梯子达人

最后更新:

博客 · 2026

Shadowsocks、SSR、VLESS、Trojan:翻墙协议一篇讲清

最后更新: 发布于 梯子达人编辑部

Shadowsocks 2026 入门:最早普及的开源代理协议,还在更新;SSR 已停更。本站公示协议的 9 款梯子里 VLESS 6 款、Trojan 3 款、SS 2 款,协议怎么选、和线路倍率的区别看文内。

本文由梯子达人编辑部根据官方页面整理,核对日期 。软件版本和按钮名称以后可能变化,操作时请同时看官方页面。

快速结论

  • Shadowsocks(简称 SS)是最早普及的开源代理协议,官网的一句话介绍是「帮你绕过防火墙的快速隧道代理」。它没有过时:Rust 版 2026 年 8 月还发了 1.25.0,安卓版 2 月有新版本,现在的客户端全都能读 SS 节点。
  • SSR 是 SS 的一个老分支,加了混淆;原仓库现在是 404,本站 19 款梯子没有一款公示 SSR。机场只给 SSR 节点的,说明它停在了很多年前。
  • 现在主流是三种:VLESS(Xray 项目,常配 REALITY)、Trojan(伪装成普通 HTTPS)、Hysteria2(基于 QUIC,弱网下快)。本站公示协议的 9 款梯子里,VLESS 6 款、Trojan 3 款、SS 2 款、Hysteria2 和 Reality 各 1 款,没有 VMess。
  • 普通用户不用选协议,机场在订阅里已经选好;你只需要确认客户端能读。线路和倍率比协议更影响体验。

这篇文章适合谁看?

  • 看到 SS、SSR、V2Ray、Trojan、VLESS 一堆缩写,想知道它们是什么关系的人
  • 手里有 ss:// 或 ssr:// 开头的节点,不知道用什么软件的人
  • 挑机场时看到协议一栏,想知道该不该在意的人

Shadowsocks 是什么?

Shadowsocks,简称 SS,是最早普及开的开源代理协议,官网 shadowsocks.org 的一句话介绍是「帮你绕过防火墙的快速隧道代理」。它的做法很直接:客户端和境外服务器之间约定一个密码和加密方式,流量加密后走过去,服务器解开再代你访问。后来几乎所有翻墙协议都沿用了这个客户端加服务器的结构。

它没有过时。核对日期 2026 年 10 月 3 日,GitHub 上 shadowsocks 组织的项目还在更新:Rust 版 shadowsocks-rust 在 8 月 26 日发了 v1.25.0;安卓版 shadowsocks-android 在 2 月发了 v5.3.5;Windows 版是 C# 写的,README 写明需要 .NET Framework 4.8;原来的 C 语言版现在叫 shadowsocks-c,由两位维护者继续维护。更重要的是,现在所有主流客户端都能读 SS 节点:Clash 类客户端的 mihomo 内核、v2rayN 和 v2rayNG 用的 Xray 内核、小火箭,都读。

机场也还在用它,只是不再当主角。本站资料表里公示了协议的 9 款梯子中,2 款列了 Shadowsocks(一翻云、全球云),都是和 VLESS 或 Trojan 一起给的。

SSR 是什么?2026 年还能用吗?

SSR 是 ShadowsocksR 的简称,从 SS 分出来的一个版本,在原协议上加了「混淆」和「协议插件」,用来对付早年的流量识别。它曾经很流行,所以现在还有大量搜索「ssr 节点」「ssr clash v2ray」。

它已经停更了。核对当天,原仓库 shadowsocksr/shadowsocksr 打开是 404,没有官方维护。新一代客户端多数不再读 ssr:// 开头的节点,Clash 类客户端的 mihomo 内核就不支持它。本站收录的 19 款梯子,没有一款公示 SSR。

结论:如果一家机场只给 SSR 节点,说明它的技术停在了很多年前,换一家。手里有 ssr:// 节点的,别为它去找老软件,老软件没人修安全问题。

Shadowsocks 下载:现在该下什么?

