协议与内核

梯子协议有哪些?SS、VMess、VLESS、Trojan、Hysteria2 对比

梯子常见的五种协议 Shadowsocks、VMess、VLESS、Trojan 和 Hysteria2 各有什么特点?本文用一张表讲清它们怎么保护数据、对电脑时间有什么要求、哪些客户端支持,重点说明 VLESS 和 VMess 的区别,以及节点连不上时怎么按协议排查。

更新于 约 6 分钟读完梯子去哪买编辑部

一句话回答

梯子常见的协议有 Shadowsocks、VMess、VLESS、Trojan 和 Hysteria2,机场订阅里已经配好,你不用自己选。VMess 自带加密,但要求电脑时间误差在 120 秒内;VLESS 本身不加密,靠外层的 TLS 或 Reality 保护,也不依赖时间;Hysteria2 走 UDP,遇到限制 UDP 的网络会连不上。

打开梯子客户端的节点列表,常能在节点名或详情里看到 SS、VMess、VLESS、Trojan、Hysteria2 这些词,它们就是梯子协议。协议是客户端和机场服务器之间约好的通信规则,决定数据怎么加密、怎么伪装成正常流量。

协议由机场决定,订阅里已经写好,你不用手动选。它会在三个地方影响你。客户端得支持这种协议,有的协议要求电脑时间准确,基于 UDP 的协议在一些网络里会被限制。下面先用一张表把五种协议摆在一起,再逐个说清楚。

五种梯子协议一张表看懂

协议 一句话理解 数据靠什么保护 对电脑时间的要求
Shadowsocks(SS) 老牌轻量代理协议 协议自带加密 2022 版要求误差在 30 秒内
VMess V2Ray 原创的加密协议 协议自带加密 误差要在 120 秒内
VLESS 去掉内置加密的轻量协议 外层的 TLS 或 Reality 不依赖系统时间
Trojan 把代理藏进真实的 HTTPS 真实的 TLS 连接 握手里没有时间字段
Hysteria2 基于 QUIC 的 UDP 协议 QUIC 自带的 TLS 1.3 握手里没有时间字段

表里的时间要求,指的是你的电脑或手机和标准时间差多少。VMess 和 SS2022 节点全部连不上时,先去系统设置里打开自动同步时间,再测一次。其他排查步骤见节点全部超时怎么办。

客户端这边不用太担心。mihomo、sing-box、Xray 三个主流内核都支持这五种协议,Xray 对 Hysteria2 的支持来得最晚,2026 年 1 月的 v26.1.23 才加入。用 mihomo 内核的 Clash Verge Rev、用 Xray 的 v2rayN 都能直接导入这些节点。几个内核之间的区别见 sing-box 和 Xray 是什么。

Shadowsocks 和 SS2022

Shadowsocks 2012 年就发布了,官网对它的描述是一个大致基于 SOCKS5 的安全分流代理。它没有 TLS 那一层,结构简单,参数也少。节点详情里的 aes-256-gcm、chacha20-ietf-poly1305 就是加密算法,官方文档建议尽量使用这类 AEAD 算法。

Shadowsocks 项目后来又定了新版规范 SIP022,也就是常说的 SS2022,算法名以 2022-blake3 开头,比如 2022-blake3-aes-128-gcm。它加了完整的防重放保护,服务器会检查每个请求的时间戳,和服务器时间相差超过 30 秒的一律当作重放拒掉。所以 SS2022 节点对电脑时间的要求比 VMess 还严。

VMess 和 VLESS 有什么区别

VMess 是 V2Ray 原创的加密协议,数据自己加密,认证里带时间戳。Xray 文档写明,VMess 依赖系统时间,两端的 UTC 时间误差要在 120 秒以内,时区设置不影响这一点。

VLESS 出现得晚,Xray 文档把它描述为一种无状态、轻量的传输协议。它也靠 UUID 认证,但不依赖系统时间。它默认不带加密,配置里的 encryption 字段要么写 none,要么填 VLESS Encryption 的参数。文档要求 VLESS 搭配 TLS 或 Reality 这样的安全层使用,只有在可信内网或者开启了 VLESS Encryption 时才可以不加。VLESS Encryption 是 Xray 在 2025 年 8 月加入的可选加密,属于进阶用法。

对普通用户,两者的差别可以归成三条。

  • 时间。VMess 怕电脑时间不准,VLESS 不怕。
  • 加密。VMess 自己加密,VLESS 靠外面那层 TLS 或 Reality,节点参数里的 tls、reality、sni 都是给这层用的。
  • 更新。V2Ray(V2Fly)的文档已经把 VLESS 标为弃用,建议改用 Trojan;VLESS 的新功能,比如 XTLS Vision 流控和 Reality,都在 Xray 里继续开发。

机场里常见的“VLESS + Reality”组合,原理单独写在 VLESS Reality 是什么。同一家机场的 VMess 和 VLESS 节点哪个快,协议本身说明不了,要按梯子测速方法自己测。

