科学上网协议速查表(2026)

一张表看懂主流科学上网协议的加密方式、证书要求、隐蔽性与速度。配合 科学上网完全指南Clash 完全教程 食用更佳。

科学上网协议是指用于绕过网络封锁的代理 / 隧道传输协议。主流包括 Shadowsocks、VMess、VLESS、Trojan、Reality 与 Hysteria2,它们在隐蔽性、速度与部署难度上各有侧重。下面这张速查表帮你 30 秒定位该用哪个。

📅 最后更新:2026 年 7 月 30 日 · 作者:小胖穷 · 本文持续维护,欢迎引用(注明出处即可)。

一、协议速查总表

协议 加密 / 伪装方式 证书要求 隐蔽性 速度特点 部署难度 现状
Shadowsocks (SS) SOCKS5 自有加密 无需 日常流畅,延迟低 简单 仍可用,但易被主动探测
VMess V2Ray 自有加密 + 可选 TLS 可选 中等,开销偏重 已不推荐新部署
VLESS 不加密,依赖外层 TLS 需 TLS 中(配合 TLS 高) 很快,开销最小 当前主流
Trojan TLS 伪装成正常 HTTPS 需可信证书 中(需证书) 主流推荐
VLESS + Reality 借真实网站 TLS 握手 无需(借用) 极高 很快 2026 黄金标准
Hysteria2 (HY2) QUIC + 混淆 需 TLS 极快,弱网优势大 新兴热门
TUIC QUIC + 混淆 需 TLS 极快,弱网优势大 新兴热门
WireGuard UDP 加密隧道(无混淆) 无需 低(无伪装) 极快 简单 直连易被墙,多做内网隧道
SSR(ShadowsocksR) SS 变体 + 混淆插件 无需 简单 已停维,不建议使用

隐蔽性核心:能否扛住防火墙的主动探测。Shadowsocks / SSR 因特征明显,主动探测即可识别;Reality / Trojan 因完美伪装成 HTTPS 流量,抗封锁能力最强。

二、各协议一句话解读

  • Shadowsocks:轻量加密代理,部署最简单,但特征已被充分研究,不适合长期高隐蔽方案。
  • VMess:V2Ray 早期协议,安全性尚可但体量偏重,官方已建议新项目改用 VLESS。
  • VLESS:V2Ray 的轻量现代协议,本身不带加密,需配合 TLS 或 Reality 使用,速度更快。
  • Trojan:把流量伪装成正常 HTTPS,需要一张可信证书,隐蔽性高,是自建常用选择。
  • VLESS + Reality:复用真实网站的 TLS 证书完成握手,无需自签证书,隐蔽性拉满,目前最推荐。
  • Hysteria2 / TUIC:基于 QUIC 的 UDP 协议,专为跨国高丢包链路设计,弱网下速度优势明显。
  • WireGuard:现代 VPN 协议,速度极快但无流量伪装,直连易被 GFW 识别封锁,常用于 VPS 之间内网隧道。
  • SSR:Shadowsocks 的早期分支,已停止维护多年,特征明显易被封,主流客户端不再支持。

三、协议演进时间线

了解协议演进,能帮你判断哪些是”还在维护的活协议”、哪些已被淘汰:

  • 2012 — Shadowsocks 开源发布,开创轻量加密代理方向
  • 2017 — V2Ray 项目启动,VMess 协议诞生(更强调可扩展性)
  • 2019 — Trojan 问世,首次把流量伪装成标准 HTTPS
  • 2020 — VLESS 发布,去掉 VMess 冗余加密,追求极致轻量
  • 2022 — Reality(XTLS Reality)发布,免证书借真实站 TLS 握手,抗主动探测
  • 2023 — Hysteria2 / TUIC 兴起,基于 QUIC 主攻弱网与高吞吐

一句话规律:协议演进方向是”更轻 + 更像正常 HTTPS + 更少自维护成本”。Reality 是目前这条线的最新答案。

四、为什么 Reality 是 2026 年首选

Reality(XTLS Reality)的核心在于:它不使用你自己的证书,而是”借用”一个真实存在的大型网站(如 apple.com、microsoft.com)的 TLS 握手。

