Trojan
Название сбивает с толку — к вредоносным программам протокол отношения не имеет. Смысл в другом: сделать соединение внешне неотличимым от обычного https.
Дверь, которая снаружи выглядит как обычная витрина магазина: прохожие видят магазин, а те, кто знает пароль, попадают внутрь.
Протокол поверх обычного TLS: клиент подключается к серверу как к веб-сайту и передаёт пароль. Правильный пароль — соединение работает как туннель; неправильный — сервер отдаёт настоящую веб-страницу.
В чём идея
Trojan не изобретает своего шифрования и своих рукопожатий. Он использует ровно тот же TLS, что и любой сайт, и работает на том же порту. Тот, кто просто посмотрит на соединение снаружи, увидит обычный визит на сайт. А тот, кто попробует зайти на этот адрес браузером, получит настоящую страницу — сервер отвечает как веб-сервер.
Это делает Trojan самым «скучным» протоколом с точки зрения наблюдателя, и в этом его сила. Сравните с Reality, который решает похожую задачу иначе: там рукопожатие заимствуется у чужого публичного сайта, здесь — используется собственный настоящий сертификат.
Что требуется на стороне сервера
- Домен. Нужен настоящий домен, направленный на сервер.
- Сертификат. Настоящий, выпущенный удостоверяющим центром — см. зачем сертификат.
- Веб-страница. Что-то должно отдаваться посетителям, которые пришли без пароля.
Отсюда практическое следствие: конфигурации Trojan чувствительны к сроку действия сертификата. Когда сертификат протухает, клиент отказывается доверять серверу — и соединение не устанавливается, хотя ещё вчера всё работало.
Проверьте узел «Доступ» отдельно от остальных
Понять, какая часть схемы отказала, проще всего подстановкой: вставьте в тот же клиент другую, заведомо живую ссылку-подписку. Заработало — приложение, ядро и устройство исправны, вопрос был к доступу. Не заработало — причина выше по схеме, и разбор на этой странице остаётся в силе. Ссылка Happ Plus на 3 дня выдаётся без карты.
- ссылка приходит сразу
- карта не нужна
- проверка занимает две минуты
Чем отличается от VLESS
| Trojan | VLESS | |
|---|---|---|
| Опознание клиента | По паролю | По идентификатору пользователя |
| Транспорт | Всегда TLS | TLS, Reality или другие варианты |
| Поведение при неверном ключе | Отдаёт обычную веб-страницу | Отклоняет соединение |
| Требует домен и сертификат | Да | Не всегда |
| Распространённость сегодня | Реже | Основной вариант |
Trojan — это вирус?
Нет. Совпадение названия с классом вредоносных программ неудачное, но смысл здесь другой: соединение маскируется под обычный веб-трафик.
Почему Trojan перестал работать вчера-сегодня?
Частая причина — истёкший сертификат на сервере. Это чинится только на стороне сервиса.
Trojan быстрее или медленнее?
Практически так же: расходы протокола минимальны, скорость определяет канал и расстояние.
Схема наверху держится на одном узле, который нельзя починить настройками: серверы приходят из подписки. Есть живой доступ — приложению есть что показать, ядру есть что запустить. Нет — интерфейс исправен, а список пуст. Доступ Happ Plus закрывает этот узел: одна ссылка на все устройства, серверы обновляются сами, первые 3 дня бесплатно и без карты.
Оформить доступ →