首页 > 机场教程 > 正文

机场协议怎么选?2026 Shadowsocks、Trojan、VLESS、Hysteria2、TUIC与AnyTLS区别

jichan 2026年9月21日 21 0 机场教程

购买机场或查看节点列表时,经常会看到 Shadowsocks、Trojan、VLESS、Hysteria2、TUIC、AnyTLS 等协议名称。名称越来越多,不少用户会直接把“新协议”等同于“速度更快”,或者认为某种协议一定更安全、更适合所有网络。

实际上,协议只是影响使用体验的一个环节。节点线路、出口带宽、晚高峰负载、客户端兼容性、本地运营商网络以及UDP质量,往往比协议名称更直接。

简单来说:

  • 优先保证客户端支持和节点能够正常连接;
  • 普通网页、视频和日常应用不必盲目追求新协议;
  • 游戏、语音通话和实时应用要额外确认UDP支持;
  • Hysteria2和TUIC依赖QUIC及UDP网络环境,不代表任何网络下都更快;
  • AnyTLS、Trojan和VLESS不能只看名称,还要看搭配的TLS、传输方式和客户端实现;
  • 同一个协议放在不同线路、服务器和客户端上,体验可能完全不同。

下面分别说明这些常见机场协议的特点、限制和适用场景。

想查看当前支持的协议和客户端?

可前往官网查看套餐、节点和客户端支持情况。不同节点采用的协议可能不同,购买前建议确认常用设备是否支持,并向客服核实UDP及路由器兼容情况。

前往自如云联官网查看 →

协议、节点和客户端支持可能调整,请以官网当前说明及客服答复为准。

下图仅用于展示客户端中的节点列表、延迟信息以及智能分流和全局加速功能。界面本身不能证明节点采用了哪种代理协议,具体协议类型仍应以节点详情、订阅配置或官网说明为准。

自如云联客户端增强模式与节点列表界面,展示智能分流、全局加速及多地区节点延迟

机场协议是什么意思?

机场协议可以理解为客户端与服务器之间传输代理数据时所采用的通信规则。它会规定客户端如何认证、数据如何封装、是否支持TCP和UDP,以及使用什么传输层或安全层。

协议与线路并不是一回事。

协议解决的是客户端和服务器“怎么通信”,线路解决的是数据“经过哪里到达服务器”。例如:

  • Shadowsocks、Trojan、VLESS属于协议;
  • 直连、中转、IEPL、IPLC、家宽属于线路或网络资源;
  • TLS、REALITY、WebSocket、QUIC属于可能搭配使用的安全层或传输方式;
  • 全局模式、规则模式、TUN模式属于客户端的流量接管方式。

因此,“VLESS节点”不等于“专线节点”,“Hysteria2节点”也不代表一定比普通中转节点快。判断机场节点时,需要把协议、线路、带宽、倍率和负载分开来看。

常见机场协议对比

协议主要基础TCP支持UDP方式客户端兼容性更适合关注的场景
Shadowsocks加密代理支持原生支持,但取决于服务端和客户端广泛日常网页、视频、多设备兼容
TrojanTLS连接支持取决于具体实现和节点配置较广重视TLS部署和兼容性的用户
VLESS轻量代理协议支持取决于传输方式与客户端实现较广Xray生态、需要多种传输组合
Hysteria2QUIC支持基于QUIC Datagram中等UDP质量较好、丢包或跨境网络测试
TUIC通常基于QUIC支持支持UDP中继中等实时连接、QUIC环境和客户端支持较好
AnyTLSTLS与连接复用支持通常通过UDP over TCP实现仍在扩展需要TLS类协议、客户端版本较新的用户

这张表只能帮助理解协议结构,不能直接用来判断节点速度。真实表现仍然需要结合线路和晚高峰测试。

Shadowsocks:兼容性广,适合普通用户

Shadowsocks是一种基于SOCKS5思路设计的加密代理,客户端将数据加密后发送到远程服务器,再由服务器转发至目标地址。官方协议说明显示,它可以处理TCP数据流和UDP数据包。Shadowsocks官方协议说明

它的主要特点包括:

