Clash 支持的代理协议详解
Clash 支持多种代理协议,每种协议有自己的特点和适用场景。Shadowsocks 经典稳定、Trojan 隐蔽性强、VMess 功能丰富、Hysteria 速度快。这篇文章详细讲解各协议的原理、优缺点、配置方法,帮你选择合适的协议。
协议对比表
| 协议 | 速度 | 隐蔽性 | 稳定性 | 配置难度 | 资源占用 | 推荐度 |
|---|---|---|---|---|---|---|
| Shadowsocks | 快 | 中等 | 很好 | 简单 | 低 | ⭐⭐⭐⭐ |
| VMess | 中等 | 好 | 好 | 中等 | 中等 | ⭐⭐⭐⭐ |
| VLESS | 快 | 好 | 好 | 中等 | 低 | ⭐⭐⭐⭐⭐ |
| Trojan | 快 | 很好 | 很好 | 中等 | 低 | ⭐⭐⭐⭐⭐ |
| Hysteria2 | 很快 | 中等 | 好 | 复杂 | 中等 | ⭐⭐⭐⭐ |
| Snell | 快 | 中等 | 好 | 简单 | 低 | ⭐⭐⭐ |
协议详解
Shadowsocks (SS)
经典协议 稳定可靠 部署广泛Shadowsocks 是最经典的代理协议,2012 年由 clowwindy 开发。设计简单高效,使用 SOCKS5 协议加密传输。
优点
- 稳定性极好 - 经过十多年的验证,bug 少
- 速度快 - 协议简单,开销小
- 资源占用低 - 服务端和客户端都很轻量
- 生态成熟 - 支持的客户端和服务端最多
- 配置简单 - 只需要服务器地址、端口、密码、加密方式
缺点
- 特征明显 - 流量特征容易被识别
- 功能单一 - 没有混淆、伪装等高级功能
- 抗干扰能力弱 - 在某些网络环境下容易被限速或阻断
配置示例
proxies:
- name: "SS-节点"
type: ss
server: server.example.com
port: 8388
cipher: aes-256-gcm
password: your-password
udp: true
适合人群:追求稳定、简单的用户;网络环境较好的地区。
VMess
V2Ray 核心 功能丰富 灵活配置VMess 是 V2Ray 的核心协议,支持动态端口、时间戳验证、多种加密方式。相比 Shadowsocks 更复杂,但功能也更强大。
优点
- 功能强大 - 支持动态端口、mKCP、WebSocket 等传输方式
- 隐蔽性好 - 可以伪装成正常的 HTTP/HTTPS 流量
- 时间戳验证 - 防止重放攻击
- 灵活配置 - 可以针对不同场景调整参数
缺点
- 速度略慢 - 加密开销比 SS 大
- 配置复杂 - 参数多,新手容易配错
- 资源占用高 - CPU 和内存占用比 SS 多
配置示例
proxies:
- name: "VMess-节点"
type: vmess
server: server.example.com
port: 443
uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
alterId: 0
cipher: auto
tls: true
skip-cert-verify: false
servername: server.example.com
network: ws
ws-opts:
path: /path
headers:
Host: server.example.com
适合人群:需要伪装流量、网络环境复杂的用户。
VLESS
新一代协议 轻量高效 推荐VLESS 是 VMess 的轻量版,去掉了 VMess 的加密层,改用 TLS 加密。性能更好,配置更简单。
优点
- 性能优秀 - 去掉了多余的加密,速度接近原始连接
- 隐蔽性强 - 流量完全看起来像正常 HTTPS
- 配置简洁 - 比 VMess 简单很多
- 支持 Reality - 可以伪装成任意真实网站(最强伪装)
缺点
- 必须用 TLS - 不用 TLS 就没有加密,不安全
- 需要域名和证书 - 部署稍微麻烦一点
配置示例
proxies:
- name: "VLESS-节点"
type: vless
server: server.example.com
port: 443
uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
tls: true
skip-cert-verify: false
servername: server.example.com
network: ws
ws-opts:
path: /path
适合人群:追求性能和隐蔽性的用户,有域名和证书的场景。
Trojan
伪装专家 隐蔽性强 推荐Trojan 的核心思想是"把代理流量伪装成正常 HTTPS 流量"。只有知道密码的客户端才能连接,其他访问看起来就是个普通网站。
优点
- 隐蔽性最强 - 流量和正常 HTTPS 完全一样
- 速度快 - 只有一层 TLS 加密,开销小
- 稳定可靠 - 协议简单,不容易出问题
- 抗封锁能力强 - 很难被识别和阻断
缺点
- 必须有域名和证书 - 部署门槛比 SS 高
- 需要伪装网站 - 通常需要搭建一个真实网站做掩护
配置示例
proxies:
- name: "Trojan-节点"
type: trojan
server: server.example.com
port: 443
password: your-password
sni: server.example.com
skip-cert-verify: false
udp: true
适合人群:追求最高隐蔽性,有域名和证书,能搭建伪装网站的用户。
Hysteria / Hysteria2
高速协议 基于 QUIC 低延迟Hysteria 基于 QUIC 协议(HTTP/3 的底层协议),专门为不稳定网络设计。弱网环境下性能表现非常好。
优点
- 速度极快 - 利用 QUIC 的多路复用和拥塞控制
- 弱网表现好 - 丢包环境下也能保持高速
- 延迟低 - 0-RTT 连接建立,首包延迟极低
- 支持 UDP - 原生支持 UDP 代理
缺点
- 配置复杂 - 参数多,需要调优
- 占用带宽 - 为了对抗丢包,会发送冗余数据
- 兼容性 - 某些网络可能限制 UDP
配置示例
proxies:
- name: "Hysteria2-节点"
type: hysteria2
server: server.example.com
port: 443
password: your-password
sni: server.example.com
skip-cert-verify: false
适合人群:网络环境不稳定、追求极致速度的用户;游戏加速场景。
Snell
Surge 专属 高性能Snell 是 Surge 开发的私有协议,专注性能优化。协议简单高效,但只有 Surge 和部分客户端支持。
优点
- 速度快 - 协议设计精简
- 稳定 - Surge 团队维护,质量有保证
- 低延迟 - 连接建立快
缺点
- 闭源 - 不开源,只能用官方实现
- 生态小 - 支持的客户端少
- 服务端收费 - Snell 服务端不是免费的
配置示例
proxies:
- name: "Snell-节点"
type: snell
server: server.example.com
port: 8388
psk: your-psk
version: 4
obfs-opts:
mode: tls
适合人群:Surge 用户,追求性能的 macOS/iOS 用户。
协议选择建议
根据你的需求选择:
- 追求稳定简单:选 Shadowsocks,最经典可靠
- 追求隐蔽性:选 Trojan 或 VLESS + Reality
- 追求性能:选 VLESS 或 Hysteria2
- 网络环境差:选 Hysteria2,弱网表现最好
- 游戏加速:选 Hysteria2,延迟最低
- 不确定:选 Trojan,隐蔽性和性能都不错
实际使用时,大部分机场会提供多种协议的节点。你可以都试试,选延迟最低、速度最快的。不同时间段、不同地区,最优协议可能不同。