翻墙协议这些年到底进化了多少代?
如果只算真正围绕突破网络审查发展起来的协议,我觉得应该从 Shadowsocks 开始。
十几年下来,其实一直在解决这几个问题:
怎么加密,怎么隐藏协议特征,怎么对抗主动探测,怎么把烂线路跑快,最后再让代理流量越来越像正常上网。
1. Shadowsocks / SSR:加密和混淆的起点
2012 年左右,Shadowsocks 靠轻量、简单、速度快迅速普及,后来又出现 SSR,在 SS 上继续加入混淆、认证等机制。
这一代先解决加密,再考虑降低流量特征。
随着 DPI 和主动探测越来越强,裸 SS、SSR 逐渐开始吃力。SSR 后来基本退出历史舞台,SS 则继续发展出了 AEAD、Shadowsocks 2022。
2. VMess / V2Ray:进入“套娃时代”
2015 年前后,V2Ray 和 VMess 开始流行。
TCP、WebSocket、HTTP/2、TLS,各种传输方式都可以组合,再配合复杂路由和分流。
自由度极高,代价就是配置越来越复杂,协议层也越来越重。
后来 VLESS 和 XTLS 出现,开始给这一套做减法。
3. Trojan / NaiveProxy:开始研究怎么更像 HTTPS
Trojan 直接利用 TLS,把代理流量藏进 HTTPS 连接,当年非常火。
但今天单纯 Trojan 已经不算优先选择。TLS 指纹、连接行为、TLS 套 TLS、包长和时序,都可能留下识别线索。
NaiveProxy 走得更彻底,直接利用 Chromium 网络栈,让 TLS、HTTP/2 等行为尽量接近真实 Chrome 浏览器。
如果特别在意浏览器流量伪装,NaiveProxy 到现在依然很有价值。
4. VLESS + XTLS + REALITY:目前最成熟的一条主线
2020 年以后,VLESS 开始逐渐取代 VMess。
VLESS 自身很轻,主要负责认证和转发,加密、传输、伪装交给其他组件。
XTLS Vision 继续优化性能,后来的 REALITY 又把 TLS 伪装和主动探测防御往前推了一步。
现在最常见的组合之一就是:
VLESS + Vision + REALITY。
性能、伪装、部署便利性都比较均衡,目前依然属于第一梯队。
5. ShadowTLS:给其他协议再套一层伪装
ShadowTLS 主要负责 TLS 伪装,常见组合就是:
SS + ShadowTLS。
技术思路没问题,对主动探测也有针对性。
但多套一层以后,部署、维护、排障都更麻烦,也会增加额外处理。
现在有 REALITY、AnyTLS 以后,普通用户已经没那么有必要优先折腾这套。
6. Hysteria / TUIC:开始专门解决烂线路
这一代重点解决高延迟、丢包、晚高峰抖动。
于是直接转向 QUIC 和 UDP。
Hysteria 后来进化成 Hysteria 2,TUIC 也继续发展。
TUIC 现在依然能用,但如果二选一,我更倾向 Hysteria 2。
生态更大,客户端支持广,项目也一直保持活跃更新。
Hysteria 2 最大的优势就一句话:专治烂线路。
但缺点也很明显:吃 UDP。
如果 UDP、QUIC 被限制,它的优势就很难发挥。
7. AnyTLS:值得关注的 TCP 新协议
AnyTLS 重点处理 TLS 套 TLS 的流量特征,通过 Padding、分包、连接复用等方式优化。
它走 TCP,对 UDP 环境依赖更小。
现在 sing-box、Mihomo、Shadowrocket、Loon 等生态已经逐渐支持。
线路不错,又想尝试更新一点的 TCP 协议,可以重点关注 AnyTLS。
8. TrustTunnel:更晚出现的新方向
TrustTunnel 尝试把 TCP、UDP、ICMP 等流量放进 HTTP/2 或 HTTP/3,让整个隧道尽量接近正常 Web 流量。
目前生态和长期实战经验还不如 VLESS、Hysteria 2 成熟,先关注就行。
另外还有 Snell、mieru、Juicity 、sudoku 等小众协议。
所以把十几年的翻墙协议压缩一下,其实主要就三条路线:
(1)SS → VMess → VLESS → REALITY
解决轻量化、协议特征、主动探测。
(2)Trojan → NaiveProxy → ShadowTLS → AnyTLS → TrustTunnel
研究怎么让代理越来越像正常 HTTPS。
(3)Hysteria → Hysteria 2
专门解决高延迟、高丢包和烂线路性能。
简单总结一下,现在真正值得普通用户重点关注的,其实就几个:
VLESS + REALITY:综合首选。
Hysteria 2:线路差、高延迟、丢包时优先。
AnyTLS:TCP 新选择。
NaiveProxy:重视浏览器流量伪装可以选。
线路本身很好,VLESS、AnyTLS、NaiveProxy、Hysteria 2 基本都能跑得舒服。
如果线路差,先试 Hysteria 2。
如果 UDP 被限制,就回到 VLESS + REALITY、AnyTLS、NaiveProxy 这类 TCP 路线。
Trojan 还能用,但新建节点没必要优先考虑。
TUIC 也能用,QUIC 路线目前我更倾向 Hysteria 2。
SS + ShadowTLS 有技术价值,只是现在对普通用户来说有点折腾。
最后一句请记住:
先看线路,再选协议。
好线路,很多协议都能跑。
烂线路,优先试 Hysteria 2。
显示更多