Trojan 协议:兼容性与回退指南
Trojan 是 FreeGuard 最兼容的协议,专为在其他 VPN 协议失效的网络中使用而设计。本指南说明何时以及如何将 Trojan 作为回退选项,以获得最大的连接成功率。

Trojan 协议:兼容性与回退指南

Trojan 是 FreeGuard 最兼容的协议,专为在其他 VPN 协议失效的网络中使用而设计。本指南说明何时以及如何将 Trojan 作为回退选项,以获得最大的连接成功率。

TL;DR(快速总结)

  • Trojan 完美模拟 HTTPS 流量 —— 极难被检测
  • 最适合受限网络,因为这些网络会主动阻止 VPN
  • 当 AnyTLS 或 Hysteria2 无法连接时,用作 回退方案
  • 比其他协议更慢,但在困难环境下最可靠
  • 非常适合前往 有互联网限制的地区 时使用

什么是 Trojan 协议?

Trojan 的设计只有一个主要目标:不可检测性。它通过让 VPN 流量看起来与普通的 HTTPS 网页浏览流量完全一致来实现这一点。

为什么叫 “Trojan”?

这个名称来源于特洛伊木马的概念——把某样东西隐藏在另一样看起来完全正常的东西里面。Trojan VPN 流量就隐藏在标准 TLS 连接中。

工作原理

普通 HTTPS 请求:
浏览器 → TLS 握手 → 网站服务器 → 网页响应

Trojan VPN 请求:
FreeGuard → TLS 握手 → FreeGuard 服务器 → VPN 隧道
           (看起来与 HTTPS 完全相同)

网络监控系统看到的是发送到看起来像普通 Web 服务器的标准 HTTPS 流量。没有任何表明正在使用 VPN 的特征标记。

何时使用 Trojan

主要使用场景

🌍 前往受限地区旅行

如果你要前往互联网审查较严格的国家:

  • 中国:防火长城会主动阻止 VPN
  • 伊朗:VPN 使用受到限制
  • 俄罗斯:VPN 监管日益严格
  • UAE:部分 VPN 协议被阻止
  • 土耳其:会周期性限制 VPN

建议:在抵达前切换到 Trojan,或将其作为备用方案提前准备好。

🏢 企业网络

有些工作场所网络会阻止 VPN 流量:

  • 企业防火墙检测 VPN 特征
  • 深度包检测(DPI)系统
  • 严格的出口过滤

注意:请始终遵守你所在公司的网络政策。

🏨 酒店与公共 Wi-Fi

一些酒店和公共网络会限制 VPN 使用:

  • 高端酒店连锁阻止个人 VPN
  • 机场 Wi-Fi 进行内容过滤
  • 咖啡店网络进行流量检查

🔧 当其他协议失效时

在以下情况下使用 Trojan:

  • AnyTLS 无法连接
  • Hysteria2 被阻止
  • 看到 “connection timeout” 错误
  • VPN 已连接但没有流量通过

技术细节

协议架构

组件 规格
传输 TCP
加密 TLS 1.3
端口 443 (HTTPS)
身份验证 基于密码
流量模式 与 HTTPS 无法区分

安全特性

  1. 完整 TLS 加密:与网上银行相同的安全级别
  2. 完全前向保密:过去的会话无法被解密
  3. 无 VPN 特征:可通过深度包检测
  4. 有效证书:使用合法的 TLS 证书

为什么 Trojan 很难被封锁

要阻止 Trojan,就必须阻止所有 HTTPS 流量,这会导致互联网无法正常工作:

网络可以专门阻止 Trojan 吗?
│
├── 阻止 443 端口? → 会破坏所有网站(不可行)
│
├── 按 IP 阻止? → Trojan 服务器拥有干净的 IP
│                   (不在黑名单中)
│
├── DPI 检测? → 流量是真正的 TLS
│                      (没有可检测的 VPN 标记)
│
└── 证书检查? → 使用有效证书

性能特征

速度对比

协议 相对速度 延迟 兼容性
AnyTLS 100% 优秀
Hysteria2 120-150% 非常低 良好
Trojan 70-85% 中等 极佳+

为什么 Trojan 更慢

  1. 仅支持 TCP:没有 UDP 优化
  2. 完整 TLS 开销:每个数据包都要加密
  3. 单流:多路复用效率较低
  4. 保守设计:优先考虑隐蔽性而非速度

什么时候速度不重要

Trojan 依然足够快,适用于:

