VLESS Reality 和 Trojan TLS 都是节点配置中常见的安全传输方案。普通用户不需要手工研究每个字段,但理解两者对客户端和服务器的要求,有助于判断“为什么同一订阅在一个软件能用、另一个软件不能用”。
VLESS Reality 的重点
VLESS 是轻量的代理协议,Reality 是 Xray 提供的一套握手机制。配置通常包含 UUID、服务器地址、端口、SNI、Public Key 和 Short ID 等字段。它不依赖在节点域名上部署传统公信 CA 证书,但客户端内核必须支持相应版本的 Reality。
Trojan TLS 的重点
Trojan 把连接建立在标准 TLS 之上,通常需要域名、有效证书和密码。很多客户端对 Trojan 的支持时间更长,导入兼容性往往比较直接;服务器则要正确维护证书、域名解析和 TLS 配置。
普通用户如何选择
- 订阅里两种都有时,优先选择在当前设备上实际稳定的一条。
- 旧版客户端无法导入 Reality 时,先升级官方版本,不要随意删除 Public Key 或 SNI。
- Trojan 报证书错误时,检查系统时间和客户端版本,不要关闭证书验证来绕过。
- 一条线路失效不代表整个账号失效,刷新订阅并测试其他线路。
SNI 能不能自己改
不建议。SNI、Reality 公钥、Short ID 和服务端配置需要对应;Trojan 的 SNI 还应与证书覆盖的域名匹配。网上所谓“随便换 SNI 提速”通常不适用于个人订阅,改错后最直接的结果就是 TLS 握手失败。
为什么测速超时但网页可能能开
测速使用的探测方式和真实网页请求不同,服务器或目标地址可能不响应某类探测。判断协议是否可用,应结合连接日志和实际网页访问,不能只看一次延迟结果。
协议负责建立和保护传输,不会自动保证线路质量。速度与稳定性仍取决于服务器带宽、路由和本地网络。个人使用时保留订阅原始参数,通常比手工修改更可靠。