协议知识 WIKI · 知识

Hysteria2、VLESS、Trojan怎么选?主流代理协议对比

Hysteria2、VLESS、Trojan怎么选?本文对比 Shadowsocks、Trojan、VLESS Reality、Hysteria2 与 AnyTLS 五种主流代理协议,从 TCP 与 UDP 传输方式、抗干扰能力、弱网速度和客户端支持情况逐一分析,并给出不同网络场景下的选择建议。

发布于 最后更新 4 分钟阅读

简要回答 丢包多的移动网络或弱网环境优先 Hysteria2;运营商限制 UDP 时改用 VLESS Reality、AnyTLS 或 Trojan 这类基于 TCP 和 TLS 的协议;Shadowsocks 兼容性最好但抗干扰能力相对较弱。大多数用户不需要自己挑协议,保留两种不同传输方式的节点备用即可。

Shadowsocks、Trojan、VLESS、Hysteria2 与 AnyTLS 五种代理协议的传输方式对比示意图
文章目录 8 节
  1. 五种协议简介
  2. Shadowsocks
  3. Trojan
  4. VLESS(Reality)
  5. Hysteria2
  6. AnyTLS
  7. 核心特性对比
  8. 客户端支持情况
  9. 不同场景怎么选
  10. 如何判断当前协议是否适合你
  11. 怎么确认机场提供哪些协议
  12. 小结
  13. 常见问题

选协议主要看你的网络环境:丢包多的移动网络、校园网优先 Hysteria2;运营商限制 UDP 或需要长时间稳定连接时,选 VLESS Reality、AnyTLS 或 Trojan 这类基于 TCP 和 TLS 的协议;Shadowsocks 兼容性最好,但抗干扰能力相对较弱。协议没有绝对的好坏,关键是准备两种不同传输方式的节点,互为备用。

五种协议简介

Shadowsocks

最早流行的轻量代理协议,把流量加密成看起来随机的数据流。优点是实现简单、几乎所有客户端都支持、资源占用低;缺点是没有 TLS 伪装,流量特征相对明显,抗干扰能力弱于后来的协议。新版本的 Shadowsocks 2022 改进了加密和防重放设计。

Trojan

把代理流量包装成标准的 HTTPS(TLS)连接,服务器需要真实域名和证书。在外部看来它与访问普通网站很相似,配置也比较简单,是非常成熟稳定的选择。

VLESS(Reality)

VLESS 本身是一个轻量的传输协议,不自带加密,安全性依赖外层的 TLS 或 Reality。Reality 的特点是借用真实网站的 TLS 握手信息,服务端无需自己的域名和证书,也不容易被主动探测识别,通常配合 Vision 流控使用,是目前抗干扰能力较强的方案之一。

Hysteria2

基于 QUIC 协议,使用 UDP 传输,并采用自定义的拥塞控制策略,在丢包较高的网络中依然能保持较高吞吐量。它的短板也很明显:部分运营商会对 UDP 流量限速或干扰,此时速度可能大幅下降。

AnyTLS

较新的基于 TLS 的协议,主要目标是减少“TLS 套 TLS”产生的数据包长度特征,同时支持连接复用,降低频繁握手带来的延迟。它适合需要长时间稳定连接的场景,但对客户端内核版本有要求。

核心特性对比

协议 传输层 伪装与加密 抗干扰能力 弱网速度 配置难度
Shadowsocks TCP / UDP 自身加密,无 TLS 伪装 一般 一般 低
Trojan TCP 标准 TLS 较强 一般 中(需域名证书)
VLESS Reality TCP Reality 借用真实网站握手 强 一般 中
Hysteria2 UDP(QUIC) QUIC 内置 TLS 较强,受 UDP 限速影响 优秀 低
AnyTLS TCP TLS,弱化长度特征 强 一般 中

客户端支持情况

客户端 Shadowsocks Trojan VLESS Reality Hysteria2 AnyTLS
Clash Verge(mihomo 内核) 支持 支持 支持 支持 需较新内核
sing-box 支持 支持 支持 支持 需较新版本
Shadowrocket 支持 支持 支持 支持 视版本而定
v2rayN 支持 支持 支持 支持 视内核版本而定
Stash 支持 支持 支持 支持 视版本而定

