机场协议对比:SS、VLESS、Trojan、Hysteria2、TUIC 五种协议怎么选
本文要点
- 五种协议分两类:走 TCP 的 SS、VLESS、Trojan,和基于 QUIC 的两种。
- 没有全场景最快的协议,UDP 类在高丢包线路占优,但可能被运营商限速。
- 普通用户机场给什么用什么,线路质量对体验的影响远大于协议。
一句话结论
机场常见的五种协议各有侧重,但对普通用户来说,协议不是选机场的主要依据:机场给什么就用什么,把注意力放在线路质量上。下面的对比,主要是帮你看懂节点列表里的那些名词。
五种协议对比表
| 协议 | 底层传输 | 加密与外观 | 主要优势 | 主要局限 | 内核支持 |
|---|---|---|---|---|---|
| Shadowsocks | TCP(可转发 UDP) | 自带加密,外观为无特征的随机数据 | 开销小、兼容性最好 | 不伪装成常见协议,多用于中转和专线之后 | mihomo、sing-box、Xray |
| VLESS | TCP | 自身不加密,依靠 TLS 或 REALITY | 协议头小、组合灵活 | 参数多,对客户端内核版本有要求 | mihomo、sing-box、Xray |
| Trojan | TCP | 基于 TLS,外观是普通 HTTPS | 成熟通用、参数简单 | 依赖域名和证书,握手往返略多 | mihomo、sing-box、Xray |
| Hysteria2 | QUIC(UDP) | 基于 TLS,外观类似 HTTP/3 | 高丢包、弱网下吞吐好 | UDP 可能被运营商限速或屏蔽 | mihomo、sing-box;Xray 以官方说明为准 |
| TUIC | QUIC(UDP) | 基于 TLS | 握手往返少、UDP 转发效率高 | 同样受 UDP 限制影响,机场提供得少 | mihomo、sing-box |
表里的「内核」指客户端底层负责连接的程序。Clash Verge Rev、Clash Meta for Android 使用 mihomo,v2rayN、v2rayNG 默认使用 Xray,sing-box 有自己的各平台客户端。只要客户端的内核仍在更新,上面的协议基本都能覆盖。
两大类:TCP 类与 UDP 类
TCP 类(Shadowsocks、VLESS、Trojan)
- 几乎在任何网络下都能连通,兼容性好。
- 遇到丢包会自动降速,线路差的时候速度下降明显。
- 三者在同一条线路上的实际差别很小,多数时候感觉不出来。
UDP 类(Hysteria2、TUIC)
- 基于 QUIC,握手快,丢包时不容易整体卡住。
- 在丢包较高的直连线路或移动网络上,通常比 TCP 类流畅。
- 依赖 UDP 畅通。宽带对 UDP 限速,或者公司、校园网屏蔽 UDP 时,会变慢甚至完全不可用。
按情况怎么选
| 你的情况 | 建议 |
|---|---|
| 机场只提供一种协议 | 直接用,不需要多想 |
| 同一机场有 TCP 类和 UDP 类两种节点 | 都测一下,以晚高峰的实际表现为准 |
| 用的是 IEPL/IPLC 专线节点 | 协议差别可以忽略,通常是 Shadowsocks |
| 所在网络屏蔽或限制 UDP | 只用 TCP 类节点 |
| 订阅里有些节点不显示 | 多半是客户端内核太旧,先更新客户端 |
为什么不必纠结协议
- 线路才是瓶颈。数据从你家宽带到节点、再从节点到目标网站,这两段路的带宽和拥堵程度决定了大部分体验。协议只是决定数据怎么打包,直连、中转和专线之间的差距,远大于协议之间的差距。
- 协议由机场决定。用什么协议、怎么配置,是机场根据自己的线路结构选的,用户改不了,也没必要改。
- 晚高峰慢,换协议基本没用。带宽不够的时候,所有协议一起慢,能解决问题的是换线路更好的节点。
- 客户端支持才是你需要确认的。选一个内核仍在更新的客户端,就能覆盖上面全部或大部分协议。
常见误解
- 「协议越新越好」:新协议解决的是特定问题(比如高丢包),不是全面取代旧协议。
- 「只有 Shadowsocks 的机场落后」:很多专线机场只用它,因为专线上更看重低开销。
- 「协议多的机场更好」:协议数量和线路质量没有关系。
想按线路质量和稳定性来筛选,可以直接看 2026 机场综合排行榜。
常见问题
机场哪种协议最快?
没有固定答案。同一条线路上各协议的差别通常不大;在丢包高的直连线路上,Hysteria2 这类基于 QUIC 的协议往往更有优势;在质量好的专线上,用什么协议都差不多。
哪种协议最安全?
这几种协议在正确配置下都会加密传输内容。区别主要在流量外观和实现细节,而不是内容会不会被看到。对普通用户而言,机场本身是否可靠,比协议之间的差异更重要。
选机场要不要看它支持哪些协议?
作为参考即可,不应作为主要依据。更值得关注的是线路类型、晚高峰表现、是否支持月付和运营时间。只要你的客户端支持机场提供的协议,就不影响正常使用。
相关协议知识文章
全部Shadowsocks 协议是什么?SS 加密方式、优缺点与客户端支持
Shadowsocks(简称 SS)是一种轻量级加密代理协议,也是机场最常见的节点类型。本文说明它的工作原理、AEAD 与 2022 加密方式的区别、优缺点,以及哪些客户端内核支持。
VLESS 协议是什么?搭配 TLS、Vision、REALITY 的区别与客户端支持
VLESS 是一种自身不带加密的轻量代理协议,通常搭配 TLS、XTLS Vision 或 REALITY 使用。本文解释这几个名词之间的关系、VLESS 的优缺点,以及主流客户端内核的支持情况。
Trojan 协议是什么?伪装成 HTTPS 流量的代理协议原理与优缺点
Trojan 是一种基于 TLS、把代理流量伪装成普通 HTTPS 访问的协议。本文说明它的工作流程、优点与局限、跳过证书验证的风险,以及主流客户端内核的支持情况。
Hysteria2 协议是什么?基于 QUIC 的高速代理协议原理与适用场景
Hysteria2 是基于 QUIC(UDP)的代理协议,在高丢包、弱网环境下吞吐表现好,但 UDP 可能被运营商限速。本文说明它的原理、适合与不适合的场景,以及客户端内核支持情况。