机场卖节点,协议是套餐参数之一。VLESS、Hysteria2、Reality——这些名字对新用户来说像黑话。但协议的选择直接影响你的代理在不同网络环境下的稳定性和速度。
这篇文章只讲差异,不讲原理细节,目的是帮你做选择。
01 协议为什么重要
代理协议解决两个核心问题:
- 流量伪装:让你的代理流量看起来像普通 HTTPS 或其他合法流量,避免被防火墙识别和屏蔽
- 传输效率:在高延迟、高丢包的跨境网络环境里,不同协议的表现差异很大
协议不是越新越好,也不是越复杂越好。关键是与你的网络环境匹配。
02 Shadowsocks
简介: 历史最悠久的专用代理协议,2012 年诞生,基于 AEAD 加密的 SOCKS5 代理。
优点:
- 轻量,客户端兼容性最广
- 延迟低,协议开销小
- 配置简单
缺点:
- 流量特征明显,深度包检测(DPI)可以识别
- 高强度封锁环境下不稳定
- 没有内置的流量混淆
适用场景: 封锁较弱的地区,或作为备用协议。在封锁敏感时期容易被精准针对。
03 VMess
简介: V2Ray 项目开发的协议,内置时间戳验证和多种传输层(WebSocket、gRPC、HTTP/2)。
优点:
- 支持多种传输层,可以伪装成普通 HTTPS 流量
- UUID 认证,没有明显的协议特征
- WebSocket + TLS 组合对 CDN 友好,可以套 Cloudflare
缺点:
- 协议相对复杂,配置项多
- 时间戳验证要求客户端和服务端时钟误差在 90 秒以内
适用场景: 需要 CDN 中转或 WebSocket 传输的场景。
04 VLESS + Reality
简介: VLESS 是 VMess 的简化版,去掉了时间戳验证。Reality 是一个 TLS 伪装方案——用真实网站的 TLS 证书作为伪装,让流量看起来像在访问那个网站。
优点:
- 目前抗检测能力最强的组合之一:流量看起来和访问真实 HTTPS 网站完全一致,无法通过证书指纹区分
- 不需要自己的域名和证书
- 协议开销比 VMess 低
缺点:
- 服务端配置较复杂
- 部分老旧客户端不支持
适用场景: 封锁严格的环境,需要长期稳定运行的主力协议。Reality 是目前技术上最难被精准识别的方案之一。
VLESS+Reality 通过借用真实网站的 TLS 握手特征,使代理流量在流量分析层面与正常 HTTPS 访问无法区分。
— mihomo 协议实现文档
05 Trojan
简介: 把代理流量伪装成 HTTPS 流量。名字来源于”特洛伊木马”——让检测系统误以为是正常的 HTTPS 请求。
优点:
- 流量特征接近真实 HTTPS,伪装效果好
- 实现简单,稳定性高
- 被广泛支持,兼容性好
缺点:
- 需要一个真实的域名和 TLS 证书
- 证书指纹可能被用于识别(被 Reality 方案解决)
适用场景: 需要比 Shadowsocks 更强伪装的场景,同时不想处理 Reality 的复杂配置。
06 Hysteria2
简介: 基于 QUIC(UDP)的代理协议,专门为高延迟、高丢包网络优化。
优点:
- 高丢包环境下表现最好:QUIC 的拥塞控制算法对丢包更友好,不像 TCP 在丢包时大幅降速
- 极低延迟:UDP 协议减少了握手开销
- 内置流量伪装(HTTPS 伪装)
缺点:
- UDP 流量可能被 QoS 限速(部分 ISP 对 UDP 有特殊处理)
- 服务端需要公网 UDP 端口开放
- 部分老旧网络设备不支持 UDP 转发
适用场景: 移动网络、WiFi 信号较差的环境,或者 TCP 代理明显慢而 UDP 不受限的情况。Terraka 2.7 新增了 Hysteria2 支持。
Hysteria2 和 Hysteria 是不同版本。Hysteria2 在拥塞控制算法上做了大幅改进,不向下兼容。确认你的机场节点是 Hysteria2(而不是 Hysteria v1)。
07 TUIC
简介: 同样基于 QUIC 的协议,v5 版本由 EAimTY 开发,设计目标是低延迟和对移动网络切换的友好支持。
优点:
- 在网络切换(WiFi 到移动数据)时连接不断开(QUIC 连接迁移特性)
- 低延迟,适合实时应用
缺点:
- 比 Hysteria2 更新,生态成熟度略低
- 同样面临 UDP QoS 问题
适用场景: 频繁在不同网络间切换的移动设备用户。
08 怎么选
实际使用中,你通常不是”选协议”,而是”选机场”——机场决定了它提供哪些协议的节点。以下是优先级建议:
主力协议(抗封锁能力强): VLESS+Reality > Trojan+TLS > VMess+WebSocket+TLS
高丢包/移动网络: Hysteria2 或 TUIC,作为 TCP 协议的补充
速度优先(稳定环境): Shadowsocks(AEAD 加密)或 VLESS(无混淆,低开销)
实用建议: 一个好的机场通常提供多种协议的节点,Terraka 支持全部主流协议,可以按实际网络状况切换。平时用 VLESS+Reality 作为主力,网络差时切 Hysteria2,是一个合理的组合。
协议选择没有唯一答案,但有清晰的取舍。理解了这些差异,看机场套餐的时候就知道哪些节点值得优先测试。
Terraka 支持本文提到的所有协议,包括 Hysteria2 和 TUIC v5。