NET

节点与线路百科

代理协议(Shadowsocks、VLESS、Reality、Hysteria2)与线路类型(IEPL、IPLC、CN2、中转、直连)的系统百科,附节点测速方法。

代理协议7

协议决定加密、伪装与传输方式。想快速比较看协议对比表

TLS 伪装

Hysteria2

Hysteria2 是基于 QUIC/UDP 的代理协议,专为高丢包、高延迟的恶劣网络设计,通过自定义拥塞控制在弱网下维持高吞吐。移动网络与跨境线路质量差时优势明显,代价是 UDP 易受 QoS 限速。

较新

强伪装

Reality

Reality 是 Xray 提出的 TLS 伪装方案:不需要自有域名和证书,而是在握手时「借用」某个真实大站的证书,让主动探测者以为在访问那个大站。配合 VLESS 成为当前直连抗封锁的顶配组合。

较新

无伪装

Shadowsocks

Shadowsocks 是 2012 年诞生的轻量加密代理协议,以简单高效著称,流量特征为无明显指纹的加密数据流。至今仍是机场广泛使用的基础协议,AEAD 加密版本仍具实用价值。

成熟稳定

TLS 伪装

Trojan

Trojan 的核心思路是「不混淆,就是真 HTTPS」:流量走标准 TLS,落地是一个真实的 HTTPS 网站,探测者看到的与访问普通网站无异。需要自有域名与证书,是专线与直连都常见的成熟协议。

成熟稳定

TLS 伪装

TUIC

TUIC 是基于 QUIC 的代理协议,与 Hysteria2 同属 UDP 阵营但更强调低延迟与连接建立速度,0-RTT 握手让它在需要快速响应的场景表现优秀,同样受制于网络对 UDP 的态度。

较新

TLS 伪装

VLESS

VLESS 是 Xray/V2Ray 生态的轻量传输协议:去掉 VMess 的内置加密与时间校验,把机密性完全交给 TLS 层,配合 XTLS 视觉流控与 Reality 伪装成为当前直连抗封锁的主流方案。

成熟稳定

弱伪装

VMess

VMess 是 V2Ray 项目的原生加密协议,基于用户 ID 认证、支持多种传输层组合(TCP/WebSocket/gRPC),曾是机场主力协议,现逐步被更抗检测的 VLESS+Reality 与更高效的新协议替代。

成熟稳定

线路类型6

线路决定高峰期体验。想快速比较看线路对比表

国际专线

IEPL

IEPL 是运营商提供的点对点国际专线,数据在运营商内部网络传输、不经过公网国际出口,因此高峰期稳定、延迟低、丢包少。成本高,是高端机场专线节点的主要来源,通常伴随较高倍率。

国际以太网专线内网专线

国际专线

IPLC

IPLC 是运营商在物理层租用的点对点国际专线,比 IEPL 更底层、更纯粹,两端如同在同一局域网内,延迟与稳定性均属顶级,成本也最高,是高端机场的招牌线路。

国际私有租用电路物理专线

骨干优化

CN2 GIA

CN2 GIA 是中国电信的高端骨干网络,走公网但使用优质路由与独立带宽资源,直连质量显著优于普通线路。回程走 GIA 全程优质路由,是公网直连节点里的高端选择,性价比介于专线与普通直连之间。

CN2 GIA电信精品网

中转架构

公网中转

公网中转是把流量先发到国内优化服务器、再由其转发出境的架构。用国内段的优质线路弥补国际段,成本低于专线,质量取决于中转机房与落地线路,是中低价机场的主流方案。

中转隧道中转

公网直连

BGP 直连

BGP 直连指服务器通过 BGP 多线接入、流量走公网国际出口直达境外的基础线路。成本最低、部署最简单,但高峰期与公网出口一同拥堵,是低价套餐的常见配置,也是判断机场下限的基准。

BGP普通直连

接入方式

中转与直连的选择

直连结构简单、延迟下限低但受公网出口影响大;中转用国内优质线路弥补国际段、解锁灵活但多一跳、质量看机房。没有绝对更好,选择取决于你的运营商、使用场景与预算。

中转对比直连落地架构选择

相关方法