代理服务器教学工作区 · 课程 0001 · 约 20 分钟 · 前置:无 · 2026-09-24

先分清族谱:四类方案各解决什么

这节课的胜利:用一张表说清四类代理方案的核心差别(以及它们各自的"伪装程度"), 并对照本库已有的 3x-ui 面板笔记,明确你这次要手工走哪条路线。

为什么是这一步

使命要的是"从选购 VPS 到上线一条链路的完整流程"。 但选错协议族,后面配得再漂亮也没用 —— 而且你本库 10-项目/2027-搭建代理服务器/20-知识/ 里已经有 3x-ui 面板的安装与优化笔记,这一节的任务是把"面板"与"手工配置"的关系说清,而不是从零开始。

最小知识:三条

  1. 这一族技术都在解决同一个问题:让代理流量"看起来像正常流量"。 从最早的明文 SOCKS/HTTP 代理,到 Shadowsocks(加密但流量特征固定),再到把流量伪装成标准 TLS 会话 —— 这条演化线的驱动力是可识别性,不是速度。
  2. V2Ray 与 Xray 是"平台",不是"协议"。它们是同一支技术谱系的两代实现: 提供多种入站/出站协议、路由规则、传输层选择。你实际用的协议是它们支持的某一个(如 VLESS)。
  3. VLESS + Reality 的卖点:借真实网站的 TLS 指纹。 传统伪装需要你自己买域名、配证书;Reality 让服务端直接"借用"某个真实大站的 TLS 握手特征, 探测者看到的是一次正常的 HTTPS 访问 —— 这也解释了为什么它比老方案更难被识别。

动手:把族谱落成一张表,并定下你的路线

先看本库已有的素材(你实际在用的方案):

10-项目/2027-搭建代理服务器/20-知识/3x-ui-安装与使用.md
10-项目/2027-搭建代理服务器/20-知识/3x-ui-性能优化.md
10-项目/2027-搭建代理服务器/20-知识/服务器记录.md
10-项目/2027-搭建代理服务器/20-知识/VPS商.md

然后填这张表(判据来自官方文档,不凭印象):

方案核心机制伪装程度典型场景
Shadowsocks加密的 SOCKS5 类代理低(流量特征固定)简单自用、内网穿透
V2Ray / Xray平台:多协议 + 传输层可换中~高(取决于配置)需要路由规则与多协议
Trojan伪装成标准 HTTPS 站点高(需域名 + 证书)有域名、想混在正常网站流量里
VLESS + Reality借用真实站点的 TLS 指纹高(无需自备证书)无域名/证书,想省事又要伪装

写下你的决定(三个问题):

  1. 这次是手工配置还是继续用面板?手工配置能让你看懂每一段配置;面板省事但抽象掉了细节。 项目说明里的验收是"跑通 VLESS+Reality" —— 手工走一遍更贴合目标。
  2. 复用现有 VPS 还是新购?(本库 服务器记录.md 里有现成机器)
  3. 域名与证书:Reality 路线可以不需要它们,但要确认客户端支持。

把这三个答案写进 项目说明 的「踩坑记录」上方 —— 定下来才算真的开始。

自测(选项一样长,别从长度上猜)

1. 这一族技术演化的主要驱动力是什么?

对。从 SS 到 Reality,主线一直是"可识别性"对抗:能不能被特征识别、能不能被主动探测出是代理。速度与资源是次要指标。

2. V2Ray 与 Xray 的关系更接近哪种?

对。它们是同一技术谱系的两代实现,概念与配置思路相通;具体用哪个协议(VLESS / VMess 等)是平台之上的选择。

3. VLESS + Reality 相比 Trojan 省掉了什么?

对。Reality 直接借用真实站点的 TLS 握手特征,所以不必自备域名与证书;加密依然存在(靠 TLS 本身),只是伪装方式不同。