Hysteria2 与 VLESS 哪个好?UDP 协议与 TCP 协议的取舍

先说结论

两者不在同一层次:Hysteria2 自带 QUIC 传输,主要跑在 UDP 上;VLESS 只是轻量的代理层,要叠在 TLS 或 REALITY 之上,通常走 TCP。哪个更合适看你的网络是否放行 UDP、客户端内核支不支持,以及机场提供什么,最终要靠同一份网络里的对比测试来定。

先把话说在前面:Hysteria2 和 VLESS 哪个好,这个问题不好直接回答,因为它们压根不在同一层上。Hysteria2 是一整套自带传输的协议,建立在 QUIC 之上,主要靠 UDP 跑;VLESS 只是个轻量的代理层,要借助外面的 TLS 或 REALITY 才完整,常见的是走 TCP。拿它们比,其实是在比“两条不同的路”,而不是“两辆不同的车”。

下面按传输基础、安全模型、客户端支持三条线对照,最后给出一套在自己网络里决胜负的做法。协议各自的完整档案在 Hysteria2 协议 和 VLESS 协议 页。

先看清它们各在哪一层

对照项 Hysteria2 VLESS
本质 基于 QUIC 的代理协议,自带传输与认证 无状态的轻量代理协议,只管代理这一层
底层传输 QUIC,主要是 UDP 取决于外层,常见是 TCP(也可叠 WebSocket、gRPC 等传输)
加密来源 QUIC 内置的 TLS 1.3 需要外层 TLS 或 REALITY
认证方式 通过 HTTP/3 的认证请求 UUID
对丢包的态度 官方定位就是面向丢包、不稳定的网络,并允许客户端声明速率 本身不处理,取决于下层 TCP 与链路
能否套 CDN 官方答复不能 取决于所用传输方式,需看节点提供方说明

这张表里最值得记住的是第二行和第三行:传输基础不同,决定了你需要的网络条件不同。 UDP 能不能顺畅放行,对 Hysteria2 是前提;对 VLESS 则几乎没有影响。

Hysteria2 和 VLESS 哪个好:UDP 与 TCP 的取舍差在哪

Hysteria2 的优势来自它的设计初衷:官方强调面向丢包和不稳定的网络,客户端认证时声明自己的最大接收速率,服务端据此决定发送速率;声明为 0 时则改用 BBR、Cubic 等拥塞控制算法。这是一种“主动告诉对端我能吃多少”的思路,传统 TCP 则靠丢包来感知拥塞。

代价也很具体:

  • 依赖 UDP 通路。 如果你所在的网络、路由器或运营商对 UDP 做了限速或丢弃,Hysteria2 就先天吃亏。
  • 版本要对得上。 官方文档说明它与 Hysteria 1.x 不兼容,客户端和服务端必须同属一条版本线。
  • 第三方实现各有差异。 官方明确说第三方实现不受其控制,可能缺少最新特性;sing-box 文档还特别提醒,官方的“用户名:密码”认证在 sing-box 里要整体填进 password 一栏。

VLESS 的特点则反过来:它很轻,不依赖系统时间,认证也只是 UUID;真正干活的是外面那层安全。TCP 在多数网络里都能通,缺点是它没法像 QUIC 那样绕开传输层的队头阻塞,这是协议层面的差异,不代表你的体验一定会更差,必须在自己的网络里验证。

小提示:VLESS 搭配 XTLS Vision 流控时,Xray 文档提到它会拦截发往 443 端口的 UDP(也就是 QUIC),程序强制使用 QUIC 时要改用对应的 udp443 变体。如果你发现某些程序在 VLESS 节点上表现异样,可以从这一条查起。

安全与“外观”:别被一句宣传带偏

两个协议的官方资料都谈到了“看起来像什么”:

  • Hysteria2 协议文档称,对没有凭据的第三方(包括主动探测者),服务端表现得像一个标准的 HTTP/3 网站。另有可选的 Salamander 混淆,较新文档里还有包装它的 Gecko。
  • VLESS 自己不加密,外观由外层决定:用 TLS 就是一般的 TLS 连接,用 REALITY 则是另一套思路,见 Reality 协议。

这里要老实说两点。第一,这些都是官方对自己协议的描述,梯子岛没有做过任何识别率或封锁相关的测试,所以不会写“哪个更隐蔽”。第二,实际表现还取决于服务端怎么部署、网络环境如何,脱离具体环境谈优劣没有意义。

客户端能不能用,比谁更先进更重要

不管协议多好,客户端内核不认就是白搭。按各官方文档,Hysteria2 与 VLESS 出现在这些内核的文档里:

内核 Hysteria2 VLESS
Xray-core 有 hysteria 出站(版本须为 2) 支持
sing-box 支持 支持
Mihomo 支持 支持
V2Fly v2ray-core 有协议页 文档标注已弃用

V2Fly 的文档在 VLESS 页注明:该内核中的 VLESS 已弃用并可能被移除,这只指 V2Fly 自己的实现,不影响 Xray 等内核。至于具体某个图形客户端能不能直接导入,请到 协议 × 客户端支持矩阵 查,那里每一格都附官方出处,查不到的写“资料待核实”。

