配置」或「自定义规则」功能(名称因客户端而异),详见 配置与规则。
进阶:用 proxy-providers 把节点和规则分开
对于 Mihomo 内核,还有一种更彻底的做法:自己维护一份本地配置,规则和分组完全由自己写,只把服务商的订阅作为「节点来源」引入。Mihomo 的 proxy-providers 支持从网址定期拉取节点,并可以按关键字或正则过滤节点、设置健康检查。以下为示例写法,字段含义以 Mihomo 官方文档为准:
yaml
# 示例:仅示意结构,url 请替换为你自己的订阅地址,且不要公开
proxy-providers:
my-airport:
type: http
url: "https://example.com/your-subscription"
path: ./proxy_providers/my-airport.yaml
interval: 86400 # 更新间隔,单位为秒
health-check:
enable: true
url: https://www.gstatic.com/generate_204
interval: 600
filter: "(?i)港|hk" # 只保留名称匹配的节点
proxy-groups:
- name: 香港自动
type: url-test
url: https://www.gstatic.com/generate_204
interval: 600
use:
- my-airport这种方式的好处是规则完全可控、换服务商时只改一个网址;代价是需要自己理解配置语法,出错时排查成本更高。如果你只是想加几条规则,用客户端的覆写功能就足够了。
订阅转换什么时候需要、风险在哪里
订阅转换是把一种订阅格式改写成另一种格式的过程;绝大多数用户不需要它,因为正规服务商会直接提供多种格式。只有在服务商不提供你客户端所需格式时才考虑转换,并且要清楚这会把订阅链接交给转换服务。
为什么会有风险
在线转换网站的工作方式是:你把订阅链接提交给它,它的服务器去下载你的订阅、解析节点、生成新格式,再返回一个新的链接。这意味着:
- 转换服务能看到你的订阅链接和全部节点参数,等同于拿到你的账户凭证;
- 生成的新链接通常也经过对方服务器,每次更新都要再经过一次;
- 如果转换服务停止运行,你的订阅也会随之失效;
- 你无法确认对方是否记录或滥用这些信息。
更稳妥的做法
| 优先级 | 做法 | 说明 |
|---|---|---|
| 1 | 使用服务商原生提供的格式 | 最安全,也最不容易出兼容问题 |
| 2 | 换一个服务商支持的客户端 | 比转换更省事 |
| 3 | 在本机自行部署开源转换工具 | 例如开源项目 subconverter 支持多种格式互转,可自行部署,链接不经过第三方 |
| 4 | 使用第三方在线转换 | 不推荐;如果用过,事后建议重置订阅 |
示例场景
小张习惯用的手机客户端只支持某种专用格式,而他所用的服务商后台没有这个选项。他先去服务商教程里看了推荐客户端,发现换用其中一款就能直接一键导入,于是放弃了转换;这比把订阅交给在线转换网站省事,也没有泄露风险。
订阅多久更新一次,失效了怎么办
订阅需要定期更新,因为节点会被服务商增删和更换;订阅失效则大多可以归为五类原因:网络访问不到、套餐状态异常、格式不匹配、节点维护、链接已被重置。先判断属于哪一类,再对症处理。
更新频率怎么设
- 日常:开启客户端的自动更新,间隔设为几小时到一天都可以;服务商在响应中给出建议间隔时,部分客户端会自动采用。
- 不要过于频繁:每隔几分钟更新一次没有意义,还可能被服务商视为异常请求而限制。
- 需要手动更新的时机:见下方清单。
什么时候需要手动更新
- 服务商发布节点新增、下线或更换地址的公告;
- 大部分节点突然超时,但服务商状态正常;
- 客户端里显示的剩余流量或到期时间与后台不一致;
- 刚续费或升级套餐后。
订阅为什么会失效
| 现象 | 可能原因 | 处理方式 |
|---|---|---|
| 更新时报错、无法下载 | 订阅地址被干扰、网络不通 | 尝试先连上已有节点再更新,或使用服务商提供的备用订阅地址 |
| 更新成功但节点为空 | 套餐到期、流量耗尽 | 到后台确认套餐状态 |
| 节点出现但全部超时 | 节点维护、本地网络问题 | 看公告,换网络测试,见 节点全部超时排查 |
| 提示格式错误 | 订阅格式与客户端不匹配 | 换用对应客户端的订阅地址 |
