码桶

发现社区成员的开源项目

glossary.md9.9 KB
---
title: 名词表:机场圈子里那些让人头大的词
summary: 机场、节点、倍率、中转、落地、专线、家宽……看完这页大概能听懂群里在聊什么
order: 1
updated: 2026-07-31
tags: [名词, 科普, 新手]
---

## 基础词汇

**机场**
圈子里对"代理服务提供商"的俗称,卖的是一批服务器节点的使用权,通常按月/按流量收费。
跟航空公司没关系,只是一个约定俗成的叫法。

**节点**
一台可以帮你转发流量的服务器,通常标着地区(比如"香港01""美国02")。一个机场一般
同时提供好几个、甚至几十上百个节点。

**订阅链接**
一串包含了"这个账号能用哪些节点"信息的网址,客户端(Clash、Shadowrocket等)导入这
个链接后会自动拉取节点列表,不需要一个个手动添加。链接里通常带一段身份识别码
(token),这段码本质上等同于账号密码,不建议随意转发给别人。

**倍率**
不是速度,是**流量计费的倍数**。买了100G套餐,用倍率×3的节点看10G电影,实际会
扣掉30G。高倍率节点通常线路成本更高(比如专线),商家用倍率来平衡不同线路的成本。

## 线路相关

**直连**
你的设备直接连到机场在境外的服务器,流量全程走公共网络出国。结构最简单、通常最
便宜,但高峰期体验完全看运营商当时的网络状况脸色。

**中转**
流量先到机场在国内的一台服务器,由它加密转发到境外的落地服务器,再去访问目标网
站。中转服务器可以做线路优化,过审查的能力通常比直连强,是目前最常见的主流做法。

**落地**
中转链路里"最终负责实际访问外网"的那台境外服务器。同一个中转入口背后可能挂着
多个不同地区的落地节点。

**专线(IPLC / IEPL)**
IPLC(International Private Leased Circuit,国际私人专线)和 IEPL(International
Ethernet Private Line,国际以太网专线)都是运营商提供的"专用通道",流量不走公共
互联网的国际出口,理论上不受出口审查和限速影响。两者技术细节不同,但对普通用户
体感差异不大,统称"专线"即可。专线的核心特点是贵——真实的专线带宽成本很高,如果
一个套餐价格明显低于市面主流专线机场,大概率名不副实。

**CN2 / CN2 GIA / BGP**
另一类跟国内电信运营商线路优化相关的术语,一般出现在描述"国内到落地这一段走的
是什么线路"时。不需要死记硬背,大致理解为"运营商提供的不同等级的线路产品"即可,
具体差异对日常使用(看视频、刷网页)的影响远小于商家宣传里暗示的那么大。

## IP 相关

**家宽 IP**
分配给普通家庭宽带用户的 IP 地址,在一些查询工具里会显示 "Residential"。部分平
台(比如部分流媒体、部分风控严格的网站)对机房 IP 限制更严,家宽 IP 相对不容易
被拦截,因此常被机场当作卖点宣传。

**机房 IP(DCH)**
数据中心/服务器机房的 IP,是绝大多数机场节点的真实身份。

**"家宽"宣传要谨慎对待的原因**
真正的境外住宅宽带对分配对象、用途都有严格限制,批量"批发"给机场几乎不可能。
市面上大量宣称的"美国家宽""日本家宽",实际验证下来相当一部分并不是真正的住宅
IP。判断类型可以参考 ip2location(ip2location.com)这类查询工具里的 "Usage Type"
字段,但任何单一查询工具的结果都不是绝对权威,交叉验证、亲自试用效果,比纠结一个
分数更有意义。

## 客户端与配置相关

**代理软件(客户端)到底是什么**
"代理软件"(Clash、V2rayN、Shadowrocket、sing-box 等)是一个专门负责"按协议规则
和服务器通信"的程序。你可以把它理解成一个专用的翻译官+调度员:它知道怎么用
Shadowsocks/VMess/VLESS/Trojan 这些协议跟服务器打招呼、建立加密隧道,也知道把你
手机/电脑上其他 App 发出的网络请求接过来,该走代理的送进隧道,不该走的直接放行。
你自己完全不需要懂协议细节,这些都是客户端在背后处理的。

**为什么粘贴一个订阅链接就能直接用**
节点信息(服务器地址、端口、加密方式、密钥这些)有一套业界约定俗成的标准写法,
比如 `vmess://一串编码`、`ss://一串编码`、`trojan://一串编码`——本质上就是把这些
参数打包压缩成一行文字。机场或者你自己的节点提供的"订阅链接",打开后返回的通常
就是一批这样的链接(经过 Base64 编码,看起来像乱码)。客户端 App 认识这套标准格
式,读到订阅链接后,自动帮你把这些参数解析出来、按格式排好、生成一份完整的可用
配置——这就是为什么你只需要"复制链接→粘贴进 App→点击开启",不需要自己手动填服
务器地址、端口这些参数。

