先看一張總覽比較表

協定加密方式效能開銷抗封鎖能力設定難度
Shadowsocks協定自帶加密普通,特徵相對易識別
VMess協定自帶加密 + 身分驗證較好,支援流量偽裝
VLESS不自帶加密,依賴外層 TLS低(比 VMess 更輕量)好,搭配 TLS 偽裝效果更佳中高
Trojan完全依賴 TLS 加密好,流量特徵與正常 HTTPS 幾乎一致

Shadowsocks:簡單輕量的入門協定

Shadowsocks(簡稱 SS)是最早流行起來的輕量級代理協定,設計思路很簡單:把流量用對稱加密演算法加密後轉發。優點是速度快、資源占用低,幾乎所有平台都有穩定的客戶端支援;缺點是協定特徵相對固定,在流量識別技術較強的環境下,穩定性可能不如後面幾種協定。適合對速度要求高、網路環境相對寬鬆的情境。

VMess:V2Ray 的原生協定

VMess 是 V2Ray 專案最初設計的核心協定,在 Shadowsocks 的基礎上增加了身分驗證機制和更靈活的傳輸層封裝(比如可以套上 WebSocket、TLS 等偽裝成正常網頁流量)。這也是為什麼很多教學會說「V2Ray 更安全」——安全性提升主要來自這些額外的封裝和驗證能力,而不是單純的加密強度。設定上需要額外填寫一個 UUID(使用者身分標識)和 AlterId 等參數,不過如果使用訂閱連結,這些參數會自動匯入,不需要手動填寫。

VLESS:更輕量的下一代協定

VLESS 可以理解為 VMess 的「輕量化重構版」,由 Xray 專案提出。它最大的特點是協定本身不做加密,而是把加密工作完全交給外層的 TLS 傳輸層來做,減少了協定本身的處理開銷,理論上速度會更快。但正因為協定本身沒有加密,VLESS 幾乎總是需要搭配 TLS(或 XTLS)一起使用,否則流量會以明文的形式暴露,因此設定時對憑證、網域的要求比 VMess 更高,更適合有一定網路知識、追求效能的使用者。

Trojan:偽裝成真實 HTTPS 流量

Trojan 協定的設計理念很直接:讓代理流量看起來和一般人瀏覽 HTTPS 網站沒有任何區別。它完全依賴標準 TLS 協定加密,伺服器端偽裝成一個正常的 Web 伺服器,即使被偵測到連線,流量特徵也很難與正常網頁瀏覽區分開。這種「融入正常流量」的思路使 Trojan 在抗封鎖情境下表現出色,設定複雜度介於 VMess 和 VLESS 之間。

行動端和桌面端,協定選擇需要區分對待嗎

嚴格來說不需要區分,四種協定在 Windows/macOS/Linux 的 v2rayN 和 Android 的 v2rayNG / v2flyNG 上都能正常使用,客戶端會自動處理協定解析,你不需要因為換了裝置就重新學習一遍設定方式。但從實際體驗角度,行動端會更在意耗電和背景保持連線,而 VLESS / Trojan 這類協定開銷更小的組合,在長時間連線時通常比 VMess 更省電;桌面端由於插電使用、效能更充裕,四種協定的體驗差異不會特別明顯,更值得關注的反而是節點本身的線路品質。

常見問題:一個訂閱裡能同時出現多種協定嗎

可以,而且這種情況很常見。訂閱服務商通常會在同一份訂閱裡提供 VMess、VLESS、Trojan 甚至 Shadowsocks 節點混合排列,客戶端在匯入時會依照每條節點自身攜帶的協定資訊分別解析,不需要你手動區分或分組。日常使用時,你可以直接用客戶端的延遲測試功能挑選連線品質最好的節點,協定類型只是節點資訊的一部分,並不需要額外操心。

協定會不會隨著客戶端版本升級而改變

會。V2Ray 生態的協定本身也在持續演進——比如 VLESS 就是在 VMess 使用多年之後才被提出,用來解決 VMess 額外驗證開銷偏高的問題。因此保持客戶端(v2rayN / v2rayNG / v2flyNG)為最新版本很重要,這樣才能確保對新協定、新的傳輸方式(如 XTLS、REALITY 等)有完整的相容支援,避免因為客戶端版本過舊而無法識別某些新格式的節點。

一般使用者該怎麼選

如果你是剛入門的新手,不需要在這幾種協定裡「精挑細選」——這是最容易被忽略的一點:

  • 大多數情況下,你使用的訂閱連結已經預先設定好了協定類型,客戶端會自動識別並連線,不需要你手動判斷和選擇。
  • 如果同一個訂閱裡提供了多種協定的節點,一般優先嘗試標註 VLESS 或 Trojan 的節點,通常綜合表現更穩定。
  • 只有在你自己架設伺服器端,或者需要手動排查連線問題時,才真正需要理解這些協定的具體差異。

換句話說,了解這些協定的差異更多是為了「看懂設定介面上的名詞」和「排查連線問題時知道該往哪個方向想」,而不是每次連線都要重新做選擇題。