Trojan 协议 Trojan Protocol

一种把代理流量伪装成标准 HTTPS 流量的代理协议:客户端与服务端通过 TLS 建立加密连接,以密码验证身份,流量特征接近普通网站访问。

Trojan 是一种以「模仿最常见的 HTTPS 流量」为设计目标的代理协议。它不发明新的加密方式,而是直接复用 TLS:客户端与服务端先完成标准 TLS 握手,再在加密通道内传输代理数据,因此从外部观测,Trojan 连接与访问普通网站的连接高度相似。

在代理场景中,「Trojan 节点」指运行 Trojan 服务端程序的服务器。使用它需要四个要素:服务器地址、端口(通常为 443)、密码,以及用于 TLS 验证的 SNI 域名。密码错误时,规范实现的服务端会把请求转发给一个真实网站(回落机制),而不是直接断开,这也是它不易被主动探测识别的原因之一。

常见误解是把 Trojan 与「木马病毒」(Trojan horse malware)混为一谈——两者只是英文名相同,没有任何关系。另一个误解是认为 Trojan 一定比其他协议「更快」:协议本身不决定速度,线路质量与服务端带宽影响更大。

入门阅读:Trojan 节点是什么? · 深入机制:Trojan 协议如何通过 TLS 建立连接

本文最后更新于 。如发现内容过时,欢迎通过联系页面反馈。