4 个协议 · 选哪个 · 怎么切
你的订阅里有 4 个节点 · 它们走 4 个不同协议 · 各有所长。下面是简明对比与切换建议。
总对比表
| 协议 | 抗封锁 | 速度 | 兼容性 | 定位 |
|---|---|---|---|---|
| VLESS Reality | ★★★★★ | ★★★★ | 现代 | 主用 |
| Shadowsocks-2022 | ★★★ | ★★★★★ | 全平台 | 速度备用 |
| Trojan | ★★★★ | ★★★★ | 主流 | 抗封备用 |
| VMess | ★★ | ★★★ | 老牌广泛 | 兜底应急 |
1. VLESS Reality — 主用
伪装成 microsoft.com 的 TLS 握手,看上去就是访问微软官网
原理:跟 server 握手时模拟一个正常的 microsoft.com HTTPS 请求,GFW 看到 TLS Server Hello 完全是 microsoft 的指纹,几乎无法识别为 VPN。
优点:
- 抗封锁最强(2023+ 主流方案,至今未被大规模封)
- 无握手特征,被动探测难度极高
- 速度高(加密轻 + 无额外封装)
缺点:
- 老客户端不支持(必须 Clash Meta / Mihomo / v2rayNG / NekoBox / sing-box)
- FL Clash / Clash Meta 系都支持
用在:日常 90% 时间走它就够
2. Shadowsocks-2022 — 最快备用
2022 年新规范,纯加密无握手,最简单最快
原理:用对称密码加密 TCP/UDP 数据流,几乎没有任何协议封装开销。SS-2022 引入了认证防重放,比老 SS 安全。
优点:
- 速度最快(单次握手 + 轻量加密)
- UDP 支持好(适合游戏 / 视频通话)
- 所有客户端都兼容
缺点:
- 无握手伪装,流量特征比 Reality 明显
- 2024-2025 年部分省份对 SS 端口有 QoS 限速
用在:VLESS 卡时切换,主要看视频 / 下载场景
3. Trojan — 抗封备用
伪装成普通 HTTPS 站点的访问
原理:握手 + 通信完全走 TLS(HTTPS),看上去就是访问一个普通 https 网站。GFW 看到的是 TLS 流量,无 VPN 特征。
优点:
- 抗封锁中上(伪装成 HTTPS 难以筛除)
- 速度还行(TLS 加密开销可控)
- 客户端兼容好
缺点:
- 2024+ GFW 用 SNI 黑白名单 + 主动探测识别有效,不如 Reality
- TLS 握手开销比 Reality 大
用在:VLESS + SS 都被限时的二备选
4. VMess — 兜底应急
老一辈协议,特征明显但所有客户端都认
原理:用 UUID 认证的 V2Ray 原生协议,2018 年前后流行,现已是历史遗留方案。
优点:
- 客户端兼容最广(任何 V2Ray 系都支持)
- 万一其他协议都被检测,这个最后兜底
缺点:
- 协议头部特征明显,2023+ 被 GFW 频繁主动识别
- 速度比 Reality 慢
用在:兜底备用,平时建议不开
出问题怎么切?
- 默认选 VLESS Reality · 平时用它就够
- 卡 / 慢 → 切 Shadowsocks-2022 · 速度立即起飞
- SS 也卡 → 切 Trojan · 伪装成 HTTPS 抗封
- Trojan 还不行 → VMess · 最后兜底
- 全部都打不通 → 节点本身被屏,看故障排查 →
几个常问的
4 个协议性能差距大吗?
同一个 server 上,VLESS Reality 跟 SS-2022 速度差距通常 < 20%,VMess 比它们慢 30-50%。差距在协议封装开销 + 加密复杂度。
能同时开几个协议吗?
不能。客户端一次只能用 1 个协议(节点)。你可以在 Clash / v2rayNG 里手动切换主节点。
"自动选择"会自动切吗?
会,但只是基于"延迟"测速。如果一个协议延迟低但实际被限速,自动选择不会切。建议遇卡的时候手动切。
哪些客户端支持哪些协议?
- v2rayNG (Android):4 个全支持
- NekoBox (Android / Win):4 个全支持
- Clash Meta / FlClash (Android / Win / Mac):VLESS / SS / Trojan / VMess 全支持
- sing-box (全平台):4 个全支持
- Shadowrocket (iOS):4 个全支持
- 原版 ClashX (Mac):仅 SS / VMess / Trojan,**不支持 VLESS Reality**(要装 ClashX Meta)