VMess、VLESS、Trojan 怎麼選?小白協定入門攻略

先理解:協定不是用戶端

第一次接觸 V2Ray 時,最容易混淆的就是「用戶端」「核心」「協定」這三個詞。v2rayN 是 Windows、macOS、Linux 上的桌面用戶端,v2rayNG 則主要用於 Android;它們是負責顯示節點、匯入訂閱、建立代理連線的工具。Xray 是常見的核心,實際負責解析配置並執行連線。至於 VMess、VLESS、Trojan,則是節點與伺服器溝通時採用的協定。

因此,看到一個節點標示為 vless://,不代表你需要下載一個叫 VLESS 的軟體;看到 trojan://,也不代表要改用另一個手機應用程式。只要用戶端和核心支援該協定,通常就能透過分享連結或訂閱自動匯入。新手應先選對裝置上的用戶端,再看節點採用哪一種協定。

協定本身也不是「速度排行榜」。實際體驗會同時受到伺服器距離、線路品質、傳輸方式、TLS 設定、擁塞情況與本地網路影響。同一種協定在不同服務商手上可能有完全不同的表現,所以不要只憑名稱判斷節點一定更快或更穩。

VMess:相容性高,常見於舊訂閱

VMess 是 V2Ray 生態中很早普及的代理協定,過去大量出現在各類分享連結和訂閱方案裡。它通常會搭配 UUID 作為使用者識別,並可配合 TCP、WebSocket、HTTP/2 等傳輸方式,以及 TLS 等安全設定。由於歷史較久,許多用戶端和教學都累積了大量 VMess 使用經驗,遇到舊節點時很常見。

VMess 的優點是資料多、相容性廣,對手上已經有 VMess 訂閱的使用者來說,通常不需要為了追求新名稱而重新更換方案。只要節點仍然有效,v2rayN 或 v2rayNG 能正確匯入,就可以先使用。它比較適合需要維持舊配置、使用服務商既有節點,或正在處理歷史訂閱的人。

但 VMess 也不代表一定比其他協定更先進。部分新服務已經把主力轉向 VLESS 或 Trojan,舊節點的傳輸設定可能較複雜,還可能依賴特定的路徑、請求標頭或 TLS 參數。若你手動建立 VMess 節點,不能只填伺服器位址和 UUID,還要核對連接埠、加密選項、傳輸方式、SNI、WebSocket 路徑等欄位,少一項都可能導致連線失敗。

VLESS:設定較精簡,常見於新配置

VLESS 是較新的輕量協定,常與 Xray 核心一起出現。它的設計重點之一,是把認證與加密職責分開處理,因此不像某些舊式配置那樣需要在協定層保留多餘的加密欄位。實際安全性仍取決於整套配置,例如是否使用 TLS、Reality 或其他合適的傳輸與安全設定,而不是只看「VLESS」三個字。

對一般使用者來說,VLESS 節點常見的分享連結會包含 UUID、伺服器位址、連接埠、流控、SNI、傳輸類型與安全參數。若是由訂閱自動匯入,這些欄位通常會由用戶端填好;如果你要手動輸入,就必須完整照著服務商提供的資料填寫。尤其是 securityflowtypehostpath 等參數,不能看到別人的配置後直接照抄。

VLESS 適合希望使用較新配置、服務商已明確提供 VLESS 節點,或正在使用 Xray 核心的使用者。它不等於必然更快,也不等於任何網路環境都更容易連線。若同一個方案同時提供 VMess 和 VLESS,最實際的做法是先匯入兩者,再用相同時間與相近條件測試穩定性,而不是只因為 VLESS 名字較新就盲目選它。

Trojan:依賴 TLS,重點在完整設定

Trojan 是另一種常見代理協定,設計上通常把正常的 TLS 連線放在很重要的位置。節點一般會使用網域名稱、連接埠和密碼,並搭配憑證校驗、SNI 等設定。對使用者而言,它的分享連結通常以 trojan:// 開頭,匯入方式和 VMess、VLESS 類似,但背後需要的安全參數不完全相同。

Trojan 的關鍵不是單純「看起來像 HTTPS」,而是伺服器端與用戶端的 TLS 設定必須互相匹配。網域、SNI、憑證、連接埠和傳輸方式中,只要有一項與服務商提供的資料不一致,就可能出現握手失敗、連線後立即中斷或節點測速逾時。若服務商要求使用特定 WebSocket 路徑或其他傳輸方式,也必須依照原始節點資料設定。

Trojan 適合服務商已經提供完整 Trojan 節點,並且你希望使用以 TLS 為核心的配置。它不是「一定比 VMess 或 VLESS 更安全」的保證,也不是所有網路環境下的萬用解法。當節點連不上時,先核對網域、SNI、憑證驗證與系統時間,再判斷是否需要更換節點。

三種協定到底該怎麼比較?

