Skip to content

Trojan 协议深度解析:高保真伪装的“特洛伊木马”

导语:大隐隐于市的伪装大师
希腊神话中,希腊联军将士兵藏匿于巨大的木马之中,骗过特洛伊守军得以入城。
Trojan 协议正是借鉴了这一古老智慧:它彻底放弃了自定义的加密算法,转而将所有代理数据 100% 伪装成世界上最普遍、最合法的标准 HTTPS(443 端口)加密网页流量


一、Trojan 协议的工作原理(高保真仿真机制)

普通的代理协议会在流量中留下独特的握手特征;而 Trojan 在服务器端部署了一个真正的 Web 服务器(如 Nginx、Caddy),并申请了合法的公网 TLS 证书。

mermaid
sequenceDiagram
    participant C as 用户 Trojan 客户端
    participant GFW as GFW 防火墙 / 外部探测者
    participant S as Trojan 目标服务器 (绑定真实域名与443证书)

    Note over C,S: 正常用户使用:
    C->>S: 1. 发起标准 TLS 握手 (验证合法证书)
    C->>S: 2. 在 TLS 内部传输加密密码与代理请求
    S->>C: 3. 密码验证通过,服务器秒转为科学上网代理通道

    Note over GFW,S: 防火墙主动探测:
    GFW->>S: 1. 尝试使用浏览器或探测包访问 443 端口
    S->>GFW: 2. 无代理密码,服务器正常返回一个真实的精美静态网页!
    Note over GFW: 防火墙认为这是一个纯正合法的海外电商/个人博客网站

二、Trojan 协议的核心优势

  1. 抗深度包检测(DPI)能力极强
    • 因为在防火墙看来,Trojan 的数据包特征与普通网民访问 Google 或 Apple 官网的标准 TLS 1.3 流量完全无异;
  2. 免除重复造轮子的性能优势
    • 直接复用操作系统底层的 OpenSSL/BoringSSL 硬件加速模块,加密解密效率极高,CPU 占用低于传统 VMess;
  3. 中转机场的标准配置
    • 在境内入口到境外落地的公网隧道中,Trojan 提供了极强的防阻断保护,是目前多线 BGP 中转机场使用最广泛的协议之一。

三、Trojan 协议的客观局限

  • 高度依赖域名与 TLS 证书
    • 必须绑定域名并按期续期 SSL 证书(Let's Encrypt 等),维护成本高于极简的 Shadowsocks;
  • 抗弱网丢包依赖 TCP 表现
    • Trojan 依赖标准 TCP 协议,在遇到严重丢包的恶劣公网直连网络时,速度不如基于 UDP 的 Hysteria 2。

本站所有评测数据均基于独立实测与客观网络遥测。