机场突然全挂了:30 分钟自救清单(按顺序做,不用换服务)
先说结论
客户端里一片红、网页全打不开的时候,人的第一反应是去找新服务。先别。 下面这个顺序,前三步加起来不到三分钟,而它们决定了后面二十七分钟你是在解决问题还是在制造新问题。
一、先证明问题不在你这边。 关掉代理 → 打开一个国内网站 → 通了再往下走。这一步每次都有人跳过,然后花一晚上排查一个其实是路由器重启就能解决的问题。
二、按「我的网络 → 我的客户端 → 我的订阅 → 线路」的顺序查,不要跳。 这四种情况的现象很像,但处理方式完全不同,而且后面三种的排查成本依次升高。顺序本身就是在省时间。
三、「订阅更新失败」和「服务没了」是两件事。 前者常见得多,而且多数能自己解决。第四节把四种订阅失败的报错和处理分开了。
四、判断一个服务是不是真的结束了,等 48 小时,看官方渠道,不看群聊。 大面积故障在历史上经常分批恢复;群里最响亮的声音通常是最恐慌的那个,不是最了解情况的那个。
五、这篇文章不会给你任何替代服务、免费节点或「应急订阅」。 不是谨慎,是因为断网当下的你,正处在一年中判断力最差的十分钟里——这恰好是伪装成代理软件的恶意安装包最有效的时刻,具体案例见第七节。
六、真正该在今天做完的,是第八节那三件事。 它们不花钱,但决定了下一次你是花十分钟还是花一个晚上。至于 2026 年 4 月那次大面积断线到底发生了什么、哪些说法有出处,见2026 年 4 月「断线潮」的证据核对。
一、三分钟,把四种情况分开
这三个检查按顺序做,每一个都有明确的通过/不通过标准。
检查 1:本机网络是通的吗(30 秒)
完全关闭代理客户端(不是切成直连,是退出程序),然后打开任意一个国内网站。
- 打不开 → 停。问题在你的网络,不在代理。重启路由器、换 Wi-Fi 或切到手机热点再试。在这一步就找新服务的人,换完还是不通。
- 能打开 → 继续下一步。
检查 2:客户端还活着吗(30 秒)
重新打开客户端,看三件事:
- 程序有没有正常启动(不是最小化到托盘但其实崩了)
- 系统代理/TUN 开关是不是开着——系统更新、杀毒软件、VPN 类 App 都可能悄悄关掉它
- 客户端自己显示的运行状态
其中第 2 条是最常被忽略的。一次 Windows 更新之后系统代理被重置、TUN 虚拟网卡被禁用,现象和「所有节点都挂了」一模一样。客户端本身的安装与配置见 Clash 使用教程。
检查 3:手动更新一次订阅,看它报什么错(1 分钟)
不要只看节点颜色,去点那个更新按钮,然后把报错原文看完。这句报错是后面所有判断的依据。四种典型报错和对应处理写在第四节。
做完这三步,你已经知道自己在哪一类问题里了:
| 现象 | 结论 | 去第几节 |
|---|---|---|
| 关掉代理也上不了国内网站 | 你的网络 | 第二节 |
| 客户端没启动/系统代理被关/TUN 网卡被禁 | 你的客户端 | 第三节 |
| 订阅更新报错 | 你的订阅 | 第四节 |
| 订阅能更新、节点列表正常,但连不上或极慢 | 线路 | 第五节 |
二、如果是你的网络
排查顺序从近到远,每一步都比上一步贵:
- 换一个网络环境试。 手机热点是最快的对照组——如果热点下一切正常,问题在你的宽带或路由器,和代理无关。
- 重启路由器,等两分钟再测。这一步治好的问题比它应得的份额要多。
- 看 DNS。 如果国内网站能开、但某些域名解析异常,用 DNS 记录查询 对比一下解析结果。DNS 层面的故障和代理故障的现象经常重叠,背景见什么是 DNS 泄露。
- 确认不是运营商侧的临时故障。 同一栋楼、同一个小区的人是不是也在报障?这一条不需要技术,只需要问一句。
三、如果是你的客户端
按这个顺序,每一步做完都回去测一次,不要一次改五个地方:
- 完全退出再启动(托盘图标右键退出,不是关窗口)。
- 检查系统代理开关。关掉再打开,让它重新写一次系统设置。
- 检查 TUN/虚拟网卡。被杀毒软件或系统更新禁用是常见情况,去系统的网络适配器列表里确认它是启用状态。
- 换一个节点、换一个协议试。如果某一种协议全挂、另一种还活着,那不是客户端问题,是线路问题——直接去第五节。
- 看客户端日志的第一条错误,不是最后一条。后面的报错通常是第一条的连锁反应。
⚠️ 这一步不要做的事:不要卸载重装来「碰运气」。重装会一并丢掉你本地的配置,而你现在最需要的就是那份配置。先导出,再动手。
