核心结论
节点超时时,先判断是“全部超时”还是“个别超时”:全部超时多为订阅过期、系统时间不准、客户端内核过旧或本地网络限制;个别超时多为该节点故障或线路拥堵。按“更新订阅 → 校准时间 → 升级客户端 → 换协议节点 → 检查 DNS 与 TUN 冲突”的顺序排查,绝大多数问题都能解决。
问题现象
节点超时通常表现为以下一种或几种情况:
- 客户端测速时节点延迟显示 timeout、-1 或红色超时标记;
- 开启代理后网页一直转圈,最终提示
ERR_CONNECTION_TIMED_OUT; - 命令行工具(如 Claude Code、Git)报
Connection timed out; - 部分节点可用,部分节点超时;或者所有节点同时超时。
先分清“全部超时”还是“个别超时”,这一步能帮你省掉一半的排查时间。
可能原因
| 序号 | 原因 | 典型表现 | 影响范围 |
|---|---|---|---|
| 1 | 节点本身故障或维护 | 某几个节点超时,其他正常 | 个别 |
| 2 | 订阅过期或流量用尽 | 突然全部超时,更新订阅后节点消失或提示到期 | 全部 |
| 3 | 本地系统时间不准 | VMess 节点全部失败,其他协议正常 | 按协议 |
| 4 | 客户端或内核版本过旧 | 新协议(如 AnyTLS、Hysteria2)节点无法连接 | 按协议 |
| 5 | 本地网络限制 UDP 或端口 | 换到公司网、校园网后超时 | 按网络 |
| 6 | DNS 解析异常 | 入口域名解析失败或被污染 | 全部或部分 |
| 7 | TUN / 系统代理冲突 | 同时运行多个代理软件后异常 | 全部 |
下面逐一说明这些原因为什么会导致超时:
- 节点故障或维护:服务器宕机、入口被阻断、机房网络故障,或专线带宽被占满,都会让该节点无法完成握手。机场通常会在公告或频道中通知维护信息。
- 订阅过期或流量用尽:到期后服务端会拒绝你的连接,但客户端里保存的旧节点仍然显示,于是表现为全部超时。
- 系统时间不准:VMess 协议会校验时间戳,本地时间与服务器相差超过约 90 秒就会握手失败。电脑长时间休眠、双系统切换后最容易出现。
- 客户端或内核过旧:AnyTLS、Hysteria2、新版 Reality 参数等需要较新的内核支持,旧版客户端可能直接跳过这些节点或连接失败。
- UDP 或端口被限制:Hysteria2、TUIC 基于 UDP,公司网络、校园网或部分运营商会限制 UDP 或非常用端口。
- DNS 异常:节点入口多为域名,解析失败或被污染时客户端根本连不上入口。
- TUN 与系统代理冲突:同时运行两个代理客户端,或多个程序争抢虚拟网卡与路由表,流量可能形成环路或被丢弃。
快速检查
按下面的清单花 2 分钟快速过一遍:
- 关闭代理,确认本地网络本身能正常访问国内网站;
- 在客户端中手动更新订阅,看是否提示到期或流量用尽;
- 查看系统时间是否准确(与手机时间对比,误差应小于 1 分钟);
- 换一个不同协议、不同地区的节点测试;
- 确认电脑上只运行了一个代理客户端。
如果以上都正常但仍超时,进入详细排查。
详细排查
1. 检查入口域名能否解析
从节点配置中找到服务器地址(下面以 entry.example.com 为例):
# Windows
nslookup entry.example.com
nslookup entry.example.com 223.5.5.5
# macOS
nslookup entry.example.com
dig entry.example.com @223.5.5.5 +short
解析失败或两个结果差异很大,说明可能存在 DNS 问题,详见 DNS 问题排查指南。
2. 检查端口是否能连通
# Windows PowerShell
Test-NetConnection entry.example.com -Port 443
# macOS
nc -vz entry.example.com 443
TcpTestSucceeded : True 或 succeeded 表示 TCP 端口可达;失败则说明节点宕机、端口被本地网络限制,或入口被阻断。注意:这个方法无法测试 Hysteria2、TUIC 等 UDP 协议。