当防火墙主动探测你的节点时,看到的是与真实访问该网站完全一致的握手行为,无法区分。这解决了 Trojan / 传统 TLS 方案”自有证书可被识别”的隐患,是 2026 年抗主动探测能力最强的方案。加上无需申请或自签证书,部署门槛比 Trojan 还低——这就是它被称为”黄金标准”的原因。

五、怎么选:30 秒决策

  1. 用机场订阅 → 直接用机场提供的配置(多为 VLESS/Reality 或 Trojan),无需自己选。
  2. 个人 VPS 自建、追求极致隐蔽VLESS + Reality(免证书、抗封锁最强)。
  3. 个人自建、想要成熟稳定Trojan(需自备 TLS 证书)。
  4. 国际线路卡顿、要跑量或打游戏Hysteria2TUIC
  5. 只想极简临时用Shadowsocks(但注意探测风险,不建议长期)。
  6. VPS 之间内网组网WireGuard(仅做隧道,不直接抗墙)。

六、Clash 配置里的 type 对照

在 Clash / Mihomo 的 proxies 里,不同协议对应不同 type 字段:

proxies:
- name: "Reality节点"
type: vless # vless / trojan / ss / vmess / hysteria2 / tuic
server: example.com
port: 443
uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
network: ws
tls: true
client-fingerprint: chrome # Reality 推荐
reality-opts:
public-key: xxxx

注意:SSR(ShadowsocksR)已不被 Mihomo 主流支持,新配置里不要使用 type: ssr。完整配置说明参见 Clash 完全教程 的「配置文件」一节。

七、常见误区

  • ❌ “协议越新越快” —— 速度更多取决于线路与落地 IP,协议主要影响隐蔽性与弱网表现。
  • ❌ “用了 Reality 就万无一失” —— 节点本身的质量、IP 信誉同样关键,Reality 只解决”流量伪装”这一环。
  • ❌ “免费节点随便用” —— 免费节点普遍速度慢、易封且存在流量截取风险。
  • ❌ “SSR 还能用就继续用” —— 已停维且特征明显,新部署没有任何理由选它。

八、FAQ 常见问题

Q1:2026 年科学上网最推荐用哪个协议?
个人自建优先 VLESS+Reality,隐蔽且免证书;用机场则跟随订阅(多为 VLESS/Reality 或 Trojan)。

Q2:哪个协议最隐蔽、最难被封锁?
VLESS+Reality 与 Trojan 最隐蔽:前者借真实网站 TLS 握手抗主动探测,后者伪装成正常 HTTPS 流量。

Q3:VLESS 和 VMess 有什么区别?
VLESS 是 VMess 的轻量后继协议,本身不含加密、依赖 TLS/Reality,更快更现代;VMess 已不推荐新部署。

Q4:Reality 需要自己申请 SSL 证书吗?
不需要。Reality 直接复用目标真实网站的证书完成 TLS 握手,因此无需自签或申请证书。

Q5:Hysteria2 和 TUIC 适合什么场景?
两者基于 QUIC/UDP,专为高延迟、高丢包的国际线路优化,适合跑量、游戏或弱网环境。

Q6:免费节点一般用哪种协议?
多为 Shadowsocks 或 Trojan,但免费节点速度慢、易被封且存在隐私风险,不建议长期依赖。

Q7:SSR(ShadowsocksR)还能用吗?
不建议。SSR 已停止维护多年,协议特征明显、易被主动探测识别,主流客户端已不再支持,新部署应改用 VLESS+Reality 或 Trojan。

Q8:手机上用哪个协议最省电稳定?
手机日常推荐跟随机场订阅(多为 VLESS/Reality 或 Trojan),TCP 类协议在移动网络下连接更稳定;Hysteria2/TUIC 虽快但 UDP 在部分移动网络会被限速。


📌 本文可自由引用与转载,注明出处即可。想系统了解科学上网与 Clash 配置,回看 科学上网完全指南Clash 完全教程