整体结构
一条完整的 VLESS 链接长这样:
vless://uuid@server:port?type=tcp&security=reality&sni=example.com&fp=chrome&pbk=xxx&sid=xx&flow=xtls-rprx-vision#节点名称
拆成五段看:
vless://—— 协议标识uuid—— 用户 ID,一串 36 位的 UUID,服务端认你就靠这个@server:port—— 服务器地址和端口?参数—— 传输方式和加密配置,问题基本都出在这段#节点名称—— 显示用的备注,不影响连接
和 VMess 不同,VLESS 链接是明文的,不做 Base64 编码,所以肉眼就能读。
参数逐个说
type —— 传输层。常见值 tcp、ws(WebSocket)、grpc、xhttp。用 ws 的话通常还会有 path 和 host 参数。
security —— 传输加密。none(不加密)、tls、reality。现在新节点多是 reality。
sni —— TLS 握手时声明的域名。REALITY 节点里这个值是「伪装成的目标网站」,跟服务器真实地址无关。填错了握手直接失败。
fp —— TLS 指纹,模拟成某个浏览器的握手特征。常见 chrome、firefox、safari。
pbk —— REALITY 的公钥(public key)。必填,跟服务端的私钥配对。
sid —— REALITY 的 short ID。有些配置留空,有些必填,以服务商给的为准。
flow —— 流控模式。常见值 xtls-rprx-vision。这个参数要求服务端和客户端配置一致,单方面加上或去掉都会连不上。
path / host —— 只在 type=ws 或 grpc 时出现,指定路径和 Host 头。
导入失败时查这几项
- UUID 格式对不对。标准 UUID 是 8-4-4-4-12 共 36 个字符,中间有连字符。复制时少一位就无效。
- 链接有没有被截断。从聊天软件复制时容易漏掉末尾,尤其是带
#备注的部分。看一眼最后是不是完整的。 - URL 编码。节点名称里有中文时会被编码成
%E4%B8%AD这样,这是正常的,不要手动改。 - security 和参数是否配套。写了
security=reality却没有pbk,或者写了flow但服务端不支持,都会失败。 - sni 是否正确。REALITY 节点的 sni 不是服务器地址,是伪装目标域名,两者不能混。
如果链接本身没问题但还是连不上,那就不是格式问题了,去看客户端日志里的握手错误。
常见问题
VLESS 和 VMess 有什么区别?
sni 填什么?
flow 参数可以删掉吗?
链接里有 %E4%B8%AD 这样的字符正常吗?
相关页面
本站整理开源项目的下载与使用说明,与 Clash、Mihomo、Clash Verge Rev、FlClash 等项目没有隶属关系,也不转存任何安装包。 版本号、文件名、体积与系统要求以各项目官方发布页为准;本页数据的人工核对日期为 2026-09-01。