机场博客JICHANGBOKE.ORG

机场常见的几种代理协议怎么区分

作者 塔台君发布 约 3 分钟读完

看节点配置里的 type 字段。填 uuid 的是 VMess 和 VLESS,只填密码的是 Trojan、AnyTLS、Hysteria 2,多一栏加密方式的是 Shadowsocks。快慢看线路。

把机场给的 Clash 订阅用文本编辑器打开,翻到 proxies 那一段,每个节点占一小块,大致长这样。

proxies:
  - name: "香港 01"
    type: vless
    server: hk01.example.com
    port: 443
    uuid: 00000000-0000-4000-8000-000000000000
    tls: true
    servername: hk01.example.com
    udp: true

type 那一行写的就是协议。Clash Verge Rev 节点卡片上名字下面的小标签,v2rayN 节点列表里的类型一列,读的都是它。

type 一栏会出现哪几个值

机场常发的协议就六种。下表的字段名我对着 Mihomo 和 sing-box 两家内核的文档核过,分享链接的开头取自各协议自己的文档。

协议 Mihomo 的 type sing-box 的 type 分享链接开头 认证要填的东西
Shadowsocks ss shadowsocks ss:// cipherpassword
VMess vmess vmess vmess:// uuidalterIdcipher
VLESS vless vless vless:// uuid,可选 flow
Trojan trojan trojan trojan:// password
Hysteria 2 hysteria2 hysteria2 hysteria2://hy2:// password,另有 updown
AnyTLS anytls anytls anytls:// password

同一个协议,两家内核的字段拼法不一样。Mihomo 用 YAML,端口写 port,SNI 在 VMess 和 VLESS 里写 servername,别的协议写 sni。sing-box 用 JSON,端口是 server_port,TLS 相关的全部收进一个 tls 对象。订阅文件是机场的面板按客户端类型生成的,你不用手写,但看得懂字段,出问题时就知道该把哪一行发给客服。

分享链接的格式各有出处。ss:// 由 Shadowsocks 的 SIP002 定义,vmess:// 后面是一段 Base64 编码的 JSON,格式写在 v2rayN 的 wiki 里。vless:// 走的是 Xray 社区 2020 年底那份分享链接提案,地址、端口、参数都摆在明面上。Hysteria 2 和 AnyTLS 的链接格式在各自的官方文档里,AnyTLS 那份直接写明参考了 Hysteria 2。

后面跟着的字段说明了什么

先看认证那一行。填 uuid 的是 V2Ray 一系,也就是 VMess 和 VLESS,用户身份是一串 UUID。只填 password 的是 Trojan、AnyTLS 和 Hysteria 2。Shadowsocks 除了密码还要一栏 cipher,加密方式两头必须一致。名字以 2022-blake3 开头的属于 2022 版,密码是一串固定长度的 Base64,随便打几个字符是不行的。

再看有没有 TLS 那几行。Shadowsocks 和 VMess 自己给数据加密,节点里可以完全没有 tlssni 这些字段。SIP022 规范对 Shadowsocks 2022 的描述是,代理流量与随机字节流无法区分。VLESS 反过来,协议本身不加密,Xray 文档要求它必须配合传输安全层使用,所以 VLESS 节点一定带着 tls: true,或者带一段 reality-opts。后者是 REALITY,借别人网站的 TLS 外观来伪装。Trojan 和 AnyTLS 都跑在一条真的 TLS 连接里面,Mihomo 文档写明 trojan 类型强制启用 TLS,哪怕配置里没写那一行。

最后看有没有 portsupdownobfs。有,就是 Hysteria 2。六种里只有它把整条隧道建在 UDP 上,底下是 QUIC,对外装成 HTTP/3 网站。updown 是你告诉服务器的带宽,它会影响发包策略。

顺带提一个容易漏看的字段。Mihomo 的通用字段里 udp 默认是 false,意思是不让 UDP 流量走这个节点。游戏和语音通话大多用 UDP,节点里没有 udp: true,这类流量就过不去。Clash Verge Rev 的节点卡片上,协议名旁边有没有一个 UDP 小标签,对应的就是这个字段。

本站 28 家机场标了哪些协议

本站收录的 28 家机场里,资料写明了协议的只有 8 家。VLESS 出现 6 次,分别是微风网络、飞为、梯子云、灵动云、Sogo云和星岛梦。Trojan 两次,极连云和灵动云。AnyTLS 两次,飞猫云和星岛梦。剩下 20 家的资料里没有协议这一项。

