翻墙速度优化完全指南:BBR/MTU/中转等技巧 2026
前言
很多人买了机场或自建了 VPS,却发现速度达不到预期。明明是千兆带宽,为什么看 4K 还卡?问题可能出在配置上。本文整理了经过验证的翻墙速度优化技巧,从服务端到客户端,从网络层到应用层,全方位提升你的翻墙体验。
一、优化前先测速
1.1 基准测速
优化前先测一下当前速度,方便对比效果:
| 测试项 | 工具 | 说明 |
|---|---|---|
| 本地带宽 | speedtest.cn | 测国内速度 |
| 国际带宽 | speedtest.net | 选海外节点 |
| 机场速度 | YouTube 4K | 看实际视频体验 |
| 节点延迟 | 客户端延迟测试 | ping 值 |
1.2 判断瓶颈在哪
| 现象 | 可能瓶颈 |
|---|---|
| 国内速度就慢 | 本地宽带 |
| 所有节点都慢 | 客户端或配置 |
| 只有部分节点慢 | 节点或机场 |
| 白天快晚上慢 | 高峰期拥堵 |
| 延迟高但速度还行 | 距离远,正常 |
| 延迟低但速度慢 | 带宽或拥塞控制 |
二、服务端优化(自建 VPS)
2.1 开启 BBR
BBR 是 Google 开发的 TCP 拥塞控制算法,能显著提升跨境网络速度。
检查是否已开启:
sysctl net.ipv4.tcp_congestion_control
如果输出 bbr 就是已经开启了。
开启 BBR:
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
验证:
lsmod | grep bbr
有输出说明 BBR 模块已加载。
效果: 通常能提升 20%-50% 的速度,尤其是在高延迟链路上。
2.2 开启 BBRv3(更激进的优化)
BBRv3 是更新版本,对高丢包网络优化更好。
# 需要较新的内核(5.x+)
echo "net.ipv4.tcp_bbr_lt_bw_frac=1" >> /etc/sysctl.conf
echo "net.ipv4.tcp_bbr_high_gain=2.773" >> /etc/sysctl.conf
sysctl -p
2.3 TCP 参数优化
# 增大 TCP 缓冲区
echo "net.core.rmem_max=67108864" >> /etc/sysctl.conf
echo "net.core.wmem_max=67108864" >> /etc/sysctl.conf
echo "net.ipv4.tcp_rmem=4096 87380 67108864" >> /etc/sysctl.conf
echo "net.ipv4.tcp_wmem=4096 65536 67108864" >> /etc/sysctl.conf
# 其他优化
echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf
echo "net.ipv4.tcp_fin_timeout=30" >> /etc/sysctl.conf
echo "net.ipv4.tcp_tw_reuse=1" >> /etc/sysctl.conf
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p
2.4 系统资源限制
# 增大文件描述符限制
echo "* soft nofile 65536" >> /etc/security/limits.conf
echo "* hard nofile 65536" >> /etc/security/limits.conf
三、MTU 调优
3.1 什么是 MTU
MTU(最大传输单元)是网络数据包的最大大小。默认 1500,但翻墙协议会有额外开销,如果不调整可能导致分片,降低速度。
| 协议 | 推荐 MTU | 说明 |
|---|---|---|
| WireGuard | 1420 | 固定开销约 80 字节 |
| Shadowsocks | 1460 | 开销较小 |
| VLESS/Trojan | 1440 | TLS 开销 |
| Hysteria (QUIC) | 1280-1350 | QUIC 开销较大 |
| OpenVPN | 1400 | 开销较大 |
3.2 如何找到最佳 MTU
方法一:ping 测试
# 从大到小测试,找到刚好不需要分片的值
ping -M do -s 1472 8.8.8.8
