研究室记录 · 最近更新 2026-08-11

机场决策室
菜单 ☰

Shadowsocks、Trojan、VMess、VLESS、Hysteria2 有什么区别

机场决策室编辑部 发布 2026-08-11

快速结论

五个协议的核心差异在「如何不被识别」:Shadowsocks 靠加密让流量看起来像随机噪声;VMess/VLESS 是 V2Ray 体系的传输协议,常配合 WebSocket+TLS 伪装成网页流量;Trojan 直接把自己藏进真实的 HTTPS 里;Hysteria2 基于 QUIC(UDP),主打高丢包环境下的速度。对普通用户,协议选择远不如线路质量重要——机场给什么用什么,能连上就不必折腾。

打开任何一家机场的节点列表,你都会撞见这些缩写:SS、Trojan、VMess、VLESS、Hy2。它们不是速度等级,也不是套餐档位,而是协议——你的设备和代理服务器之间「说话的方式」。这篇文章把五个主流协议讲到「看懂宣传页」的深度,不涉及部署细节。

协议解决什么问题

代理协议要同时做三件事:加密(内容不被看见)、伪装(行为不被识别)、高效(别拖慢速度)。三者的取舍不同,就长出了不同的协议。理解一个协议,只需要问一个问题:它靠什么不被识别?

五大协议逐个看

Shadowsocks(SS):把流量变成噪声

2012 年诞生的经典方案,思路极简:把流量加密成无特征的随机字节流。它不伪装成任何东西,赌的是「识别不出是什么」。协议轻、实现多、性能好,至今仍是机场提供最广的协议之一。现代版本(AEAD 加密)安全性依然可靠。

VMess:V2Ray 体系的第一代

V2Ray 项目的原生协议,带有动态加密与元数据混淆,通常配合 WebSocket + TLS 使用——把代理流量装进「看起来是网页」的通道里。功能全但设计偏重,握手开销较大,正逐步被 VLESS 取代。

VLESS:VMess 的精简继任者

去掉了 VMess 冗余的加密层(把加密交给外层 TLS),更轻、更快。配合 REALITY 等新型伪装技术时,能「借用」真实网站的 TLS 特征,是当前抗识别能力的第一梯队。看到 VLESS+REALITY 的组合,说明机场技术栈比较新。

Trojan:藏进真正的 HTTPS

思路最优雅的一个:不模仿 HTTPS,而是成为 HTTPS——用真实证书跑真实 TLS,识别者看到的就是一次普通的网站访问。代价是服务端部署要求高(需要域名和证书)。伪装度高,穿透严格网络环境的表现好。

Hysteria2:不走寻常路的速度派

前四者都基于 TCP,Hysteria2 基于 QUIC(UDP),配自研拥塞控制,专为「高延迟、高丢包」的跨境链路设计——在晚高峰丢包严重的公网线路上,它常能跑出明显更高的速度。代价:部分网络环境对 UDP 限制严格(QoS),可能反而不稳。

一张表收尾

协议伪装思路传输相对优势注意点
Shadowsocks无特征噪声TCP轻量、兼容性最广老旧配置安全性差
VMess加密+常配 WS+TLSTCP生态成熟偏重,逐步被替代
VLESS外层 TLS / REALITYTCP轻快、伪装强依赖正确配置
Trojan真实 HTTPSTCP穿透严格环境服务端成本高
Hysteria2QUIC 流量UDP高丢包下速度好部分网络限 UDP

对你的实际意义

三条务实建议:

  1. 别为协议换机场。线路质量(见 IPLC 与 IEPL)对体验的影响是协议的十倍。协议是及格线问题,线路是分数问题。
  2. 把协议当技术栈体检指标。提供 VLESS/Hysteria2 等新协议的机场,运维大概率在持续跟进;只有 SSR 和老版 SS 的,技术栈可能已经躺平——这可以纳入选择标准的核验项。
  3. 连不上时才是协议登场的时候。换协议是排障手段之一:TCP 类协议全部异常时试试 Hysteria2,公共 Wi-Fi 被限制时试试 Trojan。完整排查顺序见节点全部超时怎么办

常见问题

哪个协议最快?
在线路质量相同的前提下,协议间的速度差异很小;Hysteria2 在高丢包线路上有优势,因为它的拥塞控制专为恶劣网络设计。但线路本身的差距(专线 vs 公网)远大于协议差距——想快,先看线路。
哪个协议最不容易被封?
没有永远安全的协议,封锁与反封锁是持续的军备竞赛。当前主流观点认为基于真实 TLS 的方案(Trojan、VLESS+REALITY)伪装度较高,但具体到你的体验,更取决于机场对协议参数的配置质量与更新速度。
机场同时提供多个协议,我该选哪个?
默认用机场推荐的那个(通常就是订阅默认下发的)。遇到特定网络环境问题再换:校园网/公司网限制严试试 Trojan 或 VLESS+TLS 类;移动网络丢包高试试 Hysteria2。
SSR(ShadowsocksR)还能用吗?
SSR 已停止开发多年,混淆方式老旧,主流机场基本淘汰。如果一家机场今天还主推 SSR,这本身是技术栈陈旧的信号。
  1. 知识库

    IPLC 和 IEPL 是什么?专线、中转、直连一次讲清

    机场宣传里的 IPLC、IEPL、BGP 中转、直连到底是什么?本文用「你的数据走哪条路」讲清四种线路的原理差异、晚高峰表现为什么不同、以及哪些人值得为专线付钱。

  2. 客户端教程

    Clash 使用教程:从导入订阅到验证连通的完整流程

    零基础 Clash 教程:选对客户端版本、导入机场订阅、理解三种代理模式、选节点、验证连通、配置分流规则,每一步都有「怎么确认我做对了」的检查点。

  3. 开始选择

    2026 年机场怎么选:一套可以自己动手的决策方法

    不背榜单,先建标准。用「场景 → 预算档 → 风险底线」三个问题过滤候选机场,再按七项硬指标核验,最后用付费策略保护自己——完整决策流程一文走完。