在本文中,我们将探讨多种科学上网的方法,通过分析不同技术手段的特点,帮助你根据个人的实际应用需求和现有设备,选择合适的翻墙方式。此外,针对一些常见的科学上网问题,我们也会提供简明扼要的解答。

软件翻墙

VPN 虚拟私有网络

虚拟私有网络(VPN)曾经是非常流行的翻墙工具之一。最初是为金融交易或是公司、团体保密通信等内部通信提供安全性而设计的技术,在 GFW 早期阶段,人们开始将 VPN 应用于绕开网络审查。VPN 通过加密和隧道化技术,将你的数据流量从你的设备发送到 VPN 服务器,然后再由服务器发送到目标网站,从而实现突破 GFW 的封锁。

然而,现代 VPN 的流量特征已经被 GFW 完全识别,使其不再是可靠的翻墙方式,经常在某些敏感时期进行集体休假。

此外,国内一些不安全的套壳伪 VPN 服务极有可能导致个人信息泄露,因此强烈建议谨慎选择(如某连、某王、某鲸等,及一众免费钓鱼 VPN)。

  • 优点:提供端对端加密,保护通信隐私;也可以访问某些被封锁的网站;
  • 缺点: 现代 VPN 流量特征被 GFW 识别,不再是可靠的翻墙方式;不安全的 VPN 极有可能导致信息泄露。

代理上网

基于代理协议的翻墙软件是近几年逐渐兴起的新的翻墙手段,目前被绝大多数科学上网用户选择的主流方式。机场代理服务商通常提供使用 Shadowsocks、Shadowsocks R、VMess、 Vless、Trojan 等加密协议编写的节点服务器,用户只需要将节点订阅文件粘贴导入各种开源的翻墙软件中,即可实现本地与远程服务器间应用层流量代理突破封锁。

由于这些新兴的代理协议的目的就是绕过 GFW 的封锁,所以针对性地做了优化,实现更适合大数据高速传输的效果。这使得在访问被限制的网站时,机场相比 VPN 在数据传输速度和稳定性方面表现更出色。

机场发展初期运行节点代理协议的开源软件主要是 Shadowsocks、Shadowsocks R(这里指开源应用软件,与上文协议文件同名),目前 Shadowsocks、ShadowsocksR 也逐渐被 GFW 识别拦截,VMess、VLess、Trojan、Hysteria 等代理协议逐渐取代 SS 和 SSR 作为直连节点的代理协议, SS 和 SSR 由于其性能方面的优势,仍然作为中转落地节点的主要协议。

机场客户端支持的协议
Clash(Windows, MacOS, Android, OpenWRT)SS/SSR/VMess/Trojan
Clash meta(Windows, Linux, macOS, Android, iOS)SS/SSR/VMess/Trojan/Hysteria 2
Stash( MacOS & IOS)SS/SSR/VMess/Trojan/Hysteria 2
Shadowrocket( IOS)SS/SSR/VMess/Trojan/Hysteria 2
Surge(MacOS & IOS)SS/SSR/VMess/Trojan/Hysteria 2
V2rayA(Windows, Linux, MacOS, OpenWRT)SS/SSR/VMess/Trojan/Juicity/Tuic
V2rayN(Windows)SS/SSR/VMess/Trojan
V2rayNG(Android)SS/SSR/VMess/Trojan
Surfboard(Android)SS/SSR/VMess/Trojan
Sing-box(Windows, MacOS, Android, IOS, Apple TV)SS/SSR/VMess/Trojan/Hysteria 2
Hiddify Next(Windows, MacOS, Linux, Android, IOS)SS/SSR/VMess/Trojan/Hysteria 2
Furious(Windows, MacOS, Linux)SS/SSR/VMess/Trojan/Hysteria 2

Clash meta A rule-based tunnel in Go (v1.16.0 后支持 Hysteria 2)
Shadowrocket Rule based proxy utility client for iPhone/iPad (2.2.35 后支持 Hysteria 2)
Stash Simple & Powerful Network Tool (2.5.0 后支持 Hysteria 2)
Surge Advanced Network Toolbox (5.8.0 后支持 Hysteria 2)

更多代理上网软件列举如下: FuriousNekoRay, HiddifyN, X-flutter, Mango, foxray, Streisand, V2rayU, Passwall2, openwrt-xray, V2RayW
V2RayXQv2ray, wireproxy

  • 优点: 使用不同的协议和加密方式,确保数据的安全性;更换不同机场只需更换订阅文件即可,不用重新下载客户端;

翻墙协议介绍

VPN

V2Ray/Vmess 协议

最后来说说近年很红的 V2Ray. 技术细节可以参考 V2Ray Beginniner’s Guide。或是 GitHub https://github.com/v2fly/v2ray-step-by-step

简单说,V2Ray 可以当作是进化版的 SSR,包含各种不同的混淆跟伪装。

V2Ray 本身不是协议或规避系统。相反,V2Ray 是一个平台或框架,允许您运行一个或多个代理,具有各种分层代理协议、传输和混淆。例如,您可以在一个端口上运行 SOCKS-in-TLS,在另一个端口上运行 VMess-in-QUIC(可以选择混淆 QUIC 数据包)。在客户端,您可以配置路由来控制什么流量应该使用什么代理,或者根本不应该被代理。

参考文档

2025 最全翻墙方式汇总丨探讨多种科学上网方法的特点

全网最全面最详细的翻牆技术大全