TUIC 协议是一种基于 QUIC 传输层的开源代理协议,凭借 0-RTT 快速握手、原生 UDP 转发和 TLS 加密,常用于科学上网场景,在弱网和高延迟环境下表现突出。

| 类型 | 基于 QUIC 的代理协议 |
| 加密 | TLS 1.3(QUIC 内置) |
| 传输层 | UDP / QUIC |
| 许可 | 开源 |
| 官网 | github.com/EAimTY/tuic |
TUIC 协议是一种构建在 QUIC 之上的开源代理协议,主打低延迟握手与高效的 UDP 转发,常被用于翻墙(科学上网)场景。
TUIC 由开源社区开发者发起并在 GitHub 上开源,名称可理解为「基于 QUIC 精心调校的 0-RTT 代理协议」。它没有自己发明加密方式,而是直接复用 QUIC 自带的 TLS 1.3 加密与流复用能力,把代理逻辑做得非常轻量。由于 QUIC 跑在 UDP 上,TUIC 天然避开了 TCP 的队头阻塞问题,在丢包率高、延迟大的跨境网络环境中往往比传统 TCP 代理更流畅。
与 Shadowsocks、Trojan 等老牌协议相比,TUIC 属于较新的一代协议,常与 Hysteria 一同被提及——两者都基于 QUIC,但 TUIC 更强调标准化的拥塞控制和简洁的协议设计,而不是激进的暴力发包。目前 sing-box、v2rayN、NekoBox、Shadowrocket 等主流客户端均已支持 TUIC(以 v5 版本为主)。
部署 TUIC 通常需要一台境外服务器和一个域名证书(也可使用自签证书配合客户端跳过验证,但不推荐)。服务端可以运行独立的 TUIC 服务端程序,也可以直接用 sing-box 一站式搭建;客户端在配置中填入服务器地址、端口、UUID、密码以及 TLS 相关参数即可连接。由于依赖 UDP,若所在网络对 UDP 有 QoS 限速或封锁,TUIC 的体验可能反而不如基于 TCP 的方案,这一点需要结合实际线路测试。
问:TUIC 和 Hysteria 有什么区别?答:两者都基于 QUIC/UDP,但 Hysteria 侧重通过自定义带宽参数「暴力」提速,TUIC 则更偏向标准 QUIC 的拥塞控制与简洁协议设计,通常更省资源、更「安分」。具体哪个更快取决于线路环境。
问:使用 TUIC 一定能防止被封锁吗?答:不能保证。TUIC 的流量伪装成 HTTP/3,有一定抗识别能力,但没有任何协议能百分百免疫封锁,遇到针对 UDP 的干扰时仍可能失效。
问:TUIC 收费吗?答:TUIC 协议本身是开源免费的,任何人都可以自行搭建使用;部分机场会以 TUIC 作为节点售卖服务,那属于服务商的收费,与协议本身无关。

| 类型 | 基于 QUIC 的代理协议 |
| 加密 | TLS 1.3(QUIC 内置) |
| 传输层 | UDP / QUIC |
| 许可 | 开源 |
| 官网 | github.com/EAimTY/tuic |
登录 后参与讨论
暂无讨论,来发表第一条评论吧