主题
代理协议对比:SS / VMess / VLESS / Trojan / Hysteria2
代理节点列表里经常出现 SS、VMess、VLESS、Trojan、Hysteria2 这些名词,它们是什么?有什么区别?本文用通俗语言讲清楚,帮你看懂节点标注,也帮你在需要时选对协议。
📌 写在前面
- 协议是「数据传输的包装方式」,目的是让流量不被识别和拦截。
- 对大多数用户来说,不需要自己选协议——你的机场/服务商已经帮你选好了,直接导入使用即可。
- 本文更多是帮你看懂节点列表标注,以及在需要自建或排查问题时有基础认知。
👉 获取 NetFlow 订阅🌐 网络推荐:无论使用哪种协议,稳定的服务商同样重要。推荐 NetFlow —— 采用 CN2GIA 三网优化直连,支持多种主流协议,节点稳定、速度快,开箱即用。
📊 五大协议快速对比
| 协议 | 速度 | 抗检测能力 | 穿透力 | 配置难度 | 推荐指数 |
|---|---|---|---|---|---|
| Shadowsocks (SS) | ⭐⭐⭐⭐⭐ | ⭐⭐ | ⭐⭐⭐ | 简单 | 适合速度优先场景 |
| VMess | ⭐⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐⭐⭐ | 中等 | 通用型,均衡 |
| VLESS | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | 中等 | 现代主流推荐 |
| Trojan | ⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | 中等 | 最难被识别 |
| Hysteria2 | ⭐⭐⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | 中等 | 高延迟/丢包环境首选 |
🔵 Shadowsocks(SS)
出现时间:最早(2012年)
底层技术:对称加密的 SOCKS5 代理
Shadowsocks 是第一个被中文用户广泛使用的代理协议,以简单高效著称。
优点:
- 延迟低、速度快,适合低延迟场景(游戏、视频通话)
- 客户端支持最广泛,几乎所有代理工具都支持
缺点:
- 流量特征较明显,在高强度检测环境下容易被识别和封锁
- 近年来在严打时期穿透能力较弱
适用场景:墙的压力较小时的日常使用;对速度要求高而对抗检测要求不那么高的场景。
🟡 VMess
出现时间:2019年(V2Ray 项目)
底层技术:V2Ray 自研加密协议,可叠加 WebSocket、TLS 等混淆
VMess 是 V2Ray 的核心协议,在 SS 基础上加强了混淆能力,通过 WebSocket+TLS 可以伪装成普通 HTTPS 网站流量。
优点:
- 抗检测能力显著强于 SS
- 配置灵活,可叠加多种传输方式(ws、grpc、h2 等)
- 生态成熟,工具支持好
缺点:
- 相比 VLESS 有额外加密开销,速度略低
- 配置比 SS 复杂一些
适用场景:通用场景,兼顾速度与稳定性的首选之一。参考:v2ray 系列客户端配置入门
🟢 VLESS
出现时间:2020年(V2Ray/Xray 项目)
底层技术:VMess 的轻量改良版,去掉了内层加密(交给 TLS 负责)
VLESS 可以理解为「更快的 VMess」,搭配 XTLS/Reality 技术后,抗检测能力极强,且速度接近原生 HTTPS。
优点:
- 速度比 VMess 快(减少了冗余加密)
- 搭配 Reality 后几乎无法与真实 HTTPS 区分
- 是目前自建服务最推荐的协议
缺点:
- 配置相对复杂(自建场景)
- 需要较新版本的客户端支持
适用场景:追求速度和抗检测双重需求;自建节点的高级用户首选。
🔴 Trojan
出现时间:2019年
底层技术:将代理流量完全伪装成 HTTPS 流量,运行在 443 端口
Trojan 的核心思路是「以假乱真」——它的流量与普通 HTTPS 网站几乎完全一样,即使被检测,也会被误认为是正常访问网站的流量。
优点:
- 抗检测能力最强,适合审查最严格的环境
- 对防火墙极难识别和封锁
- 速度良好
缺点:
- 必须有域名和有效 TLS 证书(自建门槛较高)
- 服务商侧实现成本高,部分机场不提供
适用场景:审查最严格的时期(如政治敏感节点);追求最高隐蔽性的用户。
⚡ Hysteria2
出现时间:2023年(Hysteria 项目 v2)
底层技术:基于 QUIC 协议(UDP),而非传统 TCP
Hysteria2 是最新一代协议,颠覆了传统 TCP 架构,在高延迟、高丢包率的网络环境下(比如国内到欧美的长链路)表现尤为出色。
优点:
- 速度极快,尤其在丢包严重的网络下优势明显
- 抗丢包能力强,适合跨洲际长距离连接
- 带宽利用率高,看 4K 视频更流畅
缺点:
- 基于 UDP,部分网络环境(酒店、企业内网)会限制 UDP
- 协议较新,部分客户端支持不完整
- 流量特征与 QUIC 相同,在某些场景下可识别
适用场景:延迟高、丢包严重的网络环境;对下载速度有高要求的用户;欧美节点长线路首选。
🧭 我该选哪个?
| 你的情况 | 推荐协议 |
|---|---|
| 新手,不想折腾 | 用机场默认给的就好,通常是 VMess 或 VLESS |
| 网速快但最近频繁断线 | 换 Trojan 或 VLESS+Reality 节点 |
| 看视频经常卡顿 | 试试 Hysteria2 节点 |
| 自建节点,追求最新最快 | VLESS+Reality 或 Hysteria2 |
| 连到欧美节点延迟高 | Hysteria2 |
对于使用机场服务的用户:打开节点列表,优先选标注了 VLESS、Trojan 或 Hysteria2 的节点,通常比 SS 更稳定。参考:如何挑选靠谱的机场订阅
🔁 常见问题(FAQ)
Q:节点上标着「VLESS+Reality+Vision」是什么意思? A:这是目前最推荐的 VLESS 配置方式,Reality 是一种特殊的 TLS 伪装技术,Vision 是传输模式,组合起来抗检测能力最强。
Q:同一家机场,SS 节点和 VLESS 节点速度一样吗? A:取决于服务器带宽,通常差异不大。VLESS 在丢包时稳定性更好,SS 纯延迟略低。
Q:Hysteria2 在手机上也能用吗? A:可以,Shadowrocket(iOS)和 v2rayNG(Android)等均支持 Hysteria2。
Q:协议是不是越新越好? A:不一定。协议的好坏取决于网络环境和使用场景,SS 在某些情况下依然是最快的选择。