代理协议怎么选?按场景与客户端倒推,不按名气选
代理协议怎么选,没有脱离环境的标准答案:先看客户端支持哪些,再看订阅实际给了哪些,最后看所在网络对 UDP 友不友好,三者的交集里才值得再比较协议设计。
代理协议怎么选,最省事的办法是倒着走:先看你的客户端读得懂什么,再看订阅实际给了什么节点,最后看所在网络对 UDP 友不友好。三个条件的交集里有答案,就不用再纠结协议的新旧;交集是空的,再去比较协议本身的设计。按名气、按新旧来选,多半会选到客户端根本不认的节点。
代理协议怎么选:三个问题,按顺序问
下面三个问题有先后。前一个答不上来,后一个问了也白问:
| 顺序 | 要问的问题 | 为什么放在这个位置 | 去哪查 |
|---|---|---|---|
| 1 | 我的客户端(内核)读得懂哪些协议? | 客户端不认的协议,设计再好也连不上;内核有类型,也不等于界面开放了入口 | 协议支持矩阵、各客户端档案页、客户端选择工具 |
| 2 | 订阅里实际给了哪些协议? | 你能选的只是提供方给的那几种,多种并存时才轮到你挑 | 看节点链接开头,或用 节点解析 拆开 |
| 3 | 我的网络对 UDP 友好吗? | 基于 QUIC 的协议和 WireGuard 靠 UDP,路径上有环节不放行,就连不上 | 换网络对比,见 梯子连不上怎么办 |
三项都过了,才进入“比较设计”这一步。很多人的顺序是反的:先听说某个协议口碑好,再回头发现客户端不支持、订阅里也没有,白白折腾一圈。
节点协议区别:十个协议放进一张表
下面的内容来自站内各协议资料页,都能在对应页面找到官方出处。这里只放最关键的几项,细节请点进去读:
| 协议 | 一句话定位 | 底层与外层 | 选之前先核对 |
|---|---|---|---|
| VMess | V2Ray 原生的加密传输协议,UUID 标识用户 | 基于 TCP,自带数据加密 | 依赖系统时间,设备时间要准 |
| VLESS | 无状态的轻量协议,UUID 认证 | 默认不加密,放在 TLS 或 Reality 之上 | 外层传输安全是否对得上 |
| Reality | 改造过的 TLS 传输安全方案,借真实目标站的握手外观 | 替代 TLS 这一层,常配 VLESS 加 Vision | 它不是独立协议;传输方式受限 |
| Trojan | 把代理流量放进 TLS,用密码哈希认证 | 依赖外层有效 TLS | 证书与系统时间 |
| Shadowsocks | 松散基于 SOCKS5 的加密分流代理 | 不走 TLS,用预共享密钥加密 | 加密方式要属于 AEAD 或 2022 两代 |
| ShadowsocksR | 在 Shadowsocks 之外多了 protocol 与 obfs 两项设置 | 不使用 TLS | 内核文档里有没有这个类型 |
| Hysteria2 | 基于 QUIC 的 TCP 与 UDP 代理,服务端同时是 HTTP/3 服务器 | QUIC,依赖 UDP | 与 1.x 旧版不兼容 |
| TUIC | 面向 QUIC 的转发规范,仓库不带官方实现 | 主要在 QUIC 之上 | 协议版本之间不保证兼容 |
| WireGuard | 三层 VPN 隧道,不是订阅式代理 | 只走 UDP,密钥对认证 | 密钥与允许进入隧道的地址段 |
| AnyTLS | 试图缓解“TLS 嵌套 TLS”的代理协议 | TLS 之上复用连接并用填充方案 | 哪些客户端写明支持 |
节点链接的开头往往就是协议名,比如 vmess://、vless://、trojan://、ss://、ssr://、anytls://,其他协议的写法各客户端不一。链接每一段是什么意思,见 节点链接怎么读。
哪个协议好:能说的差别和不能说的结论
被问到哪个协议好,梯子岛能回答的,只有资料里写得出来的设计差别:
| 比较的角度 | 资料里能写的 | 写不出来的 |
|---|---|---|
| 数据由谁保护 | VMess、Shadowsocks 自带加密;VLESS、Trojan、AnyTLS 靠外层 TLS 或 Reality;Hysteria2、TUIC 依托 QUIC;WireGuard 用自己的密码学组合 | 哪种保护方式在你的网络里更不容易出问题 |
| 对底层的依赖 | Hysteria2、TUIC、WireGuard 依赖 UDP;Trojan、AnyTLS 建立在 TLS 连接上 | 你所在的网络会放行哪些 |
| 对时间的依赖 | VMess 依赖系统时间,VLESS 不依赖 | 时间偏差在你设备上是否已经发生 |
| 对客户端的要求 | 较新的协议往往要求较新的内核,支持面逐款不同 | 你的客户端当前版本是否已经跟上 |
| 速度、稳定、抗封锁 | 无 | 全部:梯子岛没有任何自己的测速、延迟或解锁数据 |
所以别人说的“某某协议最强”,值得先追问三句:在什么网络下测的、什么时间测的、和谁比的。读推荐类内容时的这套追问,在 2026 梯子推荐怎么看 里讲得更细。想看两个协议的专门对照,读 VLESS 与 VMess 的区别、VLESS 与 Trojan 的区别 或 Hysteria2 与 VLESS 哪个好。
按你的情况,先做哪一步
代理协议怎么选没有统一答案,不同处境的起点不一样,对号入座即可:
| 你的情况 | 先做什么 | 去哪看 |
|---|---|---|
| 第一次用,订阅给什么用什么 | 先确认客户端能导入订阅,别急着挑协议 | 新手第一次用梯子 |
