Clash 支持的代理协议详解

Clash 支持多种代理协议,每种协议有自己的特点和适用场景。Shadowsocks 经典稳定、Trojan 隐蔽性强、VMess 功能丰富、Hysteria 速度快。这篇文章详细讲解各协议的原理、优缺点、配置方法,帮你选择合适的协议。

协议对比表

协议 速度 隐蔽性 稳定性 配置难度 资源占用 推荐度
Shadowsocks 快 中等 很好 简单 低 ⭐⭐⭐⭐
VMess 中等 好 好 中等 中等 ⭐⭐⭐⭐
VLESS 快 好 好 中等 低 ⭐⭐⭐⭐⭐
Trojan 快 很好 很好 中等 低 ⭐⭐⭐⭐⭐
Hysteria2 很快 中等 好 复杂 中等 ⭐⭐⭐⭐
Snell 快 中等 好 简单 低 ⭐⭐⭐

协议详解

Shadowsocks (SS)

经典协议 稳定可靠 部署广泛

Shadowsocks 是最经典的代理协议,2012 年由 clowwindy 开发。设计简单高效,使用 SOCKS5 协议加密传输。

优点

  • 稳定性极好 - 经过十多年的验证,bug 少
  • 速度快 - 协议简单,开销小
  • 资源占用低 - 服务端和客户端都很轻量
  • 生态成熟 - 支持的客户端和服务端最多
  • 配置简单 - 只需要服务器地址、端口、密码、加密方式

缺点

  • 特征明显 - 流量特征容易被识别
  • 功能单一 - 没有混淆、伪装等高级功能
  • 抗干扰能力弱 - 在某些网络环境下容易被限速或阻断

配置示例

proxies:
  - name: "SS-节点"
    type: ss
    server: server.example.com
    port: 8388
    cipher: aes-256-gcm
    password: your-password
    udp: true

适合人群:追求稳定、简单的用户;网络环境较好的地区。

VMess

V2Ray 核心 功能丰富 灵活配置

VMess 是 V2Ray 的核心协议,支持动态端口、时间戳验证、多种加密方式。相比 Shadowsocks 更复杂,但功能也更强大。

优点

  • 功能强大 - 支持动态端口、mKCP、WebSocket 等传输方式
  • 隐蔽性好 - 可以伪装成正常的 HTTP/HTTPS 流量
  • 时间戳验证 - 防止重放攻击
  • 灵活配置 - 可以针对不同场景调整参数

缺点

  • 速度略慢 - 加密开销比 SS 大
  • 配置复杂 - 参数多,新手容易配错
  • 资源占用高 - CPU 和内存占用比 SS 多

配置示例

proxies:
  - name: "VMess-节点"
    type: vmess
    server: server.example.com
    port: 443
    uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
    alterId: 0
    cipher: auto
    tls: true
    skip-cert-verify: false
    servername: server.example.com
    network: ws
    ws-opts:
      path: /path
      headers:
        Host: server.example.com

适合人群:需要伪装流量、网络环境复杂的用户。

VLESS

新一代协议 轻量高效 推荐

VLESS 是 VMess 的轻量版,去掉了 VMess 的加密层,改用 TLS 加密。性能更好,配置更简单。

优点

  • 性能优秀 - 去掉了多余的加密,速度接近原始连接
  • 隐蔽性强 - 流量完全看起来像正常 HTTPS
  • 配置简洁 - 比 VMess 简单很多
  • 支持 Reality - 可以伪装成任意真实网站(最强伪装)

缺点

  • 必须用 TLS - 不用 TLS 就没有加密,不安全
  • 需要域名和证书 - 部署稍微麻烦一点

配置示例

proxies:
  - name: "VLESS-节点"
    type: vless
    server: server.example.com
    port: 443
    uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
    tls: true
    skip-cert-verify: false
    servername: server.example.com
    network: ws
    ws-opts:
      path: /path

适合人群:追求性能和隐蔽性的用户,有域名和证书的场景。

Trojan

伪装专家 隐蔽性强 推荐

Trojan 的核心思想是"把代理流量伪装成正常 HTTPS 流量"。只有知道密码的客户端才能连接,其他访问看起来就是个普通网站。

优点

  • 隐蔽性最强 - 流量和正常 HTTPS 完全一样
  • 速度快 - 只有一层 TLS 加密,开销小
  • 稳定可靠 - 协议简单,不容易出问题
  • 抗封锁能力强 - 很难被识别和阻断

缺点

  • 必须有域名和证书 - 部署门槛比 SS 高
  • 需要伪装网站 - 通常需要搭建一个真实网站做掩护

配置示例

proxies:
  - name: "Trojan-节点"
    type: trojan
    server: server.example.com
    port: 443
    password: your-password
    sni: server.example.com
    skip-cert-verify: false
    udp: true

适合人群:追求最高隐蔽性,有域名和证书,能搭建伪装网站的用户。

Hysteria / Hysteria2

高速协议 基于 QUIC 低延迟

Hysteria 基于 QUIC 协议(HTTP/3 的底层协议),专门为不稳定网络设计。弱网环境下性能表现非常好。

优点

  • 速度极快 - 利用 QUIC 的多路复用和拥塞控制
  • 弱网表现好 - 丢包环境下也能保持高速
  • 延迟低 - 0-RTT 连接建立,首包延迟极低
  • 支持 UDP - 原生支持 UDP 代理

缺点

  • 配置复杂 - 参数多,需要调优
  • 占用带宽 - 为了对抗丢包,会发送冗余数据
  • 兼容性 - 某些网络可能限制 UDP

配置示例

proxies:
  - name: "Hysteria2-节点"
    type: hysteria2
    server: server.example.com
    port: 443
    password: your-password
    sni: server.example.com
    skip-cert-verify: false

适合人群:网络环境不稳定、追求极致速度的用户;游戏加速场景。

Snell

Surge 专属 高性能

Snell 是 Surge 开发的私有协议,专注性能优化。协议简单高效,但只有 Surge 和部分客户端支持。

优点

  • 速度快 - 协议设计精简
  • 稳定 - Surge 团队维护,质量有保证
  • 低延迟 - 连接建立快

缺点

  • 闭源 - 不开源,只能用官方实现
  • 生态小 - 支持的客户端少
  • 服务端收费 - Snell 服务端不是免费的

配置示例

proxies:
  - name: "Snell-节点"
    type: snell
    server: server.example.com
    port: 8388
    psk: your-psk
    version: 4
    obfs-opts:
      mode: tls

适合人群:Surge 用户,追求性能的 macOS/iOS 用户。

协议选择建议

根据你的需求选择:

实际使用时,大部分机场会提供多种协议的节点。你可以都试试,选延迟最低、速度最快的。不同时间段、不同地区,最优协议可能不同。