Trojan 是一种将代理流量伪装成正常 HTTPS 网站访问的开源代理协议,常用于科学上网。它依托真实域名和 TLS 证书工作,遭到主动探测时会返回真实网页,因而抗封锁能力强、隐蔽性高。

| 类型 | 代理协议(翻墙) |
| 加密方式 | 基于 TLS/HTTPS |
| 默认端口 | 443 |
| 实现语言 | C++(原始实现) |
| 开源许可 | 开源软件 |
| 常见实现 | Trojan、Trojan-Go、Xray、sing-box |
Trojan 是一种开源的代理协议,核心思路是把代理流量完全伪装成普通的 HTTPS 网站访问,从而绕过网络审查,是目前中文用户常用的翻墙协议之一。
与 Shadowsocks 等自行设计加密方式的协议不同,Trojan 不发明新的加密算法,而是直接复用互联网上最普遍的 TLS(即 HTTPS 所用的加密层)。服务端监听 443 端口,配合一个真实域名和有效的 TLS 证书运行,从外部看,这台服务器就是一个再普通不过的 HTTPS 网站。
Trojan 最巧妙的设计在于「回落」机制:客户端连接后需先出示正确的密码,验证通过才进入代理模式;如果是审查方的主动探测或普通浏览器来访问,服务器会把请求转交给背后一个真实的网站,探测者只会看到一个正常网页,难以据此判定这是代理服务器。这种「验证失败就装作普通网站」的思路,使 Trojan 具有很强的抗识别与抗封锁能力。
Trojan 由开源社区开发维护,最初实现以 C++ 编写,此后社区又衍生出 Trojan-Go 等增强实现,Xray、sing-box 等主流代理内核也内置了对 Trojan 协议的支持,各平台的常见代理客户端大多可以直接使用。
问:Trojan 和 Shadowsocks、VMess 有什么区别?答:Shadowsocks 自设加密,VMess 自定义传输格式,而 Trojan 直接把流量伪装成标准 HTTPS。因此 Trojan 更依赖真实域名和证书,但在对抗主动探测方面通常表现更好。
问:搭建 Trojan 一定要域名吗?答:基本需要。Trojan 的隐蔽性建立在真实域名和有效 TLS 证书之上,没有域名难以发挥其伪装优势,因此通常要先注册域名并解析到服务器。
问:Trojan 绝对不会被封吗?答:并非如此。它显著提高了识别难度,但审查方仍可能通过 IP 封锁、连接特征等手段干扰,需结合具体部署方式看效果。

| 类型 | 代理协议(翻墙) |
| 加密方式 | 基于 TLS/HTTPS |
| 默认端口 | 443 |
| 实现语言 | C++(原始实现) |
| 开源许可 | 开源软件 |
| 常见实现 | Trojan、Trojan-Go、Xray、sing-box |
登录 后参与讨论
暂无讨论,来发表第一条评论吧