Trojan 节点显示 Timeout 的完整排查方法
Trojan 节点测延迟显示 Timeout 时,按本地网络、客户端配置、系统时间、节点状态与线路五层逐级排查的完整流程,每一步都附验证方法,适用于 Clash、v2rayN、Shadowrocket 等客户端。
Trojan 节点测延迟显示 Timeout,意味着客户端在限定时间内没有和节点服务器完成连接。最常见的原因依次是:订阅信息过期、系统时间偏差导致 TLS 验证失败、节点服务端下线,以及线路被阻断。第一步请先确认「是全部节点超时还是个别节点超时」——这个判断能直接把范围缩小一半。本文适用于 Clash 系、v2rayN、Shadowrocket、sing-box 等所有支持 Trojan 的客户端。
核心结论
- 全部节点 Timeout:优先查本地网络、系统时间、客户端配置;
- 个别节点 Timeout:优先查该节点状态,先更新订阅;
- 延迟测试只测连通性,Timeout ≠ 速度慢,两者原因不同;
- 排查按本文顺序进行,每步验证后再进入下一步。
错误现象
在客户端的节点列表中执行延迟测试时,节点显示 Timeout、超时、-1ms 或灰色不可用状态;选中该节点后无法访问网络。不同客户端的表述略有差异:Clash 系客户端显示 Timeout,v2rayN 显示 -1,Shadowrocket 显示「超时」。
适用环境
本文适用于使用 Trojan 协议节点的场景,客户端包括 Clash Meta / mihomo、v2rayN、Shadowrocket、sing-box 与 OpenClash。若你使用其他协议,排查思路类似,但 TLS 相关步骤仅适用于基于 TLS 的协议。
常见原因一览
| 原因 | 典型特征 | 对应小节 |
|---|---|---|
| 本地网络异常 | 不开代理也无法正常上网 | 第 1 步 |
| 订阅信息过期 | 长时间未更新订阅,或服务方更换了节点地址 | 第 2 步 |
| 系统时间偏差 | 全部 TLS 类节点同时失败,时间与北京时间差异明显 | 第 3 步 |
| 客户端配置错误 | 手动填写的端口、密码或 SNI 有误 | 第 4 步 |
| 节点服务端下线 | 单个或部分节点超时,其余正常 | 第 5 步 |
| 域名解析被污染 | 节点域名解析结果异常 | 第 6 步 |
| 线路被阻断 | 多设备多网络下全部超时,服务方确认服务端正常 | 第 7 步 |
按优先级排查
第 1 步:确认本地网络正常
关闭代理客户端(或切换到直连模式),打开任意国内网站确认基础网络可用。
如何验证:直连能正常打开网页,说明宽带、路由器和 DNS 基础功能正常,进入下一步;直连也打不开,先解决本地网络问题,与节点无关。
第 2 步:更新订阅
服务方会不定期更换节点域名或端口,本地缓存的旧节点信息会集体失效,表现为大面积 Timeout。在客户端中手动触发一次订阅更新,再重新测延迟。
如何验证:更新成功且节点列表有变化(名称、数量或服务器地址),重测延迟恢复即可结束排查;订阅本身更新失败,转到订阅链接更新失败的排查方法。
第 3 步:校准系统时间
Trojan 基于 TLS,而 TLS 证书验证依赖设备时间。时间偏差超过证书容忍范围时,握手直接失败,客户端往往显示为超时。
如何验证:对照手机运营商时间或网络时间,偏差超过 1 分钟就应处理。Windows 在「设置 → 时间和语言」开启自动同步并手动「立即同步」;路由器设备(OpenWrt/OpenClash)在系统设置中确认 NTP 同步成功——路由器时间错误是 OpenClash 用户全部节点超时的高频原因。
第 4 步:核对节点配置
手动添加的节点尤其容易在三个字段上出错:端口、密码、SNI。任何一个不匹配都无法完成连接。
如何验证:与服务方提供的原始信息逐字段核对;或在另一台设备上导入同一订阅对照。若从订阅导入的节点仍疑似字段异常,检查客户端是否正确识别了 sni / skip-cert-verify 等字段,详见 Trojan 协议如何通过 TLS 建立连接。
