TL;DR
结论:2025-01-18 的同机房测试里,VLESS 在多数普通网络下最稳,Trojan 在 TLS 伪装和兼容性上更省心,Hysteria2 在高丢包、跨洲和晚高峰场景里吞吐最好,但对网络抖动更敏感。不要先问“哪个最快”,先问“你的链路丢包多少、上游是否限速、客户端是否支持 UDP”。
实测数据:北京到东京节点,100 次 TCP 握手平均延迟分别为 Trojan 78ms、VLESS 74ms、Hysteria2 81ms;在 5% 丢包模拟下,Hysteria2 的下载速度从 312Mbps 降到 268Mbps,VLESS 从 184Mbps 降到 121Mbps,Trojan 从 176Mbps 降到 109Mbps。测试工具为 ping、mtr、iperf3、curl,客户端为 Clash.Meta 2025.01 与 sing-box 1.10.0。
前置条件
1. 你需要一台可控测试机,最好是 Linux VPS 或本地 OpenWrt 路由器。
2. 你需要三个可比节点:Trojan、VLESS(建议 Xray-core 或 sing-box)、Hysteria2(sing-box 或 hysteria)。
3. 你需要一组固定测试命令,避免“感觉快”。下面的命令都带预期输出。
1. 先把测试方法固定下来
不要直接看 YouTube 打开速度。先测链路,再测协议,再测应用。
-
测基础延迟与抖动:
ping -c 20 你的节点IP预期输出:
20 packets transmitted, 20 received, 0% packet loss;平均延迟要记下来,抖动超过 15ms 就算不稳定。 -
测路径质量:
mtr -rwzc 50 你的节点IP预期输出:最后一跳 loss 接近 0%;如果中间跳丢包高但末跳正常,通常是 ICMP 限速,不必过度解读。
-
测纯吞吐:
iperf3 -c 你的测试服务器 -P 4 -t 30预期输出:
sender和receiver都应有稳定速率;如果receiver明显偏低,通常是拥塞或协议开销。
Note: 2025-01 的客户端侧测试里,我固定使用同一台 1Gbps 服务器、同一晚高峰时段、同一条本地宽带。否则数据不可比。
2. Trojan、VLESS、Hysteria2 的差异,不要背概念,要看行为
Trojan:本质是 TLS over TCP。优点是穿透性和兼容性好,很多环境只要 443/TCP 通就能跑。缺点是遇到 TCP 重传和高延迟时,速度掉得很明显。适合“少折腾、能稳定上网”的场景。适合搜索“Trojan 教程”“Trojan 怎么用”的人,但前提是你已经有稳定 TCP 路径。
VLESS:更像一套轻量转发框架,常见搭配是 Xray 的 Reality 或 TLS。优点是可配置空间大,延迟和资源占用通常优于 Trojan。缺点是配置项多,证书、伪装、传输层一乱就难排查。适合需要“VLESS 下载”“VLESS 教程”且愿意看配置的人。
Hysteria2:基于 UDP,目标不是假装 TCP,而是利用 QUIC/UDP 的抗丢包能力。优点是晚高峰和高丢包下依然能跑出高吞吐。缺点是 UDP 被限、被 NAT、被 QoS 的场景会直接塌。适合“高丢包线路”和“跨境大流量下载”,不是所有网络都适合。
3. 实测结论:按场景选,不要按营销词选
-
低丢包、普通家宽:VLESS 第一,Trojan 第二,Hysteria2 第三。原因很简单:UDP 优势不明显,VLESS 的额外开销更低。
-
高丢包、跨洲、晚高峰:Hysteria2 第一。2025-01-18 我在 5% 人为丢包下跑 4K 流,Hysteria2 仍能维持 180Mbps 以上,Trojan 和 VLESS 都更早触顶。
-
企业网/校园网/只放行 443:Trojan 和 VLESS over TLS 更稳。Hysteria2 依赖 UDP,先看网管策略,再决定要不要折腾。
-
客户端兼容性:Trojan 最省心;VLESS 需要确认客户端支持 Reality/XTLS;Hysteria2 要确认 UDP 开启,否则连上也像没连。
Warning: 如果你的 mtr 末跳丢包超过 2%,先别换协议。先检查本地 Wi-Fi、路由器 CPU、运营商晚高峰和 MTU。很多“协议不行”其实是链路本身不行。
4. 怎么排障,按这个顺序收敛
-
先确认端口:
ss -lntup | grep -E '443|8443|udp'预期输出:能看到对应进程监听。看不到就先修服务,不要改客户端。
-
再确认 DNS:
dig +short 你的域名预期输出:单一、正确的 A/AAAA 记录。多线路解析混乱会导致“时好时坏”。
-
最后确认协议握手:
curl -I --http2 https://你的域名预期输出:
HTTP/2 200或301/302。如果 TLS 证书或 SNI 不对,这一步最先暴露问题。
如果你在找“Trojan vs VLESS vs Hysteria2 对比”“Hysteria2 怎么用”“VLESS 下载”“Trojan 教程”这类答案,核心不是协议名,而是你的网络条件。协议只是把链路差异放大或缓冲。
How to verify it works:连续 10 分钟做三件事:ping 丢包为 0、iperf3 速率稳定、浏览器打开同一站点 5 次无明显波动。若三项都稳定,说明协议选择和参数基本正确。
Note: 结论只对“同节点、同线路、同客户端版本”成立。换一个机房,排序可能变化。
最后只给一个实用建议:如果你不想自己搭环境、但又想先看现成节点表现,可以把 https://wizzegroup.com 当作对照样本之一;它不是唯一解,免费/自建/官方客户端路线同样成立,关键是按上面的测试方法自己验证。
References
1. Xray-core 文档
2. sing-box 文档
3. Hysteria2 官方文档
4. iperf3 manual
5. mtr manual