サブスクリプションリンクとは?簡単に言えば、クライアントが接続設定を読み込むための入口です。サーバーアドレス、ポート、プロトコル、認証情報を一つずつ入力する必要はありません。互換性のあるクライアントにリンクをインポートすれば、利用可能なノード一覧を取得できます。サーバー側で構成が変更された場合も、サブスクリプションを更新するだけで新しい設定を読み込めます。
サブスクリプションリンクは特定のネットワークプロトコルでも、「接続」ボタンそのものでもありません。リンクは設定を配布し、Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC などのプロトコルは具体的な接続方法を定義・確立します。クライアントは設定の解析、ノードの選択、ルール分岐、システム通信の制御を担います。この3つを分けて考えると、インポート失敗や更新が反映されない原因を切り分けやすくなります。
サブスクリプションリンクに含まれる情報
クライアントがサブスクリプションリンクにアクセスすると、通常は機械可読形式の設定が返されます。エンコードされたノード一覧の場合もあれば、YAML、JSON、クライアント専用形式の場合もあります。一般的な項目には、ノード名、サーバーアドレス、接続ポート、プロトコル、認証情報、通信パラメータ、グループ用タグなどがあります。形式はサーバーとクライアントの互換仕様によって決まるため、URLの末尾だけで判断することはできません。
1つのサブスクリプションに複数の回線を混在させることもできます。ノード名には地域、入口の種類、用途などが示される場合がありますが、実際の接続方式はプロトコル項目で決まります。IEPL 専用線、中継回線、直結回線はネットワーク経路を表すもので、Shadowsocks、Trojan、VLESS などの接続プロトコルとは別物です。前者は「通信がどの経路を通るか」、後者は「クライアントが入口とどう通信するか」を示します。
| 対象 | 主な役割 | ユーザーが行うこと |
|---|---|---|
| サブスクリプションリンク | ノードと設定をクライアントへ配布する | コピー、インポート、定期更新、安全に保存する |
| 接続プロトコル | 認証、暗号化、通信方式を定義する | クライアントが対応するプロトコルを使い、項目を勝手に変更しない |
| 回線経路 | 入口、中継、出口の間のネットワーク経路を決める | 地域、安定性、用途に応じて選ぶ |
| ルール分岐 | どのリクエストをプロキシ経由にし、どれを直接接続するか決める | ルールモードを選び、誤った振り分けを確認する |
| DNS設定 | ドメイン名をネットワークアドレスに変換する | 名前解決の経路が現在のプロキシモードと一致しているか確認する |
サブスクリプションの返却内容は、ブラウザーでそのまま読めるとは限りません。長い文字列が表示されてもリンクが壊れているとは限らず、ダウンロードが始まっても手動でファイルを開く必要があるとは限りません。正しくは、互換性のあるクライアントにリンクを渡して解析させます。逆に、クライアントが形式非対応と明確に表示する場合は、クライアントの種類を間違えていないか、パネルに対応形式の入口が用意されているか確認してください。
ユーザーパネルで取得して安全に保存する
取得するには、まずサービスのユーザーパネルへログインし、アカウント概要、回線管理、サブスクリプションの項目を開きます。表示名は異なる場合がありますが、通常は「サブスクリプションをコピー」「クライアントにインポート」、またはクライアント名が付いた入口を探します。汎用サブスクリプションとクライアント別サブスクリプションの両方がある場合は、すべてを試すのではなく、使用中のアプリに対応する形式を選んでください。
- 信頼できる端末でユーザーパネルを開き、自分のアカウントにログインしていることを確認します。
- サブスクリプションまたは回線の項目を探し、リンクの横に表示された対応クライアントと形式を確認します。
- コピー機能を使って完全なリンクを取得し、手動選択による文字の抜けを避けます。
- インポート後はすぐにクライアントへ切り替え、リンクをチャット履歴や公開メモに長期間残さないでください。
- インポート後、サブスクリプション名、ノード一覧、更新時刻を確認してから接続をテストします。
- ✅ サービスの公式ユーザーパネルからリンクをコピーする。
- ✅ クライアントの種類に合ったサブスクリプション形式を選ぶ。
- ✅ リンクをアカウント認証情報として保存し、管理下の端末間だけで扱う。
- ✅ トラブル調査のスクリーンショットでは、完全なリンク、認証文字列、QRコードを隠す。
- ❌ 出所の不明なオンライン変換ページにリンクを貼り付けない。
- ❌ サブスクリプションURLを他人と共有せず、ノード設定を公開しない。
