Hysteria2、VLESS、Trojan怎么选?主流代理协议对比
Hysteria2、VLESS、Trojan怎么选?本文对比 Shadowsocks、Trojan、VLESS Reality、Hysteria2 与 AnyTLS 五种主流代理协议,从 TCP 与 UDP 传输方式、抗干扰能力、弱网速度和客户端支持情况逐一分析,并给出不同网络场景下的选择建议。
简要回答 丢包多的移动网络或弱网环境优先 Hysteria2;运营商限制 UDP 时改用 VLESS Reality、AnyTLS 或 Trojan 这类基于 TCP 和 TLS 的协议;Shadowsocks 兼容性最好但抗干扰能力相对较弱。大多数用户不需要自己挑协议,保留两种不同传输方式的节点备用即可。
选协议主要看你的网络环境:丢包多的移动网络、校园网优先 Hysteria2;运营商限制 UDP 或需要长时间稳定连接时,选 VLESS Reality、AnyTLS 或 Trojan 这类基于 TCP 和 TLS 的协议;Shadowsocks 兼容性最好,但抗干扰能力相对较弱。协议没有绝对的好坏,关键是准备两种不同传输方式的节点,互为备用。
五种协议简介
Shadowsocks
最早流行的轻量代理协议,把流量加密成看起来随机的数据流。优点是实现简单、几乎所有客户端都支持、资源占用低;缺点是没有 TLS 伪装,流量特征相对明显,抗干扰能力弱于后来的协议。新版本的 Shadowsocks 2022 改进了加密和防重放设计。
Trojan
把代理流量包装成标准的 HTTPS(TLS)连接,服务器需要真实域名和证书。在外部看来它与访问普通网站很相似,配置也比较简单,是非常成熟稳定的选择。
VLESS(Reality)
VLESS 本身是一个轻量的传输协议,不自带加密,安全性依赖外层的 TLS 或 Reality。Reality 的特点是借用真实网站的 TLS 握手信息,服务端无需自己的域名和证书,也不容易被主动探测识别,通常配合 Vision 流控使用,是目前抗干扰能力较强的方案之一。
Hysteria2
基于 QUIC 协议,使用 UDP 传输,并采用自定义的拥塞控制策略,在丢包较高的网络中依然能保持较高吞吐量。它的短板也很明显:部分运营商会对 UDP 流量限速或干扰,此时速度可能大幅下降。
AnyTLS
较新的基于 TLS 的协议,主要目标是减少“TLS 套 TLS”产生的数据包长度特征,同时支持连接复用,降低频繁握手带来的延迟。它适合需要长时间稳定连接的场景,但对客户端内核版本有要求。
核心特性对比
| 协议 | 传输层 | 伪装与加密 | 抗干扰能力 | 弱网速度 | 配置难度 |
|---|---|---|---|---|---|
| Shadowsocks | TCP / UDP | 自身加密,无 TLS 伪装 | 一般 | 一般 | 低 |
| Trojan | TCP | 标准 TLS | 较强 | 一般 | 中(需域名证书) |
| VLESS Reality | TCP | Reality 借用真实网站握手 | 强 | 一般 | 中 |
| Hysteria2 | UDP(QUIC) | QUIC 内置 TLS | 较强,受 UDP 限速影响 | 优秀 | 低 |
| AnyTLS | TCP | TLS,弱化长度特征 | 强 | 一般 | 中 |
客户端支持情况
| 客户端 | Shadowsocks | Trojan | VLESS Reality | Hysteria2 | AnyTLS |
|---|---|---|---|---|---|
| Clash Verge(mihomo 内核) | 支持 | 支持 | 支持 | 支持 | 需较新内核 |
| sing-box | 支持 | 支持 | 支持 | 支持 | 需较新版本 |