四、如果是订阅:四种报错,四种处理
这一节是全文最实用的部分,因为「订阅更新失败」是断网时出现频率最高、也最容易被误判成「服务没了」的情况。
| 报错表现 | 最可能的原因 | 怎么处理 |
|---|---|---|
| 超时 / 连不上 / 无响应 | 订阅域名本身被阻断或被处置 | 换一个网络环境(手机热点、公司网络)再拉一次。换环境能拉到 = 域名被你当前网络阻断;换哪儿都拉不到 = 域名侧出了问题 |
| 明确的文字错误(过期、流量耗尽、鉴权失败等) | 账号状态问题,不是技术故障 | 去官方渠道确认账号状态。这一类和线路无关,别往下排查了 |
| 客户端提示「请用代理导入」 | 死循环:拉订阅需要代理,而你现在没有可用代理 | 用本地那份离线配置先起一个可用连接,再更新订阅。没有离线配置的人会卡死在这里——这就是第八节第一件事的意义 |
| 能下载但解析失败 / 节点列表为空 | 服务端返回的内容格式变了,或返回了一个错误页 | 等。这通常是服务端在改东西,属于会恢复的那一类 |
一个关键区分:域名「解析不到」和域名「能解析但内容为空」,是两种完全不同的信号。前者更像域名层面被处置,后者更像服务端在动。用 DNS 记录查询 查一下订阅域名,两分钟就能分开。
五、如果是线路
订阅能更新、节点列表正常,但连不上或者慢到不能用——这时候问题在链路本身。
- 测一测,别猜。 按中国网络测速方法测延迟、抖动和速度。全部节点延迟超时,和延迟正常但速度极低,指向的原因完全不同。
- 连上之后查出口。 用 IP 地址查询 看出口 IP 和归属地。出口显示为中国大陆 = 流量根本没出去,去检查分流规则,不是线路问题。
- 按协议分组看。 如果某一种协议的节点全挂、另一种还能用,这个信息很有价值——它说明被针对的是协议特征,而不是服务器本身。各协议的差异和取舍见 VLESS+Reality、Hysteria2、AnyTLS 到底解决了什么。
- 按落地地区分组看。 如果某一个地区的节点全挂、其他地区正常,那更可能是那一段链路的问题。
- 等 24 小时再下结论。 历史上大面积线路故障经常分批恢复,第一天全红、第三天回来一半是常见形态。2026 年 4 月那次的公开说法与证据等级,见2026 年 4 月「断线潮」的证据核对。
六、确认服务真的结束了:30 分钟怎么走
先说怎么确认。看三个信号,都不需要问任何人:
- 官方渠道更新了吗? 官网公告页、你注册时留的邮箱——有更新、且更新时间在故障之后,那是真信息。没有任何更新且持续多日,是另一种信息。
- 订阅域名是解析不到,还是能解析但内容不对? 见第四节。
- 48 小时过去了吗? 这是唯一能把「故障」和「结束」分开的东西。
确认之后,三十分钟按这个顺序用:
- 前 5 分钟:先保住数据。 把客户端里还能导出的配置导出一份存到本地。哪怕节点已经不能用了,那份文件里的结构、规则和你的自定义分流仍然有价值,重建的时候能省很多时间。
- 接着 10 分钟:清理凭据。 如果你在这个服务的网站上注册过、而且那个密码你在别处也用过,现在去改掉。服务结束时最容易被忽略的风险不是没网,是一个不再有人维护的数据库里还躺着你的邮箱和密码。
- 接着 10 分钟:盘一遍你的依赖。 哪些工作流卡住了?哪些其实用不着跨境?这一步经常发现:真正紧急的只有一两件事,其余都可以等。把「全部瘫痪」缩小成「两件事卡住」,焦虑会降一大半,决策质量会上来。
- 最后 5 分钟:什么都不做。 认真的。断网的当下不是做采购决定的时候——你现在的判断力比平时差,而这正是第七节那些东西等着你的原因。明天再决定,损失的是一天;今天决定,可能损失的是账号和数据。
本站不推荐、不排名、也不链接任何机场或 VPN 服务,所以这一节到此为止。但有一件事可以说:真要重新选,该问的那五个问题写在2026 年 4 月「断线潮」的证据核对第五节,问完再掏钱。
七、慌的时候最不该做的五件事
这一节的每一条都不是假设,是有公开记录的。
1. 不要装群里发的「修复工具」「一键恢复」「应急客户端」。 安全厂商 Rapid7 在 2025 年 5 月 22 日公开的分析里,研究员 Anna Širokova 和 Ivan Feigl 记录了一类伪装成 LetsVPN、QQ浏览器、Telegram、Chrome 的恶意安装包:它的 NSIS 脚本会先执行一条 PowerShell 命令,把 C 盘到 Z 盘全部加进 Windows Defender 的排除列表;载荷申请 PAGE_EXECUTE_READWRITE 内存后完全在内存里执行,磁盘上不留痕迹;还会生成计划任务文件,在登录时重新执行,形成数周之后才触发的延迟激活。
