Trojan появился позже VMess, но его идея приятно прямолинейна: не изобретать сложное шифрование, а сделать трафик прокси неотличимым от посещения обычного HTTPS-сайта.

Основной механизм

Сервер Trojan одновременно является настоящим веб-сервером. Когда клиент подключается, он завершает стандартное TLS-рукопожатие и отправляет пароль. Пароль верный — сервер пробрасывает трафик прокси; пароль неверный — сервер считает вас обычным посетителем и отдаёт настоящую веб-страницу. Для того, кто его прощупывает, сервер неотличим от любого сайта HTTPS.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Связь с VLESS

Идея очень близкая — оба опираются на TLS для маскировки и почти ничего не шифруют сами. Разница: Trojan по замыслу требует реальный домен и сертификат, тогда как VLESS с REALITY не требует своего домена. Функционально они взаимозаменяемы.

Когда он подходит

Если у вас уже есть домен и вы готовы настроить сертификат TLS, Trojan — надёжный выбор, особенно за обратным прокси Nginx с «fallback», где маскировка очень естественна. Если нужна минимальная возня и максимально скрытная настройка — используйте VLESS + REALITY.

Trojan зависит от действующего сертификата TLS. Просроченный сертификат приводит к сбоям подключения или предупреждениям, поэтому настройте автопродление (например, acme.sh).