Trojan
Trojan 是一种把代理流量伪装成常规 HTTPS 的协议,依赖真实证书与域名。它解决的是流量特征问题,不改变线路质量与出口 IP。
Trojan 是一种代理协议,其设计思路是让流量在网络上看起来与普通 HTTPS 访问无异:使用标准的 TLS 握手、真实域名与证书,服务端对非法请求可回落到正常网站。它针对的是流量识别问题,与传输速度、线路类型、出口 IP 归属没有关系。
它的设计思路
Trojan 不发明新的加密层,而是直接使用标准 TLS:连接看起来就是一次普通的 HTTPS 访问,需要真实域名与有效证书。服务端在收到不符合预期的请求时可以回落到一个正常网站,进一步减少特征。
这带来两个实际影响:部署上需要域名与证书,比纯 IP 的方案略麻烦;兼容性上依赖客户端对 TLS 的正确实现。
常见误解
- Trojan 不比其它协议快。 伪装与速度是两个维度,速度由链路决定。
- 伪装不等于匿名。 服务器一侧仍然知道你在访问什么。
- 协议不能证明线路类型。 用 Trojan 不代表底层是 IPLC 或任何形式的专线。
- 名字容易误解。 这里的 Trojan 是协议名称,与「木马病毒」没有关系。
和其它协议的关系
它与 Shadowsocks、VLESS 是同一层次的不同方案,侧重点不同。本站只记录订阅中出现了哪些协议,不做优劣排序——理由见代理协议。
本站哪里会遇到
部分机场的订阅中出现该协议,详情页会如实列出,仅作事实记录。