TCP 和 UDP 有甚麼分別?可靠性、速度與 VPN 場景一次講清

TCP 和 UDP 有甚麼分別?可靠性、速度與 VPN 場景一次講清

Ryan Foster
2026年4月23日· 更新於 2026年8月9日· 5 分鐘讀完

TCP 和 UDP 有甚麼分別?一句話:TCP 像要簽收、可追蹤的包裹,重視可靠性和順序;UDP 像快速寄出的明信片,少確認、少等待,更適合即時通訊。IETF 的 TCP 標準把 TCP 描述為可靠、有序的位元組串流服務;UDP 的 RFC 則把它定義為一種更簡單的數據報協議。[1][2]

對 VPN 用戶來說,這個分別很實際:同一個 VPN 協議如果同時支援 TCP 和 UDP,UDP 往往速度和延遲表現更好,TCP 則在某些受限網絡中較容易穿過防火牆。如果你想先補好基礎概念,可以看VPN 完整指南:從原理、用途到選擇標準一次講清

關鍵要點

  • TCP 負責建立連線、確認、排序和丟包重傳,適合網頁、電郵、檔案傳輸等可靠性優先的場景。[1]
  • UDP 不保證到達和順序,但協議開銷更低,適合視像通話、遊戲、直播、DNS 等即時場景。[2]
  • UDP 通常不是「不安全」,它只是把可靠性更多交給上層應用處理。
  • VPN 先試 UDP 通常較好;如果網絡封鎖、丟包或連線失敗,再切 TCP。
  • 「TCP 較慢、UDP 較快」是常見經驗,不是絕對定律。

TCP 是甚麼?

TCP 全稱 Transmission Control Protocol,是互聯網最核心的傳輸層協議之一。RFC 9293 說明,TCP 為應用提供可靠、有序的位元組串流服務,並透過序列號、校驗和與重傳處理丟包和錯誤。[1]

你可以把 TCP 理解成「先確認可以說話,再一句一句對帳」:

  • 建立連線;
  • 傳送數據;
  • 確認收到;
  • 丟了就重傳;
  • 按順序交給應用;
  • 用完再關閉連線。

這讓 TCP 很適合不能亂、不能缺的內容,例如網頁表單、登入請求、電郵和檔案下載。

UDP 是甚麼?

UDP 全稱 User Datagram Protocol。RFC 768 對它的定義很短,因為它本來就很輕:它提供一種在應用程式之間傳送數據報的方法,但不像 TCP 那樣內置連線管理、確認和重傳。[2]

UDP 更像「我先發出去,是否補救由應用自己決定」。這讓它特別適合即時應用:

  • 視像通話;
  • 網上遊戲;
  • 直播;
  • 語音聊天;
  • DNS 查詢;
  • 部分 VPN 協議。

如果視像通話中丟了一個很小的數據包,應用通常寧願跳過它,也不想等重傳令聲音卡住。

TCP 和 UDP 有甚麼分別?快速對比

維度TCPUDP
是否需要連線需要建立連線不需要連線
是否保證順序保證有序交付不保證
丟包處理內置重傳由應用決定
協議開銷較高較低
延遲通常較高通常較低
適合場景網頁、電郵、檔案、登入遊戲、語音、影片、DNS、VPN
VPN 中的常見體驗較穩但可能慢較快但更依賴網絡質素

為甚麼 TCP 更可靠?

TCP 的可靠性來自幾件事:

  • 序列號:每段數據都有位置;
  • 確認機制:接收方會告訴發送方收到哪些數據;
  • 重傳機制:丟了的數據會再發;
  • 流量控制:避免接收方被塞爆;
  • 擁塞控制:網絡擠塞時主動降速。

這套機制讓 TCP 很適合「錯一個位元組都不行」的場景。代價是:每一步都要管理狀態,延遲和開銷自然更高。

為甚麼 UDP 常被說更快?

UDP 快,不是因為它有魔法,而是因為它少做事。

它不先握手,不等確認,也不負責按順序補齊。少了這些動作,數據可以更快發出去,也更適合即時場景。

但這不代表 UDP 永遠更好。如果網絡丟包嚴重,應用層為了補救也會做重發、糾錯或降低碼率。最終體驗仍取決於鏈路質素、應用設計和伺服器距離。

VPN 應該選 TCP 還是 UDP?

