外观
订阅链接安全
订阅链接等同于你的账号密码。
这不是比喻。它里面的 token 就是完整的身份凭证——不需要配合任何其他信息就能使用:
| 多数机场的订阅链接 | 说明 |
|---|---|
| 无二次验证 | 有链接就能用 |
| 无设备绑定 | 任何设备都能导入 |
| 无 IP 限制 | 任何地方都能访问 |
| 无使用通知 | 你不会收到"新设备登录"的提醒 |
所以泄露的后果是即时且完整的。
泄露的后果
| 后果 | 说明 |
|---|---|
| 流量被消耗 | 你的套餐可能在几天内被耗尽 |
| 占用设备数 | 你自己可能因为名额已满而连不上 |
| 节点信息暴露 | 对方能看到你的全部节点 IP 与配置 |
| 可能被用于你不知道的用途 | 流量在你的账号下产生 |
| 机场可能主动封停 | 检测到异常使用时 |
"你自己连不上"这一项最容易被忽略,但它是最直接的实际影响:你付了钱,却因为别人在用而无法使用。
七种常见的泄露途径
一、求助时的截图(最常见)
在论坛或群里求助时,客户端界面顶部经常显示完整的订阅 URL。
| 截图里可能露出的位置 | 说明 |
|---|---|
| 订阅 / 配置页面顶部 | 最常见 |
| 配置名称 | 部分客户端用 URL 片段做默认名 |
| 更新日志 | 日志会记录访问的完整 URL |
| 浏览器地址栏 | 如果你在浏览器里打开过订阅 |
| 错误提示弹窗 | 有时会显示完整 URL |
发截图前的动作:用涂抹工具遮住所有长串随机字符。
更保险的做法:不发截图,只文字描述错误提示的原文。 排查所需的信息(客户端版本、错误提示、浏览器打开订阅的结果)都可以用文字说明。
二、直接分享给他人
| 场景 | 风险 |
|---|---|
| 分享给朋友"一起用" | 消耗你的流量、占你的设备数 |
| 分享给家人 | 同上;应该买支持相应设备数的套餐 |
| 在群里"帮人测试" | 对方可能长期使用 |
如果需要多人使用:买支持相应设备数的套餐,或在路由器上配置(一台路由器算一个设备,覆盖全家)。
三、发到公开场合
论坛、社交平台、公开群、代码仓库、笔记分享——这些都会被爬取。
特别注意:公开的代码仓库。 如果你写了自动化脚本并把订阅链接硬编码在里面,提交到公开仓库就等于公开了凭证。用环境变量或配置文件,并确保配置文件不被提交。
四、订阅转换服务
转换服务必须拿到你的订阅链接才能工作。
| 风险 | 说明 |
|---|---|
| 服务方可以记录你的订阅 | 之后随时可以使用 |
| 服务方能看到你的全部节点 | 包括节点 IP |
| 转换后的链接也是凭证 | 泄露它等同泄露原订阅 |
| 理论上可以在配置里注入内容 | 改规则、加节点 |
| 服务停止时配置失效 | 依赖第三方可用性 |
降低风险的顺序:
| 做法 | 效果 |
|---|---|
| 优先用机场提供的原生格式 | 最安全,不需要转换 |
| 买之前确认机场提供你客户端需要的格式 | 从源头避免 |
| 自建转换服务 | 链接不出自己的控制范围 |
| 用完后重置订阅链接 | 让交出去的那条失效 |
站内 18 家的品牌资料里没有"订阅格式支持"这个字段,购买前建议向客服确认——这能避免后续需要用转换服务。
五、来源不明的客户端
客户端会保存你的订阅链接。 在 TUN 模式下,它还能看到你的全部网络流量。
| 风险来源 | 说明 |
|---|---|
| 第三方打包版 | 可能被植入后门 |
| 搜索引擎广告位的下载链接 | 可能是仿冒 |
| 群里流传的安装包 | 来源不可验证 |
| 修改版 / 破解版 | 修改内容不可知 |
只从项目的官方仓库或官方渠道下载。
这在 TUN 模式下尤其重要:系统代理模式下只有配了代理的程序的流量经过客户端;TUN 模式下系统里所有程序的流量都经过它。
六、路由器与共享设备
在路由器上跑时,订阅链接保存在路由器上。
