机机场推荐
GUIDE

机场协议与技术科普

SS、Trojan、VLESS、Hysteria2、AnyTLS 到底差在哪,节点连不上是协议问题还是客户端问题,以及 IPLC、倍率、订阅这些词的准确含义。

全部文章

Hysteria2 是把速度赌在 UDP 上的协议,靠 Brutal 拥塞控制抢带宽,丢包网络里更快,也最容易被运营商 QoS 掉住。讲清原理、官方的两个对策(端口跳跃与 Mimic 不能同时用)、哪些客户端支持、常见报错对照,以及本站核实过在用它的 16 家机场。

Reality 是什么?它不是新协议。Xray 官方定义是「对 TLS 的一种修改,通过借用目标站点的 TLS 外观与握手特征来完成伪装」,不做代理也不做加密。本文讲清它和普通 TLS 的区别、官方提到的流量泄漏风险,以及为什么它在自建圈很火、机场里却只有个位数在用。

VLESS 是什么?Xray 官方写明它是「无状态的轻量传输协议」,而且必须配合传输安全层使用——它自己不加密。所以「VLESS 安全吗」要看外面套的是 TLS 还是 Reality。本文讲清它和 VMess 的区别、「被弃用」是怎么传出来的,以及为什么 Clash for Windows 打不开 VLESS 节点。

VLESS 节点导入失败,多半不是机场的问题,是客户端内核太老。Clash for Windows 已在 2023 年底停更删库,它那代内核根本没有 VLESS,改配置也没用。本文给出三十秒自查法、各平台该换什么客户端、订阅链接与 vless:// 单节点两种导入方式的区别,以及本站从机场公告核实到的真实要求。

机场协议逐对比较。先分清一件事:VLESS、VMess、Trojan、Shadowsocks 是「谁来搬运数据」,而 Reality、AnyTLS 是「怎么伪装」,两者不在同一层,放一起比会越比越乱。本文按三对最常被比较的组合逐个讲清差异,并附本站 191 篇机场评测里各协议的实际覆盖数——有些协议很强,但你买不到。

SS 和 VMess 是什么、有什么区别、2026 年还能不能用?讲清两次封锁(2020 年主动探测、2021 年底全加密流量识别)改变了什么、为什么机场教程都让你校准系统时间、以及本站 130 篇评测里这两个老协议的真实存量。

Trojan 协议科普:不是木马病毒——它把代理做成一台真正的 HTTPS 服务器,密码不对就给你看一个正常网站。讲清它和 Shadowsocks 的区别、TLS-in-TLS 识别下 2026 年还能不能用、为什么机场反而在集中迁入,以及本站核实过的在用 Trojan 的机场清单。

AnyTLS 协议科普:2025 年开源的抗审查协议,专门缓解「嵌套 TLS 握手指纹」识别。讲清它的原理、安全性、和 Hysteria2/REALITY 的区别、哪些客户端支持(v2rayNG 为什么用不了)、常见报错怎么修,以及本站核实过的在用 AnyTLS 的机场清单。

看协议之前,先知道这四件事

  1. 01

    先分清直连还是中转

    协议的抗封锁能力,只在流量直接过墙时才是决定性的。走国内中转或专线的节点,流量在入口就被隧道封装了,用什么协议对能不能连上影响小得多——这也是为什么很多机场的 SS 节点至今活得好好的。

  2. 02

    连不上,多半怪客户端不怪协议

    「订阅更新失败」「节点全红」最常见的原因不是协议被封,而是你的客户端版本太老、不支持机场新换的协议。2026 年多家机场切 AnyTLS 后,官方答疑第一条几乎都是「请升级客户端」。换客户端比换机场便宜得多。

  3. 03

    别为了协议去换机场

    同样 TLS 链路下,各协议的速度差距很小,真正决定体验的是机场的线路质量和带宽。协议只在敏感期的「能不能连上」这一层拉开差距。挑机场先看线路和口碑,协议是加分项不是决定项。

  4. 04

    看官方怎么解释它的选型

    愿意公开说明「为什么用这个协议、不用那个」的机场,通常技术判断力也更靠谱。反过来,官网写一套、后台配置是另一套的,值得多留个心眼。本站的协议文都会附上核实过的机场清单与原始公告。

机场协议常见问题

机场协议是什么?和 VPN 协议是一回事吗?

机场协议指的是节点用来传输和伪装流量的技术规范,常见的有 Shadowsocks、VMess、Trojan、VLESS(常配 Reality)、Hysteria2、AnyTLS、TUIC 等。它和传统 VPN 协议(OpenVPN、WireGuard、IKEv2)解决的问题不同:VPN 协议的重点是建立一条加密隧道,而这些代理协议的核心目标是「不被识别出来」——把代理流量伪装成普通 HTTPS、QUIC 或无特征字节流。所以在国内环境下,抗识别能力往往比加密强度更决定你能不能连上。

机场协议怎么选?哪个最抗封锁?

先说一个多数人不知道的前提:买机场时你基本不需要选协议,机场给什么就是什么,客户端会自动按订阅配置连。真要排序的话,当前抗识别能力大致是 VLESS+Reality 与 AnyTLS 领先,Hysteria2 在高丢包和移动网络上有优势,Trojan 是兼容性最好的兜底,裸 Shadowsocks 和 VMess 在直连场景下最容易被识别。但这个排序只对「直接过墙」的节点有意义——走中转和专线的节点,协议的影响要小得多。

节点导不进 Clash、订阅更新失败,是协议的问题吗?

大概率是客户端版本问题,不是机场坏了。2026 年多家机场集中切换到 AnyTLS 等新协议,而老版本客户端根本不认识这些协议,表现出来就是「订阅拉不到节点」或「导入后全红」。已经有机场在官方公告里逐个点名过用不了的客户端版本。处理顺序是:先升级客户端到支持该协议的版本(mihomo / sing-box 内核系较新版本通常都支持),再刷新订阅;如果还不行,才去查是不是订阅地址或线路本身的问题。另外有些机场对订阅拉取做了限制,比如只允许特定 IP 更新订阅,这也会表现成「订阅拉不动」。

2026 年机场为什么都在换协议?

两个原因叠加。一是识别技术在进步:针对「全加密流量」的检测让裸奔的 SS/VMess 在敏感期存活率明显下降,针对「TLS 套 TLS」的握手指纹识别又让传统 TLS 系协议承压,于是 AnyTLS、Reality 这类专门缓解特定指纹的新协议被大量采用。二是 2026 年 3 月起的行业性拔线与封锁升级,让机场不得不同时调整线路和协议。副作用是老客户端大面积失效,这也是这一年里「订阅突然用不了」类问题激增的直接原因。

协议会影响速度吗?

影响比多数人以为的小。在同样的线路和带宽下,主流协议之间的速度差距通常很有限,真正拉开差距的是机场的线路类型(直连 / 公网中转 / IPLC 专线)、带宽是否被限速、以及节点是否超售。协议在两种情况下会明显影响体感:一是基于 QUIC 的 Hysteria2、TUIC 在高丢包或移动网络下的表现确实更好;二是在敏感期,抗识别弱的协议会被干扰到反复断连,那时候「慢」其实是「断」。

本栏目文章的原理部分以协议官方文档与源码为准,机场清单以本站实际核实过的官方公告与后台数据为准。