3. 检查系统时间
# Windows:立即同步时间(需管理员权限)
w32tm /resync
# macOS:查看与时间服务器的偏差
sntp time.apple.com
4. 通过代理端口直接测试
curl -x http://127.0.0.1:7897 -I https://www.google.com --max-time 10
Windows 用户请使用 curl.exe。端口号以你的客户端设置为准,Clash Verge Rev 的混合端口默认通常为 7897。能返回状态码说明代理链路正常,问题可能出在浏览器或终端没有走代理。
5. 查看客户端日志
在客户端日志中搜索 timeout、i/o timeout、handshake、EOF 等关键词。如果日志提示协议不支持或解析错误,多半是内核版本过旧。
解决方法
| 原因 | 解决方法 |
|---|---|
| 节点故障 | 换同地区的其他节点,或查看机场公告是否在维护 |
| 订阅过期 / 流量用尽 | 续费或重置流量后,重新更新订阅 |
| 系统时间不准 | 开启“自动设置时间”,Windows 执行 w32tm /resync |
| 客户端内核过旧 | 升级到最新版客户端和内核(如 Mihomo、sing-box、Xray) |
| UDP / 端口被限制 | 改用 VLESS + Reality、Trojan 等 TCP 协议节点 |
| DNS 异常 | 更换 DNS、开启 Fake-IP 或使用 DoH |
| TUN / 系统代理冲突 | 只保留一个代理软件,关闭多余的 TUN 或系统代理 |
补充几条经验:
- 晚高峰才超时:多半是线路拥堵,可换用中转或专线节点,参考机场线路怎么选;
- 只有 AI 工具超时:检查终端是否走了代理,参见 Claude Code 网络环境指南;
- 测速超时但能上网:把客户端测速地址改为
https://www.gstatic.com/generate_204。 - 只有某个协议的节点超时:先升级客户端内核;如果是 Hysteria2 等 UDP 协议,再换到 TCP 协议节点对比。
预防节点超时的日常习惯
- 开启客户端的订阅自动更新,避免节点地址变更后仍在使用旧配置;
- 保持系统自动同步时间,尤其是经常休眠或装有双系统的电脑;
- 定期升级客户端和内核,但升级前先导出当前配置备份;
- 为重要用途准备一个同地区的备用节点,主节点超时时可以快速切换;
- 关注机场的公告渠道,提前了解维护和入口变更信息。
仍然无法解决怎么办
- 把客户端日志中的报错截图(注意遮挡订阅链接和节点地址),联系机场客服;
- 在手机上用同一订阅测试,判断是电脑问题还是订阅问题;
- 暂时切换到手机热点,排除宽带运营商或公司网络的限制;
- 如果长期频繁超时,可以考虑更换更稳定的服务,参考稳定机场推荐。
使用代理服务时,请遵守所在地法律法规以及相关服务的使用条款。
相关问题
常见问题
为什么所有节点都显示超时?
所有节点同时超时,问题通常不在节点本身,而在本地:订阅已过期或流量用尽、系统时间误差过大、客户端内核版本过旧不支持新协议、本地网络屏蔽了相关端口,或者测速地址本身无法访问。
测速超时但实际能上网,是怎么回事?
这通常是测速地址被规则分流到了直连,或者该测速地址本身访问不稳定。可以在客户端设置中把测速 URL 换成 https://www.gstatic.com/generate_204 等常用地址后再测试。
系统时间为什么会导致节点超时?
VMess 等协议会校验时间戳,本地时间与服务器时间相差超过约 90 秒,握手就会失败,表现为超时或连接被拒绝。开启系统的自动时间同步即可解决。
Hysteria2 节点总是超时,其他节点正常?
Hysteria2 基于 QUIC(UDP)传输,公司网络、校园网或部分运营商会限制 UDP 流量,导致这类节点超时。可以改用 VLESS、Trojan 等基于 TCP 的节点。
节点晚上超时,白天正常怎么办?
这是典型的晚高峰线路拥堵,常见于直连线路。可以优先使用中转或专线节点,或者参考线路选择指南更换更稳定的线路类型。
本文最后更新于 。网络服务与 AI 平台政策变化较快,如发现信息过时,欢迎通过联系我们反馈。