| 风险 | 说明 |
|---|---|
| 管理界面无密码或默认密码 | 局域网内任何人都能看到订阅链接 |
| 管理界面对公网开放 | 外部可访问 |
| 多人共用的设备 | 客户端配置可被查看 |
| 公司或宿舍的共享网络 | 同上 |
必做三件事:
| 做什么 | 为什么 |
|---|---|
| 给路由器管理界面设强密码 | 最重要 |
| 不使用默认密码 | 默认密码等于没有密码 |
| 管理界面不对公网开放 | 避免外部访问 |
七、备份与云同步
| 途径 | 说明 |
|---|---|
| 客户端配置被云备份 | 配置里含订阅链接 |
| 笔记软件里记录了链接并同步到云 | 云账号泄露时连带泄露 |
| 聊天记录(发给自己保存) | 聊天记录可能被导出或泄露 |
| 截图保存在相册并自动上传 | 相册同步 |
建议:订阅链接不要长期保存在多处。 需要时从机场后台复制——这是最可靠的来源,也避免了多处保存带来的暴露面。
怎么判断是否已泄露
| 信号 | 说明 | 可靠度 |
|---|---|---|
| 流量消耗明显快于实际使用 | 最明显的信号 | 高 |
| 后台显示的在线设备数超过你自己的设备 | 直接证据 | 最高 |
| 你自己因设备数已满而连不上 | 间接证据 | 高 |
| 机场主动重置了你的链接(你没申请) | 机场检测到异常使用 | 高 |
| 后台的访问记录异常 | 视机场是否提供 | 中 |
| 流量在你不使用的时段增长 | 需要能看到时段分布 | 中 |
排除其他原因
发现流量消耗异常快时,先排除这三个原因:
| 其他原因 | 怎么确认 |
|---|---|
| 误用高倍率节点 | 看节点名里的 ×2 之类标注 |
| 国内域名走了代理 | 看连接日志是否显示 DIRECT |
| 系统更新 / 云同步 / 备份走了代理 | 看连接日志按流量排序 |
这三项排除后,才考虑泄露。
发现泄露后的处理
| 顺序 | 操作 |
|---|---|
| 1 | 立即在机场后台重置订阅链接 |
| 2 | 在自己的所有设备上重新导入新链接 |
| 3 | 检查后台的流量消耗记录 |
| 4 | 回想可能的泄露途径(截图?转换服务?分享?公开仓库?) |
| 5 | 如果损失较大,联系客服说明情况 |
| 6 | 检查其他机场的订阅是否也在同一途径暴露过 |
重置的成本只是在自己的设备上重新导入一次,而不重置的代价可能是整个周期的流量。发现异常就重置,不要犹豫。
如果机场不支持重置订阅链接,这本身是一个服务质量问题——重置是基本的安全功能。可以向客服要求,或考虑换一家。
季度自查清单
每季度五分钟,走一遍。
凭证暴露面
- [ ] 订阅链接没有分享给任何人
- [ ] 没有发到论坛、群、社交平台
- [ ] 历史截图里没有露出订阅 URL(包括已发出的)
- [ ] 没有硬编码在提交到公开仓库的代码里
- [ ] 没有导入来源不明的客户端或工具
- [ ] 没有用过来源不明的订阅转换服务
- [ ] 路由器(如在路由器上跑)管理界面有强密码
- [ ] 订阅链接没有长期保存在多处(云笔记、聊天记录、相册)
- [ ] 共享设备上没有留下客户端配置
异常检查
- [ ] 后台显示的在线设备数与自己的设备数一致
- [ ] 流量消耗与自己的使用量相符
- [ ] 没有自动更新 / 云同步 / 备份意外走代理
- [ ] 规则里国内域名走的是 DIRECT
- [ ] 没有误用高倍率节点
客户端来源
- [ ] 所有设备上的客户端都来自官方仓库
- [ ] 客户端为最新版本
- [ ] 没有使用修改版或破解版
发现任何异常时的第一个动作:在机场后台重置订阅链接。
流量异常的完整排查
"流量消耗异常快"是最常见的泄露信号,但它有多个可能的原因。按这个顺序排查,泄露排在最后。
排查顺序
| 顺序 | 检查 | 怎么做 | 占比 |
|---|---|---|---|
