Бесплатный прокси для Telegram

04 Апр 20266 минТехнологии

Trojan protocol — что это и где используется 2026

Trojan — VPN-протокол, маскирующийся под HTTPS. Сравнение с VLESS Reality, Shadowsocks-2022, Trojan-Go, обход GFW и DPI.

Trojan — VPN-протокол, появившийся в 2018 году как ответ на блокировки Shadowsocks в Китае. Его философия проста: «лучшая маскировка — это быть неотличимым от HTTPS». В 2026 году Trojan по-прежнему используется в самых разных VPN-сервисах. Разбираемся, как он работает и есть ли смысл выбирать его сегодня.

Что такое Trojan

Trojan-GFW (часто просто Trojan) — это open-source прокси-протокол, созданный анонимным разработчиком trojan-gfw на GitHub в 2018 году. Главная идея — обманывать DPI не сложной обфускацией, а прямой имитацией TLS/HTTPS.

Принцип работы:

  1. Клиент подключается к серверу через стандартный TLS-handshake — настоящий, с реальным сертификатом
  2. После handshake клиент передаёт пароль (sha224-хеш) в первом байте
  3. Если пароль правильный — сервер действует как прокси, проксирует запросы пользователя
  4. Если пароль неверный (например, при active probing от РКН) — сервер прозрачно проксирует трафик на «легенду» (fallback) — обычный веб-сайт

То есть Trojan-сервер выглядит как обычный веб-сайт под HTTPS. Только знающий пароль клиент может «открыть» прокси-функционал.

Версии и форки Trojan

За несколько лет вокруг Trojan возникла экосистема:

  • Trojan-GFW — оригинальная реализация на C++, базовая
  • Trojan-Go — реализация на Go с расширениями: WebSocket-транспорт, multiplexing
  • Trojan-R — форк Trojan-Go с улучшенной производительностью
  • Trojan/Sing-box — современная реализация в составе Sing-box ядра

В Xray-core тоже есть поддержка Trojan как одного из протоколов — но в основном пользователи Xray предпочитают VLESS Reality.

Сильные стороны Trojan

  • Настоящий TLS — handshake идентичен обычному HTTPS
  • Защита от active probing — fallback на легитимный сайт
  • Низкий overhead — нет двойного шифрования (TLS сам себе шифр)
  • Простая конфигурация — стандартный TLS-сервер + Trojan-логика
  • Совместимость — клиенты есть на всех платформах
  • Стабильная скорость — близка к голому TLS

Слабые стороны Trojan

  • Нужен валидный TLS-сертификат — Let's Encrypt или платный
  • Нужен домен — без домена не получить сертификат
  • Domain fronting не используется — SNI идёт с реальным доменом VPN-сервера
  • SNI выдаёт VPN — если домен попадёт в реестр РКН, протокол не спасёт
  • Нет XTLS-оптимизации — overhead выше, чем у VLESS Vision
  • Сложнее обновляться — нужно следить за TLS-сертификатом, продлевать
  • TLS fingerprint — может выдавать факт работы Go-/C++-приложения, а не браузера

Главная уязвимость Trojan

Trojan требует реальный домен с валидным TLS-сертификатом. РКН периодически блокирует домены, связанные с VPN-провайдерами. В отличие от REALITY (которая маскируется под чужой домен), Trojan завязан на ваш конкретный домен — если он попал в бан, нужен новый.

Trojan vs VLESS Reality

ПараметрTrojanVLESS Reality
Год20182023
МаскировкаСвой домен под HTTPSЧужой популярный сайт
Нужен сертификатДаНет (использует чужой)
Нужен доменДаНет
SNIСвой доменЧужой популярный
Active probing защитаFallback на свой сайтПолное проксирование к чужому
Блокировка по доменуУязвимНевозможна
СкоростьВысокаяВысокая (с Vision)
XTLS VisionНетДа
Развитие в 2026Поддержка, медленноАктивно

Главное различие: Trojan честно говорит DPI «я — vpn.mydomain.com под HTTPS», и если этот домен в чёрном списке, протокол падает. Reality говорит DPI «я — www.microsoft.com» и проксирует трафик к настоящему microsoft.com при проверке — заблокировать невозможно без блокировки самого microsoft.com.