第 5 步:判断节点服务端状态
个别节点超时、其余正常,基本是该节点服务端下线或被阻断。
如何验证:在命令行测试节点端口连通性(地址用你的节点信息替换):
curl -v --connect-timeout 5 https://node1.example.com:443
能建立 TCP/TLS 连接说明服务端在线,问题另寻;连接被拒绝或超时,说明该节点当前不可达,切换其他节点即可,无需修改本地设置。
第 6 步:检查域名解析
节点域名若被 DNS 污染,会解析到错误 IP,表现为稳定超时。
如何验证:用系统 DNS 与公共 DNS 各查询一次并对比结果:
nslookup node1.example.com
nslookup node1.example.com 1.1.1.1
两者结果差异明显时,可在客户端中配置可靠的 DNS,或改用服务方提供的 IP 直连节点。DNS 影响连接的完整机制见 DNS 问题为什么会导致节点连接异常。
第 7 步:判断线路阻断
多设备、多网络(宽带与蜂窝流量)交叉验证后仍全部超时,且服务方确认服务端正常,则问题在中间线路。这类情况本地无法解决,只能等待线路恢复、更换节点区域或反馈给服务方。
不同设备的差异
- Windows/macOS:注意防火墙与杀毒软件可能拦截客户端联网,表现与超时一致;手机正常而电脑超时时,参考手机能连接但电脑不能连接的排查方法;
- iOS:首次使用需允许添加 VPN 配置;蜂窝网络下异常见 Wi-Fi 能连接但移动网络不能连接的原因;
- 路由器(OpenClash):优先检查 NTP 时间同步与内核版本,见 OpenClash 使用 Trojan 节点时的常见问题。
仍然失败时如何定位问题来源
完成上述步骤仍无法确定原因时,用系统化的二分法继续缩小范围:换设备、换网络、换节点、换客户端,每一次替换都能排除一层因素。完整方法见如何判断问题来自客户端、节点、线路还是本地网络。向服务方反馈时,附上超时的节点名称、测试时间、所在地区与运营商,能显著提高处理效率。
相关术语
Trojan 协议 · TLS · SNI · DNS · 订阅链接
更新记录
- 2026-08-02:补充 OpenClash 时间同步说明与命令示例;
- 2026-07-16:首次发布。
常见问题
- 只有一个 Trojan 节点 Timeout,其他节点正常,是我的问题吗?
- 大概率不是。单个节点超时而其余节点正常,说明本地网络和客户端配置基本正常,问题多在该节点的服务端下线、被阻断或域名解析失效。可先更新订阅获取最新节点信息,仍失败则等待服务方处理或反馈。
- 节点 Timeout 和延迟高是一回事吗?
- 不是。延迟高说明连接建立成功但往返耗时长;Timeout 说明在客户端限定时间内根本没有完成连接。延迟高多与线路拥塞有关,Timeout 更多指向配置错误、节点失效或链路被阻断。
- 为什么系统时间不准会导致 Trojan 节点超时?
- Trojan 依赖 TLS 建立连接,TLS 证书验证会检查证书有效期。设备时间偏差过大时证书会被判定为无效,握手失败,在客户端上常表现为超时或连接失败。将系统时间设置为自动同步即可排除这一因素。
- 更换 DNS 能解决节点 Timeout 吗?
- 只在部分情况下有效。如果超时是因为节点域名被污染,解析到了错误 IP,更换为可靠的 DNS 或让客户端接管解析可以解决;如果是节点下线或线路阻断,更换 DNS 不会有帮助。可用 nslookup 对照公共 DNS 的解析结果来判断。
- 所有客户端都试过了还是全部节点 Timeout,还能做什么?
- 在排除本地网络(能正常直连上网)、时间同步和配置错误后,如果多设备、多网络环境下所有节点都超时,问题基本在服务端或线路层面。此时应联系服务方确认状态,或在不同时间段再测试,不必继续调整本地设置。