新手不需要一開始就研究所有底層欄位,可以先從「節點來源是否明確、用戶端是否支援、設定是否完整」三個角度判斷。以下是較實用的整理方式:

  • VMess:歷史較久、舊訂閱常見,適合維持既有配置;手動設定時要特別注意傳輸方式與加密欄位。
  • VLESS:配置較輕量,常見於 Xray 新配置;安全性與實際表現要看 TLS、Reality、流控和傳輸組合。
  • Trojan:通常以 TLS 與密碼為核心;網域、SNI、憑證和連接埠必須與伺服器端一致。
  • 自動訂閱:優先使用服務商提供的訂閱位址,讓用戶端自動取得完整參數,避免手動漏填。
  • 手動節點:只在你確定所有欄位來源時使用,不要把不同協定的參數混合到同一個配置裡。

如果你只是想判斷「哪一個最適合我」,可以用一條簡單原則:服務商提供什麼且配置完整,就先用什麼;同一方案提供多種協定時,先選支援最完整、匯入後不需要手動修改的節點。只有在實際連線不穩、某種傳輸被限制,或服務商明確建議時,才需要進一步比較協定。

動手操作:在 v2rayN 或 v2rayNG 驗證節點

選擇協定前,最有價值的不是背定義,而是親自完成一次匯入和驗證。下面這套流程適用於 v2rayN 與 v2rayNG,介面名稱可能因版本略有差異,但判斷順序基本一致。

  1. 先從可信來源取得訂閱位址,或準備一條完整的 vmess://vless://trojan:// 分享連結。
  2. 在用戶端新增訂閱並執行更新;如果使用單節點,則選擇對應的分享連結匯入功能。
  3. 查看節點列表,確認節點名稱、協定類型、伺服器位址和連接埠都有正常顯示。
  4. 先選一個延遲較低的節點進行連線,不要同時修改 TLS、傳輸方式或其他進階欄位。
  5. 桌面端先開啟系統代理,Android 端則確認 VPN 權限已授予,再用瀏覽器測試網頁。
  6. 若連不上,記下錯誤訊息,先換同一訂閱中的另一個節點,避免一開始就改動大量設定。

測試時要分清楚「匯入成功」和「連線成功」。節點能出現在列表中,只表示分享資料已被解析;真正能否使用,還要看伺服器是否在線、網路是否可達、TLS 是否通過,以及代理模式是否已開啟。VMess、VLESS、Trojan 都可能出現「看得到但連不上」的情況,這不一定是協定選錯。

若只有某一種協定失敗,先比較它與可用節點的伺服器、連接埠、傳輸和安全參數;若所有協定都失敗,則更應檢查本地網路、系統時間、用戶端版本、代理衝突和訂閱有效期。把範圍逐步縮小,比反覆切換核心或重裝軟體有效得多。

新手常見誤區與最後建議

第一個誤區是把協定當成軟體。你不需要為 VMess、VLESS、Trojan 各自安裝一個應用程式;選擇 v2rayN 或 v2rayNG 後,通常由節點資料決定使用哪一種協定。第二個誤區是只看名稱判斷速度與安全性。協定只是整套連線方案的一部分,伺服器品質、線路、傳輸與設定完整度往往更重要。

第三個誤區是手動修改成功匯入的節點。訂閱內的參數通常是服務商按伺服器端配置產生的,隨意改動 SNI、路徑、流控或 TLS 選項,可能讓原本可用的節點失效。除非你清楚每個欄位的作用,否則應先保留原節點,再複製一份測試,不要直接覆蓋唯一配置。

簡單總結:有 VMess 訂閱就先正常使用,不必因為它較舊而立即更換;有 VLESS 節點且由 Xray 配置支援,就按完整參數匯入;有 Trojan 節點則優先核對 TLS、網域與 SNI。對完全沒有經驗的人來說,最好的選擇不是追逐某個看似更高級的協定,而是使用來源可靠、參數完整、在自己網路環境中能穩定連線的節點。請同時遵守所在地法律與服務商使用規範,合理使用代理工具。