Trojan vs Shadowsocks-2022

ПараметрTrojanShadowsocks-2022
МаскировкаTLS/HTTPSAEAD-шифрование
Active probingЗащищён (fallback)Уязвим
Нужен сертификат TLSДаНет
Overhead~3-5%~2-3%
Сложность настройкиСредняя (domain + cert)Простая
СкоростьВысокаяОчень высокая
СкрытностьВысокаяСредняя

Trojan безопаснее против активного зондирования, но сложнее в настройке. Shadowsocks проще и быстрее, но детектируется активным DPI.

Скорость и нагрузка

Замеры на канале 500 Мбит/с в Москве, сервер в Амстердаме:

  • Trojan-Go: 410 Мбит/с, пинг 65 мс
  • Trojan-GFW (C++): 430 Мбит/с, пинг 62 мс
  • Trojan + WebSocket + TLS: 360 Мбит/с (двойной overhead)
  • VLESS Reality + Vision: 470 Мбит/с, пинг 62 мс
  • Shadowsocks-2022: 450 Мбит/с, пинг 60 мс

Trojan немного медленнее VLESS Reality с Vision, но эта разница не критична в повседневном использовании.

Где используется Trojan в 2026

Несмотря на появление более продвинутых протоколов, Trojan остаётся в строю:

  • Корпоративные VPN с уже настроенной TLS-инфраструктурой
  • Private VPN-сервисы для друзей/семьи на основе trojan-go
  • Часть Sing-box-конфигов как один из протоколов на выбор
  • CDN-фронтинговые конфигурации (Trojan через Cloudflare Workers)
  • Резервный протокол в multi-protocol-конфигурациях
  • В некоторых китайских коммерческих VPN-сервисах

В России в 2026 крупные коммерческие сервисы (включая BRAID) перешли на VLESS Reality. Trojan остаётся нишевым решением.

Когда выбрать Trojan

  • Если уже есть домен + TLS-сертификат + желание администрировать
  • Если нужна максимальная совместимость с разными клиентами (поддержка везде)
  • Для образовательных целей — изучение принципов TLS-маскировки
  • Когда VLESS Reality по каким-то причинам не подходит
  • Как резервный протокол в multi-protocol сетапах

Когда выбрать VLESS Reality (BRAID)

  • Если нужна максимальная скрытность от РКН
  • Если не хочется управлять доменом и сертификатами
  • Если нужно готовое решение с поддержкой
  • Если нужны несколько локаций и переключение между ними
  • Если оплата только в рублях (карта РФ, СБП)
  • Если бюджет ограничен 163 ₽/мес

Эволюция протоколов

Trojan был прорывом 2018 года, VLESS Reality — прорывом 2023. К 2026 году Reality стал стандартом, потому что решает главную проблему Trojan — привязку к конкретному домену. Это не делает Trojan «плохим», но Reality просто шагнул дальше.

Заключение

Trojan — заслуженный протокол с понятной философией: настоящий TLS, fallback при пробинге, нулевая обфускация. В свою эпоху это был один из лучших способов обхода Великого Файрвола в Китае. В 2026 году Trojan остаётся технически жизнеспособным, но уступает VLESS Reality в одном критическом аспекте: маскировке под чужой домен.

Для российского пользователя в 2026 году VLESS Reality (включая реализацию в BRAID VPN) — более устойчивое и удобное решение. Готовый сервис избавляет от управления доменом, сертификатом и инфраструктурой.

Подробнее о VLESS Reality — на странице технологии BRAID. Также читайте про обход блокировок и сравнение с другими протоколами в статье про Shadowsocks vs VLESS.

Запустить VLESS Reality бесплатно на 7 дней — открыть Telegram-бот BRAID.

Попробуйте BRAID VPN бесплатно

7 дней полного доступа без оплаты. Без данных карты. До 5 устройств одновременно. Протокол VLESS Reality — обходит любые блокировки.

Работает в РоссииYouTube без рекламыСкорость 10 Гбит/с