| 1 | 误用高倍率节点 | 看节点名里的 ×2、2.0x、[2x] | 常见 |
| 2 | 国内域名走了代理 | 看连接日志是否显示 DIRECT | 最常见 |
| 3 | 系统更新 / 应用商店走了代理 | 看连接日志按流量排序 | 常见 |
| 4 | 云同步 / 备份走了代理 | 同上 | 常见 |
| 5 | 智能家居设备(路由器场景) | 同上 | 路由器场景常见 |
| 6 | 视频自动播放 / 自动高清 | 检查应用设置 | 中 |
| 7 | BT / P2P 流量(如允许) | 上传也计入 | 中 |
| 8 | 订阅泄露 | 后台的在线设备数 | 需排除前七项 |
前五项为什么最常见
这五项都是"你没想到的流量走了代理"。
| 流量 | 每月可能的量 |
|---|---|
| 国内视频网站(走了代理) | 几十到几百 GB |
| 系统更新 | 几 GB 到几十 GB |
| 应用商店下载 | 几 GB 到几十 GB |
| 云同步 / 照片备份 | 几 GB 到几十 GB |
| 智能家居设备的持续上报 | 少量但持续 |
"国内视频网站走了代理"是单项影响最大的——它既消耗流量又让体验变差,而且很多人以为"变慢"是机场质量问题。
怎么看流量去哪了
多数客户端的连接日志支持按流量排序。
| 消耗榜前几名是什么 | 结论 |
|---|---|
| 国内域名 | 规则配错,加国内直连 |
| 系统更新 / 应用商店域名 | 加这些域名直连 |
| 云同步域名 | 加直连 |
| 你确实在用的境外服务 | 正常 |
| 完全不认识的域名 | 可能是泄露,检查设备数 |
这一步能直接定位问题,比猜测有效得多。
排除前七项后
| 观察 | 结论 |
|---|---|
| 后台在线设备数 = 你自己的设备数 | 不是泄露,重新核对流量估算 |
| 后台在线设备数 > 你自己的设备数 | 确认泄露,立即重置 |
| 无法看到设备数 | 向客服询问,或直接重置(成本很低) |
重置的成本只是重新导入一次。 如果你怀疑但无法确认,直接重置比继续观察更划算。
求助时怎么说(不泄露凭证)
排查所需的信息全部可以用文字表达。下面是一份可以直接照抄的模板。
该提供的信息
| 信息 | 怎么给 |
|---|---|
| 订阅链接 | 只给后六位,不给完整链接 |
| 客户端 | 名称 + 版本号 |
| 系统 | 操作系统 + 版本 |
| 错误提示 | 原文照抄 |
| 浏览器打开订阅的结果 | 文字描述(返回文本 / 提示未授权 / 超时) |
| 换网络后的结果 | 文字描述 |
| 问题开始时间 | 大致时间 |
| 已尝试的操作 | 列出来避免重复建议 |
一个好的求助模板
客户端:Clash Verge Rev(版本号)/Windows 11 订阅链接后六位:xxxxxx 症状:全部节点延迟测试超时 错误提示原文:(原文照抄) 浏览器直接打开订阅链接:返回一大段 YAML 文本,正常 关闭代理后国内网站:正常 换手机热点后:仍然超时 已尝试:手动更新订阅、重启客户端、换节点 问题开始时间:今天下午
这条信息已经排除了订阅不可访问、本地网络、网络环境三类原因,而且没有泄露任何凭证。
如果必须发截图
| 步骤 | 操作 |
|---|---|
| 1 | 截图后用涂抹工具遮住所有长串随机字符 |
| 2 | 检查配置名称是否含 URL 片段 |
| 3 | 检查日志区域是否显示了完整 URL |
| 4 | 检查浏览器地址栏 |
| 5 | 检查任何弹窗或提示里的 URL |
| 6 | 发之前再看一遍整张图 |
最保险的做法:截图后裁掉顶部的订阅区域,只保留出错的部分。
在哪里求助
| 渠道 | 说明 |
|---|---|
| 机场的官方客服 | 首选——他们能看到你的账号,不需要你给链接 |
| 客户端项目的问题追踪 | 客户端本身的 bug |
| 公开社区 | 暴露面最大,最需要注意遮挡 |
