Hysteria2 与 VLESS 哪个好?UDP 协议与 TCP 协议的取舍
两者不在同一层次:Hysteria2 自带 QUIC 传输,主要跑在 UDP 上;VLESS 只是轻量的代理层,要叠在 TLS 或 REALITY 之上,通常走 TCP。哪个更合适看你的网络是否放行 UDP、客户端内核支不支持,以及机场提供什么,最终要靠同一份网络里的对比测试来定。
先把话说在前面:Hysteria2 和 VLESS 哪个好,这个问题不好直接回答,因为它们压根不在同一层上。Hysteria2 是一整套自带传输的协议,建立在 QUIC 之上,主要靠 UDP 跑;VLESS 只是个轻量的代理层,要借助外面的 TLS 或 REALITY 才完整,常见的是走 TCP。拿它们比,其实是在比“两条不同的路”,而不是“两辆不同的车”。
下面按传输基础、安全模型、客户端支持三条线对照,最后给出一套在自己网络里决胜负的做法。协议各自的完整档案在 Hysteria2 协议 和 VLESS 协议 页。
先看清它们各在哪一层
| 对照项 | Hysteria2 | VLESS |
|---|---|---|
| 本质 | 基于 QUIC 的代理协议,自带传输与认证 | 无状态的轻量代理协议,只管代理这一层 |
| 底层传输 | QUIC,主要是 UDP | 取决于外层,常见是 TCP(也可叠 WebSocket、gRPC 等传输) |
| 加密来源 | QUIC 内置的 TLS 1.3 | 需要外层 TLS 或 REALITY |
| 认证方式 | 通过 HTTP/3 的认证请求 | UUID |
| 对丢包的态度 | 官方定位就是面向丢包、不稳定的网络,并允许客户端声明速率 | 本身不处理,取决于下层 TCP 与链路 |
| 能否套 CDN | 官方答复不能 | 取决于所用传输方式,需看节点提供方说明 |
这张表里最值得记住的是第二行和第三行:传输基础不同,决定了你需要的网络条件不同。 UDP 能不能顺畅放行,对 Hysteria2 是前提;对 VLESS 则几乎没有影响。
Hysteria2 和 VLESS 哪个好:UDP 与 TCP 的取舍差在哪
Hysteria2 的优势来自它的设计初衷:官方强调面向丢包和不稳定的网络,客户端认证时声明自己的最大接收速率,服务端据此决定发送速率;声明为 0 时则改用 BBR、Cubic 等拥塞控制算法。这是一种“主动告诉对端我能吃多少”的思路,传统 TCP 则靠丢包来感知拥塞。
代价也很具体:
- 依赖 UDP 通路。 如果你所在的网络、路由器或运营商对 UDP 做了限速或丢弃,Hysteria2 就先天吃亏。
- 版本要对得上。 官方文档说明它与 Hysteria 1.x 不兼容,客户端和服务端必须同属一条版本线。
- 第三方实现各有差异。 官方明确说第三方实现不受其控制,可能缺少最新特性;sing-box 文档还特别提醒,官方的“用户名:密码”认证在 sing-box 里要整体填进 password 一栏。
VLESS 的特点则反过来:它很轻,不依赖系统时间,认证也只是 UUID;真正干活的是外面那层安全。TCP 在多数网络里都能通,缺点是它没法像 QUIC 那样绕开传输层的队头阻塞,这是协议层面的差异,不代表你的体验一定会更差,必须在自己的网络里验证。
小提示:VLESS 搭配 XTLS Vision 流控时,Xray 文档提到它会拦截发往 443 端口的 UDP(也就是 QUIC),程序强制使用 QUIC 时要改用对应的 udp443 变体。如果你发现某些程序在 VLESS 节点上表现异样,可以从这一条查起。
安全与“外观”:别被一句宣传带偏
两个协议的官方资料都谈到了“看起来像什么”:
- Hysteria2 协议文档称,对没有凭据的第三方(包括主动探测者),服务端表现得像一个标准的 HTTP/3 网站。另有可选的 Salamander 混淆,较新文档里还有包装它的 Gecko。
- VLESS 自己不加密,外观由外层决定:用 TLS 就是一般的 TLS 连接,用 REALITY 则是另一套思路,见 Reality 协议。
这里要老实说两点。第一,这些都是官方对自己协议的描述,梯子岛没有做过任何识别率或封锁相关的测试,所以不会写“哪个更隐蔽”。第二,实际表现还取决于服务端怎么部署、网络环境如何,脱离具体环境谈优劣没有意义。
客户端能不能用,比谁更先进更重要
不管协议多好,客户端内核不认就是白搭。按各官方文档,Hysteria2 与 VLESS 出现在这些内核的文档里:
| 内核 | Hysteria2 | VLESS |
|---|---|---|
| Xray-core | 有 hysteria 出站(版本须为 2) | 支持 |
| sing-box | 支持 | 支持 |
| Mihomo | 支持 | 支持 |
| V2Fly v2ray-core | 有协议页 | 文档标注已弃用 |
V2Fly 的文档在 VLESS 页注明:该内核中的 VLESS 已弃用并可能被移除,这只指 V2Fly 自己的实现,不影响 Xray 等内核。至于具体某个图形客户端能不能直接导入,请到 协议 × 客户端支持矩阵 查,那里每一格都附官方出处,查不到的写“资料待核实”。
在自己的网络里怎么分出胜负
下面这套做法不需要任何额外工具,只要有同一机场给你的两种节点:
