1. Trojan协议概述
Trojan将代理流量伪装为标准HTTPS流量,外观与正常HTTPS无异,具有极强隐蔽性。
2. 基础配置参数
配置简洁:server、port(通常443)、password(密码)、sni(SNI域名)、skip-cert-verify。
3. TLS安全配置
Trojan强制使用TLS加密,必须配置有效证书。sni应与服务器证书匹配。推荐配置fingerprint模拟浏览器。
4. WebSocket传输
支持WebSocket传输方式,将流量伪装为WebSocket连接。配置network为ws,设置path和headers。
5. 性能优化建议
启用TLS Session Resumption减少握手开销。Trojan+WebSocket+CDN适合高隐蔽性需求。