  • 客户端支持范围广;
  • Windows、Android、iPhone、macOS和路由器上较容易找到兼容实现;
  • 配置相对简单;
  • 支持TCP和UDP,但机场服务端是否启用UDP仍需单独确认;
  • 不同加密方式和实现版本可能影响兼容性。

目前更适合使用AEAD类加密方式。部分旧客户端如果不支持机场采用的加密方式,可能出现节点无法导入、连接失败或一直超时的问题。

Shadowsocks比较适合普通网页、视频播放、多设备使用和路由器部署。它的优势主要是成熟和兼容性,而不是在所有线路上都拥有更高速度。

Trojan:常与TLS配合,不能只看协议名称

Trojan建立连接时会先进行TLS握手,后续流量由TLS保护,再通过类似SOCKS5的请求结构连接目标地址。官方协议文档说明,认证结构不正确的连接可以转交给预设的网站服务处理。Trojan官方协议说明

常见特点包括:

  • 通常使用TLS;
  • 需要正确的域名、证书和服务器配置;
  • 多数主流代理客户端能够识别;
  • 对系统时间、证书验证和SNI配置较敏感;
  • UDP能力取决于服务端、客户端和订阅配置是否完整支持。

Trojan节点连接失败时,不一定是线路坏了。证书过期、域名解析异常、客户端时间错误或订阅参数缺失,都可能导致TLS握手失败。

它适合需要成熟客户端支持、服务器TLS配置完整的场景,但“使用TLS”不代表节点本身一定稳定,也不代表机场运营方值得信任。

VLESS:轻量协议,表现取决于搭配方式

VLESS是Xray生态中的轻量、无状态代理协议。官方文档将其描述为连接Xray客户端与服务器的桥梁,协议本身可以搭配不同的安全层和传输方式。VLESS官方协议说明

常见组合可能包括:

  • VLESS加TLS;
  • VLESS加REALITY;
  • VLESS搭配不同底层传输;
  • VLESS配合XUDP处理部分UDP场景。

需要注意,VLESS本身和TLS、REALITY并不是同一个概念。看到“VLESS节点”时,还要继续查看安全层、传输方式以及客户端是否支持相应参数。

VLESS适合已经使用Xray、v2rayN、sing-box或兼容客户端的用户。对于新手来说,如果机场已经提供可直接导入的订阅,不需要为了追求某个组合而手动修改未知参数。

Hysteria2:基于QUIC,但不保证所有网络都更快

Hysteria2是一种建立在QUIC之上的TCP和UDP代理协议。其官方规范要求使用标准QUIC传输,并通过QUIC Datagram处理UDP数据。Hysteria2官方协议规范

它的使用体验与本地UDP网络质量关系较大。

可能的优势包括:

  • 支持TCP和UDP代理;
  • 基于QUIC处理连接;
  • 在部分高延迟或存在一定丢包的网络中可能获得较好的实际体验;
  • 适合测试游戏、语音通话和实时应用。

可能遇到的问题包括:

  • 某些网络会限制或干扰UDP;
  • 公司、校园或公共Wi-Fi可能不允许相关UDP连接;
  • 客户端不支持时无法导入节点;
  • 参数不合理时,速度和稳定性可能不如普通协议;
  • UDP完全不可用时,节点可能直接连接失败。

因此,Hysteria2不能简单理解为“高速协议”。如果本地网络UDP质量较差,换成稳定的Shadowsocks、Trojan或VLESS节点反而可能更实用。

TUIC:支持TCP和UDP,注意协议版本与客户端

TUIC是一种用于中继TCP和UDP流量的标准化代理协议,主要设计为配合QUIC使用。官方项目列出的目标包括0-RTT代理、UDP中继、连接迁移和多路复用等。TUIC官方项目说明

TUIC的特点包括:

  • 支持TCP和UDP流量;
  • 通常建立在QUIC连接上;
  • 可以减少部分连接建立等待;
  • 适合需要UDP或实时连接的场景;
  • 不同协议版本之间可能不兼容。

机场提供TUIC节点时,首先要确认客户端是否支持相同版本。如果订阅能够显示节点但无法连接,可以检查:

  1. 客户端版本是否过旧;
  2. 服务端与客户端协议版本是否匹配;
  3. 当前网络是否限制UDP;
  4. 订阅参数是否被转换工具删除;
  5. 系统时间和证书验证是否正常。