# 如果不通,减小数值
ping -M do -s 1450 8.8.8.8
# 找到最大值后,MTU = 数值 + 28 (ICMP+IP头)
方法二:逐步调整测试
从 1500 开始往下调,每次减 10,测速看哪个最快。
3.3 客户端设置 MTU
Clash/Sing-box:
tun:
mtu: 1420 # 根据协议调整
WireGuard:
[Interface]
MTU = 1420
四、中转加速
4.1 什么是中转
中转就是在你和目标服务器之间加一个跳板,让数据走更优的路径。
用户 → 国内中转 → 海外服务器 → 目标网站
4.2 什么时候需要中转
| 情况 | 是否需要中转 |
|---|---|
| 直连延迟高、丢包多 | ✅ 需要 |
| 晚高峰速度暴跌 | ✅ 需要 |
| 直连速度已经很快 | ❌ 不需要 |
| 对延迟敏感(游戏) | ✅ 可能需要 |
4.3 中转方案
| 方案 | 成本 | 效果 | 难度 |
|---|---|---|---|
| 机场自带中转 | 包含在套餐 | 视机场而定 | 简单 |
| 国内 VPS 中转 | 中 | 可控 | 中等 |
| CDN 中转 | 低 | 不稳定 | 中等 |
| BGP 多入口 | 高 | 最好 | 简单(机场提供) |
4.4 自建中转配置
如果你有国内 VPS,可以用 iptables 或 socat 做转发:
# 使用 socat 转发 TCP
socat TCP-LISTEN:8388,fork TCP:海外服务器IP:8388 &
# 使用 iptables 端口转发
iptables -t nat -A PREROUTING -p tcp --dport 8388 -j DNAT --to-destination 海外服务器IP:8388
iptables -t nat -A POSTROUTING -j MASQUERADE
五、节点优选策略
5.1 选节点的原则
- 就近原则:选离你物理位置最近的节点
- 延迟优先:延迟低通常体验更好
- 带宽充足:看晚高峰表现
- 解锁能力:根据需要选择
5.2 各地区节点特点
| 地区 | 延迟 | 速度 | 解锁 | 适合 |
|---|---|---|---|---|
| 香港 | 最低 | 快 | 一般 | 日常浏览、低延迟需求 |
| 台湾 | 低 | 快 | 一般 | 类似香港 |
| 日本 | 中低 | 快 | 好 | 看视频、综合需求 |
| 韩国 | 中低 | 快 | 一般 | 游戏加速 |
| 新加坡 | 中 | 中 | 中 | 东南亚服务 |
| 美国 | 高 | 中高 | 最好 | 解锁全、下载 |
| 欧洲 | 很高 | 中 | 好 | 特殊需求 |
5.3 自动选最快节点
Clash 策略组配置:
proxy-groups:
- name: '自动选择'
type: url-test
proxies:
- 节点1
- 节点2
- 节点3
url: 'http://www.gstatic.com/generate_204'
interval: 300
tolerance: 50
Sing-box 配置:
{
"type": "urltest",
"tag": "自动选择",
"outbounds": ["节点1", "节点2", "节点3"],
"url": "http://www.gstatic.com/generate_204",
"interval": "5m"
}
六、客户端优化
6.1 开启 TUN 模式
TUN 模式比系统代理更稳定,速度也可能更快。
Clash Verge:
- 设置 → 系统设置 → 开启「Tun 模式」
- 选择「混合模式」或「TUN 模式」
效果:
- 全局代理更彻底
- 减少 DNS 泄露
- UDP 转发更稳定
- 某些场景速度更快
6.2 并发连接优化
# Clash 配置
experimental:
concurrent: true
quic:
enabled: true
filter:
include: []
exclude: []
6.3 减少不必要的功能
- 关闭不必要的日志
- 关闭 UIO(如果不用)
- 减少规则条数
- 关闭不需要的脚本和插件
6.4 客户端选择
不同客户端性能有差异:
| 客户端 | 速度 | 功能 | 资源占用 |
|---|---|---|---|
| Clash Verge | 快 | 多 | 中 |
