进阶
Trojan 节点配置指南
Trojan 是一款基于 TLS 加密的代理协议,它的核心设计理念是"伪装成正常的 HTTPS 流量"。由于使用了标准的 TLS 1.3 加密,Trojan 的流量特征与普通 HTTPS 网站几乎无法区分,具有优秀的隐蔽性。
Trojan 的原理
当客户端连接 Trojan 服务端时,Trojan 会先进行 TLS 握手。如果握手时发送的是正确的 Trojan 密码,服务器会将连接视为代理请求并进行转发;如果发送的是普通 HTTP 请求(如浏览器访问),服务器会返回一个正常的网页(回落),进一步伪装服务。
Trojan 连接流程:
用户 → TLS 握手 → 发送 Trojan 密码
├─ 密码正确 → 代理转发
└─ 密码错误 → 返回伪装页面(回落)
在 IPGL 中配置 Trojan
IPGL 部署节点时自动生成 Trojan 配置(端口 10002),包含 TLS 证书和随机密码。配置完成后,您可以直接从"我的节点"页面获取 Trojan 连接信息。
客户端配置详解
以 Clash Verge 为例,Trojan 节点配置的核心参数:
- name: "Trojan-Node"
type: trojan
server: 您的服务器IP
port: 10002
password: "自动生成的密码"
udp: true
sni: ipgl.cn
skip-cert-verify: false
- type — 固定为 trojan
- port — IPGL 默认 Trojan 端口 10002
- password — 在节点详情页获取
- udp — 建议开启,支持 DNS 查询等 UDP 流量
- skip-cert-verify — 建议设为 false,验证证书安全性更高
Trojan 使用建议
- 隐蔽性优先 — Trojan 搭配 TLS 回落的流量特征与 HTTPS 完全相同
- 配合中转 — Trojan+TLS 经过中转服务器时仍保持加密,安全性不变
- 证书验证 — 建议开启证书验证,防止中间人攻击
- 与其他协议搭配 — 日常浏览用 VLESS,需要高隐匿性时切换 Trojan
常见问题
Trojan 和 VLESS 哪个更快?
VLESS 速度略快(无额外加密层),但 Trojan 的 TLS 加密也有硬件加速,差距很小。
Trojan 的密码在哪里查看?
登录控制台 → "我的节点" → 点击对应节点的 Trojan 行复制配置。