代理服务器教学工作区 · 课程 0001 · 约 20 分钟 · 前置:无 · 2026-09-24
先分清族谱:四类方案各解决什么
这节课的胜利:用一张表说清四类代理方案的核心差别(以及它们各自的"伪装程度"),
并对照本库已有的 3x-ui 面板笔记,明确你这次要手工走哪条路线。
为什么是这一步
使命要的是"从选购 VPS 到上线一条链路的完整流程"。
但选错协议族,后面配得再漂亮也没用 —— 而且你本库 10-项目/2027-搭建代理服务器/20-知识/
里已经有 3x-ui 面板的安装与优化笔记,这一节的任务是把"面板"与"手工配置"的关系说清,而不是从零开始。
最小知识:三条
- 这一族技术都在解决同一个问题:让代理流量"看起来像正常流量"。
从最早的明文 SOCKS/HTTP 代理,到 Shadowsocks(加密但流量特征固定),再到把流量伪装成标准 TLS 会话 ——
这条演化线的驱动力是可识别性,不是速度。
- V2Ray 与 Xray 是"平台",不是"协议"。它们是同一支技术谱系的两代实现:
提供多种入站/出站协议、路由规则、传输层选择。你实际用的协议是它们支持的某一个(如 VLESS)。
- VLESS + Reality 的卖点:借真实网站的 TLS 指纹。
传统伪装需要你自己买域名、配证书;Reality 让服务端直接"借用"某个真实大站的 TLS 握手特征,
探测者看到的是一次正常的 HTTPS 访问 —— 这也解释了为什么它比老方案更难被识别。
动手:把族谱落成一张表,并定下你的路线
先看本库已有的素材(你实际在用的方案):
10-项目/2027-搭建代理服务器/20-知识/3x-ui-安装与使用.md
10-项目/2027-搭建代理服务器/20-知识/3x-ui-性能优化.md
10-项目/2027-搭建代理服务器/20-知识/服务器记录.md
10-项目/2027-搭建代理服务器/20-知识/VPS商.md
然后填这张表(判据来自官方文档,不凭印象):
| 方案 | 核心机制 | 伪装程度 | 典型场景 |
| Shadowsocks | 加密的 SOCKS5 类代理 | 低(流量特征固定) | 简单自用、内网穿透 |
| V2Ray / Xray | 平台:多协议 + 传输层可换 | 中~高(取决于配置) | 需要路由规则与多协议 |
| Trojan | 伪装成标准 HTTPS 站点 | 高(需域名 + 证书) | 有域名、想混在正常网站流量里 |
| VLESS + Reality | 借用真实站点的 TLS 指纹 | 高(无需自备证书) | 无域名/证书,想省事又要伪装 |
写下你的决定(三个问题):
- 这次是手工配置还是继续用面板?手工配置能让你看懂每一段配置;面板省事但抽象掉了细节。
项目说明里的验收是"跑通 VLESS+Reality" —— 手工走一遍更贴合目标。
- 复用现有 VPS 还是新购?(本库
服务器记录.md 里有现成机器)
- 域名与证书:Reality 路线可以不需要它们,但要确认客户端支持。
把这三个答案写进 项目说明 的「踩坑记录」上方 —— 定下来才算真的开始。
自测(选项一样长,别从长度上猜)
1. 这一族技术演化的主要驱动力是什么?
对。从 SS 到 Reality,主线一直是"可识别性"对抗:能不能被特征识别、能不能被主动探测出是代理。速度与资源是次要指标。
2. V2Ray 与 Xray 的关系更接近哪种?
对。它们是同一技术谱系的两代实现,概念与配置思路相通;具体用哪个协议(VLESS / VMess 等)是平台之上的选择。
3. VLESS + Reality 相比 Trojan 省掉了什么?
对。Reality 直接借用真实站点的 TLS 握手特征,所以不必自备域名与证书;加密依然存在(靠 TLS 本身),只是伪装方式不同。