Trojan 协议是什么:模仿 HTTPS 的代理协议
Trojan 的设计思路很直白:让代理流量看起来像普通的 HTTPS 访问。
词条摘要
Trojan 基于 TLS:连接建立后,用密码认证的代理请求被包在 TLS 里;认证失败时,服务器可以把连接当成普通网站请求处理。
它做了什么
- 使用 TLS 加密整个连接
- 用密码验证客户端身份
- 对无法通过认证的连接,回落到正常的网站响应
对部署的要求
Trojan 通常需要一个真实域名和有效的 TLS 证书,这让部署比 Shadowsocks 稍复杂,但流量外观更接近真实 HTTPS。
局限
它基于 TCP,在高丢包线路上的吞吐会受 TCP 特性影响;这种场景下 Hysteria2 这类基于 QUIC 的协议表现可能不同。
常见问题
Trojan 和 VLESS + TLS 有什么区别?
两者都使用 TLS,区别在于认证方式与协议细节:Trojan 用密码,VLESS 用 UUID,且两者在客户端支持与配置习惯上不同。