不要因为客户端能识别“TUIC”三个字,就默认所有参数都已经完整兼容。

AnyTLS:基于TLS和连接复用,属于较新的选择

AnyTLS是一种建立在TLS之上的代理协议,设计中包含灵活的分包、填充和连接复用机制。官方参考实现说明,其目标之一是缓解TLS内再嵌套TLS时可能出现的握手特征问题。AnyTLS官方项目说明

AnyTLS的主要特点包括:

  • 基于TLS;
  • 支持连接复用;
  • 配置结构相对简洁;
  • 已获得sing-box、mihomo及部分iOS客户端支持;
  • 客户端支持仍需要关注具体版本;
  • UDP通常通过UDP over TCP方式承载,而不是像Hysteria2或TUIC那样直接依赖QUIC Datagram。

正因为底层方式不同,AnyTLS不适合只凭测速结果与Hysteria2、TUIC直接比较。TCP网络、UDP网络、拥塞控制和运营商策略不同,测试结果可能反映的是网络环境,而不仅是协议能力。

如果机场同时提供AnyTLS和其他协议,建议先确认自己使用的客户端版本,再观察晚高峰、首次连接时间和长期稳定性,不要只测试一次峰值速度。

哪种机场协议速度最快?

没有一种协议能够在所有网络和所有节点上始终最快。

实际速度通常受以下因素影响:

  1. 入口线路直连、中转和专线的延迟、拥堵情况不同。协议再新,也无法弥补严重拥堵或带宽不足。
  2. 服务器负载同一个节点在白天和晚高峰可能出现完全不同的表现。
  3. 本地运营商电信、联通、移动以及不同地区,对同一服务器的路由可能不同。
  4. UDP质量Hysteria2和TUIC依赖UDP及QUIC环境。UDP受限时,它们可能连接不稳定。
  5. 客户端实现同一协议在不同客户端中的支持程度、版本和参数可能不同。
  6. 设备性能老旧路由器、低性能手机或低端软路由可能无法充分处理加密、转发和多路复用。
  7. 目标网站或应用网页浏览、高清视频、下载、游戏和语音通话的流量特征不同,不能只用一个测速结果判断全部体验。

选择协议时,应先看稳定连接和兼容性,再看速度。

不同使用场景应该怎么选?

普通网页和视频

优先选择客户端支持成熟、连接稳定的协议。Shadowsocks、Trojan和VLESS都可以作为候选,不需要为了名称更新而频繁切换。

游戏和语音通话

先确认节点支持UDP,再检查客户端是否正确开启UDP转发。Hysteria2和TUIC可以测试,但普通协议在UDP配置完整时也可能正常使用。

公司、校园和公共Wi-Fi

这类网络可能限制UDP。遇到Hysteria2或TUIC无法连接时,可以测试基于TCP或TLS的其他节点,判断是不是网络限制。

iPhone和iPad

重点查看所用客户端是否支持协议,以及当前版本是否过旧。机场提供某个协议,不代表所有iOS客户端都能导入。

路由器和软路由

优先考虑固件、插件和代理核心能够稳定支持的协议。不要只看机场节点列表,还要查看路由器插件使用的是哪个核心版本。

经常切换网络的用户

分别在家庭宽带、手机流量和公司网络中测试。同一协议在不同网络中的表现可能完全不同,不能只在一个Wi-Fi环境下得出结论。

怎么查看机场节点使用了什么协议?

最直接的方法是在客户端中查看节点详情或订阅信息。

常见分享链接前缀包括:

  • ss://:Shadowsocks;
  • trojan://:Trojan;
  • vless://:VLESS;
  • hysteria2://或hy2://:Hysteria2;
  • tuic://:TUIC;
  • anytls://:AnyTLS。

部分机场的官方客户端会隐藏协议详情,只显示节点名称。这种情况下,可以查看官网说明、帮助文档或咨询客服。

不要把完整订阅链接、节点密码、UUID或分享二维码发送到公开网站。协议链接通常包含连接凭据,泄露后可能被他人使用。

协议节点无法连接怎么排查?