优先找机场客服。 他们通过你的账号就能定位,不需要订阅链接。
站内 18 家中只有一家填写了客服方式(官方客服 / 知识库 / Telegram),其余 17 家这个字段待补——这也是购买前值得确认的一项:出问题时你能找谁。
与其他安全话题的关系
订阅安全是使用机场时的几个安全话题之一。下表说明它们的区别与关联。
| 话题 | 保护什么 | 主要风险 | 对应页面 |
|---|---|---|---|
| 订阅链接安全 | 你的凭证 | 泄露导致流量被用、设备数被占 | 本页 |
| 假站与钓鱼 | 你的钱与账号 | 付款给仿冒站、账号被骗取 | 假站与钓鱼识别 |
| 客户端来源 | 你的凭证 + 全部流量 | 后门客户端 | 客户端总览 |
| 机场存续风险 | 你的预付费用 | 跑路导致损失 | 风险监控 · 风险信号识别 |
| 规则配置 | 你的流量与隐私 | 国内流量误走代理、DNS 泄露 | 规则分流 · DNS 设置 |
四个话题的优先级
按"损失大小 × 发生概率"排序:
| 优先级 | 话题 | 理由 |
|---|---|---|
| 1 | 假站与钓鱼 | 直接的金钱损失,且发生在你最没有防备的购买环节 |
| 2 | 机场存续风险(跑路) | 损失是预付费用,可能是全年 |
| 3 | 订阅链接泄露 | 损失是当期流量,可重置恢复 |
| 4 | 客户端来源 | 概率较低但后果最严重(全部流量) |
最实用的三条预防:
| 做什么 | 防的是 |
|---|---|
| 付款前核对官网域名 | 假站 |
| 只买月付,验证后再考虑年付 | 跑路损失 |
| 截图前遮住订阅 URL | 凭证泄露 |
这三条的执行成本都接近零,但覆盖了最主要的风险。
常见误判
- 订阅链接只是一个 URL,不是密码。 它就是完整的凭证,无需任何其他信息。
- 分享给朋友没什么影响。 消耗你的流量、占你的设备数。
- 截图只露出一部分应该没事。 长串字符容易被读出或拼接。
- 订阅转换服务是纯工具,不会保存数据。 它必须拿到凭证才能工作,保存与否你无法验证。
- 客户端都是开源的,来源无所谓。 第三方打包版可能被修改。
- 只有 TUN 模式才有客户端信任问题。 系统代理模式下客户端也保存订阅链接。
- 路由器在家里,不需要密码。 局域网内任何设备都能访问管理界面。
- 流量消耗快就是机场偷流量。 先排除倍率、国内域名走代理、系统更新。
- 重置链接很麻烦。 只需在自己设备上重新导入一次。
- 机场会通知我有新设备登录。 多数机场没有这个机制。
多设备与多机场场景
设备越多、机场越多,暴露面越大。这一节给具体做法。
多设备
| 设备数 | 建议 |
|---|---|
| 1–2 台 | 直接导入,注意截图遮挡 |
| 3–5 台 | 记录哪些设备导入过;不用的设备删除配置 |
| 5 台以上 | 考虑在路由器上跑(一台路由器算一个设备,覆盖全家) |
关键习惯:不再使用的设备上删除客户端配置。
| 场景 | 为什么要删 |
|---|---|
| 换手机 | 旧手机可能转卖或给他人 |
| 重装系统前 | 避免配置残留在旧分区 |
| 公用电脑上临时用过 | 最重要——公用设备上的配置任何人都能看到 |
| 借给别人用过的设备 | 同上 |
在公用或共享设备上用过订阅后,回到自己的设备重置一次链接——这是成本最低的补救。
路由器场景的完整检查
| 检查 | 为什么 |
|---|---|
| 管理界面有强密码 | 局域网内任何设备都能访问管理界面 |
| 不使用默认密码 | 默认密码等于没有密码 |
| 管理界面不对公网开放 | 避免外部访问 |
| 固件来源可靠 | 第三方固件可能有后门 |
| 访客网络与主网络隔离 | 访客设备不应能访问管理界面 |
| 定期检查已连接设备列表 | 发现陌生设备 |
"访客网络隔离"值得强调:如果访客能访问路由器管理界面,那么任何来家里连过 Wi-Fi 的人都可能看到你的订阅链接。
