Trojan 节点显示 Timeout 的完整排查方法

Trojan 节点测延迟显示 Timeout 时,按本地网络、客户端配置、系统时间、节点状态与线路五层逐级排查的完整流程,每一步都附验证方法,适用于 Clash、v2rayN、Shadowrocket 等客户端。

Trojan 节点测延迟显示 Timeout,意味着客户端在限定时间内没有和节点服务器完成连接。最常见的原因依次是:订阅信息过期、系统时间偏差导致 TLS 验证失败、节点服务端下线,以及线路被阻断。第一步请先确认「是全部节点超时还是个别节点超时」——这个判断能直接把范围缩小一半。本文适用于 Clash 系、v2rayN、Shadowrocket、sing-box 等所有支持 Trojan 的客户端。

核心结论

  • 全部节点 Timeout:优先查本地网络、系统时间、客户端配置;
  • 个别节点 Timeout:优先查该节点状态,先更新订阅;
  • 延迟测试只测连通性,Timeout ≠ 速度慢,两者原因不同;
  • 排查按本文顺序进行,每步验证后再进入下一步。

错误现象

在客户端的节点列表中执行延迟测试时,节点显示 Timeout、超时、-1ms 或灰色不可用状态;选中该节点后无法访问网络。不同客户端的表述略有差异:Clash 系客户端显示 Timeout,v2rayN 显示 -1,Shadowrocket 显示「超时」。

适用环境

本文适用于使用 Trojan 协议节点的场景,客户端包括 Clash Meta / mihomov2rayNShadowrocketsing-boxOpenClash。若你使用其他协议,排查思路类似,但 TLS 相关步骤仅适用于基于 TLS 的协议。

常见原因一览

原因典型特征对应小节
本地网络异常不开代理也无法正常上网第 1 步
订阅信息过期长时间未更新订阅,或服务方更换了节点地址第 2 步
系统时间偏差全部 TLS 类节点同时失败,时间与北京时间差异明显第 3 步
客户端配置错误手动填写的端口、密码或 SNI 有误第 4 步
节点服务端下线单个或部分节点超时,其余正常第 5 步
域名解析被污染节点域名解析结果异常第 6 步
线路被阻断多设备多网络下全部超时,服务方确认服务端正常第 7 步

按优先级排查

第 1 步:确认本地网络正常

关闭代理客户端(或切换到直连模式),打开任意国内网站确认基础网络可用。

如何验证:直连能正常打开网页,说明宽带、路由器和 DNS 基础功能正常,进入下一步;直连也打不开,先解决本地网络问题,与节点无关。

第 2 步:更新订阅

服务方会不定期更换节点域名或端口,本地缓存的旧节点信息会集体失效,表现为大面积 Timeout。在客户端中手动触发一次订阅更新,再重新测延迟。

如何验证:更新成功且节点列表有变化(名称、数量或服务器地址),重测延迟恢复即可结束排查;订阅本身更新失败,转到订阅链接更新失败的排查方法

第 3 步:校准系统时间

Trojan 基于 TLS,而 TLS 证书验证依赖设备时间。时间偏差超过证书容忍范围时,握手直接失败,客户端往往显示为超时。

如何验证:对照手机运营商时间或网络时间,偏差超过 1 分钟就应处理。Windows 在「设置 → 时间和语言」开启自动同步并手动「立即同步」;路由器设备(OpenWrt/OpenClash)在系统设置中确认 NTP 同步成功——路由器时间错误是 OpenClash 用户全部节点超时的高频原因。

第 4 步:核对节点配置

手动添加的节点尤其容易在三个字段上出错:端口、密码、SNI。任何一个不匹配都无法完成连接。

如何验证:与服务方提供的原始信息逐字段核对;或在另一台设备上导入同一订阅对照。若从订阅导入的节点仍疑似字段异常,检查客户端是否正确识别了 sni / skip-cert-verify 等字段,详见 Trojan 协议如何通过 TLS 建立连接

第 5 步:判断节点服务端状态

个别节点超时、其余正常,基本是该节点服务端下线或被阻断。

如何验证:在命令行测试节点端口连通性(地址用你的节点信息替换):

curl -v --connect-timeout 5 https://node1.example.com:443

能建立 TCP/TLS 连接说明服务端在线,问题另寻;连接被拒绝或超时,说明该节点当前不可达,切换其他节点即可,无需修改本地设置。

第 6 步:检查域名解析

节点域名若被 DNS 污染,会解析到错误 IP,表现为稳定超时。

如何验证:用系统 DNS 与公共 DNS 各查询一次并对比结果:

nslookup node1.example.com
nslookup node1.example.com 1.1.1.1

两者结果差异明显时,可在客户端中配置可靠的 DNS,或改用服务方提供的 IP 直连节点。DNS 影响连接的完整机制见 DNS 问题为什么会导致节点连接异常

第 7 步:判断线路阻断

多设备、多网络(宽带与蜂窝流量)交叉验证后仍全部超时,且服务方确认服务端正常,则问题在中间线路。这类情况本地无法解决,只能等待线路恢复、更换节点区域或反馈给服务方。

不同设备的差异

仍然失败时如何定位问题来源

完成上述步骤仍无法确定原因时,用系统化的二分法继续缩小范围:换设备、换网络、换节点、换客户端,每一次替换都能排除一层因素。完整方法见如何判断问题来自客户端、节点、线路还是本地网络。向服务方反馈时,附上超时的节点名称、测试时间、所在地区与运营商,能显著提高处理效率。

相关术语

Trojan 协议 · TLS · SNI · DNS · 订阅链接

更新记录

  • 2026-08-02:补充 OpenClash 时间同步说明与命令示例;
  • 2026-07-16:首次发布。

常见问题

只有一个 Trojan 节点 Timeout,其他节点正常,是我的问题吗?
大概率不是。单个节点超时而其余节点正常,说明本地网络和客户端配置基本正常,问题多在该节点的服务端下线、被阻断或域名解析失效。可先更新订阅获取最新节点信息,仍失败则等待服务方处理或反馈。
节点 Timeout 和延迟高是一回事吗?
不是。延迟高说明连接建立成功但往返耗时长;Timeout 说明在客户端限定时间内根本没有完成连接。延迟高多与线路拥塞有关,Timeout 更多指向配置错误、节点失效或链路被阻断。
为什么系统时间不准会导致 Trojan 节点超时?
Trojan 依赖 TLS 建立连接,TLS 证书验证会检查证书有效期。设备时间偏差过大时证书会被判定为无效,握手失败,在客户端上常表现为超时或连接失败。将系统时间设置为自动同步即可排除这一因素。
更换 DNS 能解决节点 Timeout 吗?
只在部分情况下有效。如果超时是因为节点域名被污染,解析到了错误 IP,更换为可靠的 DNS 或让客户端接管解析可以解决;如果是节点下线或线路阻断,更换 DNS 不会有帮助。可用 nslookup 对照公共 DNS 的解析结果来判断。
所有客户端都试过了还是全部节点 Timeout,还能做什么?
在排除本地网络(能正常直连上网)、时间同步和配置错误后,如果多设备、多网络环境下所有节点都超时,问题基本在服务端或线路层面。此时应联系服务方确认状态,或在不同时间段再测试,不必继续调整本地设置。

参考资料

本文最后更新于 。如发现内容过时,欢迎通过联系页面反馈。

本文由 Trojan Lab 技术审核组 审核,采编标准见编辑政策