| Shadowrocket | 支持 | 支持 | 支持 | 支持 | 视版本而定 |
| v2rayN | 支持 | 支持 | 支持 | 支持 | 视内核版本而定 |
| Stash | 支持 | 支持 | 支持 | 支持 | 视版本而定 |
表中的“视版本而定”表示该协议在较新版本中才提供支持,使用前请把客户端更新到最新版本,并以客户端官方说明为准。Clash Verge 的更新与导入方法见 Clash Verge 使用教程。
不同场景怎么选
- 手机移动网络、校园网等丢包较多的环境:优先 Hysteria2。
- 家庭宽带晚高峰 UDP 被限速:切换到 VLESS Reality、AnyTLS 或 Trojan。
- AI 编程等长时间连接:优先稳定的 TCP 类协议,AnyTLS 与 VLESS Reality 表现较好,相关配置见 Claude Code 网络环境指南。
- 老旧设备或路由器:Shadowsocks 兼容性最好,资源占用低。
如何判断当前协议是否适合你
不需要看任何参数,用下面几个简单的对比就能判断:
- 同地区对比测速:选同一地区的 Hysteria2 节点和 TCP 类节点,分别在白天和晚高峰测试下载速度。
- 观察是否断流:连续使用半小时以上,记录网页加载失败、视频缓冲或 AI 回答中断的次数。
- 换网络复测:在家庭宽带和手机网络下各测一次,很多人会发现两种网络下的最佳协议并不相同。
如果 Hysteria2 在晚高峰速度骤降甚至超时,而 TCP 类节点正常,基本可以判断是 UDP 受到限制;反过来,如果 TCP 类节点在弱网下频繁卡顿,而 Hysteria2 流畅,说明当前网络丢包较多。
怎么确认机场提供哪些协议
机场的宣传资料通常只写线路类型、价格和解锁情况,很少完整列出协议。本站收录的机场资料中大多没有公开具体协议(目前只有二猫云官方标称使用 Shadowsocks / VMess),所以不要凭宣传猜测,按下面的方法自己确认:
- 看客户端里的节点类型:导入订阅后,Clash Verge 等客户端会在节点详情中显示协议类型,如 Hysteria2、VLESS、Trojan、Shadowsocks、AnyTLS。
- 看节点名称:不少机场会在节点名里加上协议或“UDP”“TCP”等标记,方便用户切换。
- 查看机场公告或文档:协议调整、新增 AnyTLS 等变化一般会在公告中说明。
- 提交工单询问:如果你所在网络 UDP 受限,购买前可以通过工单确认是否提供 TCP 类协议节点。
- 核对客户端支持:确认协议后,再对照上面的客户端支持表,检查自己的客户端版本是否支持。
想先按线路类型挑机场,可以浏览 机场品牌库,再用本节方法确认协议。
小结
协议决定的是数据“怎么传”,线路决定的是数据“走哪条路”。协议选对能改善弱网和抗干扰表现,但无法弥补线路本身的拥堵。想进一步提升体验,还需要结合 机场节点怎么选 挑选合适的节点。更多协议相关内容可浏览 协议专题。
文中提到的品牌
常见问题
Hysteria2 和 VLESS 哪个更快?
在丢包较多的网络中 Hysteria2 通常更快,因为它基于 UDP 并使用了更激进的拥塞控制;在网络质量好、或运营商限制 UDP 的环境中,VLESS 往往更稳定。
为什么 Hysteria2 节点有时候突然变慢?
最常见的原因是运营商在高峰期对 UDP 流量限速。遇到这种情况,切换到同一地区的 VLESS、AnyTLS 或 Trojan 节点通常能恢复正常。
AnyTLS 是什么协议?
AnyTLS 是一种较新的基于 TLS 的代理协议,重点在于减少 TLS 套 TLS 带来的流量特征,并支持连接复用。它需要较新版本的客户端内核才能使用。
普通用户需要手动选择协议吗?
一般不需要。机场订阅会自动下发协议配置,你只需确认客户端支持对应协议,并在某种协议表现不佳时切换到另一种协议的节点。