本文适合正在配置 v2rayN、v2rayNG 或 v2flyNG,却不确定该选 VMess、VLESS、Trojan 还是 Shadowsocks 的用户。判断重点不是协议名称的新旧,而是服务端内核、传输层、安全层、设备性能和网络波动是否匹配;读完可按场景缩小选择范围,并能识别订阅中影响实际表现的关键字段。
先分清协议、安全层与传输层
关键说明
关键说明
关键说明
| 协议 | 认证与加密重点 | 常见安全组合 | 主要注意事项 |
|---|---|---|---|
| VMess | 使用用户 ID、时间校验与协议自身的认证加密 | VMess + TCP + TLS,或 VMess + WebSocket + TLS | 客户端与服务端时间偏差过大时可能认证失败 |
| VLESS | 认证和数据转发保持精简,不内置数据加密 | VLESS + TLS,或 VLESS + REALITY + Vision | 必须正确理解 security、flow 与传输字段 |
| Trojan | 以密码认证并依赖 TLS 保护连接 | Trojan + TCP + TLS | 证书、域名和系统时间都会影响 TLS 握手 |
| Shadowsocks | 预共享密钥与 AEAD 或 2022 系列加密方法 | AES-GCM、ChaCha20-Poly1305 或 2022 方法 | 两端必须使用完全一致且均受支持的方法 |
四种协议的核心差异
关键说明
关键说明
VMess
兼容现有 V2Ray 订阅和传统 WebSocket、TCP 配置,迁移旧服务时改动较少。
适合:已有稳定 VMess 节点、需要兼容既有配置
VLESS
推荐协议层精简,可与 Xray 的 REALITY、XTLS Vision 等能力组合,参数边界清晰。
适合:新建 Xray 服务、桌面与安卓日常主力
Trojan
以 TLS 为基础,配置重点集中在域名、证书、密码和服务端监听关系。
适合:已有规范 TLS 部署、希望保持配置结构直观
Shadowsocks
协议实现相对紧凑,选择受支持的加密方法后可降低低性能设备的处理压力。
适合:简单转发、资源受限设备、明确控制两端版本
关键说明
关键说明
结论:协议名称不能代替完整配置
看到 VLESS 时继续检查 security、flow、network 与 serverName;看到 Shadowsocks 时继续检查 method 与密钥。订阅里任一关键字段缺失,都可能比协议本身的理论开销更影响连接结果。
家庭宽带、移动网络与低性能设备怎么选
关键说明
关键说明
推荐方案:按稳定网络与波动网络分别设置测试组
家庭宽带桌面端
- v2rayN 使用 Xray 内核
- 优先比较 VLESS 与现有 VMess
- 系统代理端口以参数设置为准
- 固定使用同一服务器排除线路差异
安卓移动网络
- v2rayNG 使用 Xray 内核
- 分别测试无线网络与移动网络
- 保留一个结构简单的备用配置
- 切换网络后重新检查连接日志
比较协议时必须保持服务器、出口线路和测试时段一致,否则测到的主要是线路差异,而不是协议差异。
关键说明
- 先记录服务端协议、内核、安全层、传输方式和端口,不要只记节点名称。
- 在同一网络、同一服务器上分别连接候选配置,避免把不同线路混入比较。
- 观察首次连接是否稳定、连续访问是否中断,以及设备是否出现明显发热或耗电变化。
- 移动网络测试至少覆盖一次网络切换,确认切换后客户端能否恢复连接。
- 保留一个已经验证可用的配置作为回退项,再逐步调整单个参数。
在 v2rayN、v2rayNG 与 v2flyNG 中核对配置
关键说明
关键说明
- 在 v2rayN 中选择目标服务器,打开编辑窗口并确认协议字段没有被订阅解析成其他类型。
- VMess 重点核对 UUID、alterId、security、network 与 TLS;现代配置中的 alterId 通常为 0。
- VLESS 重点核对 UUID、encryption、flow、security、network 与 serverName,常见 encryption 值为 none。
- Trojan 重点核对密码、端口、TLS、serverName 与证书对应的域名。
- Shadowsocks 重点核对 method、密码和端口,方法名称必须与服务端逐字一致。
协议排错记录示例
协议: VLESS
地址与端口: 已与服务端核对
传输: tcp
安全层: reality
flow: xtls-rprx-vision
serverName: 已与服务端核对
本地 SOCKS: 10808
本地 HTTP: 10809
关键说明
关键说明
常见选择问题与具体处理
家庭宽带直接选 VLESS 就行吗?
先确认服务端使用 Xray 且提供完整的 VLESS 参数。若现有 VMess 节点稳定,不需要仅为协议名称迁移;新建配置时可优先评估 VLESS + REALITY + XTLS Vision。
VMess 导入后一直提示认证失败怎么办?
先开启系统自动校时,再核对 UUID、alterId 和 security。VMess 认证依赖时间,设备与标准时间偏差过大时,即使地址和端口正确也可能失败。
Trojan 的密码正确但 TLS 握手失败怎么办?
依次检查域名解析、443 或实际监听端口、serverName、证书对应域名和设备时间。TLS 尚未建立时,修改 Trojan 密码不能修复证书或域名问题。
Shadowsocks 选 AES 还是 ChaCha20?
桌面处理器支持 AES 硬件加速时可先试 AES-128-GCM;低性能设备可比较 ChaCha20-Poly1305。最终方法必须由服务端提供,并确保客户端内核明确支持。
换协议后速度没有变化正常吗?
正常。带宽瓶颈经常位于服务器出口、跨网线路或本地无线网络。保持同一服务器和同一时段,仅替换协议配置,才有条件判断封装与加密带来的差别。
协议选择清单
关键说明
- 优先兼容旧订阅:选择 VMess,保留原有 UUID、传输和 TLS 参数。
- 新建 Xray 主力配置:评估 VLESS + REALITY + XTLS Vision,并逐项核对 flow 与公钥参数。
- 已有标准 TLS 服务:评估 Trojan,重点维护域名、证书、密码和监听端口。
- 资源受限且双方版本可控:评估 Shadowsocks,按处理器能力选择服务端支持的加密方法。
- 移动网络波动明显:减少多余封装,保留备用配置,并测试网络切换后的恢复能力。
- 无法确定瓶颈位置:先查看核心日志与系统代理端口,再讨论是否更换协议。
最终判断:稳定可复现优先于理论排名
同一协议在不同线路、内核和传输组合下可能表现完全不同。保留完整参数记录,用同一服务器逐项比较,并选择能在日常网络中稳定恢复、方便排错的组合。