多机场
| 项目 | 说明 |
|---|---|
| 每条订阅都是独立的凭证 | 泄露一条不影响另一条,但都要保护 |
| 一次泄露事件可能涉及多条 | 比如同一张截图里有两个配置 |
| 重置时逐条重置 | 不要只重置怀疑的那条 |
| 分别记到期日与流量 | 便于发现异常 |
| 命名清晰 | 避免混淆导致误操作 |
如果你怀疑某个途径泄露了凭证(比如用过某个转换服务、发过某张截图),把当时可能涉及的所有订阅都重置。
一个实用的命名习惯
给配置起带信息的名字,方便管理与发现异常:
| 好的命名 | 包含的信息 |
|---|---|
| 主力-专线-到期0315 | 角色 + 特性 + 到期日 |
| 备用-大流量-到期0620 | 同上 |
把到期日写进配置名——每次打开客户端都能看到,不容易漏续费。
名词速查
| 名词 | 含义 |
|---|---|
| 订阅链接 | 客户端获取节点配置的 URL,等同账号密码 |
| token | 订阅链接里的凭证部分 |
| 重置订阅 | 在后台生成新链接,旧链接立即失效 |
| 设备数限制 | 同时在线的客户端数量上限 |
| 订阅转换 | 把一种格式转成另一种的第三方服务,需要你的凭证 |
| 倍率 | 走某节点消耗流量的倍数 |
| TUN 模式 | 客户端接管系统全部流量 |
| 连接日志 | 显示每个请求走了哪个出口,排查流量异常的工具 |
客户端来源:为什么它比订阅更关键
订阅泄露的后果是流量被用;客户端被植入后门的后果是全部网络流量暴露。 后者概率低但严重程度高得多。
客户端能看到什么
| 模式 | 客户端能看到 |
|---|---|
| 系统代理模式 | 配了代理的程序的流量(通常是浏览器的全部访问) |
| TUN 模式 | 系统里所有程序的全部流量 |
| 任何模式 | 你的订阅链接 |
在 TUN 模式下,客户端的位置相当于你和整个网络之间的唯一通道。
只从官方渠道下载
| 渠道 | 可信度 |
|---|---|
| 项目的官方代码仓库(Releases) | 最高 |
| 官方网站的下载页 | 高(确认域名) |
| 官方应用商店 | 高 |
| 搜索引擎广告位的下载链接 | 低(可能是仿冒) |
| 第三方下载站 | 低(可能被重新打包) |
| 群里流传的安装包 | 最低 |
| 修改版 / 破解版 / "优化版" | 最低 |
怎么确认下载的是官方版本
| 方法 | 说明 |
|---|---|
| 从官方仓库的 Releases 页面下载 | 最直接 |
| 核对文件的校验值(如果项目提供) | 能验证完整性 |
| 核对数字签名(如果有) | 能验证来源 |
| 确认下载域名与项目官方一致 | 防仿冒 |
不要因为"能用"就认为是安全的——后门不会影响正常功能。
更新的注意
| 做法 | 说明 |
|---|---|
| 用客户端的内置更新(如果有) | 通常从官方源拉取 |
| 手动更新时重新从官方仓库下载 | 不要用旧的下载链接 |
| 更新后配置通常保留 | 但建议先备份 |
保持更新很重要(协议在演进,旧版本可能有已知问题),但每次都要从官方渠道。
一个容易忽略的场景
在别人的推荐下装了一个"整合包"或"一键脚本"。
这类包通常包含客户端 + 预配置 + 有时还有订阅。风险是双重的:客户端可能被修改,预配置里的规则可能把你的流量导向未知的地方。
如果必须用,至少确认:客户端本体来自官方、配置文件可读且你能看懂里面的规则与出站。
详见 客户端总览。
选机场时与安全相关的字段
购买前有几个与凭证安全直接相关的问题,值得问清。
| 问题 | 为什么重要 | 站内数据 |
|---|---|---|
| 支持重置订阅链接吗? | 泄露后的唯一补救手段 | 无此字段 |
| 设备数上限是多少? | 判断在线设备数是否异常的基准 | 大多未提供 |
