TL;DR 与前置条件
TL;DR:2026-08-07复测结论:低丢包公网线路优先 VLESS Reality;企业 Wi-Fi 或严格 TLS 伪装环境用 Trojan;移动网络、跨洲、1% 以上丢包优先 Hysteria2。不要只看测速峰值,重点看 p95 延迟、重传、断流恢复时间。
Pre-requisites:测试端:macOS 14.6、Ubuntu 22.04 LTS;客户端:mihomo v1.19.8、sing-box v1.10.7;服务端:Debian 12、1 vCPU、1Gbps 端口;工具:iperf3 3.16、mtr 0.95、curl 8.7.1。
Note: 免费/官方/内置方案先用。mihomo、sing-box、v2rayN 都能测。限制是:免费客户端不会替你判断线路质量,必须自己跑数据。本文适合搜索“VLESS教程”“Trojan节点测速”“Hysteria2怎么用”“Clash Meta下载”“机场协议对比”的读者。
1. 建立可复现测试,不信客户端显示的延迟
1.1 先测裸链路。不要开代理。
mtr -rwzc 50 目标服务器IP Expected output: HOST: local Loss% Snt Last Avg Best Wrst StDev edge-gw 0.0% 50 3.1 3.4 2.8 8.2 0.9 target 0.8% 50 82.0 86.4 78.1 132.5 11.71.2 开代理后测 HTTP 首包和总耗时。三种协议各跑 10 次取中位数。
curl -x http://127.0.0.1:7890 -o /dev/null -s -w "dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n" https://example.com Expected output: dns=0.001 connect=0.003 tls=0.000 ttfb=0.412 total=0.6881.3 测吞吐,不用浏览器测速站。浏览器会受 CDN、缓存、线程数影响。
iperf3 -c 目标服务器IP -R -t 20 Expected output: [SUM] 0.00-20.00 sec 1.34 GBytes 575 Mbits/sec receiver
Warning: 只测 Speedtest 峰值会误判 Hysteria2。它在高丢包下体感更稳,但短时峰值未必最高。
2. 实测表:同一服务器、同一晚高峰窗口
测试窗口:2026-08-07 21:00-22:00,广州电信家庭宽带,服务器东京一区。每项跑 10 次,表内为中位数;丢包通过 tc 在服务端注入。
| 协议 | 0%丢包 p95延迟 | 1.5%丢包 p95延迟 | 下载中位数 | 断流恢复 | 适用判断 |
|---|---|---|---|---|---|
| Trojan TLS | 118ms | 241ms | 312Mbps | 4.8s | 伪装强,配置简单,抗丢包一般 |
| VLESS Reality TCP | 103ms | 229ms | 386Mbps | 3.9s | 低延迟,低开销,适合稳定公网 |
| Hysteria2 UDP | 126ms | 157ms | 342Mbps | 1.2s | 丢包线路优先,UDP 被限速时失效 |
2.1 模拟 1.5% 丢包。仅在自有测试机执行。
sudo tc qdisc add dev eth0 root netem loss 1.5% delay 20ms
Expected output:
(no output means success)
2.2 清理注入规则。
sudo tc qdisc del dev eth0 root
Expected output:
(no output means success)
Note: Trojan 和 VLESS 走 TCP 时,丢包会触发重传和拥塞窗口下降。Hysteria2 基于 QUIC/UDP,弱网下恢复更快,但公司网、校园网、部分移动热点会限制 UDP。
3. 选择规则与验证方法
3.1 家宽、办公网、低丢包:先选 VLESS Reality。判定标准:mtr 丢包低于 0.5%,curl total 低于 1s。
3.2 网络审计严格、443 TLS 放行稳定:选 Trojan。判定标准:网页可打开但 UDP 不通,Hysteria2 握手失败。
3.3 移动网络、晚高峰抖动、跨洲链路:选 Hysteria2。判定标准:mtr 丢包超过 1%,视频拖动卡顿但 UDP 可通。
3.4 验证是否修好:切换协议后连续跑 5 分钟。
for i in {1..20}; do curl -x http://127.0.0.1:7890 -o /dev/null -s -w "%{time_total}\n" https://example.com; sleep 15; done Expected output: 0.681 0.704 0.733 0.690 0.721
通过标准:20 次 total 无超过 3s;视频 1080p 拖动 5 次无长缓冲;客户端日志无连续 reconnect。未通过就换入口地区,不要继续调 MTU、DNS、规则集浪费时间。
References:mihomo v1.19.8、sing-box v1.10.7、iperf3 3.16、mtr 0.95、Debian 12 release notes。付费机场只是省维护成本的选项之一,自建、官方客户端、免费开源工具都有效;需要样本对照时可查看 Roxi。