客户端无法导入节点

首先升级客户端,再重新更新订阅。如果其他节点可以导入,只有某种协议不显示,通常是客户端或代理核心不支持。

节点能显示但一直超时

依次检查:

  1. 切换本地网络;
  2. 检查系统时间;
  3. 更新订阅;
  4. 更换同协议的其他节点;
  5. 测试其他协议节点;
  6. 检查UDP是否被当前网络限制。

如果Hysteria2和TUIC全部无法连接,但其他协议正常,优先怀疑UDP环境或客户端支持。

连接成功但打不开网页

这不一定是协议问题。还应检查系统代理、TUN模式、DNS、规则分流和浏览器缓存。

延迟很低但速度很慢

延迟只代表小数据包往返时间,不等于节点拥有足够带宽。应进一步检查晚高峰负载、测速方式、节点倍率和线路拥堵。

部分应用能用,部分应用不能用

需要检查应用是否使用UDP、是否绕过系统代理,以及客户端有没有开启TUN或增强模式。仅切换协议可能无法解决流量没有被接管的问题。

购买机场前要确认哪些协议信息?

如果协议支持会影响你的设备和使用场景,可以在购买前确认:

  • 支持哪些协议;
  • Windows、Android、iPhone和macOS分别推荐什么客户端;
  • 是否支持UDP;
  • Hysteria2或TUIC是否覆盖全部节点;
  • 路由器和软路由能否使用;
  • 官方客户端是否隐藏协议;
  • 订阅转换后会不会丢失新协议节点;
  • 客户端最低版本要求;
  • 协议异常时是否提供其他备用节点。

如果机场只宣传“新协议”和“极速”,却没有提供客户端、版本和使用说明,就不应仅凭协议名称购买长期套餐。

常见问题

协议越新越好吗?

不一定。新协议可能带来新的设计和功能,但客户端兼容性、服务端配置和网络适应性同样重要。能够稳定使用的协议通常比无法正常连接的新协议更实用。

Hysteria2和TUIC一定比Shadowsocks快吗?

不一定。两者的表现与UDP质量、QUIC环境、服务器配置和拥塞控制有关。Shadowsocks节点如果线路更好、负载更低,实际速度可能更快。

VLESS和Trojan哪个更安全?

不能只凭协议名称判断。VLESS的安全性和流量特征与搭配的TLS、REALITY及其他传输设置有关;Trojan也依赖TLS证书、服务器配置和客户端验证。机场运营安全还涉及账号系统、日志、支付和服务器管理。

AnyTLS适合游戏吗?

AnyTLS可以通过UDP over TCP处理UDP流量,但它与直接基于QUIC Datagram的协议不同。是否适合游戏仍要看延迟、抖动、丢包、服务器位置和实际UDP需求。

同一个机场应该选择哪个协议?

先使用机场官方推荐且客户端能够完整支持的节点。如果多个协议使用相同地区和线路,可以分别测试晚高峰稳定性、视频播放、网页打开和实际应用,不要只比较一次测速峰值。

总结

机场协议没有绝对排名。Shadowsocks的优势是成熟和兼容性;Trojan常与TLS配合;VLESS可以组合不同安全层和传输方式;Hysteria2和TUIC主要面向QUIC及UDP场景;AnyTLS则采用TLS、连接复用和UDP over TCP等设计。

普通用户选择协议时,可以按照以下顺序判断:

  1. 客户端是否支持;
  2. 节点能否稳定连接;
  3. 常用应用是否正常;
  4. UDP、TUN和DNS是否配置正确;
  5. 晚高峰速度和丢包是否可以接受;
  6. 最后再比较不同协议的实际体验。

与其寻找所谓“最快协议”,不如选择线路稳定、客户端兼容、节点说明清楚并且能够长期正常使用的服务。

如果你还不确定协议、客户端和线路应该如何搭配,可以继续阅读机场客户端怎么选,了解Clash、小火箭、v2rayN与官方客户端的区别;需要接管更多应用流量时,可参考机场TUN模式与系统代理的区别。游戏、语音通话或QUIC无法正常使用,可以查看机场UDP支持与故障排查;如果容易把协议和专线混淆,还可以阅读机场直连、中转与专线的区别。