Shadowsocks、VMess、Trojan、Hysteria2 协议对比:2026 怎么选
**结论先行:2026 年的协议选择是”场景题”而不是”排名题”——干净网络用 SS2022/Trojan, 丢包网络用 Hysteria2,高压封锁期用 VLESS + Reality。**下面是逐项对比与原理解释。
协议基础概念不熟悉的读者,建议先读什么是代理协议。
总览对比表
| 协议 | 传输 | 伪装方式 | 抗封锁 | 弱网速度 | 客户端支持 |
|---|---|---|---|---|---|
| Shadowsocks 2022 | TCP | 无特征加密流 | 中高 | 一般 | 极好 |
| VMess (+TLS) | TCP | HTTPS/WebSocket | 中 | 一般 | 极好 |
| VLESS + Reality | TCP | 借真实站点 TLS 指纹 | 高 | 一般 | 好 |
| Trojan | TCP | 标准 HTTPS | 中高 | 一般 | 极好 |
| Hysteria2 | UDP (QUIC) | 伪装 QUIC 流量 | 中高 | 优秀 | 好 |
逐个说明
Shadowsocks 2022:成熟的基本盘
原版 SS 的现代化修订:修复了旧版可被主动探测的弱点,保持轻量高效。 生态最成熟、客户端兼容性最好,是机场的”标配协议”。适合作为日常默认。
VMess / VLESS:V2Ray 系的演进
VMess 是 V2Ray 的原生协议,功能全但设计冗余;VLESS 是其精简版,把加密交给 TLS 层。 VLESS 本身平平,配合 Reality 才是完全体——Reality 无需自有域名证书, 直接呈现真实大站的 TLS 指纹,是当前抗识别能力的天花板。
Trojan:大道至简
思路极其朴素:让代理流量在协议层面就是一条标准 HTTPS 连接,配合真实证书, 识别成本很高。实现简单、稳定可靠,缺点是需要域名和证书,节点成本略高。
Hysteria2:弱网之王
基于 QUIC(UDP),自带拥塞控制优化:在丢包 5-10% 的网络下, TCP 系协议速度可能腰斩,Hysteria2 往往还能跑出七八成。 移动网络、跨运营商高峰期优势显著。短板是部分网络对 UDP 限速。
实际使用建议
- 不要为协议换机场:主流机场基本都提供 SS/Trojan + Hysteria2/Reality 的组合, 协议覆盖不全的机场按挑选标准本就该排除;
- 客户端一步到位:用 Mihomo 内核的客户端(Clash Verge Rev 或移动端对应产品),上表所有协议全部支持;
- 建立自己的切换顺序:日常默认 → 变慢切 Hysteria2 → 连不上切 Reality, 三步能解决绝大多数连接问题;
- 协议只是体验的一半,另一半在线路——见稳定机场的评估标准。