| 能看到在线设备列表吗? | 判断泄露的直接依据 | 无此字段 |
| 提供哪些订阅格式? | 决定是否需要用转换服务 | 无此字段 |
| 客服渠道是什么? | 出问题时能找谁 | 仅一家填写 |
| 官网主域名是什么? | 核对域名防钓鱼 | 仅一家收录 |
三个最值得问的
一、"支持重置订阅链接吗?" 这是基本的安全功能。如果不支持,泄露后你没有任何补救手段——只能等套餐到期。
二、"能看到在线设备列表或设备数吗?" 这是判断泄露的直接依据。看不到的话,你只能靠流量异常间接推测。
三、"提供哪些订阅格式?" 如果机场提供你客户端需要的原生格式,你就不需要用订阅转换服务,从源头避免了把凭证交给第三方。
站内的披露现状
这些字段在品牌资料里基本缺失。 站内 18 家中:
| 字段 | 填写情况 |
|---|---|
| 客服方式 | 1 家 |
| 官网主域名 | 1 家 |
| 退款规则 | 1 家 |
| 设备数上限 | 大多未提供 |
| 订阅格式支持 | 0 家(无此字段) |
| 是否支持重置订阅 | 0 家(无此字段) |
结论:与凭证安全相关的信息,站内几乎无法提供,必须向客服确认。 这三个问题都是一次沟通就能问清的,而且回答的具体程度本身也是透明度信号。
这些标注全部来自品牌资料(vendor 层),本站未独立验证。 见 机场数据库 与 怎么买机场 第四步。
本页数据说明
| 内容 | 层级 | 含义 |
|---|---|---|
| 泄露途径、判断方法、处理步骤 | editorial | 本站方法建议 |
| 订阅链接的技术性质 | 一般性技术参考 | 非针对具体品牌 |
| 站内的订阅格式支持 | 无此字段 | 需向客服确认 |
| 站内的设备数上限 | 大多未提供 | 需向客服确认 |
| 是否支持重置订阅 | 无此字段 | 需向客服确认 |
本页不提供任何攻击或未授权访问他人服务的方法。内容仅用于保护你自己的凭证。规则见 免责声明。
一句话总结
订阅链接等同于你的账号密码——里面的 token 就是完整凭证,多数机场没有二次验证、设备绑定、IP 限制或登录通知,所以泄露的后果是即时且完整的:流量被消耗、你自己可能因设备数已满而连不上、全部节点信息暴露。七种泄露途径里最常见的是求助时发的截图(客户端界面顶部常显示完整 URL),其次是分享给他人、发到公开场合、订阅转换服务(它必须拿到你的凭证才能工作)、来源不明的客户端(它保存你的订阅,TUN 下还能看到全部流量)、路由器管理界面无密码、以及备份与云同步。判断是否泄露看两个硬信号:流量消耗明显快于实际使用、后台在线设备数超过你自己的设备(先排除倍率、国内域名走代理、系统更新这三个其他原因)。发现异常的第一个动作是立即在后台重置订阅链接。
给不同用户的建议
新手:只记住三条——不分享订阅链接、截图前遮住 URL、只从官方仓库下载客户端。这三条覆盖了最主要的风险,执行成本接近零。
经常在社区求助的人:用文字描述代替截图。排查所需的全部信息(客户端版本、错误提示原文、浏览器打开订阅的结果)都能用文字表达,而截图是最常见的泄露途径。
多设备用户:维护一份"哪些设备导入过订阅"的清单。换手机、重装系统、在公用设备上用过之后,删除配置并重置一次链接。
在路由器上跑的人:给管理界面设强密码、开启访客网络隔离。 订阅链接保存在路由器上,而路由器的管理界面往往是家里防护最弱的一环。
用了订阅转换服务的人:用完后重置订阅链接。 转换服务必须拿到你的凭证才能工作,重置能让交出去的那条失效。长期方案是换用提供原生格式的机场。
发现流量消耗异常的人:按顺序排查——倍率、国内域名走代理、系统更新、云同步、智能家居,这五项占绝大多数。都排除后再看后台的在线设备数。
多机场用户:每条订阅独立保护,但一次泄露事件可能涉及多条(同一张截图、同一个转换服务)。怀疑时把当时可能涉及的全部重置。
准备买机场的人:购买前问三个安全相关的问题——支持重置订阅链接吗、能看到在线设备数吗、提供哪些订阅格式。这些在站内数据里基本缺失,但都是一次沟通就能问清的。