Trojan 怎么伪装成网站

Trojan 的思路是让代理流量看起来就是普通的 HTTPS。按 trojan-gfw 项目的协议文档,客户端连上服务器先做一次真实的 TLS 握手,然后发送密码的 SHA224 哈希值。服务器收到的如果不是合法的 Trojan 请求,就把连接转给事先设好的网站(默认是本机 80 端口的网页服务),对外表现得和一台普通网站服务器一样。

这也意味着 Trojan 服务器需要一张有效的 TLS 证书。节点参数里有个“跳过证书验证”(skip-cert-verify)选项,打开以后客户端就不检查证书真假,别人冒充服务器你也发现不了。机场订阅里没开的话,别自己去打开。

Hysteria2 走 UDP,为丢包多的网络设计

前面四种协议平时多跑在 TCP 上,Hysteria2 用的是 QUIC,也就是 HTTP/3 底下那套基于 UDP 的传输,QUIC 本身就用 TLS 1.3 加密。Hysteria 官网的说法是,它为不稳定、丢包多的网络设计,流量会伪装成标准的 HTTP/3;服务器认证失败时,会像普通网站一样回应请求。第一个正式版 v2.0.0 发布于 2023 年 9 月 2 日。

它还有一个新手常会碰到的设置项,带宽。客户端填了上下行带宽,就用 Brutal 拥塞控制按这个速度发包,不填就用 BBR。官方文档专门提醒,带宽值不是越大越好,超过你实际能达到的网速,只会造成拥塞和断流。

UDP 也带来了它的短板。Hysteria 文档提到,国内有用户反映运营商会阻断或限速 UDP,通常只针对单个端口,所以它支持端口跳跃,定时换端口。你的网络如果整体限制 UDP,Hysteria2 节点会全部超时,而 VLESS、Trojan 节点正常,这时换回 TCP 协议的节点就行。更多细节见 Hysteria2 是什么,学校网络的情况可以看校园网能用梯子吗。

节点列表里的其他名字

除了这五种,你还可能看到 AnyTLS、TUIC、SSR。AnyTLS 是 2025 年才出现的新协议,TUIC 和 Hysteria2 一样基于 QUIC,SSR 全名 ShadowsocksR,是 Shadowsocks 的一个分支,维基百科记载它已经停止开发。按各项目文档,mihomo 三种都支持,sing-box 支持 AnyTLS 和 TUIC,Xray 的协议列表里这三种都没有。机场给了这类节点,电脑上用 mihomo 内核的客户端最省心,安卓手机可以用 FlClash。

本站收录的机场里,资料写明协议的以 VLESS 为主,也有提供 AnyTLS 和 Trojan 的。还没有机场、想先看看各家用什么协议,可以翻梯子推荐榜,每家测评页都写了资料里的协议和线路。

常见问题

VLESS 和 VMess 哪个好?

两者各有前提。VMess 自带加密,但电脑时间误差超过 120 秒就连不上;VLESS 不依赖时间,要配合 TLS 或 Reality 使用,新功能也都在 Xray 里更新。同一家机场的两种节点快慢要自己测,协议本身不决定速度。

为什么 VMess 节点全部超时,别的节点正常?

先检查电脑或手机的系统时间。Xray 文档要求 VMess 两端的时间误差在 120 秒以内,时间不准会导致认证失败。打开系统设置里的自动同步时间,再重新测一次延迟。

Hysteria2 节点在学校连不上是怎么回事?

Hysteria2 基于 UDP 的 QUIC。Hysteria 官方文档提到,国内有用户遇到运营商阻断或限速 UDP 的情况,校园网和公司网络也可能限制 UDP。换成 VLESS、Trojan 这类走 TCP 的节点试试。

梯子协议需要自己设置吗?

不需要。机场的订阅链接里已经写好每个节点的协议、端口和密码,客户端导入订阅后直接选节点即可。自己改参数反而容易连不上。

参考资料

  1. Shadowsocks 官方文档,什么是 Shadowsocks
  2. Shadowsocks 官方文档,AEAD 加密
  3. Shadowsocks 官方文档,SIP022 Shadowsocks 2022
  4. V2Fly 文档,VMess 协议
  5. V2Fly 文档,VLESS(已标记弃用)
  6. Xray 文档,VMess 出站
  7. Xray 文档,VLESS 出站
  8. Xray-core PR
  9. Trojan 协议说明
  10. Hysteria 2 官网
  11. Hysteria 发布页 app/v2.0.0(2023-09-02)
  12. Hysteria 2 协议规范
  13. Hysteria 2 客户端完整配置(带宽说明)
  14. Hysteria 2 端口跳跃
  15. RFC 9001,用 TLS 保护 QUIC
  16. mihomo 文档,代理节点配置
  17. sing-box 文档,出站协议列表
  18. Xray-core PR
  19. TUIC 协议仓库
  20. AnyTLS 项目仓库
  21. 维基百科 Shadowsocks 条目(含 ShadowsocksR)
下一步

看懂了就动手:先挑一家机场,再按设备装客户端。