1. 被嫌弃的“前朝遗老”
在翻墙协议的讨论区里,协议鄙视链是极其森严的。
用 XTLS-Reality 的看不起用 WS 的,用 Hysteria2 的看不起所有还在用 TCP 的。而当有人怯生生地问一句:“请问现在还有人用 Trojan 吗?”往往会遭到群嘲:“都 2026 年了,大清早亡了,怎么还有人在用这种远古垃圾协议?又慢又容易被主动探测封 IP。”
确实,如果单纯从“抗国家级封锁”和“压榨极速带宽”这两个维度来看,Trojan 早已被 Xray 家族的 VLESS 系列按在地上疯狂摩擦。很多追求极致性能的万人大机场,甚至在后台彻底移除了 Trojan 协议的节点,全面拥抱新架构。
但是,存在即合理。Trojan 并没有死,它只是从大众视野中隐退,转入了一个更为隐秘、环境更加苛刻的特殊战场——政企内网高压审查穿透。今天,我们将为您重新正名这位隐忍的“特洛伊木马”。
2. 特洛伊木马的极致妥协艺术
要理解 Trojan 的核心价值,就必须理解它的名字来源:特洛伊木马。在古希腊神话中,希腊联军久攻特洛伊城不下,于是假装撤退,留下了一只巨大的木马。特洛伊人以为是战利品,将其拉进城内,结果到了半夜,木马肚子里藏着的希腊勇士杀出,里应外合攻破了城池。
Trojan 协议的设计思路与这个故事如出一辙。它的核心哲学只有一个:不要试图去对抗防火墙,而是要无脑地、绝对地顺从它、模仿它。
工作原理:
- 您在海外服务器上,必须实打实地去注册一个域名,买一个证书,搭一个真正的 Nginx 网页服务器。
- 当您用 Trojan 客户端连上去时,它发出的数据包特征,就是 100% 完美的、没有任何魔改的 TLS 加密 HTTPS 请求。
- 防火墙来查?不管是查包头、查加密套件(Cipher Suite)、还是查 ALPN,它看到的都是一份无懈可击的网页访问记录。
这和 VLESS 等协议有着本质区别。VLESS 经常为了极致的速度,在底层玩一些诸如 XTLS-Direct 之类的高级魔法,或者干脆剥离加密层。这些魔法在追求极限速度时是神迹,但在遇到那种“吹毛求疵”的深度行为审计防火墙时,这些极其微小的底层异常就会变成刺眼的红色警报。
3. 绝杀场景:为什么深信服只怕 Trojan?
让我们把视角从对抗 GFW 转移到另一个极其庞大、且管理更加变态的网络环境:大型外企 / 事业单位 / 涉密企业的局域网防火墙。
这些企业为了防止员工在上班时间摸鱼看视频,或者防止公司机密数据外泄,往往会在公司的出口路由器上,部署极其昂贵且变态的商业级行为管理设备(业界大名鼎鼎的如深信服 Sangfor)。
这种设备拥有极其变态的“白名单一刀切”权限:
- 禁用一切非标准流量: 如果您敢用 Hysteria2 发送大批量的 UDP 数据包,深信服会认为这是非正常应用请求,不仅当场切断,还会给网管发警告:“某某部门的 IP 正在进行异常数据传输”。
- 高强度 TLS 指纹筛查: 如果您用的是某些特征没有擦除干净的老协议(如 SS 或者早期的 Vmess),深信服一眼就能看出这不是正常的浏览器请求,直接掐断。
- Reality 的死穴: VLESS-Reality 虽然能骗过国家级防火墙,但如果在企业内网,您突然高频且大量地向
update.microsoft.com(您的伪装 SNI)发送几十个 G 的持续双向数据流。企业内网的安全模型瞬间报警:正常电脑怎么可能几个小时不间断地疯狂向微软发数据?这是中木马在向外倒卖公司数据!账号当场被网管冻结调查。
Trojan 的反杀:
此时,唯有 Trojan 能够闲庭信步地穿透这道铁壁。因为您伪装的是一个真实的海外学术博客(或私人图床),每天向这个私人博客进行正常的 HTTPS 数据交换,虽然流量大,但在企业网管看来,这顶多算是员工在看自己的私人网页,并没有触发任何“非法协议”或“敏感大厂域名数据异常”的底线红线。它完美地融入了那一堆杂乱无章的正常网页流量中。
4. 致命软肋:主动探测下的脆皮战士
当然,Trojan 在对抗国家级 GFW 时确实力不从心。这也就是为什么大众觉得它垃圾的原因。
因为 GFW 掌握着终极大招:主动探测 (Active Probing)。当 GFW 怀疑您的 Trojan 服务器是个代理时,它会主动发起请求连接。由于 Trojan 服务端收到不带密码的请求时,为了掩饰身份,会非常僵硬地把请求转发给后面的 Nginx 假网站,然后返回一个敷衍的 400 Bad Request 或者极其空洞的网页。
这种拙劣的演技在 GFW 强大的 AI 判别模型面前破绽百出,最终导致您的节点 IP 在敏感时期被成片成片地精准封杀。
5. 结语:复古即是最后的防线
在 2026 年的科学上网军火库里,Trojan 就像是一把古老的老式左轮手枪。在现代化的火炮对轰(对抗国家级墙)中,它毫无招架之力;但在狭窄逼仄的巷战(穿透企业级深信服防火墙)里,它那极其稳定的机械结构(纯粹的 HTTPS 伪装)却能发挥出无可替代的奇效。
如果您是一名普通的翻墙追剧党,请忘掉 Trojan,尽情享受 VLESS-Reality 带来的极速快感。但如果您是一名深陷企事业单位严苛内网、连装个软件都要审批的高危打工人,请务必在您的服务器深处,默默为您保留一个低调的 Trojan 端口。在那些山穷水尽的绝望时刻,这只复古的特洛伊木马,往往是带您逃离断网孤岛的最后一叶扁舟。