网关场景协议选型:哪种协议适合路由器长期运行
2024年11月28日
约12分钟
协议选型
路由器硬件资源有限,跑在网关上的代理协议不能只看速度,还要看 CPU 占用、并发能力和 长时间运行稳定性。这篇文章把常用协议放在低配置设备上对比,给出网关场景的推荐组合, 并顺带讲清 DNS 分流如何配。
网关场景的硬约束
- CPU 往往是双核 1GHz 级别的 ARM 芯片,加密算法要吃性能
- 内存 256MB 常见,连接数大会先耗尽内存而不是 CPU
- 长时间运行,任何内存泄漏都会被放大
- 全家流量混在一起,协议必须能扛住 TCP + UDP 混合负载
常用协议对比(低配软路由实测)
| 协议 | CPU 占用 | 抗丢包 | 抗封锁 | 长跑稳定性 |
|---|---|---|---|---|
| Shadowsocks | 低 | 一般 | 中 | 高 |
| VLESS+Reality | 低 | 一般 | 高 | 高 |
| Hysteria2 | 中高 | 强 | 中 | 中 |
| Trojan | 中 | 一般 | 中 | 高 |
| WireGuard | 低 | 强 | 低 | 高 |
网关推荐组合
主力:VLESS+Reality,负责日常全部流量,低 CPU 且抗封锁; 兜底:Shadowsocks,同机房故障时自动切换,稳定性最好; 弱网专线:Hysteria2,只给酒店 WiFi、移动热点等场景预留, 按需通过规则组启用,避免常驻占用 CPU。
DNS 分流配合
网关的 DNS 配置比单机更关键:国内域名走本地 DNS 快速解析,海外域名走 DoH 防止污染, 开启 fake-ip 与嗅探(sniff)后,内核按真实域名分流,规则命中率大幅提升。 配置不当的典型症状是全屋「能连上但打不开页面」,先查 DNS 再看节点。
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- 223.5.5.5 # 国内兜底
fallback:
- https://1.1.1.1/dns-query # 海外 DoH
fallback-filter:
geoip: true
geoip-code: CN
结论
网关选协议要「低占用优先、抗封锁次之、速度放到最后」。Reality 当主力、 SS 兜底、Hysteria2 按需启用,是目前低配路由器上最稳妥的组合。