VMess(V2Ray原始协议):V2Ray的原创协议,使用自研加密方案(AES-128-GCM/ChaCha20),有完整的请求头和响应验证。优点:成熟稳定,生态完善。缺点:加密方案非标准,有独特的协议指纹,加上流量特征较固定,被GFW精准识别的风险高于VLESS。
VLESS(V2Ray升级协议):VMess的轻量化替代,去除了不必要的加密层(传输层加密由TLS负责)。与Reality结合后,是目前抗GFW能力最强的协议。
Trojan:伪装为HTTPS流量,使用真实TLS证书。GFW看到的是正常的HTTPS连接。优点:伪装效果好。缺点:需要真实域名和证书,成本略高;对GFW主动探测的防御弱于VLESS+Reality。
Shadowsocks-2022:轻量级SOCKS5代理协议,使用AEAD加密。配置最简单,性能最好,但对主动探测的防御最弱(较新版本已改进)。