个人订阅链接中包含一段随机令牌。拿到链接的人不一定知道邮箱和密码,也可能直接下载节点配置并消耗同一账号的流量。因此它应当按照密码或 API Key 的标准保护。
哪些行为最容易导致泄露
- 把完整链接发到公开群、论坛或工单截图中。
- 使用来历不明的在线订阅转换服务。
- 在公共电脑导入后没有删除配置。
- 录屏教学时露出浏览器地址栏或二维码。
- 把包含订阅的客户端备份上传到共享网盘。
多设备使用是不是泄露
在自己的手机和电脑上使用不等于泄露,但所有设备共享同一账号的流量和到期时间。例如账号剩余 1GB,手机用了 300MB、电脑用了 400MB,剩余大约是 300MB,而不是每台设备各有 1GB。客户端的协议开销和统计时差会让数字存在少量差异。
发现流量异常减少怎么办
- 先退出所有设备上的代理,等待下一次流量同步。
- 检查是否有系统更新、云盘同步或高清视频在后台运行。
- 回忆链接是否曾发送给他人或上传第三方网站。
- 联系管理员重置订阅令牌,让旧链接失效。
- 在自己的设备上删除旧订阅并导入新链接。
为什么只停用客户端还不够
从一台手机删除配置,只能阻止这台手机继续使用,无法让已经复制出去的链接失效。真正的止损方式是服务端更换令牌或禁用账号。重置后,旧客户端必须重新导入新订阅。
分享使用经验时如何打码
截图只保留域名和错误提示,把 /sub/ 后面的令牌全部遮住;UUID、密码、Reality 私有信息同样不应公开。联系客服时优先提供邮箱、客户端版本、发生时间和错误截图,不要把订阅发在公开对话中。