Trojan — VPN-протокол, появившийся в 2018 году как ответ на блокировки Shadowsocks в Китае. Его философия проста: «лучшая маскировка — это быть неотличимым от HTTPS». В 2026 году Trojan по-прежнему используется в самых разных VPN-сервисах. Разбираемся, как он работает и есть ли смысл выбирать его сегодня.
Что такое Trojan
Trojan-GFW (часто просто Trojan) — это open-source прокси-протокол, созданный анонимным разработчиком trojan-gfw на GitHub в 2018 году. Главная идея — обманывать DPI не сложной обфускацией, а прямой имитацией TLS/HTTPS.
Принцип работы:
- Клиент подключается к серверу через стандартный TLS-handshake — настоящий, с реальным сертификатом
- После handshake клиент передаёт пароль (sha224-хеш) в первом байте
- Если пароль правильный — сервер действует как прокси, проксирует запросы пользователя
- Если пароль неверный (например, при active probing от РКН) — сервер прозрачно проксирует трафик на «легенду» (fallback) — обычный веб-сайт
То есть Trojan-сервер выглядит как обычный веб-сайт под HTTPS. Только знающий пароль клиент может «открыть» прокси-функционал.
Версии и форки Trojan
За несколько лет вокруг Trojan возникла экосистема:
- Trojan-GFW — оригинальная реализация на C++, базовая
- Trojan-Go — реализация на Go с расширениями: WebSocket-транспорт, multiplexing
- Trojan-R — форк Trojan-Go с улучшенной производительностью
- Trojan/Sing-box — современная реализация в составе Sing-box ядра
В Xray-core тоже есть поддержка Trojan как одного из протоколов — но в основном пользователи Xray предпочитают VLESS Reality.
Сильные стороны Trojan
- Настоящий TLS — handshake идентичен обычному HTTPS
- Защита от active probing — fallback на легитимный сайт
- Низкий overhead — нет двойного шифрования (TLS сам себе шифр)
- Простая конфигурация — стандартный TLS-сервер + Trojan-логика
- Совместимость — клиенты есть на всех платформах
- Стабильная скорость — близка к голому TLS
Слабые стороны Trojan
- Нужен валидный TLS-сертификат — Let's Encrypt или платный
- Нужен домен — без домена не получить сертификат
- Domain fronting не используется — SNI идёт с реальным доменом VPN-сервера
- SNI выдаёт VPN — если домен попадёт в реестр РКН, протокол не спасёт
- Нет XTLS-оптимизации — overhead выше, чем у VLESS Vision
- Сложнее обновляться — нужно следить за TLS-сертификатом, продлевать
- TLS fingerprint — может выдавать факт работы Go-/C++-приложения, а не браузера
Главная уязвимость Trojan
Trojan требует реальный домен с валидным TLS-сертификатом. РКН периодически блокирует домены, связанные с VPN-провайдерами. В отличие от REALITY (которая маскируется под чужой домен), Trojan завязан на ваш конкретный домен — если он попал в бан, нужен новый.
Trojan vs VLESS Reality
| Параметр | Trojan | VLESS Reality |
|---|---|---|
| Год | 2018 | 2023 |
| Маскировка | Свой домен под HTTPS | Чужой популярный сайт |
| Нужен сертификат | Да | Нет (использует чужой) |
| Нужен домен | Да | Нет |
| SNI | Свой домен | Чужой популярный |
| Active probing защита | Fallback на свой сайт | Полное проксирование к чужому |
| Блокировка по домену | Уязвим | Невозможна |
| Скорость | Высокая | Высокая (с Vision) |
| XTLS Vision | Нет | Да |
| Развитие в 2026 | Поддержка, медленно | Активно |
Главное различие: Trojan честно говорит DPI «я — vpn.mydomain.com под HTTPS», и если этот домен в чёрном списке, протокол падает. Reality говорит DPI «я — www.microsoft.com» и проксирует трафик к настоящему microsoft.com при проверке — заблокировать невозможно без блокировки самого microsoft.com.