| Sing-box | 最快 | 多 | 低 |
| v2rayNG | 中 | 中 | 低 |
| Shadowrocket | 快 | 中 | 低 |
| NekoBox | 快 | 多 | 中 |
七、DNS 优化
7.1 为什么 DNS 影响速度
DNS 解析慢会导致网页加载慢。选错 DNS 还可能导致解析到错误的节点。
7.2 推荐 DNS 配置
最佳实践:分流 DNS
# Clash DNS 配置
dns:
enable: true
listen: 0.0.0.0:53
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- https://dns.alidns.com/dns-query # 国内 DNS
- https://doh.pub/dns-query
fallback:
- https://cloudflare-dns.com/dns-query # 海外 DNS
- https://dns.google/dns-query
fallback-filter:
geoip: true
ipcidr:
- 240.0.0.0/4
7.3 Fake-IP 模式
Fake-IP 是最快的 DNS 模式:
- 几乎零延迟
- 减少 DNS 泄露
- 配合 TUN 效果最佳
八、浏览器优化
8.1 浏览器设置
Chrome / Edge:
-
开启「预加载网页」
- 设置 → 性能 → 预加载页面 → 标准预加载
-
关闭不必要的扩展
- 扩展越多,浏览器越慢
- 特别是代理类扩展,可能冲突
-
开启硬件加速
- 设置 → 系统 → 使用硬件加速模式
8.2 清除 DNS 缓存
# Windows
ipconfig /flushdns
# macOS
sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder
九、高峰期优化
9.1 晚高峰速度慢怎么办
晚 8-10 点是国际出口高峰期,速度下降是正常现象。
缓解方法:
- 换专线节点:IEPL/IPLC 专线受高峰期影响小
- 错峰使用:大文件下载放到深夜
- 降低画质:4K 改 1080P
- 换协议:QUIC 系协议抗拥塞更好
- 多节点备用:高峰期自动切换到较空闲节点
9.2 高峰期测试
建议在高峰期也测一下速度,这才是真实体验:
| 时段 | 说明 |
|---|---|
| 凌晨 2-6 点 | 最空闲,测理论峰值 |
| 上午 9-11 点 | 比较空闲 |
| 下午 2-4 点 | 一般 |
| 晚上 8-10 点 | 最拥堵,测真实体验 |
十、优化效果检查清单
优化完成后,按以下顺序检查:
- BBR 是否已开启?
- MTU 是否调整到最佳值?
- 是否使用了最快的节点?
- TUN 模式是否开启?
- DNS 是否配置了 Fake-IP?
- 客户端是否为最新版本?
- 有没有不必要的功能占用资源?
- 高峰期速度是否满足需求?
十一、常见误区
误区 1:节点越多越好
真相:节点再多,常用的就那几个。太多节点反而增加选择成本和规则复杂度。
误区 2:延迟越低速度越快
真相:延迟和速度是两回事。香港节点延迟低但带宽可能小,美国节点延迟高但带宽可能更大。看视频选带宽大的,打游戏选延迟低的。
误区 3:越新的协议越快
真相:协议只是一方面,节点质量和线路更重要。一个优质的 Shadowsocks 节点可能比劣质的 Hysteria 节点快得多。
误区 4:开启所有优化项
真相:有些优化可能互相冲突,或者在你的环境里反而起反作用。建议一个一个加,每次测试效果。
十二、总结
| 优化项 | 预期提升 | 难度 | 推荐度 |
|---|---|---|---|
| 开启 BBR | 20%-50% | ⭐ | ⭐⭐⭐⭐⭐ |
| 调整 MTU | 10%-30% | ⭐⭐ | ⭐⭐⭐⭐ |
| 优选节点 | 10%-200% | ⭐ | ⭐⭐⭐⭐⭐ |
| 开启 TUN 模式 | 5%-20% | ⭐ | ⭐⭐⭐⭐ |
| DNS 优化 | 5%-15% | ⭐⭐ | ⭐⭐⭐⭐ |
| 中转加速 | 30%-100% | ⭐⭐⭐ | ⭐⭐⭐ |
| 换优质机场 | 50%-300% | ⭐ | ⭐⭐⭐⭐⭐ |
最重要的优化:选一个好机场/好节点。 配置优化只能锦上添花,不能雪中送炭。如果节点本身就差,再怎么优化也没用。
关注 润土分享 获取更多翻墙速度优化技巧!