| 订阅里同时有 VLESS、Hysteria2、Trojan 等多种 | 剔除客户端不支持的,TCP 系和 UDP 系各留一两条做对比 | 协议支持矩阵、本文下一节 |
| 网络对 UDP 有限制,或者不确定 | 把基于 TCP 的节点留作备选,QUIC 系节点放在对比里 | Hysteria2 协议 |
| 用 iOS 付费客户端 | 协议支持以官方手册与商店页面为准,矩阵里的待核实就是待核实 | 苹果梯子怎么选 |
| 在路由器或旁路由上用 | 先看所用插件的内核档案,再看协议 | 路由器翻墙怎么做 |
| 想让整张网卡走隧道 | 了解 WireGuard 这类 VPN 层方案,与代理类协议分开看 | WireGuard 协议、VPN 梯子是什么 |
| 看到 ws、grpc、xhttp 不知所云 | 它们是传输方式,不是协议,单独去弄懂 | 传输方式有哪些 |
怎么自己验证你的选择
没有数据可以替你排名,但你可以自己做一次小比较。步骤如下:
- 列出交集:客户端支持的协议,与订阅里实际有的协议,取重叠部分。
- 从交集里挑出两三条候选,尽量覆盖不同类型,例如一条基于 TCP 与 TLS 的,一条基于 QUIC 的。
- 在同一个网络、同一个时间窗口,用同一台设备访问同一批目标,每条候选用几次。
- 记下的不是“快多少”,而是“能不能连上、有没有断流、哪些程序出问题”。数字波动大,现象才有判断价值。
- 隔一两天,换一个网络,再做一轮。晚上和白天的差别,可以参考 晚高峰卡怎么办。
记录时可以用下面这张表。内容是举例的空白模板,不是任何测试结果:
| 候选(举例) | 协议类型 | 能否连上 | 有无断流 | 出问题的程序 |
|---|---|---|---|---|
| 节点 A | 自己填 | 自己填 | 自己填 | 自己填 |
| 节点 B | 自己填 | 自己填 | 自己填 | 自己填 |
| 节点 C | 自己填 | 自己填 | 自己填 | 自己填 |
词典里的 延迟 和 丢包 可以帮你看懂客户端显示的数字,但别拿单次数字下结论。
下一步:先用向导排清单,再读对应的协议页
- 先打开 协议选择向导,回答三个问题,得到一份该先确认什么的清单。
- 清单里指向某个协议,就读它的资料页,页面里附有官方出处,翻原文请去 协议规范导航。
- 想确认客户端是否写明支持,查 协议支持矩阵。
- 还没有客户端:用 客户端选择工具 按平台缩小范围,官方入口在 下载导航。
回答“代理协议怎么选”,目标不是选出“最强”,而是选出你的客户端能读、你的订阅里有、你的网络里连得上的那一条。
这篇没有覆盖的
- 本文不给协议排名,梯子岛没有自己的测速、延迟和解锁数据,“某协议更快”这类说法无从印证。
- 各协议的细节以对应的协议资料页和官方文档为准,本文只做选择路径与横向对照。
- 不涉及服务端怎么搭,也不替你决定订阅买哪家,那是别的页面和别的站的事。
本文引用的官方来源
- sing-box 官方文档(sing-box.sagernet.org)
- Mihomo(Clash Meta)文档(wiki.metacubex.one)
- Project X(Xray)文档(xtls.github.io)
- Hysteria 2 官方文档(v2.hysteria.network)
- Xray 文档:传输配置与兼容表(xtls.github.io)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
代理协议怎么选常见问题
新协议一定比老协议好吗?
不一定。协议新旧不是选择依据,能不能用要看三件事:你的客户端是否读得懂,订阅里是否真有这种节点,所在网络是否放行它依赖的传输。较新的协议往往对内核版本要求更高,旧版本客户端反而连不上,选之前先查协议支持矩阵。
订阅里有好几种协议的节点,我该用哪个?
先把客户端不支持的剔除,再把基于 UDP 的和基于 TCP 的各留一两条,在同一个网络、同一时段、访问同一批目标,各用几次并记下能否连上、有没有断流。隔天、换网络再来一轮。结果只代表你自己的环境,别人的结论不能直接照搬。
Hysteria2 和 VLESS 哪个好?
两者依赖的底层不同:Hysteria2 建立在 QUIC 之上,需要路径放行 UDP;VLESS 本身默认不加密,要放在 TLS 或 Reality 之上。哪个好取决于你的客户端和网络,梯子岛没有测速数据可以排名,站内的对比页只讲设计差异和核对办法。
我的网络对 UDP 友不友好,怎么判断?
最直接的办法是换一个网络对比,例如从家宽换成手机热点,用同一个基于 QUIC 的节点各试一次。结果不同,说明问题更可能在链路而不是节点本身。这只是判断思路,不是结论,网络有没有限制 UDP,梯子岛没有办法替你查。
协议选择向导会告诉我哪个协议最好吗?
不会。向导只问客户端类型、订阅里的协议类别和网络对 UDP 是否友好,然后给出一份该先确认什么的清单,并指向对应的资料页。它不给性能排名,也不引用无法核对的测试数据,目的是帮你少走弯路。
接着读
- 对比 · VLESS 与 VMess 的区别:该用哪个协议
- 对比 · Hysteria2 与 VLESS 哪个好?UDP 协议与 TCP 协议的取舍
- 对比 · VLESS 与 Trojan 的区别:设计思路与客户端支持
- 协议 · TUIC 协议是什么?QUIC 系代理协议的特点
- 协议 · AnyTLS 是什么?AnyTLS 协议的设计与客户端支持
- 指南 · 梯子工具有哪些?客户端、内核与订阅各管什么