| 之前能用、突然失效 | 你或服务商重置了订阅链接 | 从后台复制新链接重新导入 |
「更新订阅也需要代理」的循环问题
有时订阅地址本身在当前网络下访问不畅,而节点又全部失效,形成「没有新节点就更新不了订阅、更新不了订阅就没有新节点」的循环。可以按以下顺序尝试:
- 看客户端是否有「通过代理更新订阅」或类似选项,在仍有可用节点时开启它;
- 查看服务商公告是否提供了备用订阅域名,用新域名替换旧链接的域名部分(token 保持不变,以服务商说明为准);
- 换一个网络环境(如手机热点)再更新;
- 仍然不行就通过服务商公告渠道或工单获取帮助。
重新获取订阅
- 登录服务商用户中心(如果网址无法访问,查看服务商提供的备用网址或公告渠道);
- 找到「重置订阅」或「更换订阅链接」按钮(不是所有服务都提供,以后台为准);
- 复制新的订阅链接;
- 在每台设备的客户端里删除旧订阅、导入新订阅并更新。
更多排查思路见 订阅更新失败。
多台设备怎么共用一个订阅
同一个订阅链接可以导入多台设备,但所有设备共享同一份流量和同一个设备数上限;管理好「在哪些设备导入过」,重置订阅时才不会漏掉。
- 设备数限制:许多套餐限制同时在线设备数,超出可能导致部分设备断开,甚至被判定为分享账号。具体规则见套餐说明和 流量与计费入门。
- 流量共享:所有设备消耗的是同一份流量,电视、平板上看高清视频时消耗很快。
- 更新时间错开:各设备客户端都设置自动更新即可,不必手动逐台同步。
- 记录在哪些设备导入过:重置订阅后,需要在每台设备重新导入,提前列个清单能少走弯路。
设备清单示例
| 设备 | 客户端 | 使用的订阅格式 | 导入日期 | 备注 |
|---|---|---|---|---|
| 示例:工作电脑 | 示例:某 Mihomo 内核客户端 | Clash 类 | 填写日期 | 开启 TUN |
| 示例:手机 | 示例:某 sing-box 系客户端 | sing-box 类 | 填写日期 | 仅规则模式 |
| 示例:家用路由器 | 示例:路由器插件 | 视插件而定 | 填写日期 | 家人共用 |
这份清单不需要记录订阅链接本身,只记录「在哪里用过」,保存在自己的笔记里即可。
家人共用时的注意事项
家人共用一个订阅很常见,但要提前想清楚三件事:第一,大家的用量会叠加,视频用得多的成员可能让整份流量提前用完,最好约定高清视频和大文件下载的习惯;第二,设备数会更快触顶,路由器统一接入或给家人单独开一个小套餐,往往比挤在一个订阅里更稳定;第三,把订阅导入家人设备时由你亲自操作,不要通过聊天软件把链接发来发去。共享账号是否被服务条款允许,以服务商规则为准。
家里设备多怎么办
如果手机、电脑、电视、游戏机都需要代理,可以考虑在路由器上统一配置,只占用一个设备名额(是否计为一台以服务商规则为准)。门槛较高,参见 路由器方案。
分享截图、日志和配置前要遮挡什么
求助时分享的截图、日志和配置里,订阅链接、token、节点地址端口、密码或 UUID 类字段都必须完整遮盖或删除,因为任何一项都可能让别人直接使用你的流量或节点。
| 信息 | 出现位置 | 风险 |
|---|---|---|
| 订阅链接 | 客户端订阅设置、浏览器地址栏 | 他人可直接使用你的流量 |
| 订阅中的 token | 链接末尾的随机字符串 | 同上 |
| 节点地址与端口 | 节点详情、配置文件、日志 | 可能被他人滥用或暴露服务商信息 |
| 密码 / UUID 类字段 | 配置文件中的认证字段 | 可直接用于连接节点 |
| 账户邮箱 | 用户中心截图 | 暴露个人身份 |
| 本地 IP、设备名 | 客户端日志 | 暴露个人网络信息 |
安全分享的做法
- 截图前先检查画面中是否出现上述字段,用纯色块完整覆盖(不要只用半透明马赛克);
- 分享日志时,只截取与问题相关的几行,并替换掉地址、端口和认证字段;
- 分享配置时,删除整个节点段落,只保留规则部分;
- 给服务商工单反馈时,可以提供节点名称而不是节点地址——服务商自己能查到。
如果已经误发
不要指望撤回能完全补救。立即重置订阅链接,并在自己的设备上重新导入。
怎样管理订阅与账户安全
订阅安全的核心是「凭证最小暴露」:订阅链接只存在于你自己的客户端里,账户密码独立设置,发现异常就重置;同时为服务可能停止运营做好心理和技术准备。
订阅可能已经泄露的迹象
