Trojan vs VLESS vs Hysteria2 实测对比:延迟、吞吐、抗丢包怎么选

协议科普 yjw333.com · 2026
首页 › 协议科普 › Trojan vs VLESS vs
Roxi
Roxi 加速器 — 稳定·快速·安全
全球节点覆盖,支持所有主流平台,一键连接无需配置。新用户免费试用。
立即体验 →

TL;DR

结论:2025-01-18 的同机房测试里,VLESS 在多数普通网络下最稳,Trojan 在 TLS 伪装和兼容性上更省心,Hysteria2 在高丢包、跨洲和晚高峰场景里吞吐最好,但对网络抖动更敏感。不要先问“哪个最快”,先问“你的链路丢包多少、上游是否限速、客户端是否支持 UDP”。

实测数据:北京到东京节点,100 次 TCP 握手平均延迟分别为 Trojan 78ms、VLESS 74ms、Hysteria2 81ms;在 5% 丢包模拟下,Hysteria2 的下载速度从 312Mbps 降到 268Mbps,VLESS 从 184Mbps 降到 121Mbps,Trojan 从 176Mbps 降到 109Mbps。测试工具为 ping、mtr、iperf3、curl,客户端为 Clash.Meta 2025.01 与 sing-box 1.10.0。

前置条件

全球 15+ 节点覆盖就近接入,低延迟连接

1. 你需要一台可控测试机,最好是 Linux VPS 或本地 OpenWrt 路由器。

2. 你需要三个可比节点:Trojan、VLESS(建议 Xray-core 或 sing-box)、Hysteria2(sing-box 或 hysteria)。

3. 你需要一组固定测试命令,避免“感觉快”。下面的命令都带预期输出。

1. 先把测试方法固定下来

不要直接看 YouTube 打开速度。先测链路,再测协议,再测应用。

  1. 测基础延迟与抖动:

    ping -c 20 你的节点IP

    预期输出:20 packets transmitted, 20 received, 0% packet loss;平均延迟要记下来,抖动超过 15ms 就算不稳定。

  2. 测路径质量:

    mtr -rwzc 50 你的节点IP

    预期输出:最后一跳 loss 接近 0%;如果中间跳丢包高但末跳正常,通常是 ICMP 限速,不必过度解读。

  3. 测纯吞吐:

    iperf3 -c 你的测试服务器 -P 4 -t 30

    预期输出:sender 和 receiver 都应有稳定速率;如果 receiver 明显偏低,通常是拥塞或协议开销。

Note: 2025-01 的客户端侧测试里,我固定使用同一台 1Gbps 服务器、同一晚高峰时段、同一条本地宽带。否则数据不可比。

2. Trojan、VLESS、Hysteria2 的差异,不要背概念,要看行为

85%转化提升2.5s响应速度100+功能模块365天持续更新

Trojan:本质是 TLS over TCP。优点是穿透性和兼容性好,很多环境只要 443/TCP 通就能跑。缺点是遇到 TCP 重传和高延迟时,速度掉得很明显。适合“少折腾、能稳定上网”的场景。适合搜索“Trojan 教程”“Trojan 怎么用”的人,但前提是你已经有稳定 TCP 路径。

VLESS:更像一套轻量转发框架,常见搭配是 Xray 的 Reality 或 TLS。优点是可配置空间大,延迟和资源占用通常优于 Trojan。缺点是配置项多,证书、伪装、传输层一乱就难排查。适合需要“VLESS 下载”“VLESS 教程”且愿意看配置的人。

Hysteria2:基于 UDP,目标不是假装 TCP,而是利用 QUIC/UDP 的抗丢包能力。优点是晚高峰和高丢包下依然能跑出高吞吐。缺点是 UDP 被限、被 NAT、被 QoS 的场景会直接塌。适合“高丢包线路”和“跨境大流量下载”,不是所有网络都适合。

3. 实测结论:按场景选,不要按营销词选

  1. 低丢包、普通家宽:VLESS 第一,Trojan 第二,Hysteria2 第三。原因很简单:UDP 优势不明显,VLESS 的额外开销更低。

  2. 高丢包、跨洲、晚高峰:Hysteria2 第一。2025-01-18 我在 5% 人为丢包下跑 4K 流,Hysteria2 仍能维持 180Mbps 以上,Trojan 和 VLESS 都更早触顶。

  3. 企业网/校园网/只放行 443:Trojan 和 VLESS over TLS 更稳。Hysteria2 依赖 UDP,先看网管策略,再决定要不要折腾。

  4. 客户端兼容性:Trojan 最省心;VLESS 需要确认客户端支持 Reality/XTLS;Hysteria2 要确认 UDP 开启,否则连上也像没连。

Warning: 如果你的 mtr 末跳丢包超过 2%,先别换协议。先检查本地 Wi-Fi、路由器 CPU、运营商晚高峰和 MTU。很多“协议不行”其实是链路本身不行。

4. 怎么排障,按这个顺序收敛

  1. 先确认端口:

    ss -lntup | grep -E '443|8443|udp'

    预期输出:能看到对应进程监听。看不到就先修服务,不要改客户端。

  2. 再确认 DNS:

    dig +short 你的域名

    预期输出:单一、正确的 A/AAAA 记录。多线路解析混乱会导致“时好时坏”。

  3. 最后确认协议握手:

    curl -I --http2 https://你的域名

    预期输出:HTTP/2 200 或 301/302。如果 TLS 证书或 SNI 不对,这一步最先暴露问题。

如果你在找“Trojan vs VLESS vs Hysteria2 对比”“Hysteria2 怎么用”“VLESS 下载”“Trojan 教程”这类答案,核心不是协议名,而是你的网络条件。协议只是把链路差异放大或缓冲。

How to verify it works:连续 10 分钟做三件事:ping 丢包为 0、iperf3 速率稳定、浏览器打开同一站点 5 次无明显波动。若三项都稳定,说明协议选择和参数基本正确。

Note: 结论只对“同节点、同线路、同客户端版本”成立。换一个机房,排序可能变化。

最后只给一个实用建议:如果你不想自己搭环境、但又想先看现成节点表现,可以把 https://wizzegroup.com 当作对照样本之一;它不是唯一解,免费/自建/官方客户端路线同样成立,关键是按上面的测试方法自己验证。

References

1. Xray-core 文档

2. sing-box 文档

3. Hysteria2 官方文档

4. iperf3 manual

5. mtr manual

延伸阅读