下一步
- 订阅的完整用法 → 订阅链接怎么用
- 订阅更新失败 → 订阅更新失败
- 假站与钓鱼 → 假站与钓鱼识别
- 客户端下载 → 客户端总览
- 流量异常排查 → 规则分流 · 速度慢怎么排查
- 风险信号 → 风险信号识别 · 风险监控
与机场沟通泄露问题
注意保护凭证:沟通时只给链接的后六位,不给完整链接。
| 该提供 | 不该提供 |
|---|---|
| 订阅链接后六位 | 完整链接 |
| 异常开始的大致时间 | 带完整 URL 的截图 |
| 流量消耗的异常情况 | — |
| 你自己的设备数量 | — |
| 已排除的其他原因 | — |
泄露的实际时间线
理解泄露后发生什么,能说明为什么"立即重置"比"再观察几天"重要。
| 时间 | 可能发生的事 |
|---|---|
| 泄露当时 | 对方拿到链接,导入客户端 |
| 几分钟内 | 开始使用你的流量,占用一个设备名额 |
| 数小时内 | 如果对方在下载或看视频,可能消耗几十 GB |
| 1–2 天 | 小流量套餐(100–150GB)可能已经耗尽 |
| 数天 | 你开始察觉"流量怎么用得这么快" |
| 你察觉时 | 损失已经发生,而且无法追回 |
关键点:从泄露到你察觉,通常已经过了几天。
而重置的成本只是在自己的设备上重新导入一次。
所以判断标准应该是"怀疑就重置"
| 情况 | 该不该重置 |
|---|---|
| 确认在线设备数超过自己的设备 | 必须重置 |
| 流量消耗异常且排除了其他原因 | 必须重置 |
| 发过可能露出 URL 的截图 | 应该重置 |
| 用过订阅转换服务 | 应该重置 |
| 在公用设备上导入过 | 应该重置 |
| 只是担心,没有任何迹象 | 不必,但可以在季度自查时顺便做 |
前五项都应该重置——因为重置的成本远低于潜在损失。
一个容易被忽略的补救动作
重置后,检查后台的流量是否会重新计算。
多数机场的流量是按周期累计的,重置订阅链接不会退回已被消耗的流量。如果损失较大,值得联系客服说明情况——部分机场对确认的异常使用会给予补偿,但这不是普遍做法,也不应该期待。
这也是"预防远比补救重要"的原因:已消耗的流量通常追不回来。
一份完整的首次配置安全清单
买完机场、第一次配置时走一遍,之后基本不用再操心。
获取订阅
- [ ] 从机场后台复制(不是从截图、聊天记录或旧笔记)
- [ ] 确认复制完整(协议头、token、参数)
- [ ] 不粘贴到任何在线工具或聊天窗口
客户端
- [ ] 从项目官方仓库下载
- [ ] 核对下载域名与项目官方一致
- [ ] 不使用整合包、修改版、破解版
- [ ] 装好后更新到最新版本
配置
- [ ] 订阅链接只导入到自己的设备
- [ ] 不使用订阅转换服务(或用完后重置链接)
- [ ] 国内域名走 DIRECT(看日志确认)
- [ ] 系统更新 / 应用商店 / 云同步域名走 DIRECT
- [ ] 订阅域名走 DIRECT + 国内 DNS 本地解析
路由器场景额外
- [ ] 管理界面设了强密码
- [ ] 不使用默认密码
- [ ] 管理界面不对公网开放
- [ ] 访客网络与主网络隔离
- [ ] 智能家居设备按 IP 段直连
习惯
- [ ] 知道怎么在后台重置订阅链接
- [ ] 到期日记在日历里
- [ ] 截图前会遮住 URL
- [ ] 记录了哪些设备导入过订阅
- [ ] 每季度做一次自查
走完这一遍大约十五分钟,能覆盖本页提到的全部七种泄露途径。
一个常被问的问题:机场自己会看到什么
这不是"订阅安全"的一部分,但常被一起问,所以在这里说清楚边界。
机场在技术上处于你的流量路径上。 这意味着它与任何网络服务提供商一样,在协议层面能观察到连接的元信息(目标地址、连接时间、流量大小)。HTTPS 加密的内容本身它看不到,但连接了哪些域名这类元信息是路径上必然可见的。