QRコードはサブスクリプション情報を別の形で表示しているだけで、機密性が下がるわけではありません。QRコードを読める人は、含まれる情報を取得できる可能性があります。読み取りは自分の端末間で行い、トラブル調査用のスクリーンショットではQRコードを写さないでください。ブラウザー履歴、クリップボード同期、クラウドメモもリンクの保存範囲を広げる可能性があるため、使用後は不要なコピーを端末環境から削除します。
各プラットフォームのクライアントへのインポート方法
プラットフォームによってボタンの位置は異なりますが、基本の流れは共通しています。サブスクリプション設定を新規作成し、リンクを貼り付け、名前を付けて保存・更新した後、ノードグループから回線を選びます。サブスクリプションリンクを「ノードを手動追加」のサーバーアドレス欄へ貼り付けないでください。その欄は通常ホスト名やネットワークアドレスのみを受け付け、サブスクリプション全体は解析できません。
| プラットフォーム | 一般的な入口 | インポート後の確認ポイント |
|---|---|---|
| Windows | サブスクリプション管理、設定管理、またはURLからインポート | システムプロキシモード、ルールモード、バックグラウンド動作 |
| macOS | 設定ファイル、リモート設定、またはメニューバーのサブスクリプション | システムネットワーク権限、プロキシの適用範囲、スリープ後の状態 |
| Android | サブスクリプショングループ、クリップボードからのインポート、またはQRコード | システムVPN権限、省電力設定、アプリ別プロキシ |
| iOS と iPadOS | リモート設定、サブスクリプションURL、またはQRコードからインポート | システムVPN設定の許可、オンデマンド接続、ルール対応 |
| Linux | 設定プロバイダー、コマンドライン設定、またはGUIクライアント | 実行権限、環境変数、DNS、ルーティングテーブル |
| ルーター | プラグインのサブスクリプション管理または設定更新 | ファームウェアの互換性、ストレージ容量、ルールの適用範囲 |
デスクトップシステム:まず通信の取り込み方式を確認
Windows と macOS のクライアントには通常、システムプロキシ、仮想ネットワークアダプター、ルールモードが用意されています。サブスクリプションをインポートしてノードが一覧に表示されても、すべてのアプリが制御されているとは限りません。システムプロキシだけを有効にすると、設定を無視するソフトは直接接続を続ける場合があります。仮想ネットワークアダプターを使うと適用範囲は広がりますが、対応するシステム権限が必要で、ほかのネットワークツール、仮想化ソフト、企業ネットワークポリシーと競合しやすくなります。
トラブル調査では、まずネットワークを二重に制御するツールを終了し、1つのクライアントだけを動作させます。ブラウザーは使えるのに特定のデスクトップアプリだけ使えない場合は、そのアプリが独自にプロキシを設定していないか、特定のDNSを固定していないか、現在のルール分岐で対象ドメインが直接接続と判定されていないかを確認します。
モバイルシステム:権限とバックグラウンド設定が重要
Android では、インポート後にシステムVPNの許可を確認する必要があります。一部のクライアントはアプリ別プロキシに対応しており、指定したアプリだけを回線経由にして、ほかのアプリを直接接続にできます。省電力制限を有効にすると、バックグラウンド移行後にクライアントが停止し、画面ロック後に接続が切れたり、通知領域の状態表示が消えたりすることがあります。システム設定で必要なバックグラウンド動作を許可しますが、関係のない権限まで与える必要はありません。
iOS と iPadOS のクライアントは、システムが提供するネットワーク拡張機能を利用します。初回有効化時にはVPN構成の追加を求められ、サブスクリプションの更新は通常クライアント内で行います。ステータスバーに接続済みと表示されても、ネットワーク拡張が動作していることを示すだけで、対象の通信が想定どおり分岐している証拠にはなりません。クライアントログ、現在のポリシーグループ、実際の名前解決結果も併せて確認してください。
ルーター:まず形式とリソースを確認
ルーターは家庭内ネットワークをまとめて制御するのに適していますが、導入前にファームウェアのプラグインがサブスクリプション内のプロトコルを解析できるか確認してください。古いコアでは Hysteria2、TUIC、新しい VLESS の通信パラメータを認識できず、一部のノードが消えたり、設定更新後にサービスが起動しなくなったりすることがあります。その場合は、まず対応コアを更新するか、パネルが提供する互換形式を使い、理解できない項目を勝手に削除しないでください。
サブスクリプション更新はどのくらいの頻度で行う?
