Trojan появился позже VMess, но его идея приятно прямолинейна: не изобретать сложное шифрование, а сделать трафик прокси неотличимым от посещения обычного HTTPS-сайта.
Основной механизм
Сервер Trojan одновременно является настоящим веб-сервером. Когда клиент подключается, он завершает стандартное TLS-рукопожатие и отправляет пароль. Пароль верный — сервер пробрасывает трафик прокси; пароль неверный — сервер считает вас обычным посетителем и отдаёт настоящую веб-страницу. Для того, кто его прощупывает, сервер неотличим от любого сайта HTTPS.
Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверыСвязь с VLESS
Идея очень близкая — оба опираются на TLS для маскировки и почти ничего не шифруют сами. Разница: Trojan по замыслу требует реальный домен и сертификат, тогда как VLESS с REALITY не требует своего домена. Функционально они взаимозаменяемы.
Когда он подходит
Если у вас уже есть домен и вы готовы настроить сертификат TLS, Trojan — надёжный выбор, особенно за обратным прокси Nginx с «fallback», где маскировка очень естественна. Если нужна минимальная возня и максимально скрытная настройка — используйте VLESS + REALITY.