「开了代理游戏更卡了」是个高频反馈。原因不是代理没用,而是游戏流量和网页流量的需求完全不同。
游戏流量的三个特点
为什么必须用 TUN
系统代理(HTTP/SOCKS)只处理 TCP。游戏的实时数据(位置同步、技能释放)几乎都走 UDP,系统代理对它们视而不见。
结果就是:登录、商店、更新走了代理(TCP),但实际对战流量还在原来的路径上。这种「一半走一半不走」的状态,有时比完全不走代理还糟。
要让游戏流量真的走代理,只能开 TUN。
但节点得支持 UDP
配置里的 udp: true 只是客户端侧的声明,服务端是否真的转发 UDP 取决于服务商。
proxies:
- name: "HK-01"
type: trojan
server: hk.example.com
port: 443
password: "pwd"
udp: true # 声明支持,实际能不能用取决于服务端NAT 类型是怎么回事
联机游戏里常见的 NAT 类型(开放/中等/严格,或 Type 1/2/3),说的是你的设备能不能被外部主动连接。
代理会改变 NAT 类型——好的方向或坏的方向都有可能:
- 如果节点服务器有独立公网 IP 且未做端口限制 → 可能得到 Full Cone,比家里的宽带还好
- 如果节点是共享 IP 的中转、或做了严格的端口映射 → 会变成 Symmetric,联机反而更难
这就是「开了代理游戏连不上房间」的常见原因。
延迟不是唯一指标,丢包更要命
url-test 只测延迟,测不出丢包和抖动。所以不要用自动选择来挑游戏节点。
怎么测丢包
# Windows:连续 ping 100 次看丢包率
ping -n 100 节点IP# macOS / Linux
ping -c 100 节点IP
# 更好的工具:mtr,能看到每一跳的丢包
mtr -r -c 100 节点IP关注最后一行的 Loss%。超过 1% 就不适合玩对战游戏。
mtr 还能告诉你丢包发生在哪一跳——如果是中间某跳丢但最后一跳不丢,那多半是那台路由器限制了 ICMP,不代表真的丢包。
面向游戏的配置
一、独立的游戏策略组
proxy-groups:
- name: "🎮 游戏"
type: fallback # 用 fallback 不用 url-test
proxies: ["专线-HK", "专线-JP", "普通-HK"]
url: "http://www.gstatic.com/generate_204"
interval: 600 # 间隔设长,减少切换为什么用 fallback:游戏中途切节点 = 掉线重连。fallback 只在当前节点真的挂了才换,稳定性远好于 url-test。
二、TUN 配置调整
tun:
enable: true
stack: gvisor # UDP 场景下 gvisor 兼容性最好
auto-route: true
auto-detect-interface: true
dns-hijack: [any:53]
mtu: 1400 # 适当降低,减少分片三、按进程或域名分流到游戏组
prepend-rules:
# 按进程
- PROCESS-NAME,steam.exe,🎮 游戏
- PROCESS-NAME,Battle.net.exe,🎮 游戏
# 按域名
- DOMAIN-SUFFIX,steamserver.net,🎮 游戏
- DOMAIN-SUFFIX,battle.net,🎮 游戏
# 按端口(很多游戏用固定端口段)
- AND,((NETWORK,UDP),(DST-PORT,27000-27100)),🎮 游戏进程规则需要 find-process-mode: strict,见进程规则详解。
四、关掉可能干扰的功能
sniffer:
enable: true
skip-domain:
- "+.steamserver.net" # 嗅探可能干扰游戏协议有些游戏的自定义协议会被嗅探器误判,加进 skip-domain。
什么样的节点适合游戏
判断一条线路适不适合游戏,实测比参数可靠。用体验流量跑一遍:
什么时候不该用代理玩游戏
国内游戏一定要走直连。加一条规则明确排除:
prepend-rules:
- PROCESS-NAME,某国服游戏.exe,DIRECT关于反作弊
部分游戏的反作弊系统会检测虚拟网卡和异常网络路径。虽然使用代理本身通常不违反规则,但:
- 有些游戏的服务条款禁止使用第三方网络工具
- IP 频繁变化可能触发风控(异地登录检测)
- 极少数反作弊会因为虚拟网卡直接拒绝启动
一份优化前后的对照
小结
- 游戏用 UDP,只有 TUN 能接管,系统代理没用
- 节点必须真的支持 UDP,
udp: true只是声明 - 丢包和抖动比延迟重要,用 mtr 实测
- 游戏组用 fallback 不用 url-test,避免中途切换
- 国服游戏走直连,开代理只会更差
- 专线(IPLC/IEPL)才是游戏场景的正解,普通中转很难达到要求
相关文档
讲清楚 fake-ip 的工作原理、和 redir-host 的本质区别、nameserver 与 fallback 的分工、DNS 泄漏怎么防,以及内网域名解析失败的根因。
从数据包的视角讲清楚 TUN 模式做了什么:创建虚拟网卡、改写路由表、劫持 53 端口、以及 gvisor/system/mixed 三种协议栈的差异与选择。