NET · 协议
Trojan 协议详解:伪装成正常 HTTPS 的代理
TLS 伪装成熟稳定
一句话答案
Trojan 的核心思路是「不混淆,就是真 HTTPS」:流量走标准 TLS,落地是一个真实的 HTTPS 网站,探测者看到的与访问普通网站无异。需要自有域名与证书,是专线与直连都常见的成熟协议。
- 伪装能力
- TLS 伪装
- UDP 支持
- 部分支持
- 成熟度
- 成熟稳定
- 诞生年份
- 2019
- 典型场景
- 直连伪装 专线传输 稳定优先
一句话理解
Trojan 反其道而行:不试图「隐藏」代理流量,而是让它就是一段合法 TLS 流量。服务器同时是一个真实网站,收到正确密码就转发代理、收到错误请求就返回网页——主动探测者得到的是一个正常网站,无从判断这是代理。
技术画像
- 基于标准 TLS:不自造加密,直接用成熟的 TLS,密码学强度有保证;
- 需要域名与证书:这是 Trojan 与 Shadowsocks 的关键差异,也是它伪装能力的来源;
- 回落(fallback)机制:非法访问回落到真实网站,抗主动探测;
- UDP:原生 Trojan 对 UDP 支持有限,多数实现通过扩展补齐(游戏语音需确认节点支持)。
现状与适用性
- 成熟稳妥的选择:Trojan 出现较早、实现众多、生态稳定,是「不想折腾、要稳」的经典答案;
- 与 Reality 的取舍:Trojan 需要自有域名和证书,Reality 借用他人大站证书、免去这套基础设施,因此新部署的直连节点更多转向 VLESS+Reality;但已有大量 Trojan 节点在稳定服役;
- 专线常见:专线节点上 Trojan 与 Shadowsocks 都常见,倾向 Trojan 的机场看重其 TLS 形态带来的通用性。
客户端支持
全部主流客户端支持。使用体验与 Shadowsocks 无异(对用户透明),差异只在服务器部署侧。对比见协议对比表。