🚨IMPORTANT紧急提醒:订阅 URL 本质上就是您的凭据 Token!任何拿到您订阅链接的人都可以直接将其导入客户端,消耗您的每月流量配额,甚至可能因为滥用 BT 下载导致您的账号被机场封禁。
在使用代理软件的过程中,很多人为了方便会将订阅链接发送在公开群聊、贴吧论坛,或者在上传 Gist / 配置文件时忘记屏蔽 Token。本文将讲解订阅链接泄漏的危害与标准处理流程。
1. 订阅链接泄漏的潜在后果
- 流量被非法窃取与盗刷:他人可以直接导入您的订阅使用,导致套餐流量在短时间内被耗尽。
- 导致账号被系统封禁:绝大多数机场对同一账号的并发 IP 数及连接行为(如禁止 BT/P2P 下载、禁止发垃圾邮件)有严格规定。其他人使用您的订阅违规,责任归属于您的账号。
- 真实 IP 暴露风险:第三方轮询更新您的订阅链接时,可以在订阅服务器端记录下请求来源信息。
2. 泄漏后的紧急处置三步法
graph TD
A[发现订阅链接泄漏] --> B[第一步: 登录官网后台]
B --> C[第二步: 点击“重置订阅信息 / 重置 Token”]
C --> D[第三步: 清除旧订阅并更新客户端新 URL]
第一步:立即登录服务商官网后台
进入您的订阅服务提供商网站后台 Dashboard。
第二步:重置订阅信息与订阅密钥 (Token)
在用户中心界面找到以下按钮(不同平台叫法略有不同):
重置订阅信息/Reset Subscription Link重置 UUID / Token重置节点密码
点击确认后,服务端会立即注销旧的订阅 URL 和全部节点的密钥 Token,旧链接彻底失效。
第三步:更新本地所有设备的客户端配置
- 在客户端(如 Sing-box / Clash / v2rayN / Shadowrocket)中删除原有旧订阅。
- 复制官网重新生成的新订阅链接。
- 重新导入并点击“更新订阅”。
3. 如何防止订阅链接再次泄漏
- 切勿将 Raw 订阅链接贴在公开平台:需要分享节点时,应使用客户端导出单节点配置或扫码,而非直接分享完整订阅 URL。
- Git 提交审查:如果在 GitHub 上开源 Docker 或 Clash/Sing-box 配置文件,请务必将包含
token或sub_url的部分放入.env文件或.gitignore规则中。 - 使用订阅转换器时的隐私注意:尽量使用本地运行的订阅转换工具(如本地 Subconverter),避免使用未受信任的第三方在线订阅转换网站,防止二次泄露。
* 点击复制包含绝对主地址的分享链接