简短回答
如果不确定——使用自动模式。它会分析服务器能力并为您选择最佳协议。但如果您想了解底层原理,请继续阅读。
Shadowsocks
最适合: 速度、流媒体、视频通话、日常浏览。
Shadowsocks 使用 chacha20-ietf-poly1305 加密——与 WireGuard 和 TLS 1.3 相同的密码算法。轻量且快速:最低 CPU 开销,最大吞吐量。
每个用户获得专用端口(50001+)和唯一密钥。没有共享连接——您的流量在网络层与其他用户隔离。
何时使用: 您的网络不主动检查流量,且您需要最快的连接速度。
VLESS+Reality
最适合: 最大隐私保护、有流量检查的网络。
VLESS+Reality 使您的 VPN 连接看起来像是访问热门网站的普通 HTTPS 会话。网络只看到流向看似合法域名的加密流量——没有任何 VPN 特征。
运行在端口 443(标准 HTTPS),支持前向保密,不留任何可检测的 VPN 指纹。
何时使用: 您在监控或限制流量的网络上,或者您只是想要最强的隐私保障。
SS+WS+TLS
最适合: 多层加密、最大保障。
此协议将 Shadowsocks 包裹在 WebSocket 中,再包裹在 TLS 中——三层加密。即使在深度包检测下,您的流量也与普通 HTTPS 网页浏览无法区分。
运行在端口 8443,提供 TLS 指纹抗性。
何时使用: 您需要最高级别的保障,确保流量无法被识别为 VPN 流量。
快速对比
| | Shadowsocks | VLESS+Reality | SS+WS+TLS | |---|---|---|---| | 速度 | 最快 | 快 | 良好 | | 隐私级别 | 高 | 非常高 | 非常高 | | 端口 | 8388 | 443 | 8443 | | 外观 | 加密流 | 普通 HTTPS | 普通 HTTPS |
我们的建议
对大多数用户来说,VLESS+Reality 在速度和隐私之间提供最佳平衡。如果更看重速度——切换到 Shadowsocks。如果需要三重保障——使用 SS+WS+TLS。
或者直接使用自动模式,让应用为您决定。