Trojan 出現得比 VMess 晚,思路卻很直接:不發明複雜的加密,而是讓代理流量和存取一個普通 HTTPS 網站完全一樣。
核心機制
Trojan 伺服器同時是一個真實的 web 伺服器。用戶端連上來時,先完成標準 TLS 握手,然後傳送一個密碼。密碼對,就轉發代理流量;密碼錯,伺服器就把你當成普通訪客,返回一個正常網頁。對於掃描探測的人來說,這台伺服器和任何一個 HTTPS 網站沒有區別。
合作推薦訂閱連結從哪來?本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。取得高速節點和 VLESS 的關係
思路高度相似——都依賴 TLS 偽裝,自身幾乎不加密。區別在於 Trojan 從設計上就要求一個真實網域和憑證,而 VLESS 配 REALITY 後可以連網域都不用自己準備。功能上兩者可以互相替代。
什麼時候適合用
如果你已經有一個網域、也願意配 TLS 憑證,Trojan 是很穩的選擇,尤其是搭配 Nginx 反代做「回落」時,偽裝非常自然。追求最省事、最難識別,則用 VLESS + REALITY。
Trojan 依賴有效的 TLS 憑證。憑證過期會導致連線失敗或告警,記得給自動續期(如 acme.sh)設好定時任務。