在自己的网络里怎么分出胜负

下面这套做法不需要任何额外工具,只要有同一机场给你的两种节点:

  1. 选同一个地区的 Hysteria2 节点和 VLESS 节点各一个,别拿美国对日本。
  2. 用同一个客户端、同一种代理模式,避免客户端差异混进结果。
  3. 固定几个你真正在用的场景:打开常去的网页、看一段视频、做一次文件下载。
  4. 每个节点各跑几轮,记下“能不能连上、有没有中途断流、体感如何”,不必追求精确数字。
  5. 换一个时段(比如白天和晚高峰)再来一遍,晚高峰的规律见 晚高峰卡怎么办。
  6. 如果某一类节点干脆连不上,先换到另一种网络(家宽、手机热点各试一次),判断是不是 UDP 被拦。

回到“Hysteria2 和 VLESS 哪个好”这个问题,简单的判断路径是:

  • UDP 通路好、场景以视频和下载为主 → 优先把 Hysteria2 节点排进候选。
  • UDP 受限,或者要求兼容性广、要叠 CDN 之类的传输 → 先用 VLESS。
  • 两者都没明显问题 → 看客户端和机场实际提供什么,不必强行二选一。

怎么确认两种节点的差别是真实的

别只信一次测试。有几个容易污染结果的因素:

  • 一个节点在高峰时段本来就拥挤,另一个恰好在低谷;
  • 其中一个节点的线路类型与另一个不同,那比的就不是协议;线路类型可以参考 专线机场和中转机场哪个好;
  • 客户端对两类协议的处理细节不同,比如 TUN 与系统代理的差别,见 Clash 系统代理与 TUN 模式。

想看节点数据细节,可用 节点链接解析工具 在浏览器本地读出字段,数据不会上传。

下一步该做什么

  1. 先去 协议怎么选 把自己的场景过一遍,再回来看这一页的取舍。
  2. 在 协议 × 客户端支持矩阵 确认你的客户端是否认这两种协议。
  3. 需要客户端的话,从 下载导航 走官方入口;机场资料在 机场目录。
  4. 想了解 Hysteria2 的填写项,读 Hysteria2 客户端配置;想了解同类对比,看 Hysteria2 与 TUIC 的区别。

这篇没有覆盖的

  • 梯子岛没有任何速度、延迟或丢包的对比数据,下面所有“适合”都是按设计和官方说明推导的取舍。
  • 本文不涉及服务端的部署与调参,也不判断哪家机场的某种节点更好用。
  • 各客户端的菜单名称和字段会随版本变动,具体填写以所用客户端当前的官方文档为准。

本文引用的官方来源

  1. Hysteria 2 官方文档(v2.hysteria.network)
  2. Hysteria 2 协议规范(v2.hysteria.network)
  3. Xray 文档:VLESS(xtls.github.io)
  4. sing-box 文档:Hysteria2(sing-box.sagernet.org)
  5. Mihomo 文档:VLESS(wiki.metacubex.one)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

Hysteria2 和 VLESS 哪个好常见问题

Hysteria2 和 VLESS 能同时存在于一份订阅里吗?

可以。订阅只是一份节点清单,里面每个节点各自声明自己的协议,客户端按节点类型分别处理。前提是你的客户端内核两种协议都支持,否则对应节点会被忽略或报错。导入后先看节点列表里有没有出现这两类,再用同一个地区的两个节点做对比。

我的网络对 UDP 不友好,是不是就不能用 Hysteria2?

Hysteria2 的传输建立在 QUIC 之上,QUIC 走 UDP,所以 UDP 被限制或丢弃时它很可能连不上。这不是协议坏了,而是路径不通。遇到这种情况可以换 VLESS 这类走 TCP 的节点作对照,确认问题出在 UDP 这一段。

VLESS 为什么必须配 TLS 或 REALITY?

按 Xray 文档,VLESS 本身不负责加密,需要外层有可靠的传输安全,除非对端是可信的私有地址,或者启用了 VLESS 自带的加密功能。所以你在节点里看到的 VLESS,通常同时写着 tls 或 reality。外层怎么配,以节点提供方的说明为准。

同一个机场给了两种节点,该先试哪个?

先各取同一地区的一个,在同一个客户端、同一个网络里,按同样的几个网站各跑几轮,再换一个时段重复。不要只测一次,也不要拿手机流量去比家宽。哪个在你的使用场景里更少出问题,就先用哪个。

Hysteria2 能放在 CDN 后面吗?

官方文档的 CDN 说明给出的答复是不能。认证通过后连接会切换成自定义的代理协议,CDN 不支持这一步,而且多数 CDN 回源也不走 HTTP/3。这是服务端部署层面的约束,作为使用者只需知道:节点标明套了 CDN 的,一般不是 Hysteria2。

哪种协议更不容易被识别?

梯子岛无法给出这样的结论。Hysteria2 官方称对没有凭据的探测者表现得像标准 HTTP/3 网站;VLESS 的外层安全层决定它的外观。两者的表现都取决于具体部署和所在网络,没有一个可以脱离环境的排名。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。