搭节点前先搞清楚"用哪个协议"。这篇把目前主流的 VLESS、VMess、Trojan、Hysteria2、Shadowsocks 放在一起横向对比,帮你按场景选型,后面几篇再逐个动手搭。
一、五种主流协议速览
| 协议 | 传输 | 抗封锁 | 速度 | 搭建难度 | 适合场景 |
|---|---|---|---|---|---|
| VLESS + Reality | TCP | 极强 | 快 | 中 | 当下首选,无需域名/证书 |
| VMess + WS + TLS | WebSocket | 强(可套 CDN) | 中 | 中 | 想用 Cloudflare CDN 中转 |
| Trojan | TLS | 强 | 快 | 低 | 有域名+证书,求简单稳定 |
| Hysteria2 | QUIC/UDP | 中 | 极快 | 低 | 弱网、跨境高丢包线路 |
| Shadowsocks | TCP/UDP | 弱~中 | 快 | 极低 | 线路干净、求极简 |
二、怎么选
- 新手 / 线路容易被封:直接上 VLESS + Reality,不用域名不用证书,伪装成访问真实大站,目前最稳。
- 有域名、想白嫖 Cloudflare CDN 隐藏服务器 IP:用 VMess/VLESS + WebSocket + TLS 套 CDN。
- 线路丢包高、晚高峰卡:上 Hysteria2,基于 QUIC,弱网下速度优势明显。
- 只想要简单稳的:有域名证书就 Trojan,配置最少。
说明:以下系列教程均以一台境外 Linux VPS(Debian/Ubuntu)为例,面向个人自用学习。请遵守当地法律法规与服务商条款。
三、通用准备
# 更新系统、开启 BBR 拥塞控制(提升速度)
apt update && apt -y upgrade
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
# 校准时间(VMess 等对时间敏感)
apt -y install chrony && systemctl enable --now chrony
核心引擎推荐 Xray-core(VLESS/VMess/Trojan/SS 全支持)或 sing-box(再加 Hysteria2)。后面每篇会给出对应安装方式。下一篇先搭最推荐的 VLESS + Reality。