代理协议资料库:来历、特点和限制,都有官方出处
节点链接开头的 vless://、trojan://,到底是什么?这个栏目为每种协议写一页资料,内容取自项目官方文档,写明它出自哪里、设计思路、官方提到的限制,以及哪些内核支持它。不下“哪个最好”的结论,只给你核对的依据。
经典协议
出现得较早、客户端覆盖面较广的几种协议,旧教程里最常提到。
Shadowsocks 协议是松散基于 SOCKS5 的加密分流代理,不走 TLS,用预共享密钥加密数据流。新用户必须使用 AEAD 或 2022 版加密,旧的流式加密已不可用。
阅读全文SSR 协议SSR 是什么?ShadowsocksR 的来历与现状SSR 协议即 ShadowsocksR,在 Shadowsocks 的加密方式之外多了 protocol 与 obfs 两项设置。它的原作者说明和规范文档在公开页面上找不到,是否可用先看你的内核文档。
阅读全文Trojan 协议Trojan 协议是什么?Trojan 节点的原理与客户端支持Trojan 协议是把代理流量放进正常 TLS 连接里的网络协议,名字与木马病毒无关。它必须搭配有效的 TLS,能不能用取决于你的客户端内核是否支持。
阅读全文VMess 协议VMess 协议是什么?VMess 节点与 V2Ray 的关系VMess 协议是 V2Ray 项目原生的加密传输协议,用 UUID 标识用户,无需先握手,但依赖两端系统时间接近。节点连不上时,先查时间和协议是否匹配。
阅读全文新一代协议
近几年出现或普及的协议,对内核与客户端版本的要求更高。
AnyTLS 协议是试图缓解“TLS 嵌套 TLS”握手指纹的代理协议:在 TLS 连接内复用多个流,并用可由服务端更新的填充方案控制包长度。官方仓库只是参考实现,日常使用建议选第三方兼容软件。
阅读全文Hysteria2 协议Hysteria2 协议是什么?基于 QUIC 的节点怎么用Hysteria2 协议是基于 QUIC 的 TCP 与 UDP 代理协议,服务端同时扮演标准 HTTP/3 服务器,认证通过的连接才被当作代理。它依赖 UDP 链路,与 Hysteria 1.x 不兼容,使用前要核对客户端内核是否支持。
阅读全文Reality 协议Reality 协议是什么?VLESS + Reality 的原理与客户端Reality 协议指 REALITY 这套改造过的 TLS 传输安全方案,服务端借用真实目标站的握手外观,常与 VLESS 加 XTLS Vision 搭配。它有传输方式和目标站的限制,并非万能选项。
阅读全文TUIC 协议TUIC 协议是什么?QUIC 系代理协议的特点TUIC 协议是一份转发 TCP 与 UDP 流量的代理协议规范,主要设计在 QUIC 之上使用。协议仓库不带官方实现,能不能用取决于客户端内核是否内置,不同协议版本之间还不保证兼容。
阅读全文VLESS 协议VLESS 协议是什么?VLESS 节点与 Xray 的关系VLESS 协议是无状态的轻量代理传输协议,用 UUID 认证,不依赖系统时间,自身默认不加密,必须放在 TLS 或 REALITY 之上使用,可搭配 XTLS Vision 流控。
阅读全文WireGuard 协议WireGuard 是什么?WireGuard 协议与代理类协议的区别WireGuard 协议是工作在三层的 VPN 隧道:在虚拟网卡上配置自己的私钥和对端公钥,IP 包经 UDP 加密传输。官方写明它不专注混淆、不支持 TCP 隧道,和订阅式的代理类协议定位不同。
阅读全文传输与选择
协议之外的另一层:传输方式,以及怎么按你的环境挑协议。