Trojan 协议是什么?靠"伪装成正常网站"这个思路火起来的协议

分类:协议知识 · 难度:进阶 · 发布于 2026-09-25 · 阅读约 2 分钟

Trojan 这个名字本身就挺形象——“木马”,思路就是伪装。它的设计哲学跟 Shadowsocks 不太一样,不是靠加密算法本身有多复杂,而是靠“让审查系统根本分不清这是不是正常流量”来取胜。

Trojan 的核心思路

Trojan 直接用标准的 TLS 协议做外壳,把代理流量伪装成一次普通的 HTTPS 网站访问。更关键的是,它通常会配合一个真实存在、能正常访问的网站——如果有人(比如审查设备)尝试用不正确的方式连接你的 Trojan 服务器,看到的会是这个真实网站的正常内容,而不是任何“看起来像代理服务器”的异常响应。

这个设计思路后来也影响了 REALITY 这类更新的伪装技术,可以说 Trojan 是“用真实网站做掩护”这个思路的重要先驱之一。

为什么说它“抗识别能力强”

因为从流量特征上看,Trojan 流量和你正常打开一个 HTTPS 网站,在很多维度上几乎看不出区别——都是标准的 TLS 握手、标准的加密流量。相比一些自成一套加密体系的协议,Trojan 这种“完全套用现成标准”的思路,在对抗基于流量特征的识别技术时,天然有一定优势。

有没有缺点

任何协议都有取舍。Trojan 因为依赖 TLS 握手这套机制,连接建立的过程比一些更轻量的协议稍微多一点开销,实际体验上的差异大部分用户很难察觉,但如果你对极致的连接速度有很高要求,这是个值得了解的细节。

另外,Trojan 的伪装效果也依赖具体实现和配置质量——同样是用 Trojan,不同服务商在证书选择、配套网站的真实性这些细节上做得好不好,会直接影响实际的抗识别效果,这也是为什么“用了 Trojan”不等于“绝对安全”。

该怎么选

如果你看到一家机场支持 Trojan,通常可以理解为它在“伪装成正常流量”这个方向上做了投入。至于具体该选 Trojan 还是 VLESS,这两者思路上有相似之处(都依赖标准 TLS 做外壳),实际差异更多体现在具体实现细节和生态支持上,日常使用层面,跟着机场提供的默认配置走就好,不用纠结“哪个理论上更好”这种问题太久。

相关内容

你可能还想看: