搜索 K
Appearance
适用场景:客户端没改过配置,昨天还能跑满带宽,今天全部节点
timeout;或者只有部分节点绿、部分节点红;又或者网页能开但视频卡成 PPT。
先给结论,别急着卸载重装客户端。
90% 的"昨天能用今天全红",根因只有三类:
used_bytes 触顶,鉴权层直接把你的 UUID 踢进黑洞队列,握手包被静默丢弃,客户端只能报 timeout。expire_at 已经小于当前时间,账号被置为 disabled,表现和上面几乎一模一样。一秒判定法: 打开服务商后台 → 看两个数字 → 已用流量百分比、套餐剩余天数。这两个数字只要有一个触线,后面所有抓包都是无用功。
要理解这个"同脸"现象,得先看清楚一次代理请求在服务端经历了什么。
客户端把订阅里的节点配置(VLESS UUID / VMess ID / Trojan 密码 + SNI + Reality 公钥)发给入口节点,入口进程先做协议层解密,拿到用户标识后查用户表。用户表里通常有四个字段决定你此刻的命运:used_bytes、quota_bytes、expire_at、enable。
used_bytes >= quota_bytes,绝大多数面板(Xray + 各类面板后端)会走"流量耗尽"分支。主流做法有两种:一是把用户标记为 disabled,Xray 直接用 rejected 策略处理;二是保留节点但套一层限速。前者表现就是连接建立瞬间被 RST 或干脆没响应,客户端健康检查超时。expire_at < now(),同样触发 disabled。区别只是触发条件不同,结果状态完全一致。关键点在于: VLESS / Trojan 这类协议是"无状态"的,服务端不会给你回一个"你的流量用完了"的友好错误——它只会静默丢包。静默丢包在 TCP 层的表现就是重传、重传、重传,客户端健康检查的 5 秒阈值一过,打出 timeout。这就是为什么"超时"这个提示本身毫无诊断价值。
再看三个容易被忽略的放大器:
① 双向计费与倍率放大。 很多服务商按"入口 + 出口"双向计费。你实际下载 100GB,计费口径可能是 100GB(单向)也可能是 200GB(双向)。再叠加部分节点的 1.5x / 2x 倍率(常见于高倍率中转或落地),你的后台数字会比你系统里的统计快 1.5 到 3 倍。这不是服务商偷量,是口径差异,但绝大多数用户不知道。
② 重置账单日的三种算法。 自然月(每月 1 号 00:00 重置)、滚动 30 天(购买日 + 30 天)、固定日(每月 X 号)。续费时如果服务商从上一次到期日顺延,而你以为是从今天开始算,就会出现"我刚续费怎么又到期了"的错觉。这类问题在独立小厂里极其高发。
③ QoS 降速伪装成超时。 部分入口对长时间大流量连接做限速(比如单连接压到 1Mbps 以下),或者 BBRv3 拥塞控制在长肥管道上激进探测导致丢包率上升。这时候节点是通的,但页面加载超过客户端超时阈值,照样显示 timeout。
把下面这张表当成你的体检报告。逐项核对,命中两项以上,基本可以锁定方向。
| 指标维度 | 正常区间 | 高风险信号 | 根因指向 |
|---|---|---|---|
| 已用流量 / 配额 | 小于 80% | 大于 95% 或已标红 | 配额耗尽 |
| 套餐剩余天数 | 大于 7 天 | 小于等于 0 或"已过期" | 到期未续费 |
| 计费口径 | 单向(仅计出站) | 双向计费未明示 | 流量消耗异常快 |
| 节点倍率 | 1.0x | 1.5x / 2.0x 未标注 | 后台数字跑得比实际快 |
| 账单日重置规则 | 自然月 1 号 | 滚动 30 天 / 顺延续费 | 续费后仍显示到期 |
| 超量后策略 | 断连或降速至 1Mbps | 直接封号无宽限期 | 体验断崖 |
| 到期后宽限期 | 24–72 小时 | 立即停用且清空配置 | 无缓冲 |
| 客户端流量统计误差 | ±3% 以内 | 超过 ±10% | 多设备/旁路由重复计数 |
| 健康检查超时阈值 | 3000–5000ms | 默认 5000ms 未调整 | 误报 timeout |
| 并发设备数上限 | 与套餐匹配 | 超限静默踢线 | 表现为随机掉线 |
读表方法: 先看前两行,这是 90% 的答案。如果前两行都正常,再往下面看倍率和口径——这两项是最容易被忽略的"慢性杀手"。
不同的使用强度,对"流量 vs 到期"这套机制的敏感度完全不同。
单人轻量(月均 小于 50GB,1–2 台设备):优先选自然月重置 + 单向计费的套餐。你不需要大流量档,但你需要清晰的口径,避免月底突然断网。20 元档位配 100GB 上下的黄金流量包是最优解,比如 暮光加速 的 20 元 120GB 档,全线 VLESS + IEPL,超量后有明确提示而非直接黑洞。
家庭 / 多设备(3–6 台,含手机、平板、电视盒子):核心痛点是并发设备数和统计误差。多设备共享时,客户端的流量统计会重复计数,后台数字才是唯一真相。务必确认套餐的并发上限,并养成每周核对一次后台的习惯。
跨境办公 / 团队(长连接、会议、SSH):这类用户最怕的不是流量,而是到期时间的突然性。建议选择支持到期前 7 天 / 3 天 / 1 天三次提醒的服务商,并开启自动续费。长连接场景下,哪怕只断 30 秒,正在跑的 CI 或数��库同步就会失败。
直播 / 大文件传输(月均 大于 500GB):必须避开双向计费和高倍率节点。这类用户应该直接看 场景选型 里的大流量方案,并且优先选有超量降速而非断连策略的服务商——降速至少能让你把当前任务传完。
Windows · Clash Verge Rev / Mihomo
打开"订阅"页,右键订阅 → "更新"。很多人踩的坑是:改了套餐但没更新订阅,本地还跑着旧配置(旧 UUID、旧到期标记),自然全红。判断方法:更新后看节点列表是否变化。
另一个坑是 Health Check 间隔。默认 300s 太长,建议改成 60s;URL 测试地址推荐 http://www.gstatic.com/generate_204,超时阈值设 3000ms 而非 5000ms——这样能更快发现节点异常,但也会增加误报,自行权衡。
macOS · Stash / ClashX Meta
macOS 上最容易出现的"假超时"来自系统代理与 TUN 模式冲突。如果同时开了两个代理工具,流量会走错栈。排查:networksetup -getsocksfirewallproxy Wi-Fi 看系统级代理指向谁。
iOS · Shadowrocket / Stash
iOS 的坑在于低电量模式 + 后台刷新限制。低电量模式下系统会掐掉 VPN 的保活,表现为"锁屏几分钟后必 timeout"。这不是服务商问题,关掉低电量模式即可验证。
Android · sing-box / v2rayNG
Android 的"流量统计"和运营商统计会打架。如果你用的是 TUN 模式 + 分应用代理,后台计费会比你手机自带的流量统计更准。别用手机统计去质疑服务商。
路由器 · OpenWrt + PassWall / ShellClash
这是统计误差最大的场景。路由器上所有设备的流量都汇总计费,且部分插件会重复计数。建议:路由器场景下,把服务商后台数字作为唯一权威,本地统计只用来做趋势判断。
通用避坑三原则:
前提:后台已确认流量未超、套餐未到期。这时才开始抓包。
# 1. 基础连通性(IPv4 强制)
ping -4 -c 4 你的节点域名
# 2. 逐跳路由与丢包定位(最有用的一条)
mtr -rwzc 30 你的节点域名
# 3. TCP 端口是否可达(需安装 tcping)
tcping -t 3 你的节点域名 443
# 4. TLS 握手是否完整
curl -v --connect-timeout 8 -o /dev/null https://你的节点域名/
# 5. 本地代理链是否正常(以 7890 端口为例)
curl -v --socks5-hostname 127.0.0.1:7890 \
https://www.gstatic.com/generate_204 \
-w '\nDNS:%{time_namelookup} 连接:%{time_connect} 总计:%{time_total}\n'判定表:
| 现象 | 判定 | 处理 |
|---|---|---|
ping 通,tcping 443 不通 | 端口被墙或服务端未监听 | 换端口/换节点,联系客服 |
mtr 中途跳丢包高但末跳不丢 | 中间设备 ICMP 限速 | 正常,忽略 |
mtr 末跳也丢包 | 真实链路质量差 | 换入口 IP 或换线路 |
tcping 通,curl TLS 握手失败 | Reality dest 异常或本地时间偏差 | 校准系统时间,重下配置 |
curl 返回 204 但速度极慢 | QoS 限速或拥塞控制问题 | 换节点,或反馈给服务商 |