表中的“视版本而定”表示该协议在较新版本中才提供支持,使用前请把客户端更新到最新版本,并以客户端官方说明为准。Clash Verge 的更新与导入方法见 Clash Verge 使用教程。

不同场景怎么选

  • 手机移动网络、校园网等丢包较多的环境:优先 Hysteria2。
  • 家庭宽带晚高峰 UDP 被限速:切换到 VLESS Reality、AnyTLS 或 Trojan。
  • AI 编程等长时间连接:优先稳定的 TCP 类协议,AnyTLS 与 VLESS Reality 表现较好,相关配置见 Claude Code 网络环境指南。
  • 老旧设备或路由器:Shadowsocks 兼容性最好,资源占用低。

如何判断当前协议是否适合你

不需要看任何参数,用下面几个简单的对比就能判断:

  1. 同地区对比测速:选同一地区的 Hysteria2 节点和 TCP 类节点,分别在白天和晚高峰测试下载速度。
  2. 观察是否断流:连续使用半小时以上,记录网页加载失败、视频缓冲或 AI 回答中断的次数。
  3. 换网络复测:在家庭宽带和手机网络下各测一次,很多人会发现两种网络下的最佳协议并不相同。

如果 Hysteria2 在晚高峰速度骤降甚至超时,而 TCP 类节点正常,基本可以判断是 UDP 受到限制;反过来,如果 TCP 类节点在弱网下频繁卡顿,而 Hysteria2 流畅,说明当前网络丢包较多。

怎么确认机场提供哪些协议

机场的宣传资料通常只写线路类型、价格和解锁情况,很少完整列出协议。本站收录的机场资料中大多没有公开具体协议(目前只有二猫云官方标称使用 Shadowsocks / VMess),所以不要凭宣传猜测,按下面的方法自己确认:

  • 看客户端里的节点类型:导入订阅后,Clash Verge 等客户端会在节点详情中显示协议类型,如 Hysteria2、VLESS、Trojan、Shadowsocks、AnyTLS。
  • 看节点名称:不少机场会在节点名里加上协议或“UDP”“TCP”等标记,方便用户切换。
  • 查看机场公告或文档:协议调整、新增 AnyTLS 等变化一般会在公告中说明。
  • 提交工单询问:如果你所在网络 UDP 受限,购买前可以通过工单确认是否提供 TCP 类协议节点。
  • 核对客户端支持:确认协议后,再对照上面的客户端支持表,检查自己的客户端版本是否支持。

想先按线路类型挑机场,可以浏览 机场品牌库,再用本节方法确认协议。

小结

协议决定的是数据“怎么传”,线路决定的是数据“走哪条路”。协议选对能改善弱网和抗干扰表现,但无法弥补线路本身的拥堵。想进一步提升体验,还需要结合 机场节点怎么选 挑选合适的节点。更多协议相关内容可浏览 协议专题。

编辑推荐 · 综合第 1

二猫云
  • 三网优化 IEPL专线+中转+直连
  • ¥20/月起 · 130GB/月
  • 设备不限 · 运营2年+(2024年4月成立)
  • AI:ChatGPT、Claude、Claude Code、Codex、Gemini

文中提到的品牌

常见问题

Hysteria2 和 VLESS 哪个更快?

在丢包较多的网络中 Hysteria2 通常更快,因为它基于 UDP 并使用了更激进的拥塞控制;在网络质量好、或运营商限制 UDP 的环境中,VLESS 往往更稳定。

为什么 Hysteria2 节点有时候突然变慢?

最常见的原因是运营商在高峰期对 UDP 流量限速。遇到这种情况,切换到同一地区的 VLESS、AnyTLS 或 Trojan 节点通常能恢复正常。

AnyTLS 是什么协议?

AnyTLS 是一种较新的基于 TLS 的代理协议,重点在于减少 TLS 套 TLS 带来的流量特征,并支持连接复用。它需要较新版本的客户端内核才能使用。

普通用户需要手动选择协议吗?

一般不需要。机场订阅会自动下发协议配置,你只需确认客户端支持对应协议,并在某种协议表现不佳时切换到另一种协议的节点。