口径要说清楚。这些标注来自机场官网的自述和站长手里的资料,核对日是 2026-08-09,本站没有逐家抓包验证。没标也不等于没有,很多机场在一份订阅里同时下发几种协议,官网上只字不提。灵动云就是一例,站长实测连的是 VLESS 节点,它的页面文案里 VLESS 和 Trojan 混着写。

能读出来的只有一点。肯把协议写进宣传的这 8 家,写的全是跑在 TLS 里的那几种,没有一家标 Shadowsocks、VMess 或 Hysteria 2。

想知道自己那家到底发了什么,办法很土。把订阅导进客户端,对着节点列表里的类型标签数一遍就有了。

同一份订阅换个客户端,节点少了几个

解析订阅的活由客户端里的内核来干,内核不认识的协议,节点就进不了列表。Mihomo 的源码里,遇到不认识的 type 会抛出一句 unsupport proxy type,后面跟着类型名。sing-box 对应的报错是 unknown outbound type。在客户端的日志页里搜这两句,就能知道是哪个协议没被认出来。

多数时候原因是内核太旧。AnyTLS 是 2025 年初才出现的协议,Mihomo 从 2025 年 3 月的 v1.19.3 开始支持,sing-box 要到同年 8 月的 1.12.0,AnyTLS 仓库的 README 里写 Shadowrocket 要 2.2.65 以上。碰到这种情况,先把客户端升到最新。用 Clash Verge Rev 的话,设置页里能看到内核版本,也能单独换内核。

连不上的时候,按协议各查一处

VMess 先看系统时间。V2Fly 文档要求 UTC 时间误差在 90 秒以内,Xray 文档写的是 120 秒,和时区无关。Shadowsocks 2022 卡得更紧,SIP022 给的容差只有 30 秒,超出就按重放攻击拒收。电脑主板电池没电、手机关了自动对时,都会让这两种节点整组超时,别的协议多半还正常。

Hysteria 2 先看 UDP 通不通。官方排错文档列的第一条报错是 timeout: no recent network activity,原因里有端口被防火墙挡住、混淆参数填错几项。有些网络把 UDP 整个挡掉,这种环境里它连不上是正常的,换一个走 TCP 的节点就好。

Trojan、AnyTLS 和带 TLS 的 VLESS 先看证书和 SNI。订阅里如果有 skip-cert-verify: true,意思是客户端不检查服务器证书。这一项是机场在订阅里定的,知道它的含义就行。AnyTLS 的 FAQ 里还有一条,浏览器报 ERR_CONNECTION_CLOSED 而代理没有任何日志,常见原因是密码错了。先更新一次订阅,把密码换成最新的再试。

这几处都查过了,节点能连只是慢,多半就不关协议的事了。晚高峰掉速出在线路和带宽上,换协议帮不上忙。

常见问题

订阅里怎么看节点用的是什么协议

看节点配置里的 type 字段。Clash 格式的订阅里它写成 ss、vmess、vless、trojan、hysteria2 或 anytls,sing-box 格式里 Shadowsocks 要写全称 shadowsocks,其余相同。手里只有分享链接的话,看链接开头的协议名。

机场用哪种协议速度最快

单看协议分不出快慢,本站也不给协议排名次。速度先取决于机场的线路和带宽。Hysteria 2 官方称它为丢包多的网络设计,同一份文档也提到有中国用户反映运营商会限制持续的 UDP 连接,所以只能在自己的网络里试。

同一个订阅换了客户端,节点为什么变少

各客户端内置的内核认识的协议不一样,版本也有新旧。Mihomo 遇到不认识的类型会报 unsupport proxy type,sing-box 报 unknown outbound type。AnyTLS 这类新协议要 Mihomo v1.19.3 或 sing-box 1.12.0 以上才认。

本站收录的机场主要用什么协议

28 家里有 8 家的资料写了协议,VLESS 6 家,Trojan 2 家,AnyTLS 2 家,其中灵动云和星岛梦各标了两种。其余 20 家没有标注。数据来自机场自述与站长资料,核对日 2026-08-09。

来源

代理协议订阅VLESSTrojanHysteria 2

接着读