Trojan 是一种代理协议,其设计思路是让流量在网络上看起来与普通 HTTPS 访问无异:使用标准的 TLS 握手、真实域名与证书,服务端对非法请求可回落到正常网站。它针对的是流量识别问题,与传输速度、线路类型、出口 IP 归属没有关系。

它的设计思路

Trojan 不发明新的加密层,而是直接使用标准 TLS:连接看起来就是一次普通的 HTTPS 访问,需要真实域名与有效证书。服务端在收到不符合预期的请求时可以回落到一个正常网站,进一步减少特征。

这带来两个实际影响:部署上需要域名与证书,比纯 IP 的方案略麻烦;兼容性上依赖客户端对 TLS 的正确实现。

常见误解

  • Trojan 不比其它协议快。 伪装与速度是两个维度,速度由链路决定。
  • 伪装不等于匿名。 服务器一侧仍然知道你在访问什么。
  • 协议不能证明线路类型。 用 Trojan 不代表底层是 IPLC 或任何形式的专线
  • 名字容易误解。 这里的 Trojan 是协议名称,与「木马病毒」没有关系。

和其它协议的关系

它与 ShadowsocksVLESS 是同一层次的不同方案,侧重点不同。本站只记录订阅中出现了哪些协议,不做优劣排序——理由见代理协议

本站哪里会遇到

部分机场的订阅中出现该协议,详情页会如实列出,仅作事实记录。