科学上网协议速查表(2026)
一张表看懂主流科学上网协议的加密方式、证书要求、隐蔽性与速度。配合 科学上网完全指南 与 Clash 完全教程 食用更佳。
科学上网协议是指用于绕过网络封锁的代理 / 隧道传输协议。主流包括 Shadowsocks、VMess、VLESS、Trojan、Reality 与 Hysteria2,它们在隐蔽性、速度与部署难度上各有侧重。下面这张速查表帮你 30 秒定位该用哪个。
📅 最后更新:2026 年 7 月 30 日 · 作者:小胖穷 · 本文持续维护,欢迎引用(注明出处即可)。
一、协议速查总表
| 协议 | 加密 / 伪装方式 | 证书要求 | 隐蔽性 | 速度特点 | 部署难度 | 现状 |
|---|---|---|---|---|---|---|
| Shadowsocks (SS) | SOCKS5 自有加密 | 无需 | 低 | 日常流畅,延迟低 | 简单 | 仍可用,但易被主动探测 |
| VMess | V2Ray 自有加密 + 可选 TLS | 可选 | 中 | 中等,开销偏重 | 中 | 已不推荐新部署 |
| VLESS | 不加密,依赖外层 TLS | 需 TLS | 中(配合 TLS 高) | 很快,开销最小 | 中 | 当前主流 |
| Trojan | TLS 伪装成正常 HTTPS | 需可信证书 | 高 | 快 | 中(需证书) | 主流推荐 |
| VLESS + Reality | 借真实网站 TLS 握手 | 无需(借用) | 极高 | 很快 | 中 | 2026 黄金标准 |
| Hysteria2 (HY2) | QUIC + 混淆 | 需 TLS | 中 | 极快,弱网优势大 | 中 | 新兴热门 |
| TUIC | QUIC + 混淆 | 需 TLS | 中 | 极快,弱网优势大 | 中 | 新兴热门 |
| WireGuard | UDP 加密隧道(无混淆) | 无需 | 低(无伪装) | 极快 | 简单 | 直连易被墙,多做内网隧道 |
| SSR(ShadowsocksR) | SS 变体 + 混淆插件 | 无需 | 低 | 中 | 简单 | 已停维,不建议使用 |
隐蔽性核心:能否扛住防火墙的主动探测。Shadowsocks / SSR 因特征明显,主动探测即可识别;Reality / Trojan 因完美伪装成 HTTPS 流量,抗封锁能力最强。
二、各协议一句话解读
- Shadowsocks:轻量加密代理,部署最简单,但特征已被充分研究,不适合长期高隐蔽方案。
- VMess:V2Ray 早期协议,安全性尚可但体量偏重,官方已建议新项目改用 VLESS。
- VLESS:V2Ray 的轻量现代协议,本身不带加密,需配合 TLS 或 Reality 使用,速度更快。
- Trojan:把流量伪装成正常 HTTPS,需要一张可信证书,隐蔽性高,是自建常用选择。
- VLESS + Reality:复用真实网站的 TLS 证书完成握手,无需自签证书,隐蔽性拉满,目前最推荐。
- Hysteria2 / TUIC:基于 QUIC 的 UDP 协议,专为跨国高丢包链路设计,弱网下速度优势明显。
- WireGuard:现代 VPN 协议,速度极快但无流量伪装,直连易被 GFW 识别封锁,常用于 VPS 之间内网隧道。
- SSR:Shadowsocks 的早期分支,已停止维护多年,特征明显易被封,主流客户端不再支持。
三、协议演进时间线
了解协议演进,能帮你判断哪些是”还在维护的活协议”、哪些已被淘汰:
- 2012 — Shadowsocks 开源发布,开创轻量加密代理方向
- 2017 — V2Ray 项目启动,VMess 协议诞生(更强调可扩展性)
- 2019 — Trojan 问世,首次把流量伪装成标准 HTTPS
- 2020 — VLESS 发布,去掉 VMess 冗余加密,追求极致轻量
- 2022 — Reality(XTLS Reality)发布,免证书借真实站 TLS 握手,抗主动探测
- 2023 — Hysteria2 / TUIC 兴起,基于 QUIC 主攻弱网与高吞吐
一句话规律:协议演进方向是”更轻 + 更像正常 HTTPS + 更少自维护成本”。Reality 是目前这条线的最新答案。
四、为什么 Reality 是 2026 年首选
