Shadowsocks、VMess、Trojan、Hysteria2 协议对比:2026 怎么选

主流代理协议横向对比封面
主流代理协议横向对比封面

**结论先行:2026 年的协议选择是”场景题”而不是”排名题”——干净网络用 SS2022/Trojan, 丢包网络用 Hysteria2,高压封锁期用 VLESS + Reality。**下面是逐项对比与原理解释。

协议基础概念不熟悉的读者,建议先读什么是代理协议

总览对比表

协议传输伪装方式抗封锁弱网速度客户端支持
Shadowsocks 2022TCP无特征加密流中高一般极好
VMess (+TLS)TCPHTTPS/WebSocket一般极好
VLESS + RealityTCP借真实站点 TLS 指纹一般
TrojanTCP标准 HTTPS中高一般极好
Hysteria2UDP (QUIC)伪装 QUIC 流量中高优秀

逐个说明

Shadowsocks 2022:成熟的基本盘

原版 SS 的现代化修订:修复了旧版可被主动探测的弱点,保持轻量高效。 生态最成熟、客户端兼容性最好,是机场的”标配协议”。适合作为日常默认。

VMess / VLESS:V2Ray 系的演进

VMess 是 V2Ray 的原生协议,功能全但设计冗余;VLESS 是其精简版,把加密交给 TLS 层。 VLESS 本身平平,配合 Reality 才是完全体——Reality 无需自有域名证书, 直接呈现真实大站的 TLS 指纹,是当前抗识别能力的天花板。

Trojan:大道至简

思路极其朴素:让代理流量在协议层面就是一条标准 HTTPS 连接,配合真实证书, 识别成本很高。实现简单、稳定可靠,缺点是需要域名和证书,节点成本略高。

Hysteria2:弱网之王

基于 QUIC(UDP),自带拥塞控制优化:在丢包 5-10% 的网络下, TCP 系协议速度可能腰斩,Hysteria2 往往还能跑出七八成。 移动网络、跨运营商高峰期优势显著。短板是部分网络对 UDP 限速。

实际使用建议

  1. 不要为协议换机场:主流机场基本都提供 SS/Trojan + Hysteria2/Reality 的组合, 协议覆盖不全的机场按挑选标准本就该排除;
  2. 客户端一步到位:用 Mihomo 内核的客户端(Clash Verge Rev 或移动端对应产品),上表所有协议全部支持;
  3. 建立自己的切换顺序:日常默认 → 变慢切 Hysteria2 → 连不上切 Reality, 三步能解决绝大多数连接问题;
  4. 协议只是体验的一半,另一半在线路——见稳定机场的评估标准