这是所有代理与 VPN 服务的共同性质,不是某家机场的特殊问题。
实际的含义
| 事实 | 说明 |
|---|---|
| 加密内容机场看不到 | HTTPS 的内容在端到端之间加密 |
| 元信息在路径上可见 | 这是网络协议的性质 |
| 日志策略由服务方决定 | 多数机场不公开日志政策 |
| 你无法独立验证 | 任何"不记录日志"的声明都无法从外部验证 |
能做什么
| 做法 | 效果 |
|---|---|
| 国内域名直连 | 国内访问完全不经过机场 |
| 规则分流,只让必要的流量走代理 | 减少经过机场的流量范围 |
| 敏感操作用其他方式 | 不把所有信任集中在一处 |
| 选择运营时间长、有明确政策的服务 | 相对可靠 |
最实用的是前两条:把不需要走代理的流量都设为直连。这既提升体验(不绕远)、又减少流量消耗、也缩小了经过第三方的范围。
站内数据说明
站内 18 家的品牌资料里没有"日志政策"这个字段。 这个信息在机场市场普遍不透明,而且即使有声明也无法独立验证——所以本站不记录这类无法核实的声明,避免制造虚假的确定性。
本站能提供的是结构化的可核对信息(价格、流量、协议、地区、运营时长、退款规则)与验证方法。见 免责声明 与 机场数据库。
三十秒速查
三条最重要的:
| 做什么 | 防的是 |
|---|---|
| 不分享订阅链接给任何人 | 流量被用、设备数被占 |
| 截图前遮住所有长串随机字符 | 最常见的泄露途径 |
| 只从官方仓库下载客户端 | 全部流量暴露 |
怀疑泄露时:
| 顺序 | 做什么 |
|---|---|
| 1 | 先排除倍率、国内域名走代理、系统更新、云同步 |
| 2 | 看后台的在线设备数是否超过自己的设备 |
| 3 | 立即在后台重置订阅链接 |
| 4 | 在自己的所有设备上重新导入 |
| 5 | 回想泄露途径,避免再次发生 |
购买前要问的三个安全问题:
- 支持重置订阅链接吗?
- 能看到在线设备数吗?
- 提供哪些订阅格式?(避免需要用转换服务)
相关页面
- 教程:订阅链接怎么用 · 订阅更新失败 · 假站与钓鱼识别 · 教程中心
- 客户端:客户端总览 · Clash Verge Rev · sing-box · Shadowrocket
- 风险:风险监控 · 风险信号识别
常见问题
订阅链接泄露了会怎样?
任何拿到它的人都能导入自己的客户端,用你的流量、占用你的设备数、看到你的全部节点信息。你的套餐可能在几天内被耗尽,而且你自己可能因为设备数已满而连不上。
最常见的泄露方式是什么?
求助时发的截图。客户端界面顶部经常显示完整的订阅 URL,发到论坛或群里就等于公开了凭证。截图前先遮住或裁掉所有长串随机字符。
怎么判断订阅是否已泄露?
四个信号:流量消耗明显快于你的实际使用、后台显示的在线设备数超过你自己的设备、你自己因设备数已满而连不上、以及机场主动重置了你的链接。
发现泄露了该怎么办?
立即在机场后台重置订阅链接,然后在自己的所有设备上重新导入新链接。之后检查流量消耗记录,并回想可能的泄露途径以避免再次发生。
订阅转换服务安全吗?
它必须拿到你的订阅链接才能工作,等同于把凭证交给第三方。该服务能记录你的订阅、看到你的全部节点、甚至在返回的配置里注入内容。优先用机场提供的原生格式。
可以把订阅分享给家人用吗?
技术上可以,但这等同于共享账号密码,而且会消耗你的流量、占用你的设备数。如果需要多人使用,应该买支持相应设备数的套餐,或在路由器上配置。
客户端的来源重要吗?
非常重要。客户端会保存你的订阅链接,在 TUN 模式下还能看到你的全部网络流量。只从项目的官方仓库或官方渠道下载,不要用第三方打包版或搜索引擎广告位的安装包。
在路由器上跑有额外风险吗?
有。订阅链接会保存在路由器上,如果管理界面没有密码或用默认密码,局域网内任何人都能看到它。务必设置强密码,且不要把管理界面对公网开放。