EN

免费节点推荐

免费 V2Ray 节点:vmess 链接怎么看、怎么用、怎么判断真假

把 vmess:// 链接拆开看里面有什么,V2Ray 系客户端怎么导入免费节点,以及为什么很多人拿到的 vmess 节点根本连不上。

作者 老毛最后更新 2026-08-23约 7 分钟

vmess 是最早普及的一批协议之一,现在依然有大量免费节点用它。这篇讲怎么正确地用,以及怎么在导入之前就判断出一条节点值不值得试。

vmess 链接里到底是什么

你拿到的通常是这样一串:

vmess://eyJ2IjoiMiIsInBzIjoi5pel5pysMDEiLCJhZGQiOiIxLjIuMy40Iiwi...

vmess:// 后面那一大坨是 Base64 编码的 JSON。解开之后是这样:

{
  "v": "2",
  "ps": "日本01",
  "add": "1.2.3.4",
  "port": "443",
  "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
  "aid": "0",
  "net": "ws",
  "type": "none",
  "host": "example.com",
  "path": "/path",
  "tls": "tls"
}

各字段的意思:

字段含义值得关注什么
ps节点名名字随便起的,别信
add服务器地址IP 还是域名,见下文
port端口443 通常配合 TLS
id用户 UUID相当于密码
net传输方式tcp / ws / grpc
tls是否加密这个最重要
host / sni伪装域名影响能不能过检测

怎么自己解码

命令行一行搞定(去掉 vmess:// 前缀):

echo "eyJ2IjoiMiIsInBzIjoi..." | base64 -d

Windows 的 PowerShell:

[Text.Encoding]::UTF8.GetString([Convert]::FromBase64String("eyJ2Ijoi..."))

什么样的组合还能用

按我的实测,从好到差:

组合说明
ws + tls + 真实域名最常见的可用组合,走 443 端口像正常 HTTPS
grpc + tls性能好一些,但有些网络环境下 grpc 会被针对
tcp + tls能用,但不如 ws 灵活
wstls基本别想了
tcptls死路

没有 TLS 的 vmess 节点,2026 年基本可以直接扔掉。

用哪个客户端

平台客户端
Windowsv2rayN(老牌)、Clash Verge Rev(也支持 vmess)
macOSV2RayXS、Clash Verge Rev
Androidv2rayNG、FlClash
iOSShadowrocket、sing-box

其实现在没必要专门用 V2Ray 系客户端了。Clash 系和 sing-box 都支持 vmess,而且它们的规则分流更完善。

我的建议:统一用一个客户端管所有协议,别为了不同协议装好几个。

v2rayN 的配置步骤在V2rayN 新手配置

导入方式

v2rayNG / v2rayN

复制 vmess:// 链接 → 客户端里点「从剪贴板导入」→ 完成。

批量的话,把多条链接每行一个整理好,一起复制,客户端一般支持批量导入。

Clash 系

Clash 客户端对单条 vmess 链接的支持看具体实现。最稳的做法是用订阅转换:把一堆 vmess 链接丢进一个订阅转换服务,输出 Clash 格式的 YAML,再导入。

或者手动写进配置文件的 proxies: 段:

proxies:
  - name: "日本01"
    type: vmess
    server: example.com
    port: 443
    uuid: a1b2c3d4-e5f6-7890-abcd-ef1234567890
    alterId: 0
    cipher: auto
    network: ws
    tls: true
    servername: example.com
    ws-opts:
      path: /path
      headers:
        Host: example.com

对照上面 JSON 的字段填就行。

为什么你的 vmess 节点连不上

按出现频率排:

1. 节点本身已经死了(最常见)

免费节点存活中位数就几天,你拿到的时候可能已经凉了。先测延迟,超时的直接排掉。

2. 时间不同步

vmess 协议对系统时间敏感,客户端和服务器时间差超过一定范围(通常两分钟)就握手失败。

检查你电脑/手机的时间是不是自动同步的。这个坑很隐蔽,报错信息通常只说"连接失败"。

3. UUID 或 alterId 填错

手动填的时候少个字符、多个空格,都连不上。复制粘贴的时候注意首尾空格。

4. TLS 相关配置不对

sni / servername 填错,或者 skip-cert-verify 该开没开。

如果日志里出现证书相关的报错,先试试把 skip-cert-verify 设成 true注意:这会降低安全性,只用于排查)。

5. 传输方式不匹配

节点是 ws,你配成了 tcp,必然连不上。解码看清楚再填。

一句实话

vmess 现在的处境有点尴尬:能用,但不是最优解

它的流量特征已经被研究得很透,新部署的节点更多在用 VLESS + Reality、Trojan、Hysteria2 这些。免费节点里 vmess 占比还很高,主要是历史原因——老节点多。

如果你在挑,优先级大概是:

Hysteria2 ≈ VLESS+Reality > Trojan > VMess+ws+tls > Shadowsocks > 其它

协议之间的详细对比在SS / VMess / Trojan / Hysteria2 该选哪个

接着看

几个常被问到的问题

vmess 链接里那一长串是什么?

是一段 Base64 编码的 JSON,解码之后能看到服务器地址、端口、用户 ID、传输方式、伪装域名等字段。你可以自己解码看看,很多"高速专线"的真身解开就是一台廉价小机器。

V2Ray 和 Clash 的节点通用吗?

通用,只是格式不同。同一条节点既能写成 vmess:// 链接给 V2Ray 系客户端,也能写成 YAML 条目给 Clash 系客户端。现在的客户端大多能自动识别多种格式,实在不行用订阅转换工具转一下。

为什么 vmess 节点越来越少了?

因为 vmess 的流量特征已经被研究得很透,识别难度不高。新部署的更多在用 VLESS + Reality、Trojan、Hysteria2 这些更难识别的方案。vmess 还能用,但不是首选了。

vmess 和 vless 有什么区别?

VLESS 是 VMess 的简化版,去掉了自带的加密层(加密交给 TLS 做),性能开销更小。VLESS 常配合 Reality 使用,伪装效果比 vmess 好很多。新节点优先选 VLESS。

这篇是我自己实测后写的,环境变了结论也会变。发现哪条已经失效,欢迎写信到 [email protected],我会更新并标注日期。

接着看这几篇