Trojan 协议是什么:模仿 HTTPS 的代理协议

Trojan 的设计思路很直白:让代理流量看起来像普通的 HTTPS 访问。

词条摘要

Trojan 基于 TLS:连接建立后,用密码认证的代理请求被包在 TLS 里;认证失败时,服务器可以把连接当成普通网站请求处理。

它做了什么

  • 使用 TLS 加密整个连接
  • 密码验证客户端身份
  • 对无法通过认证的连接,回落到正常的网站响应

对部署的要求

Trojan 通常需要一个真实域名和有效的 TLS 证书,这让部署比 Shadowsocks 稍复杂,但流量外观更接近真实 HTTPS。

局限

它基于 TCP,在高丢包线路上的吞吐会受 TCP 特性影响;这种场景下 Hysteria2 这类基于 QUIC 的协议表现可能不同。

常见问题

Trojan 和 VLESS + TLS 有什么区别?

两者都使用 TLS,区别在于认证方式与协议细节:Trojan 用密码,VLESS 用 UUID,且两者在客户端支持与配置习惯上不同。