换句话说:你装的时候它什么都不做,你以为没事,几周后它才动手。「能用」和「安全」在这里是两件完全无关的事。
2. 不要用公开分享的免费节点顶一下。 运营这个节点的人能看到你经过它的全部流量元数据,而且订阅配置文件本身可以改写你的 DNS 和分流规则——你以为在走代理的流量,可能被引去了别处。完整的风险拆解见免费机场(代理)的安全风险。
3. 不要在应用商店里随手抓一个免费 VPN 应急。 Top10VPN 对 Google Play 上最热门的 100 款免费 VPN 的检测结果:83 款泄露 DNS 请求,「将近 90%」存在某种形式的泄露,接近五分之一(19%)被标记为恶意软件,「将近 70%」至少申请了一项侵犯隐私的权限,93 款的隐私政策与商店的数据安全标签对不上。这还是上架应用的水平。更多见免费 VPN 到底安全吗。
4. 不要为了「赶紧恢复」关掉杀毒软件。 任何要求你先关闭安全软件才能运行的东西,这个要求本身就是结论。
5. 不要在慌乱中做年付决定。 「限时优惠,今天下单」和你今天断网这件事同时发生,不是巧合。明天再买,差价通常小于你今天犯错的代价。
八、今天做完这三件事,下次只要十分钟
这一节才是这篇文章真正的目的。三件事,十几分钟,不花钱。
1. 导出一份不依赖订阅链接的本地配置。 在客户端里把当前可用的配置导出成文件,存在一个你断网时也能拿到的地方(本机硬盘、离线 U 盘)。注意:存在需要翻墙才能打开的网盘里等于没存。 这份文件解决的是第四节那个死循环——「拉订阅需要代理,而你现在没有代理」。
2. 确保你手上有两种不同协议的配置。 不是两个节点,是两种协议。当某一类协议特征被针对时,同协议的节点会一起失效,而另一种协议可能完全不受影响。各协议的原理和取舍见 VLESS+Reality、Hysteria2、AnyTLS 到底解决了什么,客户端里怎么并存见 Clash 使用教程。
3. 把「一条线路」改成「一主一备,且架构不同」,并尽量月付。 两条同类型的线路会一起挂——这一点在 2026 年 4 月被反复验证过。备用那条最好在架构上和主力不一样。至于付费周期:当一整类线路可能在一周内失效时,预付一年并不会让它更安全,只是把风险从服务商挪到了你身上。
做完之后,给自己加一条习惯:每次换节点后顺手更新那份本地配置。这是唯一一条会随时间自动失效的准备,所以它需要一个习惯来维持。
一句话收尾:全挂的那一刻,你最缺的不是一个新服务,是三分钟的顺序和一份本地配置。前者这篇文章给了你,后者今天下午就能准备好。
参考资料
- Rapid7 — NSIS Abuse and sRDI Shellcode: Anatomy of the Winos 4.0 Campaign(伪装成 LetsVPN/QQ浏览器/Telegram/Chrome 的安装包;C 盘到 Z 盘 Defender 排除列表、纯内存执行、计划任务延迟触发;研究员 Anna Širokova、Ivan Feigl),2025-05-22(2026-09-21 核查)
- Top10VPN — Free Android VPN Security Flaws: 100 Apps Tested(100 款最热门免费 VPN:83 款泄露 DNS、近 90% 存在泄露、19% 被标记为恶意软件、近 70% 申请侵犯隐私的权限、93 款数据安全标签与隐私政策不符)(2026-09-21 核查)
- ABC News(澳大利亚广播公司)— As Beijing cracks down on VPNs, internet users in China find ways around the Great Firewall(2026 年 4 月新一轮整治的新闻机构报道,用于说明大面积故障并非孤例),2026-06-04(2026-09-21 核查)
将本指南加入收藏夹
跨境网络环境瞬息万变。建议按下 Ctrl+D (Windows) 或 Cmd+D (Mac) 收藏本页,以便在连接波动时快速查阅解决方案。
加入 5,000+ 跨境从业者,第一时间获取最新的 GFW 封锁动态与协议升级提醒。
* 我们绝不发送垃圾邮件,您可以随时取消订阅。
KUAJIE VPN