代理协议决定了你的数据如何被加密和传输。选对协议,既关乎速度,也关乎安全。以下按发展时间顺序介绍主流协议:
Shadowsocks (SS)
2012 年
最早流行的轻量级代理协议。原理是将流量通过加密通道传输,速度快、资源占用低。
✓ 速度快
✓ 轻量级
✗ 特征明显
✗ 易被识别
VMess / VLESS
可被识别
2016 年
V2Ray 项目的核心协议,支持多种传输方式(WebSocket、gRPC、HTTP/2 等),灵活性极高。VLESS 是 VMess 的精简改进版,去掉了冗余加密层。
✓ 灵活多变
✓ 安全性好
✓ 生态丰富
✗ 已可被 DPI 识别
Trojan
2019 年
将代理流量伪装成正常的 HTTPS 流量,设计理念是"看起来和正常网页浏览完全一样"。设计简洁,性能优秀,曾一度被认为是最佳选择。
✓ 高度伪装
✓ 性能好
✓ 设计简洁
✗ 握手阶段可探测
AnyTLS ⭐ 雨燕云采用
最新一代
基于 TLS 1.3 的新一代协议,将代理流量完美融入正常 HTTPS 流量。相比 Trojan,AnyTLS 在协议握手阶段做了更深度的伪装处理,能有效抵御主动探测和深度包检测(DPI),是目前抗干扰能力最强的协议之一。
✓ 抗检测最强
✓ 完美伪装
✓ 高性能
✓ 抗主动探测
为什么协议选择很重要?
近年来,网络审查技术不断升级。以傲盾跨境 VPN 监控系统为代表的新一代深度包检测(DPI)系统,能够通过监控互联网出口双向流量,对加密代理协议和传统 VPN 协议进行全协议栈深度检测,还具备 VPN 回溯分析、黑白名单机制、多维度画像等能力。
这意味着使用过时或已被标记的协议,你的代理流量可能随时被识别和中断。选择像 AnyTLS 这样基于最新 TLS 标准、具备深度伪装能力的协议,才能在日益严格的网络环境中保持稳定连接。
⚠️ 已知可被 DPI 系统精准识别的协议
Shadowsocks
ShadowsocksR
VMess
VLess
Trojan
Hysteria
MTProto
WireGuard
OpenVPN
PPTP
L2TP