「開了代理游戲更卡了」是個高頻反饋。原因不是代理沒用,而是游戲流量和網頁流量的需求完全不同。
游戲流量的三個特點
為什麼必須用 TUN
系統代理(HTTP/SOCKS)只處理 TCP。游戲的實時資料(位置同步、技能釋放)幾乎都走 UDP,系統代理對它們視而不見。
結果就是:登入、商店、更新走了代理(TCP),但實际對戰流量還在原來的路徑上。這種「一半走一半不走」的狀態,有時比完全不走代理還糟。
要讓游戲流量真的走代理,只能開 TUN。
但節點得支援 UDP
設定裡的 udp: true 只是用戶端側的聲明,伺服器端是否真的轉發 UDP 取決於服務商。
proxies:
- name: "HK-01"
type: trojan
server: hk.example.com
port: 443
password: "pwd"
udp: true # 声明支持,实际能不能用取决于服务端NAT 類型是怎麼回事
聯機游戲裡常見的 NAT 類型(開放/中等/嚴格,或 Type 1/2/3),說的是你的設備能不能被外部主動連接。
代理會改變 NAT 類型——好的方向或壞的方向都有可能:
- 如果節點伺服器有獨立公網 IP 且未做連接埠限制 → 可能得到 Full Cone,比家裡的寬頻還好
- 如果節點是共享 IP 的中轉、或做了嚴格的連接埠映射 → 會變成 Symmetric,聯機反而更難
這就是「開了代理游戲連不上房間」的常見原因。
延遲不是唯一指標,丟包更要命
url-test 只測延遲,測不出丟包和抖動。所以不要用自動選擇來挑游戲節點。
怎麼測丟包
# Windows:連續 ping 100 次看丟包率
ping -n 100 节点IP# macOS / Linux
ping -c 100 节点IP
# 更好的工具:mtr,能看到每一跳的丟包
mtr -r -c 100 节点IP關注最後一行的 Loss%。超過 1% 就不適合玩對戰游戲。
mtr 還能告訴你丟包發生在哪一跳——如果是中間某跳丟但最後一跳不丟,那多半是那台路由器限制了 ICMP,不代表真的丟包。
面向游戲的設定
一、獨立的游戲策略組
proxy-groups:
- name: "🎮 游戏"
type: fallback # 用 fallback 不用 url-test
proxies: ["专线-HK", "专线-JP", "普通-HK"]
url: "http://www.gstatic.com/generate_204"
interval: 600 # 间隔设长,减少切换為什麼用 fallback:游戲中途切節點 = 掉線重連。fallback 只在當前節點真的掛了才換,穩定性遠好於 url-test。
二、TUN 設定調整
tun:
enable: true
stack: gvisor # UDP 场景下 gvisor 兼容性最好
auto-route: true
auto-detect-interface: true
dns-hijack: [any:53]
mtu: 1400 # 适当降低,减少分片三、按行程或網域分流到游戲組
prepend-rules:
# 按行程
- PROCESS-NAME,steam.exe,🎮 游戏
- PROCESS-NAME,Battle.net.exe,🎮 游戏
# 按網域
- DOMAIN-SUFFIX,steamserver.net,🎮 游戏
- DOMAIN-SUFFIX,battle.net,🎮 游戏
# 按連接埠(很多游戲用固定連接埠段)
- AND,((NETWORK,UDP),(DST-PORT,27000-27100)),🎮 游戏行程規則需要 find-process-mode: strict,見行程規則詳解。
四、關掉可能干擾的功能
sniffer:
enable: true
skip-domain:
- "+.steamserver.net" # 嗅探可能干扰游戏协议有些游戲的自定義協議會被嗅探器誤判,加進 skip-domain。
什麼樣的節點適合游戲
判斷一條線路適不適合游戲,實測比參數可靠。用體驗流量跑一遍:
什麼時候不該用代理玩游戲
国內游戲一定要走直連。加一條規則明確排除:
prepend-rules:
- PROCESS-NAME,某国服游戏.exe,DIRECT關於反作弊
部分游戲的反作弊系統會偵測虛擬網路卡和異常網路路徑。虽然使用代理本身通常不違反規則,但:
- 有些游戲的服務條款禁止使用第三方網路工具
- IP 頻繁變化可能觸發風控(異地登入偵測)
- 極少數反作弊會因為虛擬網路卡直接拒絕啟動
一份最佳化前後的對照
小結
- 游戲用 UDP,只有 TUN 能接管,系統代理沒用
- 節點必須真的支援 UDP,
udp: true只是聲明 - 丟包和抖動比延遲重要,用 mtr 實測
- 游戲組用 fallback 不用 url-test,避免中途切換
- 国服游戲走直連,開代理只會更差
- 專線(IPLC/IEPL)才是游戲場景的正解,普通中轉很難達到要求
相關文件
講清楚 fake-ip 的工作原理、和 redir-host 的本質區別、nameserver 與 fallback 的分工、DNS 泄漏怎麼防,以及內網網域解析失敗的根因。
從封包的視角講清楚 TUN 模式做了什麼:創建虛擬網路卡、改寫路由表、劫持 53 連接埠、以及 gvisor/system/mixed 三種協議棧的差異與選擇。