也正因为这套格式是标准化的、不同厂商互通,才会有 Clash、V2rayN、Shadowrocket 这
么多种客户端同时存在——同一个 `vmess://` 链接理论上大部分客户端都能识别导入,只
是界面和额外功能(分流规则、多协议支持程度)不一样。这也是为什么有时候某个客户
端"识别不了"某条订阅,通常是因为对方给的是某个客户端专用的扩展格式(比如 Clash
的 YAML 配置),而不是通用的单节点链接格式,并不是订阅本身坏了。

**还有一种更"傻瓜"的情况:打开 App,点一下就能连**
这类 App 常见于安卓(尤其是论坛、网盘分享渠道的 APK,不一定来自应用商店),特点
是你不需要粘贴任何订阅链接、也看不到任何服务器参数——打开就有一个"一键连接"按
钮,点一下就通了。国内网络法相关的行政处罚案例整理里,这类"开箱即用"的 App(蓝
灯、快连、快喵等)确实是被反复提到的常见类型之一,说明这不是小众现象。

原理上跟"粘贴订阅链接"完全不是一回事:这类 App 背后通常是开发者自己长期运营的
一批服务器,服务器地址、账号信息在你安装的时候就已经写死或者预置在 App 里(有的
直接打包进安装包,有的是 App 启动时自动向开发者自己的一台"调度服务器"要一个可用
节点,过程完全在后台完成,你感觉不到),所以省掉了"用户自己找节点、导入订阅"这
一步。

这类 App 在安卓上更常见,主要是因为安卓允许绕过应用商店直接安装 APK("侧载"),
门槛比 iOS 低很多;iOS 的 App Store 审核对这类工具严格得多,大多数同类 App 上不
了架,所以 iOS 用户更常见的还是"下载客户端+自己找订阅"的模式。

这类 App 需要多留意的地方,这里有几个比较扎实的数据可以参考:

- 一项 2026 年发表在 NDSS(网络与分布式系统安全研讨会)上的学术研究,用自动化工
  具对 281 款安卓免费 VPN/加速器类 App 做了批量检测,覆盖累计超过 24 亿次安装。
  结果发现:5 款 App 存在"隧道劫持"漏洞(节点配置信息未加密下载,同一 WiFi 下的
  攻击者可以截获并篡改,把你的连接偷偷换成攻击者控制的服务器,而 App 界面显示的
  还是"已连接"正常状态);24 款 App 泄漏 DNS 请求(意味着即使流量加密了,运营商
  依然能看到你访问了哪些网站),涉及约 3.6 亿次安装;246/281 款(超过 87%)会向
  广告或数据追踪服务发送信息,部分甚至会传输设备的精确 GPS 定位。研究人员特别指
  出,应用商店里的"已验证"标志不代表这个 App 经过了完整的安全审查。
- 完全免费、又不限流量不限速的服务,运营成本从哪来往往不透明——常见的变现方式包
  括插入广告、收集设备信息用于精准推送,少数会捆绑其他软件一起安装
- 2025 年 11 月国家安全部的警示里也提到,部分翻墙软件由境外势力控制、甚至由境外
  间谍情报机关直接研发运营,内植木马程序,曾有涉密单位人员因误装此类软件导致设
  备被远程控制、资料被窃取——这不是危言耸听,是官方通报过的真实案例类型(详见
  [《国内网络监管现状科普》](../04-compliance-and-risk/overview))
- 相比"你自己知道服务器是谁的"这种模式(比如自建节点,或找口碑明确、来源透明的
  机场),这种"黑箱式"App 的可信度完全依赖开发者本人,信息越不透明,越需要谨慎
  评估来源,不能只看"下载量高""界面正规"就默认安全

**规则(Rule)模式**
按配置文件里的规则自动分流:国内网站直连,国外网站走代理,不需要手动切换,是日常
使用推荐的默认模式。

**全局(Global)模式**
所有流量都走代理,包括访问国内网站。通常不建议长期开启,原因见
[《常见坑》](./red-flags)一节。

**TUN 模式 / 系统代理**
两种让代理"接管"设备流量的方式。系统代理只接管遵循系统代理设置的软件(大部分浏
览器、部分App);TUN 模式创建一个虚拟网卡,覆盖面更广,包括游戏、命令行工具这类
不走系统代理设置的程序。

**DNS 泄漏**
即使你的实际流量走了加密代理,如果域名解析(DNS 查询)这一步没有跟着走代理通道,
运营商依然能知道你访问了哪些网站——加密了内容,但暴露了"去向"。好的订阅配置文件
通常已经处理好这一层,不需要用户额外操心。

## 跟 NodeNanny 有什么关系

以上这些词,大部分是"机场"这个商业模式底下的概念,NodeNanny 本身**不是机场**,不
涉及买卖节点。你自己搭的节点用的协议(见
[《代理协议科普》](../03-network-knowledge/protocols-overview))和这里说的线路类型
是同一套技术,了解这些概念能帮你判断"我自己的节点走的是什么类型的线路、可能会有
什么样的表现",也能帮你在需要用到 NodeNanny 的应急流量池(抓取自公开来源和你自己
指定的订阅)时,更好理解这些备用节点大概是什么水平。