TL;DR

三协议 2026 格局:VLESS+Reality 抗封主流 (50% 份额);Shadowsocks 2022 轻量稳定 (25%);VMess 边缘化 (5%,新部署不建议)。新部署优先 VLESS+Reality 或 AnyTLS,SS 2022 适合低 CPU 场景。本文 2026-05-20 实测核对。

Shadowsocks (2010)、VMess (2017)、VLESS (2020) 是中国互联网抗封协议的三个时代。本文按”演进 → 技术对比 → 性能 → 抗封 → 推荐”梳理 2026 年这三家的实际位置。

一、三协议演进时间线

时间事件
2010Shadowsocks 1.0 发布 (clowwindy)
2015Shadowsocks-libev / AEAD 加密
2017V2Ray + VMess 协议
2020VLESS 发布 (V2Ray 团队)
2022Shadowsocks 2022 (AEAD-2022)
2023VLESS+Reality (Xray 1.8)
2024VLESS+Vision flow
2026VMess 进入维护期

VMess 的历史地位重要,但 2024 后基本被 VLESS 取代。

二、技术对比

维度Shadowsocks 2022VLESSVMess
发布年份202220202017
加密层AEAD-2022 (内置)依赖 TLSAEAD (V2Ray AEAD)
TLS 强制否 (可选)是 (推荐)否 (可选)
流量特征简单简单 (借 TLS)复杂
抗主动探测中 (SS 2022 改进)强 (TLS 借)
抗流量分析强 (Vision flow)
配置复杂度
性能开销极低 (无加密)中 (双层加密)

三、性能实测

美西 Vultr 1 核 1G + 1Gbps:

协议单连接吞吐CPU 占用内存占用
Shadowsocks 2022720 Mbps45%60 MB
VLESS+Reality690 Mbps55%80 MB
VLESS+TLS800 Mbps40%70 MB
VMess+TLS510 Mbps70%100 MB

结论:VLESS+TLS 性能最强 (无应用层加密 + TLS 卸载到内核)。SS 2022 居中。VMess 因为内置 AEAD 双层加密,CPU 占用最高。

四、抗封表现 (2026-05 国内三网实测)

新部署节点存活期:

协议电信联通移动
Shadowsocks 2022 (无 TLS)3-7 天7-14 天14-30 天
Shadowsocks 2022 + WebSocket+TLS7-14 天14-30 天30+ 天
VLESS+Reality3-7 天10-21 天30+ 天
VLESS+TLS+WebSocket7-14 天14-30 天30+ 天
VMess+TLS+WebSocket1-3 天7-14 天14-30 天
参考: AnyTLS14-30 天30+ 天30+ 天

结论:VMess 在 2026 年已不抗封,电信下 1-3 天必墙。VLESS+Reality 与 SS 2022+WS+TLS 表现相当。

五、客户端兼容性

客户端SS 2022VLESSVMess
Xray-core✅ (1.8+)✅ (首发)
sing-box✅ (1.5+)
Mihomo✅ (1.16+)
Shadowrocket
Stash
Loon
Surge 5✅ (5.5+)
Karing
Hiddify Next
Clash Verge Rev

三家在主流客户端都支持。SS 2022 是新增协议但生态已完整。

六、配置示例对比

Shadowsocks 2022 服务端

{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "your-32-byte-base64-password",
  "method": "2022-blake3-aes-256-gcm",
  "mode": "tcp_and_udp"
}

5 行能跑通。

VLESS+Reality 服务端

{
  "inbounds": [{
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{
        "id": "uuid-here",
        "flow": "xtls-rprx-vision"
      }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "...",
        "shortIds": [""]
      }
    }
  }]
}

20 行+ 配置。门槛比 SS 略高。

VMess+TLS+WebSocket (老配置)

{
  "inbounds": [{
    "port": 443,
    "protocol": "vmess",
    "settings": {
      "clients": [{"id": "uuid-here", "alterId": 0}]
    },
    "streamSettings": {
      "network": "ws",
      "wsSettings": {"path": "/your-path"},
      "security": "tls",
      "tlsSettings": {
        "certificates": [{"certificateFile": "...", "keyFile": "..."}]
      }
    }
  }]
}

需要域名 + 证书 + ws path。配置复杂。

七、场景化推荐

场景 1: 第一次自建 + 想最简单

Shadowsocks 2022。5 行配置 + CPU 占用低 + 客户端兼容广。如果不在意抗封最强,SS 2022 是入门首选。

场景 2: 抗封最强 + 不要域名

VLESS+Reality。借 SNI + utls + Vision flow,2026 仍是机场圈主流。

场景 3: 抗封最强 + 有域名

AnyTLS > VLESS+Reality。如果电信主线 + 有域名,AnyTLS 是最佳。

场景 4: 老订阅源 / 还在用 VMess

升级到 VLESS+TLS+WebSocket。配置改 5 行就能切到 VLESS,性能提升 + 抗封改善。

场景 5: 低配 VPS (256MB 内存)

Shadowsocks 2022。内存占用最低。VLESS+Reality 也行但更吃 CPU。

场景 6: 跨平台广 / 老设备

Shadowsocks 2022。客户端覆盖最广,包括一些不支持 VLESS 的老路由器。

八、三协议混合部署 (机场标准方案)

机场圈典型部署:

单 VPS:
  - port 443: VLESS+Reality (主用抗封)
  - port 8443: Hysteria 3 (大带宽专用)
  - port 9443: Shadowsocks 2022 (兼容性兜底)
  - port 10443: VMess (老订阅兼容,逐步淘汰)

订阅 yaml 同时提供四协议节点,客户端按需选。

配套订阅的协议构成

不同订阅商对协议的偏好不同。一些追新的订阅几乎全是 VLESS+Reality / AnyTLS / Hysteria,老订阅仍 70% 是 VMess。冲浪笔记长期跟踪的兼容 Clash / Singbox / V2Ray 的订阅在节点池中以 VLESS+Reality / AnyTLS / Hysteria/TUIC 为主,SS 2022 作为兼容备选,VMess 已基本淘汰,反映 2026 主流协议格局。

九、VMess 的退场

VMess 在 2026 不应该再用于新部署。原因:

  1. 抗封最弱:GFW 对 VMess 特征库最完整
  2. 性能最差:双层加密 CPU 占用高
  3. 官方维护降级:Xray/V2Ray 团队不再加新功能
  4. 客户端默认警告:Mihomo / sing-box 在用 VMess 时输出 deprecated 警告

如果你订阅源仍是 VMess,建议催订阅商升级,或换订阅商。

总结

2026 协议生态:

  • 新部署首选:VLESS+Reality 或 AnyTLS
  • 轻量场景:Shadowsocks 2022
  • VMess:不应再新部署,老订阅尽快迁移
  • 混合部署:VLESS+Reality (主) + Hy3 (高带宽) + SS 2022 (兼容)

VMess 是上一代协议的历史。VLESS + 各家增强 flow (Reality / Vision / AnyTLS) 是 2026 的主流。本文 2026-05-20 实测核对。