进阶

Trojan 节点配置指南

Trojan 是一款基于 TLS 加密的代理协议,它的核心设计理念是"伪装成正常的 HTTPS 流量"。由于使用了标准的 TLS 1.3 加密,Trojan 的流量特征与普通 HTTPS 网站几乎无法区分,具有优秀的隐蔽性。

Trojan 的原理

当客户端连接 Trojan 服务端时,Trojan 会先进行 TLS 握手。如果握手时发送的是正确的 Trojan 密码,服务器会将连接视为代理请求并进行转发;如果发送的是普通 HTTP 请求(如浏览器访问),服务器会返回一个正常的网页(回落),进一步伪装服务。

Trojan 连接流程: 用户 → TLS 握手 → 发送 Trojan 密码 ├─ 密码正确 → 代理转发 └─ 密码错误 → 返回伪装页面(回落)

在 IPGL 中配置 Trojan

IPGL 部署节点时自动生成 Trojan 配置(端口 10002),包含 TLS 证书和随机密码。配置完成后,您可以直接从"我的节点"页面获取 Trojan 连接信息。

客户端配置详解

以 Clash Verge 为例,Trojan 节点配置的核心参数:

- name: "Trojan-Node" type: trojan server: 您的服务器IP port: 10002 password: "自动生成的密码" udp: true sni: ipgl.cn skip-cert-verify: false
  • type — 固定为 trojan
  • port — IPGL 默认 Trojan 端口 10002
  • password — 在节点详情页获取
  • udp — 建议开启,支持 DNS 查询等 UDP 流量
  • skip-cert-verify — 建议设为 false,验证证书安全性更高

Trojan 使用建议

  • 隐蔽性优先 — Trojan 搭配 TLS 回落的流量特征与 HTTPS 完全相同
  • 配合中转 — Trojan+TLS 经过中转服务器时仍保持加密,安全性不变
  • 证书验证 — 建议开启证书验证,防止中间人攻击
  • 与其他协议搭配 — 日常浏览用 VLESS,需要高隐匿性时切换 Trojan

常见问题

Trojan 和 VLESS 哪个更快?

VLESS 速度略快(无额外加密层),但 Trojan 的 TLS 加密也有硬件加速,差距很小。

Trojan 的密码在哪里查看?

登录控制台 → "我的节点" → 点击对应节点的 Trojan 行复制配置。