这些协议解决的是同一个问题
Shadowsocks、VMess、VLESS、Trojan、Hysteria2 都属于为代理场景设计的传输协议,核心目标一致:把流量加密后转发到目标网站,同时尽量让流量特征不容易被识别为“代理流量”。它们的差异主要体现在加密方式、性能开销和抗识别能力上。
Shadowsocks
最早被广泛使用的协议之一,设计简单、开销较低、速度快。缺点是较早版本的流量特征相对容易被识别,近年通过AEAD加密等改进增强了抗识别能力,目前仍是很多机场的基础协议之一。
VMess
由V2Ray项目提出,在Shadowsocks基础上增加了更严格的身份验证机制,安全性有所提升,但因为额外的验证开销,性能通常略低于Shadowsocks,也曾被指出存在一定的可识别特征。
VLESS
可以理解为VMess的“轻量版”,去掉了部分冗余的验证开销,通常需要配合TLS等外层加密一起使用才能达到较好的安全和抗识别效果,是目前V2Ray/Xray生态中常见的推荐协议之一。
Trojan
设计理念是让代理流量尽可能“伪装成普通的HTTPS流量”,通过模拟正常的TLS握手过程来降低被识别的概率,在抗封锁场景下有一定优势,但同样依赖外层TLS证书配置是否得当。
Hysteria2
基于QUIC(HTTP/3底层使用的传输协议)实现,主打在弱网、高丢包环境下也能保持较好的速度表现,是目前几种协议里相对较新、更新迭代较快的一种,sing-box等新兴客户端对它的支持比较及时。
普通用户该怎么理解这件事
对绝大多数用户来说,协议是机场服务商在后台配置好的,你在客户端里看到的只是“香港01”“日本02”这样的节点名称,不需要纠结底层用的是哪种协议。如果你发现某个协议下的节点连接不稳定,可以尝试切换到该机场提供的其他协议/线路节点,作为排查手段之一。想更系统地理解“协议”和“VPN协议”之间的区别,可以参考VPN协议对比。
常见问题
我需要自己选择协议吗?
大多数情况下不需要。机场服务商会在节点上预先配置好协议,你只需要选择节点,客户端会按订阅信息自动使用对应协议连接。只有在自建节点或使用sing-box等客户端深度自定义时,才需要自己选择协议。