Trojan 代理协议是一种把代理流量伪装成普通 HTTPS 流量的翻墙协议,通过 TLS 加密让流量看起来与正常访问网站无异,从而绕过防火墙的深度包检测,是目前主流的科学上网协议之一。

| 类型 | 网络代理协议(翻墙) |
| 开发者 | Trojan-GFW 开源社区 |
| 实现语言 | C++(原版) |
| 传输方式 | TLS(伪装 HTTPS) |
| 默认端口 | 443 |
| 官网 | trojan-gfw.github.io |
Trojan 是一种将代理流量伪装成普通 HTTPS 流量的网络代理协议,由开源社区(Trojan-GFW 项目)开发,常用于绕过网络封锁,是与 Shadowsocks、VMess 齐名的主流翻墙协议之一。
Trojan 的设计思路与传统加密代理不同:它不自创加密方式,而是直接借用互联网上最普遍的 TLS(即 HTTPS 所用的加密层)。防火墙进行深度包检测(DPI)时,看到的只是一条普通的 HTTPS 连接,与用户正常访问网站的流量几乎无法区分,因此识别和封锁的难度很高。
其工作机制颇为巧妙:服务端通常监听 443 端口,客户端发起 TLS 连接后先发送预设密码,验证通过才进入代理模式;如果是主动探测或普通浏览器的访问,服务端会把请求转交给一个真实的网站页面。这样即使被防火墙主动探测,对方看到的也只是一个正常运行的 HTTPS 网站。
原版 Trojan 用 C++ 编写,追求轻量和高性能。此后社区衍生出功能更丰富的 Trojan-Go,支持 WebSocket 传输和多路复用;如今 Xray、sing-box、mihomo(Clash 内核)等主流内核和客户端普遍内置了 Trojan 协议支持,许多机场也提供 Trojan 节点。
搭建 Trojan 节点需要一台境外服务器、一个域名以及有效的 TLS 证书(可通过 Let's Encrypt 免费签发),并建议在服务器上配一个真实网站作为伪装站。相比只需一条命令的 Shadowsocks,门槛略高,但伪装效果也更好。
问:Trojan 协议和木马病毒是一回事吗?答:不是。二者只是英文同名,木马病毒是恶意软件,而 Trojan 协议是合法开源的代理协议,名字取「伪装混入」之意——把代理流量藏进普通 HTTPS 流量中。
问:Trojan 和 Shadowsocks、VMess 相比如何?答:Shadowsocks 使用自定义加密,部署最简单;VMess 常需搭配 TLS 使用;Trojan 则天生基于 TLS,伪装度高、配置相对直接,缺点是必须有域名和证书。
问:使用 Trojan 就绝对不会被封吗?答:不能保证。协议本身难以识别,但服务器 IP 仍可能因流量行为异常等原因被封,需配合良好的使用习惯和线路选择。

| 类型 | 网络代理协议(翻墙) |
| 开发者 | Trojan-GFW 开源社区 |
| 实现语言 | C++(原版) |
| 传输方式 | TLS(伪装 HTTPS) |
| 默认端口 | 443 |
| 官网 | trojan-gfw.github.io |
登录 后参与讨论
暂无讨论,来发表第一条评论吧