本地 curl 无输出、无报错 | 代理未监听 | 检查客户端是否启动 TUN |
全部节点 timeout 且后台正常 | 大概率是本地 DNS 污染 | nslookup 节点域名 8.8.8.8 对比 |
进阶:区分"服务端拒绝"和"链路黑洞"。
# 直接向节点 IP 发起握手(绕过本地代理),观察计数器
sudo tcpdump -i any -n host 节点IP and port 443 -c 20这三条判据,比任何客户端的红绿灯都准。更多超时类问题的分类处置,可以看 超时排查专题。
| 话术 / 现象 | 真实含义 | 识别方法 | 风险等级 |
|---|---|---|---|
| "不限流量 / 无限流量" | 通常有隐性公平使用条款,超量降速到不可用 | 追问"超量后具体速率是多少" | 高 |
| "1000Mbps 带宽" | 实验室峰值,非高峰期实测 | 要求提供第三方测速截图 | 中 |
| "全解锁 Netflix / ChatGPT" | 多为 DNS 解锁,非 IP 原生 | 查 IP 归属地 + 用 curl 查流媒体区域 | 中 |
| 后台流量涨得比实际快 | 双向计费或倍率未标注 | 对比本地统计与后台差值 | 高 |
| 节点频繁换 IP / 域名 | 入口被墙后不断漂移,成本压榨 | 看域名是否一周换三次 | 中 |
| 客服只回复"重启试试" | 典型超售,无能力排查 | 观察晚高峰丢包率 | 高 |
| 突然大幅降价促销 | 跑路前的现金流收割 | 结合成立时间、支付方式判断 | 极高 |
| 只收加密货币 / 无退款政策 | 维权成本极高 | 优先选支持支付宝且有明确退款条款的 | 高 |
超售的量化识别: 晚高峰(20:00–23:00)连续三天做 mtr,如果末跳丢包率稳定在 大于 5%,且你用的不是冷门节点,基本可以判定该线路超售。正常专线晚高峰丢包应 小于 1%。
跑路预警信号(出现两条以上请立刻停止续年付): 官网无法访问超过 24 小时、TG 群禁言、客服连续 48 小时不回复、突然更换支付通道、大量节点同时下架。
Q1:我刚续费,后台显示到期时间也更新了,为什么还是 timeout?
99% 是没更新订阅。服务端给你换了新 UUID 或新端口,本地还跑旧配置。Clash 系右键更新订阅,sing-box / v2rayNG 手动导入新链接。更新后如仍超时,删除旧配置重新导入,避免缓存。
Q2:后台显示流量还剩很多,但所有节点全红,怎么办?
先确认是不是并发设备超限。有些服务商超限是静默踢线,不报错。把其他设备全部下线,只留一台测试。如果恢复,就是并发问题。
Q3:为什么我后台的流量数字比我本地统计多出一倍?
大概率是双向计费。服务端同时统计入站和出站。你的本地统计通常只算下载。这不是偷量,是口径。下单前务必问清楚"单向还是双向"。
Q4:账单日重置到底怎么算?我 15 号买的,下个月 1 号就重置了。
取决于服务商规则。自然月重置的话,15 号买确实会亏半个月。滚动 30 天则从购买日顺延。购买前看条款,或者直接问客服。这是小厂最常埋的坑之一。
Q5:流量用完了,能不能只降速不断网?
看服务商策略。部分服务商提供"超量降速"(比如降到 1Mbps),能保证基本可用。如果你有长连接任务(如大文件传输),降速远好于断连。选套餐时把这一条写进对比清单。
Q6:我用路由器跑,后台流量跑得飞快,是不是被偷量了?
先排查旁路由 / 双网关重复计费。如果家里有两层路由同时开了代理,流量会被算两次。把代理只放在一层路由上,对照一周再判断。
Q7:套餐到期了,数据会保留多久?重新续费能恢复吗?
多数服务商会保留配置 7–30 天,续费即恢复。但部分小厂到期即删除,重新购买等于新号。长期用户建议选择到期前有明确提醒、且有宽限期的服务商。更多计费与账户类问题见 帮助中心 FAQ。
timeout 报错的分类处置一句话总结: 看到 timeout 先别抓包,先登录后台看两个数字——已用流量百分比和套餐剩余天数。这两个数字能解释九成的情况,剩下那一成,再交给 mtr 和 tcpdump。
标签: #流量配额检查 #套餐到期 #登录后台查状态 #重置账单日 #超时排查 #机场避坑 #IEPL专线 #2026故障速查
本文由 AirPick · 机场推荐(airpick.co)技术团队维护,数据基于 2026 年 Q1 实验室实测。内容客观中立,不构成任何购买建议。