主题
代理协议对比:该选哪个
协议决定两件事:传输速度和隐蔽性。多数机场会同时提供几种协议的节点,切换协议不需要额外付费。简单结论是:网络环境差、丢包高就用 Hysteria2;追求稳定隐蔽用 Trojan 或 VLESS;设备老旧或客户端不支持新协议就用 Shadowsocks。
最后更新:2026-09-18
各协议对比
| 协议 | 传输层 | 速度 | 隐蔽性 | 兼容性 | 现状 |
|---|---|---|---|---|---|
| Shadowsocks | TCP | 中 | 中 | 最广 | 仍在广泛使用 |
| ShadowsocksR | TCP | 中 | 中低 | 较广 | 已停止维护,不建议 |
| VMess | TCP | 中 | 中 | 广 | 逐渐被 VLESS 取代 |
| VLESS | TCP | 较高 | 高 | 较广 | 主流 |
| Trojan | TCP | 较高 | 高 | 广 | 主流 |
| Hysteria2 | UDP/QUIC | 高 | 中 | 较窄 | 增长中 |
| TUIC | UDP/QUIC | 高 | 中 | 窄 | 小众 |
逐个说明
Shadowsocks
最早流行起来的协议,现在用的是 AEAD 加密版本。优点是几乎所有客户端都支持,配置简单,性能开销小。缺点是流量特征相对明显,在检测严格的网络环境下容易受影响。
适合:设备兼容性优先、网络环境宽松的场景。
ShadowsocksR
Shadowsocks 的一个分支,加了混淆功能。项目早已停止维护,安全性和性能都不再更新。现在还只提供 SSR 的机场,通常说明技术栈老旧。
不建议选择。
VMess 与 VLESS
VMess 是 V2Ray 的原生协议,带时间戳校验,对客户端和服务端的时间同步有要求,时间偏差过大会连不上。
VLESS 是它的简化版,去掉了自带的加密层,把加密交给 TLS 处理。这样做的好处是性能开销更小,配合 XTLS 或 Reality 使用时隐蔽性很强。目前 VLESS 基本取代了 VMess。
适合:追求隐蔽性和性能平衡的场景,是当前的主流选择之一。
Trojan
设计思路是把流量伪装成正常的 HTTPS 访问。因为走的是标准 TLS,从外部看和访问一个普通网站没有区别,隐蔽性好。
Trojan 的性能和 VLESS 接近,选哪个更多是看机场提供哪个、客户端支持哪个,差别不大。
适合:需要稳定隐蔽的长期使用。
Hysteria2
基于 QUIC 协议,走 UDP。它的特别之处是内置了带宽探测和激进的拥塞控制算法——简单说,在丢包严重的网络下,它能比 TCP 类协议快很多。
代价是两点:一是 UDP 流量在部分网络环境(尤其是校园网、某些移动网络)会被限速或阻断;二是激进的拥塞控制在共享网络里不太"礼貌",可能影响同网络下其他设备。
适合:移动网络、丢包率高的宽带、晚高峰拥塞严重的环境。
TUIC
同样基于 QUIC,思路和 Hysteria2 类似但更保守。用的机场不多,客户端支持也较少。
怎么选
按网络环境倒推最快:
| 你的情况 | 建议协议 |
|---|---|
| 家用宽带,网络稳定 | Trojan 或 VLESS |
| 移动网络 / 4G 5G | Hysteria2 |
| 丢包严重、速度忽高忽低 | Hysteria2 |
| 校园网或公司网络限制多 | Trojan(走 443 端口,最不容易被拦) |
| 老设备或客户端不支持新协议 | Shadowsocks |
| UDP 被限速的网络 | 任何 TCP 类协议,避开 Hysteria2 |
换协议能解决什么问题
能解决的:
- 速度上不去——尤其是延迟正常但带宽跑不满,换 Hysteria2 经常有明显改善
- 连接不稳定、频繁断开——可能是当前协议的特征被识别,换成 Trojan 或 VLESS 试试
- 能连上但打不开网页——有时是协议与网络环境冲突,换一个即可
解决不了的:
- 节点本身超售拥塞——换协议不会增加带宽
- 账号流量耗尽——协议不影响计费
- 目标网站封锁 IP——这是 IP 层面的问题,要换节点甚至换机场,参考原生 IP 与数据中心 IP
常见问题
同一个机场为什么有多种协议的节点? 为了覆盖不同网络环境的用户。你可以都试一遍,选在自己网络下最快的。
协议越新越好吗? 不是。Hysteria2 在好网络下相比 Trojan 没有明显优势,反而更容易被 QoS 限速。协议的价值取决于它是否匹配你的网络环境。
客户端支持哪些协议? Clash Verge Rev 和 sing-box 支持上述全部协议;Shadowrocket 支持大部分;v2rayN 对 VLESS 和 VMess 支持最好。具体配置见客户端教程。
线路类型对稳定性的影响比协议更大,见 IEPL 与 IPLC 的区别。协议换了还是慢,可以按连接超时排查逐步定位。