
| 类型 | 代理 / 翻墙协议 |
| 伪装方式 | TLS(HTTPS)伪装 + 回落 |
| 主要实现 | Trojan-GFW、Trojan-Go |
| 开源许可 | 开源 |
| 官网 | trojan-gfw.github.io |
Trojan 协议是一种主打「流量伪装」的开源代理协议,它把翻墙流量伪装成正常的 HTTPS 网页访问,让审查系统难以通过流量特征将其识别出来,从而实现较为稳定的科学上网。
Trojan 协议诞生的核心思路,是「不与防火墙对抗,而是躲进正常流量里」。传统代理协议(如早期的 Shadowsocks)虽然会加密内容,但流量本身仍带有可被机器学习和主动探测识别的特征。Trojan 换了一种思路:直接使用标准的 TLS 协议,让整条连接看起来和访问一个普通的 HTTPS 网站没有区别。
它通常与一个真实的网站和有效的域名证书搭配部署。当访问者是合法的 Trojan 客户端时,服务器提供代理服务;当探测者发来的请求不符合约定(例如防火墙的主动探测),服务器则把请求「回落」给背后的真实网站,返回一个正常网页。这种机制让外部探测很难判断服务器究竟是不是代理节点。
Trojan 常被拿来与 Shadowsocks、V2Ray(VMess)、以及后来的 VLESS、Reality 等方案比较。相比之下,Trojan 的优势在于「像 HTTPS」这一伪装思路简单直接;但它也依赖域名和证书配置,搭建门槛略高。近年来,许多通用代理内核(如 Xray、sing-box)都已内置对 Trojan 协议的支持,使其成为主流翻墙方案之一。
问:Trojan 协议一定不会被封吗?答:不能保证。它主要提高了被流量识别和主动探测发现的难度,但 IP 被封、证书或域名异常等仍可能导致节点失效,没有任何协议能做到绝对安全。
问:使用 Trojan 需要自己有域名吗?答:为了获得完整的伪装效果,通常需要一个域名和对应的 TLS 证书,并搭配一个真实网站作为回落目标,因此比部分协议的部署稍复杂。
问:Trojan 和 Trojan-Go 有什么区别?答:Trojan-Go 是用 Go 语言重写的实现,增加了多路复用、CDN 中转等扩展功能,而原版 Trojan(Trojan-GFW)更为基础,两者协议基本兼容。

| 类型 | 代理 / 翻墙协议 |
| 伪装方式 | TLS(HTTPS)伪装 + 回落 |
| 主要实现 | Trojan-GFW、Trojan-Go |
| 开源许可 | 开源 |
| 官网 | trojan-gfw.github.io |
登录 后参与讨论
暂无讨论,来发表第一条评论吧