大多數日常場景,我會先選 UDP。

原因很簡單:VPN 本身已經在做加密和封裝,UDP 的低開銷更適合長時間隧道連線。很多現代 VPN 協議也預設偏向 UDP,目的就是降低延遲和提升吞吐量。

但以下場景可以切 TCP:

  • UDP 被公司、學校或酒店網絡限制;
  • VPN 連線頻繁失敗;
  • 網絡環境對 TCP 443 更友好;
  • 你只需要穩定瀏覽網頁,不太在意延遲;
  • 某些地區或網絡對 UDP 流量識別更敏感。

如果你用的是 OpenVPN,可以繼續看甚麼是 OpenVPN?工作原理、TCP/UDP 分別與安全性解析


TCP over TCP 為甚麼可能變慢?

這是 VPN 裏很容易忽略的坑。

如果你的 VPN 隧道跑在 TCP 上,而隧道裏又傳輸大量 HTTPS、檔案下載等 TCP 流量,就可能出現「TCP 套 TCP」。外層 TCP 和內層 TCP 都在判斷丟包、降速和重傳,遇到丟包時容易互相放大等待。

這不是說 TCP VPN 不能用,而是說在網絡質素一般、丟包明顯或追求低延遲時,UDP 通常更舒服。

哪些應用常用 TCP,哪些常用 UDP?

應用類型常見選擇原因
普通網頁TCP內容必須完整、有序
檔案下載TCP不能丟位元組
電郵TCP可靠性優先
DNSUDP 為主查詢短、回應快
視像通話UDP 為主延遲比完整性更重要
網上遊戲UDP 為主即時位置更新不能等太久
VPN 隧道常見 UDP,也支援 TCPUDP 快,TCP 適合受限網絡

如果你正在排查端口和協議,也可以讀VPN 端口是甚麼?常見端口、封鎖原因與選擇建議

總結

  • TCP 和 UDP 有甚麼分別,核心在可靠性和速度取捨。
  • TCP 重連線、確認、順序和重傳,更適合準確性優先的任務。
  • UDP 更輕、更快、更即時,但不內置到達保證。
  • VPN 裏通常先試 UDP,遇到網絡限制或連線失敗再試 TCP。
  • 真正的選擇標準不是「哪個較高級」,而是「你的網絡和應用需要甚麼」。

常見問題(FAQ)

UDP 一定比 TCP 快嗎?

不一定。UDP 開銷更低,但如果網絡丟包嚴重,實際體驗也可能變差。

TCP 一定更安全嗎?

不是。TCP/UDP 本身不是加密強弱的決定因素,安全性取決於上層協議是否加密。

VPN 用 UDP 會不會不穩定?

在正常網絡下通常很穩定;在 UDP 被限制或丟包嚴重的網絡裏,TCP 可能更穩。

OpenVPN TCP 和 UDP 應該選哪個?

先選 UDP;如果連不上、被封鎖或網絡只放行 TCP 443,再改 TCP。

遊戲應該用 TCP 還是 UDP?

多數即時遊戲更適合 UDP,因為延遲比補齊舊數據更重要。

HTTPS 是 TCP 還是 UDP?

傳統 HTTPS 多數跑在 TCP 上;HTTP/3 則基於 QUIC,而 QUIC 使用 UDP。[3]

TCP 和 UDP 都會暴露端口嗎?

會。兩者都使用端口號來區分應用服務。


免責聲明

本文僅供網絡協議科普與 VPN 使用參考,不構成對特定網絡環境速度或連通性的保證。實際表現會受營運商、地區、裝置、協議實現和伺服器距離影響。

AethoVPN 不能代替《TCP 和 UDP 有甚麼分別可靠性、速度與 VPN 場景一次講清》所需的帳戶、裝置或線下核對。

來源

  1. RFC Editor, RFC 9293 Transmission Control Protocol: https://www.rfc-editor.org/rfc/rfc9293
  2. RFC Editor, RFC 768 User Datagram Protocol: https://www.rfc-editor.org/rfc/rfc768
  3. RFC Editor, RFC 9000 QUIC: A UDP-Based Multiplexed and Secure Transport: https://www.rfc-editor.org/rfc/rfc9000

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

TCP 和 UDP 有甚麼分別?可靠性、速度與 VPN 場景一次講清 | AethoVPN