すべてのサービスやクライアントに共通する固定の更新間隔はありません。更新の目的は接続速度を上げることではなく、サーバー側の最新設定を同期することです。パネルで回線変更が案内されたとき、ノード名が変わったとき、既存ノードが継続して使えないとき、クライアントを長期間開いていなかったとき、またはサービスから更新を求められたときに手動更新します。
クライアントに自動更新機能がある場合は、利用頻度に合わせて有効にできます。ただし、更新はリアルタイムの速度測定ではありません。通常は設定を再ダウンロードするだけなので、現在のネットワークに適したノードかどうかは実際の接続で判断します。更新を頻繁に繰り返しても、ローカルDNS、システムプロキシの競合、古いプロトコルコア、ネットワーク到達性の問題は解決できません。
- クライアントで現在のサブスクリプショングループを開き、更新または再読み込みを実行します。
- 設定の解析が完了するまで待ち、明確なエラー表示がないか確認します。
- ノード数と名前に妥当な変化があるか確認し、「成功」という表示だけで判断しないでください。
- 対象ノードまたはポリシーグループを選び直し、必要ならいったん切断して再接続します。
- 接続アイコンだけでなく、Webページの表示、DNS名前解決、利用するアプリを確認します。
クライアントによっては、サブスクリプション更新後も再接続するまで古い設定を使い続けます。一方ですぐに再読み込みするクライアントもあります。一覧が変わったのに接続動作が変わらない場合は、まず切断して再接続し、その後にクライアントの再起動を検討してください。サブスクリプション全体の削除は最後に行います。削除すると、ローカルグループ、ポリシー選択、カスタム上書き設定まで消えることがあるためです。
ルール分岐とDNSを一緒に確認する理由
サブスクリプションがノードを提供しても、すべてのクライアントが同じルールを自動的に使うとは限りません。ルールモードでは通常、ドメイン、ネットワークアドレス、アプリ、ルールセットなどに基づいて、リクエストをプロキシ経由にするか直接接続にするか決めます。グローバルモードではより多くの通信を現在のノードへ渡し、直接接続モードではノードを迂回します。モードを誤ると、ノードが正常に接続していても、対象サイトへローカルネットワークからアクセスすることがあります。
DNSリークは、「通信はプロキシ経由だが、ドメイン名の解決はローカルで行う」という組み合わせで起こりやすくなります。問題はプライバシーだけではありません。名前解決の結果と出口地域が一致せず、サイトの異なる版が表示されたり、通信が遠回りしたり、ドメインに接続できなくなったりする場合があります。クライアントがリモートDNS、プロキシDNS、仮想DNSに対応している場合は、各項目と現在のモードの関係を理解し、複数のシステムDNSツールを重ねて有効にしないでください。
- ✅ 接続前に、ルールモード、グローバルモード、直接接続モードのどれかを確認する。
- ✅ 対象ドメインが想定したルールとポリシーグループに一致しているか確認する。
- ✅ ブラウザーのセキュアDNS、システムDNS、クライアントDNSが互いに上書きしていないか確認する。
- ✅ ノードを切り替えたら、古いキャッシュを使わず名前解決と出口を再確認する。
- ❌ すべてのアクセス障害をノードの停止だと決めつけない。
- ❌ システムプロキシやルーティングテーブルを変更するクライアントを複数同時に起動しない。
特定のアプリだけが常にプロキシを経由しない場合は、独自のネットワークスタックや内蔵プロキシを使っていないか確認します。Androidのアプリ別プロキシでは、そのアプリが包含リストにあるのか除外リストにあるのかも確認してください。デスクトップクライアントでは、システムプロキシが実際に有効か、アプリがシステムプロキシを無視していないかを調べます。仮想ネットワークアダプターはより多くのアプリをカバーできますが、ファイアウォール、企業ポリシー、ローカルルートの優先順位の影響を受ける場合があります。