搜「Shadowsocks 下载」的人分两种,要的东西不一样。

用机场的人,不用下 Shadowsocks 本身。 机场给的订阅里有 SS 节点的话,你平时用的客户端直接读:电脑用 Clash Verge、FlClash 或 v2rayN,安卓用 FlClash 或 v2rayNG,iPhone 用小火箭。这些客户端同时读 VLESS、Trojan 等别的协议,一个软件就够。

自己搭服务器的人,才需要官方客户端。 官网 shadowsocks.org 本身不放安装包,下载入口是 GitHub:

Shadowsocks 下载:官方项目对照(2026 年 10 月 3 日核对)
项目平台状态备注
shadowsocks-rust服务端和命令行客户端,各平台v1.25.0,2026 年 8 月 26 日自建服务器用它
shadowsocks-android安卓v5.3.5,2026 年 2 月只读 SS 节点
shadowsocks-windowsWindows仓库在维护需要 .NET Framework 4.8;只读 SS 节点
shadowsocks-c嵌入式和低配设备3.3.6原 shadowsocks-libev 的延续

这些官方客户端只读 SS,不读 VLESS、Trojan。用机场的人装它们等于给自己添麻烦,除非机场只给 SS 节点。

VLESS、Trojan、Hysteria2:现在主流的三种协议

本站资料表里公示协议的 9 款梯子,协议分布是:VLESS 6 款、Trojan 3 款、Shadowsocks 2 款、Hysteria2 1 款、Reality 1 款,VMess 0 款。这个分布和 2026 年整个行业的方向一致。

VLESS 和 REALITY

VLESS 来自 Xray 项目(GitHub 上的 XTLS/Xray-core,自称 Project X)。它是 V2Ray 的 VMess 协议的轻量版本,去掉了自带的加密,把安全交给 TLS 层,所以更快、更容易伪装。REALITY 是 Xray 配套的伪装技术,让节点看起来像在访问某个真实的大网站。机场写「VLESS + Reality」,指的就是这一套。本站 6 款公示 VLESS 的梯子里,一翻云同时列了 Reality。

Trojan 协议

Trojan 的思路写在它仓库的 README 里:模仿最常见的服务,模仿到行为一模一样,于是它把自己伪装成一个普通的 HTTPS 网站。原项目 trojan-gfw/trojan 的最后一个版本 1.16.0 发布于 2020 年 6 月,之后没再发版,但协议本身被 Xray、mihomo、sing-box 这些内核实现了,所以到今天还在广泛使用,本站 3 款梯子公示了它。它的前提是服务器有真实有效的 TLS 证书,证书配不好的节点以前靠客户端「跳过证书验证」凑合,2026 年 v2rayN 7.25.4 和 v2rayNG 2.2.6 都去掉了这个选项,这类节点会连不上。

Hysteria2

Hysteria 基于 QUIC,跑在 UDP 上,自带拥塞控制,在丢包多的线路和移动网络下更能跑满带宽,这是它「快」的来源。项目现在在 HyNetworks/hysteria,2026 年 9 月 16 日发了 2.12.3。代价是部分网络对 UDP 限制严,遇到就换回 VLESS 或 Trojan。本站 1 款梯子(一翻云)公示了 Hysteria2。

协议怎么选?其实是机场帮你选

普通用户不选协议。订阅链接导进客户端,每个节点用什么协议机场已经定好了,你能做的只有两件事:

一、确认客户端能读。 本站写到的客户端都能读 SS、VMess、VLESS、Trojan;Hysteria2 看客户端版本,Clash 类客户端的 mihomo 内核和 v2rayN 自带的 sing-box 内核支持它,小火箭的支持列表以应用内为准。遇到节点导入后显示「不支持」,先更新客户端。

二、挑机场时看协议栏是否公示。 本站 19 款里只有 9 款公示了协议,另外 10 款写的是「未提供」。公示了的至少说明它愿意把技术细节摆出来;给 VLESS、Trojan、Hysteria2 的说明跟得上现在;只给 SSR 的直接跳过。全部梯子的协议、线路和价格在梯子对比表一页能看完,梯子工具页能按线路和客户端筛。

协议和线路、倍率是两回事

挑机场时,协议其实排在后面。

线路决定晚上八点到十一点的高峰期稳不稳:走专线(IPLC、IEPL)的节点受影响小,走公网中转的看运气。同一个协议,专线和中转的体验差得远。标注专线的梯子在专线梯子推荐页。

倍率决定你的流量怎么扣:1 倍率的节点用 1GB 扣 1GB,高倍率的专线节点可能用 1GB 扣几 GB。预算紧的人看便宜梯子推荐,那里按四种算法比过价,下单前到梯子优惠码页核对折扣码。

协议决定的是能不能连上、特征明不明显。在线路和倍率都合适的前提下,VLESS、Trojan、Hysteria2 任选,机场一般会混着给,客户端里自动选择就行。拿不定主意从梯子推荐的综合排名开始,那里每款都写了线路、协议和要注意的地方。

