协议选型

网关场景协议选型:哪种协议适合路由器长期运行

2024年11月28日 约12分钟 协议选型

路由器硬件资源有限,跑在网关上的代理协议不能只看速度,还要看 CPU 占用、并发能力和 长时间运行稳定性。这篇文章把常用协议放在低配置设备上对比,给出网关场景的推荐组合, 并顺带讲清 DNS 分流如何配。

网关场景的硬约束

常用协议对比(低配软路由实测)

协议 CPU 占用 抗丢包 抗封锁 长跑稳定性
Shadowsocks 一般
VLESS+Reality 一般
Hysteria2 中高
Trojan 一般
WireGuard

网关推荐组合

主力:VLESS+Reality,负责日常全部流量,低 CPU 且抗封锁; 兜底:Shadowsocks,同机房故障时自动切换,稳定性最好; 弱网专线:Hysteria2,只给酒店 WiFi、移动热点等场景预留, 按需通过规则组启用,避免常驻占用 CPU。

DNS 分流配合

网关的 DNS 配置比单机更关键:国内域名走本地 DNS 快速解析,海外域名走 DoH 防止污染, 开启 fake-ip 与嗅探(sniff)后,内核按真实域名分流,规则命中率大幅提升。 配置不当的典型症状是全屋「能连上但打不开页面」,先查 DNS 再看节点。

dns:
  enable: true
  enhanced-mode: fake-ip
  nameserver:
    - 223.5.5.5          # 国内兜底
  fallback:
    - https://1.1.1.1/dns-query  # 海外 DoH
  fallback-filter:
    geoip: true
    geoip-code: CN

结论

网关选协议要「低占用优先、抗封锁次之、速度放到最后」。Reality 当主力、 SS 兜底、Hysteria2 按需启用,是目前低配路由器上最稳妥的组合。

相关阅读