リンク漏えい後の対処手順
サブスクリプションリンクを公開グループ、フォーラム、公開状態の問い合わせスクリーンショット、またはデータ処理方法を確認できないツールへ送った場合は、メッセージを削除して元のリンクを使い続けないでください。内容がキャッシュ、転送、読み取りされている可能性があります。正しい対処は、古いリンクを無効にして、自分のクライアントに新しいリンクをインポートすることです。
- ユーザーパネルを開き、サブスクリプションのリセット、更新トークン、リンクの再生成に関する機能を探します。
- リセットを実行し、古いサブスクリプションから設定を取得できなくなったことを確認します。
- 自分が使っているすべてのクライアントから古いサブスクリプションURLを削除し、自動更新で古い入口へアクセスし続けないようにします。
- 新しいリンクをコピーして再インポートし、以前のノード選択とルール分岐設定を戻します。
- リンクを保存していた場所を確認し、公開スクリーンショット、共有ドキュメント、不要な同期コピーを削除します。
サブスクリプションのリセットは通常、設定へアクセスする認証情報を対象とし、アカウントパスワードの変更とは別です。ログイン情報まで漏えいした場合は、アカウントの安全対策も別に行ってください。逆に、アカウントパスワードを変更しただけでは古いサブスクリプションリンクが自動的に無効になるとは限りません。パネルでのリセット結果を基準にします。リセット機能が見つからない場合は、公式サポートへ「サブスクリプションURLが漏えいした可能性がある」と伝え、古いURLの無効化を依頼してください。
インポートに失敗したときの素早い切り分け
トラブル調査は「リンクを読み取れるか」から始め、次に「内容を解析できるか」、最後に「ノードへ接続できるか」を確認します。3つの段階では現れるエラーが異なります。混同すると、クライアントを何度も再インストールしたり、ノードを頻繁に切り替えたりしても原因を特定できなくなります。
| 症状 | よくある原因 | 優先する対処 |
|---|---|---|
| アドレスが無効と表示される | コピー漏れ、空白の混入、リンクのリセット | パネルに戻り、完全なアドレスを再コピーする |
| ダウンロードできるが解析できない | サブスクリプション形式とクライアントの非互換 | 対応するクライアント形式を選ぶか、コアを更新する |
| 一部のノードしか表示されない | クライアントが一部のプロトコルまたは項目に非対応 | クライアントとプロトコルの互換性を確認する |
| ノードはあるが接続に失敗する | ネットワークに到達できない、権限不足、または非対応パラメータ | 接続ログを確認し、互換性のある回線へ切り替える |
| ブラウザーは使えるがアプリは使えない | アプリがシステムプロキシの対象外、またはルール分岐が誤っている | プロキシモードとアプリのルールを確認する |
| 更新後も古い設定のまま | ローカルキャッシュ、または実行中の設定が再読み込みされていない | 接続を切り、サブスクリプションを更新してクライアントを再起動する |
ログを確認するときは、ダウンロードエラー、認証エラー、解析エラー、DNSエラー、接続タイムアウトがどの段階で起きているかを見極めます。ログにはサーバーアドレスや設定の一部が含まれる可能性があるため、サポートへ送る前に指示に従って機密情報を処理してください。トラブル調査のために完全なサブスクリプションリンクを公開討論へ貼り付けないでください。
同じサブスクリプションを1つのクライアントにはインポートでき、別のクライアントでは失敗する場合は、まず形式とプロトコルの対応状況を確認します。すべての端末で同じリンクを読み取れない場合は、リンクの状態やサーバー側設定を優先して調べます。特定のネットワーク環境だけで接続できず、ネットワークを切り替えると回復する場合は、ローカルDNS、ルーティング、ファイアウォール、ネットワーク到達性を引き続き確認してください。