关于协议的几个误区

「协议越新越快。」 快慢主要看线路和带宽。新协议解决的是识别和伪装,不是速度;Hysteria2 的快来自 QUIC 对弱网的处理,在好线路上和别的协议差别不大。

「ss:// 节点都能免费用。」 网上贴的 ss:// 字符串多数来自免费节点列表,随时失效,流量经过陌生服务器,本站有一篇免费节点的文章讲了风险。

「V2Ray 节点就是 VMess。」 机场说的「v2ray 订阅」现在多数是 VLESS 节点,VMess 已经少见;用 v2rayN 或 v2rayNG 导入就行,不用在意具体是哪个。

「Trojan 不安全,名字像木马。」 名字是作者的玩笑,意思是「混进去的」。它本身就是 TLS 加密,和 HTTPS 一样。

「自建比机场安全。」 自建的流量只经过你自己的服务器,隐私上确实更可控;但线路质量、被封风险和维护时间都归你。想试,shadowsocks-rust 是官方维护的服务端。多数人用机场。

要点回顾

  1. SS 还活着,SSR 已停更;见到只给 SSR 的服务,换一家。
  2. VLESS、Trojan、Hysteria2 是 2026 年机场的主流,VMess 在本站资料表里一款都没有。
  3. 协议是机场选的,你只管客户端能不能读;本站写到的客户端都能读这几种。
  4. Trojan 和 VLESS 依赖 TLS 证书,所以客户端去掉「跳过证书验证」后,证书没配好的节点会连不上。
  5. 决定晚高峰体验的是线路(专线还是中转)和倍率,不是协议。

参考资料

转载和引用说明:欢迎引用本文,注明出处「梯子达人」并链接到本页即可。本文只讲软件怎么用,不替任何服务商担保。

Shadowsocks 常见问题

Shadowsocks 和 SSR 有什么区别?

SSR(ShadowsocksR)是从 Shadowsocks 分出来的一个版本,加了协议混淆,当年用来对付识别。SS 本身一直在更新,Rust 版 2026 年 8 月发了 1.25.0;SSR 的原仓库现在打开是 404,没有官方维护。两者节点格式也不同,ss:// 开头是 SS,ssr:// 开头是 SSR,新客户端多数只读前者。

Shadowsocks 现在还安全吗?

SS 的加密部分一直在跟进,现在的实现用的是 AEAD 一类的加密方式,老的加密方法已经被标记为不推荐。它的弱点不在加密,在于流量特征相对容易识别,所以后来才有了伪装成 HTTPS 的 Trojan 和带 REALITY 的 VLESS。机场把 SS 当作备用协议之一很正常,只给 SS 就偏老了。

机场只给 SSR 节点怎么办?

换一家。SSR 停更多年,新客户端普遍不读 ssr:// 节点,你会被困在老软件里。本站收录的 19 款梯子没有一款公示 SSR,公示协议的 9 款给的都是 VLESS、Trojan、SS、Hysteria2 这些。

VLESS 和 VMess 有什么区别?

VMess 是 V2Ray 项目的协议,自带加密和时间校验;VLESS 是 Xray 项目做的轻量版本,去掉了自带加密,改为依赖 TLS 层,常和 REALITY 一起用来伪装。现在机场普遍从 VMess 转到了 VLESS,本站资料表里 VLESS 6 款、VMess 0 款。

Trojan 协议为什么要证书?

Trojan 的思路就是把自己伪装成一个普通的 HTTPS 网站,所以服务器必须有真实有效的 TLS 证书。证书配不好,以前靠客户端「跳过证书验证」凑合,2026 年 v2rayN 7.25.4 和 v2rayNG 2.2.6 都去掉了这个选项,这类节点就会连不上,要机场把证书配好或者给证书指纹。

Hysteria2 为什么说快?

它基于 QUIC(跑在 UDP 上),自带拥塞控制,在丢包多的线路上比走 TCP 的协议更能跑满带宽,所以晚高峰和移动网络下常常体验更好。代价是有的网络对 UDP 限制严,这时候换回 VLESS 或 Trojan。Hysteria 项目 2026 年 9 月发了 2.12.3,一直在更新。

我能自己搭一个 Shadowsocks 吗?

能,这是 SS 最初的用法:租一台境外服务器,装 shadowsocks-rust,客户端填上地址和密码。但你要自己扛线路质量、被封风险和维护时间,而且只有自己那一台服务器。多数人算下来不如买机场的月付套餐,15 元起就有几十个节点。

更多常见问题

所属专题:新手入门专题

新手入门专题全部文章

热门入口

日期为各页最后更新日 · 全部 19 家见网站地图