跳到主要内容

代理软件

title: 代理和VPN
collapse: true
代理
- 正向: 代理客户端和服务端通信
- 反向: 代理服务端和客户端通信

VPN: 创建加密隧道(Tun模式),使远程设备逻辑上同属目标网络

协议

代理协议

  • SOCKS5: 通用标准,兼容性好但无加密,易被封锁。
  • Shadowsocks: 设计简单高效,但特征已被识别,封锁严重。
  • VMess: 安全性强功能多,但协议有特征,抗审查能力已减弱。
  • Trojan: 完美伪装成HTTPS流量,隐蔽性极强,但依赖正确配置的TLS。
  • VLESS: VMess的轻量级改进,性能更高,需配合TLS等使用。
  • Snell: 非开源、轻量高效,但生态支持有限,相对小众。
  • NaiveProxy: 使用浏览器内核栈模仿真人流量,抗检测能力强,但性能开销相对大。
  • Reality: 利用真实网站证书进行TLS握手,当前抗封锁能力顶尖,配置复杂。
  • Hysteria / Hysteria2: 基于QUIC,性能暴力,抗丢包能力强,但高带宽占用易被运营商关注。
  • TUIC: 基于QUIC,延迟低连接稳,擅长多路复用,但相对小众。

VPN协议

  • PPTP: 历史悠久,配置简单,但加密薄弱,已被完全破解,极不安全。
  • L2TP/IPsec: 比PPTP安全,是很多系统的内置协议,但速度较慢且易被防火墙识别。
  • OpenVPN: 开源、高度可配置、非常稳定安全,是行业标准之一,但需安装客户端。
  • WireGuard: 代码极简,连接快延迟低,现代加密,是VPN技术的未来方向,但原生流量特征明显。
  • IKEv2/IPsec: 连接稳定,特别适合在移动网络切换时快速重连,是很多移动VPN的首选。

混合/模糊类型

  • ShadowsocksR (SSR): 在原版SS上增加了更多混淆协议,曾流行但已停止维护,目前效果不佳。
  • V2Ray/Xray: 它们本身是代理核心,但通过其 "TUN模式" 可以模拟VPN的工作方式(接管全局流量),本质上仍是基于代理协议(如VMess/VLESS)的扩展。
  • SoftEther: 一个支持多种VPN协议(如L2TP, OpenVPN, SSTP)的集大成者,功能强大但配置复杂。

核心

客户端

(Name:: Clash Verge Rev)

(Core:: "Clash")

(OS:: "Win","Mac","Linux")

(Core:: "Clash")

(OS:: "Android",)

(Name:: FlClash)

(Core:: "Clash")

(OS:: "Android","Win","Mac","Linux")

(Name:: Clash Party)

(Core:: "Clash")

(OS:: "Win","Mac","Linux")

(Name:: v2rayN)

(Core:: "Xray")

(OS:: "Win","Mac","Linux")

也支持 SingBox

(Name:: v2rayNG)

(Core:: "Xray")

(OS:: "Android",)

(Name:: GUI.for.SingBox)

(Core:: "SingBox")

(OS:: "Win","Mac","Linux")

(Name:: Hiddify)

(Core:: "SingBox")

(OS:: "Android","Win","Mac","Linux")

(Name:: Karing)

(Core:: "SingBox")

(OS:: "iOS","Android","Win","Mac","Linux")

(Name:: OneBox)

(Core:: "SingBox")

(OS:: "Win","Mac","Linux")

(Name:: Throne|Nekoray)

(Core:: "SingBox")

(OS:: "Win","Mac","Linux")

(Core:: "SingBox")

(OS:: "Android",)

table without id
平台,
rows.L.Name as 名称,
rows.L.Core as 核心
where file.path = this.file.path
flatten file.lists as L
where L.Name
flatten L.OS as 单一平台 // 将 OS 列表展开为单个值
group by 单一平台 as 平台