Trojan 出现得比 VMess 晚,思路却很直接:不发明复杂的加密,而是让代理流量和访问一个普通 HTTPS 网站完全一样。
核心机制
Trojan 服务器同时是一个真实的 web 服务器。客户端连上来时,先完成标准 TLS 握手,然后发送一个密码。密码对,就转发代理流量;密码错,服务器就把你当成普通访客,返回一个正常网页。对于扫描探测的人来说,这台服务器和任何一个 HTTPS 网站没有区别。
合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点和 VLESS 的关系
思路高度相似——都依赖 TLS 伪装,自身几乎不加密。区别在于 Trojan 从设计上就要求一个真实域名和证书,而 VLESS 配 REALITY 后可以连域名都不用自己准备。功能上两者可以互相替代。
什么时候适合用
如果你已经有一个域名、也愿意配 TLS 证书,Trojan 是很稳的选择,尤其是搭配 Nginx 反代做「回落」时,伪装非常自然。追求最省事、最难识别,则用 VLESS + REALITY。
Trojan 依赖有效的 TLS 证书。证书过期会导致连接失败或告警,记得给自动续期(如 acme.sh)设好定时任务。