先确认这是”全部超时”而不是”部分超时”

打开客户端的节点列表做一次整体延迟测试,注意区分两种情况:如果只有某几个地区或某种协议的节点超时,故障多半在节点侧,应参考只有部分节点能连接的排查思路;如果几十个节点无一幸免、全部显示 Timeout,那么故障几乎必然出在所有节点共用的环节——你的本机网络、系统配置、订阅账号,或者机场的公共入口。本文只处理后一种情况。

现象细节更可能的原因对应小节
直连也打不开任何网站本机或局域网断网第一步
直连正常,节点全部超时系统时间 / 订阅 / 入口被封第二至四步
超时但实际能翻出去延迟测试地址失效测试地址一节
换设备换网络仍全部超时账号或机场服务端最后一节

三十秒快速检查

按顺序做三件事,大多数情况能直接锁定方向:

  • 关闭代理(或切到直连模式),浏览器打开一个国内网站,确认基础网络是通的;
  • 看一眼系统时间和时区,和手机自动时间对比,偏差超过一分钟先纠正;
  • 打开机场官网或用户中心,确认账号没有到期、流量没有用尽。

三项都正常,再进入下面的完整流程。

逐层排查的完整顺序

  1. 验证物理网络。 断开代理后 ping 一个公网地址(如 ping 223.5.5.5),不通则先解决路由器、网线或运营商断网问题,和代理无关。
  2. 校准系统时间。 Windows 在”时间和语言”里开启自动同步并手动”立即同步”;手机确认使用网络提供的时间。Trojan、VLESS 这类走 TLS 的协议对时间偏差非常敏感,这是全部超时最容易被忽略的原因。
  3. 重置客户端状态。 完全退出客户端(包括托盘进程)再重启,排除内核卡死、端口被占用等临时状态。注意此时不需要重装,重装解决不了配置层以外的问题。
  4. 更新并核对订阅。 手动更新一次订阅链接,看节点列表是否有变化。机场经常整体迁移入口地址,旧订阅里的节点全军覆没是常态;更新失败则转到订阅更新失败的处理方法
  5. 检查测试地址。 客户端默认用 http://www.gstatic.com/generate_204 之类的 URL 测延迟。手动连上一个节点直接访问外网,如果实际能用,只是测试地址在你的网络环境下不可达,换成其他 204 测试地址即可。
  6. 排除 DNS 与 IPv6 干扰。 节点域名解析被污染时,客户端连的是错误 IP,表现同样是超时。可暂时把系统 DNS 改为 223.5.5.5 重试;局域网启用了 IPv6 但机场入口不支持时,也可在系统或路由器上临时关闭 IPv6 验证。
  7. 检查防火墙与安全软件。 Windows 防火墙、企业网管软件或某些杀毒工具会拦截客户端内核的出站连接。临时退出安全软件测试一次,能连上就去添加白名单,而不是长期裸奔。
  8. 考虑线路封锁。 以上都正常时,剩下的可能是机场入口 IP 或域名被封锁、遭遇大规模干扰。这类问题用户端无法自行解决,只能等机场更换入口。

不同设备上的注意点

Windows 上重点看防火墙放行和系统时间;macOS 注意”系统设置 → 网络”里是否残留了失效的全局代理;Android 检查客户端是否被电池优化杀掉了 VPN 服务;iOS 的 Shadowrocket 等客户端在切换 Wi-Fi 与蜂窝网络后偶尔需要手动重连一次。多设备用户可以直接交叉验证:同一订阅在手机流量下若一切正常,基本可以断定是原来那台设备或那个网络环境的问题。

怎样确认已经恢复

依次做三个验证:节点延迟测试出现正常数值;浏览器能打开境外网站且 IP 检测显示为节点出口;持续使用十分钟以上没有反复断连。三项都通过才算真正恢复,只有延迟数值恢复而无法访问网页时,请继续参考连接成功但无法上网的排查步骤

仍未解决时提交这些信息

向机场客服反馈前,准备好:测试的具体时间段、所在城市和运营商、客户端名称与版本、直连是否正常、订阅最后一次成功更新的时间,以及两三个节点的超时截图。信息越完整,对方越容易判断是入口被封还是账号异常。如果你使用 Clash 系客户端,也可以顺带确认订阅是按照Clash 订阅导入教程的方式正确配置的,排除导入环节的低级错误。