- 选同一个地区的 Hysteria2 节点和 VLESS 节点各一个,别拿美国对日本。
- 用同一个客户端、同一种代理模式,避免客户端差异混进结果。
- 固定几个你真正在用的场景:打开常去的网页、看一段视频、做一次文件下载。
- 每个节点各跑几轮,记下“能不能连上、有没有中途断流、体感如何”,不必追求精确数字。
- 换一个时段(比如白天和晚高峰)再来一遍,晚高峰的规律见 晚高峰卡怎么办。
- 如果某一类节点干脆连不上,先换到另一种网络(家宽、手机热点各试一次),判断是不是 UDP 被拦。
回到“Hysteria2 和 VLESS 哪个好”这个问题,简单的判断路径是:
- UDP 通路好、场景以视频和下载为主 → 优先把 Hysteria2 节点排进候选。
- UDP 受限,或者要求兼容性广、要叠 CDN 之类的传输 → 先用 VLESS。
- 两者都没明显问题 → 看客户端和机场实际提供什么,不必强行二选一。
怎么确认两种节点的差别是真实的
别只信一次测试。有几个容易污染结果的因素:
- 一个节点在高峰时段本来就拥挤,另一个恰好在低谷;
- 其中一个节点的线路类型与另一个不同,那比的就不是协议;线路类型可以参考 专线机场和中转机场哪个好;
- 客户端对两类协议的处理细节不同,比如 TUN 与系统代理的差别,见 Clash 系统代理与 TUN 模式。
想看节点数据细节,可用 节点链接解析工具 在浏览器本地读出字段,数据不会上传。
下一步该做什么
- 先去 协议怎么选 把自己的场景过一遍,再回来看这一页的取舍。
- 在 协议 × 客户端支持矩阵 确认你的客户端是否认这两种协议。
- 需要客户端的话,从 下载导航 走官方入口;机场资料在 机场目录。
- 想了解 Hysteria2 的填写项,读 Hysteria2 客户端配置;想了解同类对比,看 Hysteria2 与 TUIC 的区别。
这篇没有覆盖的
- 梯子岛没有任何速度、延迟或丢包的对比数据,下面所有“适合”都是按设计和官方说明推导的取舍。
- 本文不涉及服务端的部署与调参,也不判断哪家机场的某种节点更好用。
- 各客户端的菜单名称和字段会随版本变动,具体填写以所用客户端当前的官方文档为准。
本文引用的官方来源
- Hysteria 2 官方文档(v2.hysteria.network)
- Hysteria 2 协议规范(v2.hysteria.network)
- Xray 文档:VLESS(xtls.github.io)
- sing-box 文档:Hysteria2(sing-box.sagernet.org)
- Mihomo 文档:VLESS(wiki.metacubex.one)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
Hysteria2 和 VLESS 哪个好常见问题
Hysteria2 和 VLESS 能同时存在于一份订阅里吗?
可以。订阅只是一份节点清单,里面每个节点各自声明自己的协议,客户端按节点类型分别处理。前提是你的客户端内核两种协议都支持,否则对应节点会被忽略或报错。导入后先看节点列表里有没有出现这两类,再用同一个地区的两个节点做对比。
我的网络对 UDP 不友好,是不是就不能用 Hysteria2?
Hysteria2 的传输建立在 QUIC 之上,QUIC 走 UDP,所以 UDP 被限制或丢弃时它很可能连不上。这不是协议坏了,而是路径不通。遇到这种情况可以换 VLESS 这类走 TCP 的节点作对照,确认问题出在 UDP 这一段。
VLESS 为什么必须配 TLS 或 REALITY?
按 Xray 文档,VLESS 本身不负责加密,需要外层有可靠的传输安全,除非对端是可信的私有地址,或者启用了 VLESS 自带的加密功能。所以你在节点里看到的 VLESS,通常同时写着 tls 或 reality。外层怎么配,以节点提供方的说明为准。
同一个机场给了两种节点,该先试哪个?
先各取同一地区的一个,在同一个客户端、同一个网络里,按同样的几个网站各跑几轮,再换一个时段重复。不要只测一次,也不要拿手机流量去比家宽。哪个在你的使用场景里更少出问题,就先用哪个。
Hysteria2 能放在 CDN 后面吗?
官方文档的 CDN 说明给出的答复是不能。认证通过后连接会切换成自定义的代理协议,CDN 不支持这一步,而且多数 CDN 回源也不走 HTTP/3。这是服务端部署层面的约束,作为使用者只需知道:节点标明套了 CDN 的,一般不是 Hysteria2。
哪种协议更不容易被识别?
梯子岛无法给出这样的结论。Hysteria2 官方称对没有凭据的探测者表现得像标准 HTTP/3 网站;VLESS 的外层安全层决定它的外观。两者的表现都取决于具体部署和所在网络,没有一个可以脱离环境的排名。
接着读
- 协议 · Hysteria2 协议是什么?基于 QUIC 的节点怎么用
- 协议 · VLESS 协议是什么?VLESS 节点与 Xray 的关系
- 协议 · 代理协议怎么选?按场景与客户端倒推,不按名气选
- 术语 · QUIC是什么意思
- 教程 · Hysteria2 客户端配置:导入节点与常见填写项
- 协议 · 传输方式有哪些?WebSocket、gRPC、HTTP/2 与 XHTTP 一次讲清