Skip to content

Trojan ​

Trojan هر کاربر را با گذرواژه احراز هویت می‌کند و برای بقیه‌ی چیزها به TLS تکیه دارد. پشتیبانی گسترده‌ای دارد، راه‌اندازی‌اش ساده است و پروتکل دوم خوبی کنار VLESS است، به‌خصوص روی WebSocket پشت CDN.

به چه کاری می‌آید ​

  • اپ‌هایی که پیش‌فرضشان همین است. بسیاری از اپ‌ها اول Trojan را پیشنهاد می‌دهند و تقریباً همه‌شان آن را می‌خوانند.
  • اینباندی پشت CDN. اینباندها ← از روی پیش‌تنظیم ← Trojan + WebSocket + TLS اینباندی آماده برای یک فرانت دامنه به شما می‌دهد.

ساختن آن ​

از پیش‌تنظیم بالا شروع کنید، یا اینباندها ← افزودن و نوع trojan. فرم کلی را در اینباندها ببینید.

زبانهچه چیزی تنظیم کنید
BasicPort
Transporttcp (none)، یا ws، grpc، httpupgrade، xhttp…
TLSTLS با یک گواهی (معمولاً گواهی نود)، یا REALITY
Multiplexاختیاری، برای اپ‌های sing-box و Clash که مالتی‌پلکس می‌کنند

هر کاربر با گذرواژه روی زبانه‌ی اطلاعات ورود خودش وارد می‌شود که پنل برای هر حساب می‌سازد.

محافظت همان TLS است ​

امنیت خود Trojan همان TLS است. فرم اجازه می‌دهد هیچ را انتخاب کنید، و این فقط در دو جا درست است:

  • پشت یک اینگرس که TLS را برایش پایان می‌دهد.
  • پشت CDN‌ای که TLS را پایان می‌دهد و با نود شما HTTP ساده حرف می‌زند.

هر جای دیگر، اینباند بدون TLS گذرواژه‌ها و ترافیک کاربرهایتان را بی‌رمز می‌فرستد.

با یک گواهی خودامضا (مثلاً گواهی خود نود)، پنل پین گواهی را در هر لینک و فایل اشتراک می‌گذارد تا اپ‌ها بدون مرجع عمومی به آن اعتماد کنند. ببینید گواهی‌ها.

پشت CDN ​

با ترنسپورت ws، grpc، httpupgrade، xhttp یا http، و با TLS یا بدون TLS (هرگز REALITY)، یک فرانت می‌تواند آن را حمل کند. ببینید دامین فرانتینگ.

اپ‌های کلاینت ​

فرمت
لینک اشتراک‌گذاری (trojan://)بله
اپ‌های Clashبله، جز ترنسپورت‌های quic، xhttp و mkcp
اپ‌های sing-boxبله، جز xhttp و mkcp
اپ‌های مبتنی بر Xrayبله، جز http (HTTP/2) و quic

متن و تصویرها با مجوز CC BY 4.0.