Trojan دیرتر از VMess آمد، اما ایدهاش بسیار سرراست است: رمزنگاری پیچیده اختراع نکن — ترافیک پروکسی را دقیقاً مثل بازدید از یک وبسایت HTTPS معمولی کن.
مکانیزم اصلی
سرور Trojan در عین حال یک وبسرور واقعی است. وقتی کلاینت وصل میشود، ابتدا یک دستدادن TLS استاندارد انجام میدهد و سپس یک رمز میفرستد. رمز درست باشد، ترافیک پروکسی را عبور میدهد؛ رمز اشتباه باشد، سرور شما را بازدیدکننده عادی فرض میکند و یک صفحه وب واقعی برمیگرداند. برای کسی که آن را کاوش میکند، این سرور از هر سایت HTTPS دیگری قابلتشخیص نیست.
پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبتنام ۱ گیگابایت ترافیک پرسرعت هنگکنگ رایگان میدهد.دریافت سرور پرسرعترابطه با VLESS
ایده بسیار نزدیک است — هر دو برای استتار به TLS تکیه میکنند و خودشان تقریباً چیزی رمز نمیکنند. تفاوت: Trojan طبق طراحی به دامنه و گواهی واقعی نیاز دارد، اما VLESS با REALITY به دامنه شخصی نیاز ندارد. از نظر کارکرد این دو جایگزین یکدیگرند.
چه زمانی مناسب است
اگر همین حالا دامنه دارید و حاضرید گواهی TLS تنظیم کنید، Trojan انتخاب پایداری است — بهویژه پشت پراکسی معکوس Nginx با «fallback» که استتار بسیار طبیعی است. اگر کمترین دردسر و سختترین شناسایی را میخواهید، از VLESS + REALITY استفاده کنید.