  • 网页浏览(电子邮件、新闻、社交媒体)
  • 标准视频流媒体(1080p)
  • 即时通讯应用
  • 基础远程办公

如何切换到 Trojan

在 FreeGuard PC 上

  1. 打开 FreeGuard VPN
  2. 转到 Settings
  3. 找到 VPN Protocol
  4. 选择 Trojan
  5. 点击 Save
  6. Reconnect 到 VPN

快速切换方法

如果你的主协议停止工作:

  1. 从 VPN Disconnect
  2. 在设置中切换到 Trojan
  3. Reconnect
  4. 使用 ipinfo.io 之类的网站进行测试

Trojan 故障排除

Trojan 也无法连接

如果连 Trojan 也失败:

  1. 检查基础网络:不使用 VPN 时能否正常浏览?
  2. 尝试不同服务器:有些可能被 IP 阻止
  3. DNS 问题:尝试更改 DNS 设置
  4. 联系支持:网络可能使用了高级封锁

速度非常慢

Trojan 设计上就比较慢,但如果异常缓慢:

  1. 尝试更近的服务器:在 TCP 下距离影响更大
  2. 检查网络拥塞:在不同时间段测试
  3. 服务器负载:尝试用户数更少的服务器

间歇性断开连接

  1. 网络稳定性:Trojan 对丢包较敏感
  2. 启用自动重连:在 FreeGuard 设置中开启
  3. 尝试有线连接:比 Wi-Fi 更稳定

对比:何时使用每种协议

场景 推荐协议
普通浏览 AnyTLS
游戏/流媒体 Hysteria2
受限网络 Trojan
AnyTLS 被阻止 Trojan
Hysteria2 被阻止 AnyTLS,然后 Trojan
最大隐蔽性 Trojan
最大速度 Hysteria2

Trojan 与其他隐蔽协议对比

Trojan vs AnyTLS

方面 Trojan AnyTLS
隐蔽性 极佳 极佳
速度 中等 良好
抗检测能力 最高 非常高
服务器效率 较低 更高
最适合 被阻止的网络 日常使用

总结:AnyTLS 更适合正常环境;当 AnyTLS 被阻止时,Trojan 更合适。

Trojan vs Shadowsocks

方面 Trojan Shadowsocks
协议 完整 TLS 自定义加密
检测 更难检测 更容易被指纹识别
配置 更简单 更复杂
成熟度 更新 更成熟

总结:Trojan 的完整 TLS 实现使其更能抵抗现代检测。

受限网络的最佳实践

出行前

  1. 安装 FreeGuard 并确认可正常使用
  2. 出发前测试所有三个协议
  3. 记录可以连接的服务器地址
  4. 下载离线资料 作为备份

在受限网络中使用时

  1. 如果你预计会被阻止,先使用 Trojan
  2. 使用更近的服务器 以获得更好速度
  3. 保持连接活跃,避免重新认证
  4. 如果 Wi-Fi 失败,准备 移动数据备份

安全注意事项

  • 保持 FreeGuard 更新,以获得最新的隐蔽性改进
  • 不要在不安全的渠道讨论 VPN 使用
  • 遵守当地法律 和法规
  • 结合私密浏览 与 VPN 一起使用

常见问题

使用 Trojan 合法吗?

VPN 的合法性因国家而异。Trojan 本身只是一个协议——关键在于你如何使用它。请始终遵守当地法律。

高级系统能检测到 Trojan 吗?

尽管非常困难,但没有任何隐蔽方案可以做到 100% 无法检测。Trojan 代表了当前规避检测的最佳实践。

为了最大隐私,我应该一直使用 Trojan 吗?

不。对于普通网络上的隐私需求,AnyTLS 提供相同的加密,但速度更好。只有在需要规避网络运营者检测时才使用 Trojan。

Trojan 会向 FreeGuard 隐藏我的活动吗?

Trojan 会加密你与 FreeGuard 服务器之间的流量。FreeGuard 采用无日志政策,这意味着无论使用哪种协议,你的浏览记录都不会被记录。

为什么不把 Trojan 设为默认协议?

AnyTLS 为大多数用户提供更好的性能。Trojan 的隐蔽性是以速度为代价的,而在不受限制的网络上并不需要这种代价。

我可以使用 Trojan 进行流媒体播放吗?

可以,Trojan 可以很好地处理 1080p 流媒体播放。对于 4K,如果您的网络允许,您可能会想用 Hysteria2。

下一步


最后更新:2026年1月