NET · 协议

Trojan 协议详解:伪装成正常 HTTPS 的代理

TLS 伪装成熟稳定

一句话答案

Trojan 的核心思路是「不混淆,就是真 HTTPS」:流量走标准 TLS,落地是一个真实的 HTTPS 网站,探测者看到的与访问普通网站无异。需要自有域名与证书,是专线与直连都常见的成熟协议。

塔台编辑部 · 发布 2026-06-01 · 更新 2026-07-10 · 核查 2026-07-17

伪装能力
TLS 伪装
UDP 支持
部分支持
成熟度
成熟稳定
诞生年份
2019
典型场景
直连伪装 专线传输 稳定优先

一句话理解

Trojan 反其道而行:不试图「隐藏」代理流量,而是让它就是一段合法 TLS 流量。服务器同时是一个真实网站,收到正确密码就转发代理、收到错误请求就返回网页——主动探测者得到的是一个正常网站,无从判断这是代理。

技术画像

  • 基于标准 TLS:不自造加密,直接用成熟的 TLS,密码学强度有保证;
  • 需要域名与证书:这是 Trojan 与 Shadowsocks 的关键差异,也是它伪装能力的来源;
  • 回落(fallback)机制:非法访问回落到真实网站,抗主动探测;
  • UDP:原生 Trojan 对 UDP 支持有限,多数实现通过扩展补齐(游戏语音需确认节点支持)。

现状与适用性

  • 成熟稳妥的选择:Trojan 出现较早、实现众多、生态稳定,是「不想折腾、要稳」的经典答案;
  • 与 Reality 的取舍:Trojan 需要自有域名和证书,Reality 借用他人大站证书、免去这套基础设施,因此新部署的直连节点更多转向 VLESS+Reality;但已有大量 Trojan 节点在稳定服役;
  • 专线常见:专线节点上 Trojan 与 Shadowsocks 都常见,倾向 Trojan 的机场看重其 TLS 形态带来的通用性。

客户端支持

全部主流客户端支持。使用体验与 Shadowsocks 无异(对用户透明),差异只在服务器部署侧。对比见协议对比表

信息来源