Trojan
Trojan هر کاربر را با گذرواژه احراز هویت میکند و برای بقیهی چیزها به TLS تکیه دارد. پشتیبانی گستردهای دارد، راهاندازیاش ساده است و پروتکل دوم خوبی کنار VLESS است، بهخصوص روی WebSocket پشت CDN.
به چه کاری میآید
- اپهایی که پیشفرضشان همین است. بسیاری از اپها اول Trojan را پیشنهاد میدهند و تقریباً همهشان آن را میخوانند.
- اینباندی پشت CDN. اینباندها ← از روی پیشتنظیم ← Trojan + WebSocket + TLS اینباندی آماده برای یک فرانت دامنه به شما میدهد.
ساختن آن
از پیشتنظیم بالا شروع کنید، یا اینباندها ← افزودن و نوع trojan. فرم کلی را در اینباندها ببینید.
| زبانه | چه چیزی تنظیم کنید |
|---|---|
| Basic | Port |
| Transport | tcp (none)، یا ws، grpc، httpupgrade، xhttp… |
| TLS | TLS با یک گواهی (معمولاً گواهی نود)، یا REALITY |
| Multiplex | اختیاری، برای اپهای sing-box و Clash که مالتیپلکس میکنند |
هر کاربر با گذرواژه روی زبانهی اطلاعات ورود خودش وارد میشود که پنل برای هر حساب میسازد.
محافظت همان TLS است
امنیت خود Trojan همان TLS است. فرم اجازه میدهد هیچ را انتخاب کنید، و این فقط در دو جا درست است:
- پشت یک اینگرس که TLS را برایش پایان میدهد.
- پشت CDNای که TLS را پایان میدهد و با نود شما HTTP ساده حرف میزند.
هر جای دیگر، اینباند بدون TLS گذرواژهها و ترافیک کاربرهایتان را بیرمز میفرستد.
با یک گواهی خودامضا (مثلاً گواهی خود نود)، پنل پین گواهی را در هر لینک و فایل اشتراک میگذارد تا اپها بدون مرجع عمومی به آن اعتماد کنند. ببینید گواهیها.
پشت CDN
با ترنسپورت ws، grpc، httpupgrade، xhttp یا http، و با TLS یا بدون TLS (هرگز REALITY)، یک فرانت میتواند آن را حمل کند. ببینید دامین فرانتینگ.
اپهای کلاینت
| فرمت | |
|---|---|
لینک اشتراکگذاری (trojan://) | بله |
| اپهای Clash | بله، جز ترنسپورتهای quic، xhttp و mkcp |
| اپهای sing-box | بله، جز xhttp و mkcp |
| اپهای مبتنی بر Xray | بله، جز http (HTTP/2) و quic |
مرتبط
- پروتکلها: مقایسهی همهی پروتکلها
- دامین فرانتینگ: بردن آن پشت CDN