Trojan vs Shadowsocks-2022
| Параметр | Trojan | Shadowsocks-2022 |
|---|---|---|
| Маскировка | TLS/HTTPS | AEAD-шифрование |
| Active probing | Защищён (fallback) | Уязвим |
| Нужен сертификат TLS | Да | Нет |
| Overhead | ~3-5% | ~2-3% |
| Сложность настройки | Средняя (domain + cert) | Простая |
| Скорость | Высокая | Очень высокая |
| Скрытность | Высокая | Средняя |
Trojan безопаснее против активного зондирования, но сложнее в настройке. Shadowsocks проще и быстрее, но детектируется активным DPI.
Скорость и нагрузка
Замеры на канале 500 Мбит/с в Москве, сервер в Амстердаме:
- Trojan-Go: 410 Мбит/с, пинг 65 мс
- Trojan-GFW (C++): 430 Мбит/с, пинг 62 мс
- Trojan + WebSocket + TLS: 360 Мбит/с (двойной overhead)
- VLESS Reality + Vision: 470 Мбит/с, пинг 62 мс
- Shadowsocks-2022: 450 Мбит/с, пинг 60 мс
Trojan немного медленнее VLESS Reality с Vision, но эта разница не критична в повседневном использовании.
Где используется Trojan в 2026
Несмотря на появление более продвинутых протоколов, Trojan остаётся в строю:
- Корпоративные VPN с уже настроенной TLS-инфраструктурой
- Private VPN-сервисы для друзей/семьи на основе trojan-go
- Часть Sing-box-конфигов как один из протоколов на выбор
- CDN-фронтинговые конфигурации (Trojan через Cloudflare Workers)
- Резервный протокол в multi-protocol-конфигурациях
- В некоторых китайских коммерческих VPN-сервисах
В России в 2026 крупные коммерческие сервисы (включая BRAID) перешли на VLESS Reality. Trojan остаётся нишевым решением.
Когда выбрать Trojan
- Если уже есть домен + TLS-сертификат + желание администрировать
- Если нужна максимальная совместимость с разными клиентами (поддержка везде)
- Для образовательных целей — изучение принципов TLS-маскировки
- Когда VLESS Reality по каким-то причинам не подходит
- Как резервный протокол в multi-protocol сетапах
Когда выбрать VLESS Reality (BRAID)
- Если нужна максимальная скрытность от РКН
- Если не хочется управлять доменом и сертификатами
- Если нужно готовое решение с поддержкой
- Если нужны несколько локаций и переключение между ними
- Если оплата только в рублях (карта РФ, СБП)
- Если бюджет ограничен 163 ₽/мес
Эволюция протоколов
Trojan был прорывом 2018 года, VLESS Reality — прорывом 2023. К 2026 году Reality стал стандартом, потому что решает главную проблему Trojan — привязку к конкретному домену. Это не делает Trojan «плохим», но Reality просто шагнул дальше.
Заключение
Trojan — заслуженный протокол с понятной философией: настоящий TLS, fallback при пробинге, нулевая обфускация. В свою эпоху это был один из лучших способов обхода Великого Файрвола в Китае. В 2026 году Trojan остаётся технически жизнеспособным, но уступает VLESS Reality в одном критическом аспекте: маскировке под чужой домен.
Для российского пользователя в 2026 году VLESS Reality (включая реализацию в BRAID VPN) — более устойчивое и удобное решение. Готовый сервис избавляет от управления доменом, сертификатом и инфраструктурой.
Подробнее о VLESS Reality — на странице технологии BRAID. Также читайте про обход блокировок и сравнение с другими протоколами в статье про Shadowsocks vs VLESS.
Запустить VLESS Reality бесплатно на 7 дней — открыть Telegram-бот BRAID.