Reality(XTLS Reality)的核心在于:它不使用你自己的证书,而是”借用”一个真实存在的大型网站(如 apple.com、microsoft.com)的 TLS 握手。
当防火墙主动探测你的节点时,看到的是与真实访问该网站完全一致的握手行为,无法区分。这解决了 Trojan / 传统 TLS 方案”自有证书可被识别”的隐患,是 2026 年抗主动探测能力最强的方案。加上无需申请或自签证书,部署门槛比 Trojan 还低——这就是它被称为”黄金标准”的原因。
五、怎么选:30 秒决策
- 用机场订阅 → 直接用机场提供的配置(多为 VLESS/Reality 或 Trojan),无需自己选。
- 个人 VPS 自建、追求极致隐蔽 → VLESS + Reality(免证书、抗封锁最强)。
- 个人自建、想要成熟稳定 → Trojan(需自备 TLS 证书)。
- 国际线路卡顿、要跑量或打游戏 → Hysteria2 或 TUIC。
- 只想极简临时用 → Shadowsocks(但注意探测风险,不建议长期)。
- VPS 之间内网组网 → WireGuard(仅做隧道,不直接抗墙)。
六、Clash 配置里的 type 对照
在 Clash / Mihomo 的 proxies 里,不同协议对应不同 type 字段:
proxies:
- name: "Reality节点"
type: vless # vless / trojan / ss / vmess / hysteria2 / tuic
server: example.com
port: 443
uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
network: ws
tls: true
client-fingerprint: chrome # Reality 推荐
reality-opts:
public-key: xxxx
注意:SSR(ShadowsocksR)已不被 Mihomo 主流支持,新配置里不要使用
type: ssr。完整配置说明参见 Clash 完全教程 的「配置文件」一节。
七、常见误区
- ❌ “协议越新越快” —— 速度更多取决于线路与落地 IP,协议主要影响隐蔽性与弱网表现。
- ❌ “用了 Reality 就万无一失” —— 节点本身的质量、IP 信誉同样关键,Reality 只解决”流量伪装”这一环。
- ❌ “免费节点随便用” —— 免费节点普遍速度慢、易封且存在流量截取风险。
- ❌ “SSR 还能用就继续用” —— 已停维且特征明显,新部署没有任何理由选它。
八、FAQ 常见问题
Q1:2026 年科学上网最推荐用哪个协议?
个人自建优先 VLESS+Reality,隐蔽且免证书;用机场则跟随订阅(多为 VLESS/Reality 或 Trojan)。
Q2:哪个协议最隐蔽、最难被封锁?
VLESS+Reality 与 Trojan 最隐蔽:前者借真实网站 TLS 握手抗主动探测,后者伪装成正常 HTTPS 流量。
Q3:VLESS 和 VMess 有什么区别?
VLESS 是 VMess 的轻量后继协议,本身不含加密、依赖 TLS/Reality,更快更现代;VMess 已不推荐新部署。
Q4:Reality 需要自己申请 SSL 证书吗?
不需要。Reality 直接复用目标真实网站的证书完成 TLS 握手,因此无需自签或申请证书。
Q5:Hysteria2 和 TUIC 适合什么场景?
两者基于 QUIC/UDP,专为高延迟、高丢包的国际线路优化,适合跑量、游戏或弱网环境。
Q6:免费节点一般用哪种协议?
多为 Shadowsocks 或 Trojan,但免费节点速度慢、易被封且存在隐私风险,不建议长期依赖。
Q7:SSR(ShadowsocksR)还能用吗?
不建议。SSR 已停止维护多年,协议特征明显、易被主动探测识别,主流客户端已不再支持,新部署应改用 VLESS+Reality 或 Trojan。
Q8:手机上用哪个协议最省电稳定?
手机日常推荐跟随机场订阅(多为 VLESS/Reality 或 Trojan),TCP 类协议在移动网络下连接更稳定;Hysteria2/TUIC 虽快但 UDP 在部分移动网络会被限速。
📌 本文可自由引用与转载,注明出处即可。想系统了解科学上网与 Clash 配置,回看 科学上网完全指南 与 Clash 完全教程。