- 流量消耗明显快于你的实际使用,尤其是在你没用网的时间段也在增加;
- 用户中心显示的在线设备数或在线 IP 数多于你的设备;
- 频繁出现「设备数超限」之类的提示,而你只开了一两台设备。
出现以上任一情况,先重置订阅,再修改账户密码,观察一两天流量是否恢复正常;必要时联系工单说明情况。
账户层面的好习惯
- 为机场账户设置独立密码,不与邮箱、社交账号共用;
- 不在公共电脑或他人设备上登录用户中心或导入订阅;
- 不把订阅链接存放在公开的云笔记、聊天记录或代码仓库中;
- 换手机或卖电脑前,删除客户端里的订阅和配置;
- 服务商如果提供登录通知、两步验证等功能,可以开启。
为服务停运做准备
机场服务存在停止运营的可能。日常可以做三件事降低影响:不预付过长周期;保留订单截图和用户中心网址;在笔记里记下常用客户端的设置方法,必要时迁移到新服务只需要换一个订阅。服务异常与停运的观察记录见 异常与复评。
从旧服务迁移到新服务
换服务商时,订阅层面的迁移步骤很简单,关键是不要让新旧订阅在客户端里混在一起:
- 在新服务商后台确认套餐生效,复制与你客户端对应的订阅地址;
- 在客户端中新增一个订阅,而不是覆盖旧订阅的地址,先确认新订阅能正常更新、节点可用;
- 如果用了覆写或扩展配置,检查其中是否引用了旧订阅的节点名称或分组名称,按新订阅的命名调整;
- 在每台设备上切换到新订阅,并逐一验证出口地区和国内直连;
- 确认所有设备都已切换后,删除旧订阅;旧服务如果仍在有效期内,可以在后台重置旧订阅,避免它继续被人使用。
如果你用的是 proxy-providers 那种「本地配置 + 远程节点」的方式,迁移时通常只需要替换节点来源的网址,再根据新服务的节点命名调整过滤关键字即可。
常见问题
机场订阅链接是什么?
订阅链接是服务商为你生成的一个专属网址,客户端访问它就能获取当前可用的节点列表,有时还包含分流规则。它与你的账户绑定,相当于登录凭证。
订阅链接泄露了怎么办?
立即到服务商用户中心重置订阅链接,旧链接会失效,然后在自己的每台设备上重新导入新链接。如果服务商支持,也可以顺便修改账户密码。
多久需要更新一次订阅?
多数客户端支持自动更新,按天或按小时更新即可。服务商公告节点变更、节点大面积超时或流量信息不对时,应手动更新一次。
订阅导入后没有节点是什么原因?
常见原因有订阅链接复制不完整、套餐已到期或流量用完、客户端不支持该订阅格式,或订阅地址本身访问不到。可以先在服务商后台确认套餐状态,再换用客户端支持的订阅格式。
服务商给了好几个订阅地址,该用哪一个?
按你所用客户端的名称或内核选择对应的那一个。基于 Mihomo 内核的客户端选 Clash 类订阅,sing-box 系客户端选 sing-box 类订阅,只支持分享链接的客户端选通用订阅;不确定时以服务商教程为准。
客户端里显示的剩余流量和到期时间是从哪里来的?
通常来自订阅响应里附带的用户信息,由服务商在返回订阅时一并提供,部分客户端会读取并显示在订阅卡片上。它只在更新订阅时刷新,因此与后台不一致时先手动更新一次,仍以服务商后台为准。
可以直接修改订阅下载下来的配置文件吗?
不建议。远程订阅每次更新都会用服务商的新内容覆盖本地文件,手动修改会丢失。需要加自己的规则时,使用客户端提供的覆写、扩展配置或自定义规则功能。
用在线订阅转换网站安全吗?
有风险。把订阅链接交给第三方转换服务,等于把账户凭证交给对方,对方可以看到全部节点参数。优先使用服务商直接提供的对应格式;确实需要转换时,选择可以自行部署的开源工具在本地运行。
延伸阅读
- 新手入门:机场、节点、订阅和客户端的整体关系与完整使用流程。
- 订阅链接导入通用教程:在常见客户端中导入订阅的通用步骤。
- 订阅更新失败:更新报错、无节点等问题的排查方法。
- 配置与规则:在订阅基础上用覆写、扩展配置自定义规则的做法。
- 代理与分流:订阅里的规则和策略组如何决定流量走向。
- 流量与计费入门:设备数、流量重置和套餐规则说明。
- 线路知识:节点名称里的中转、专线等标注是什么意思。
- 异常与复评:服务异常、停运等事件的记录方式。
更新记录
| 日期 | 变更 |
|---|---|
| 2026-10-07 | 首次发布完整内容 |
| 2026-10-07 | 扩写为深度指南 |
| 2026-10-08 | 按搜索结果页结构调整:开头直接回答,「订阅问题速查表」移到正文最前,二级标题改为问题式 |
本专题文章
暂无文章,敬请期待。