VLESS Reality и Trojan: ключевые различия

VLESS Reality и Trojan: ключевые различия

Ryan Foster
12 сентября 2026 г.· Обновлено 13 сентября 2026 г.· 10 мин чтения

VLESS Reality и Trojan — это не соревнование, которое можно свести к одной цифре скорости. VLESS + REALITY представляет собой многоуровневый прокси, где авторизация VLESS и аутентификация сервера REALITY настраиваются отдельно, а классический Trojan поверх TLS — то есть trojan-gfw поверх TLS, который проверяет производное от пароля значение внутри TLS и затем запрашивает назначение TCP или UDP; полезный выбор определяется охватом трафика, доверием, транспортом и ответственностью за эксплуатацию.[1][2][3]

Полное руководство по VPN объясняет общую модель туннеля. Здесь решение привязано к точной редакции протокола и развёрнутому стеку.

Ключевые выводы

  • Базовая версия здесь — классический trojan-gfw поверх TLS с сертификатом, а не Trojan-Go или любой режим Xray с названием Trojan.
  • Авторизация VLESS и аутентификация сервера REALITY находятся на разных уровнях.
  • Classic Trojan после TLS передаёт значение, производное от пароля, и запрос формата, близкого к SOCKS5.
  • Fallback Trojan — определённый путь неверного запроса; проверяйте его только с контролируемой конечной точкой.
  • До сравнения пропускной способности сравните выдачу доверия и этапы отказа.

VLESS Reality и Trojan в одной таблице

КритерийVLESS + REALITYКлассический Trojan поверх TLS
Модель системыбазовый стек Xray с VLESS decryption: none и защитой потока REALITY; VLESS Encryption — отдельная конфигурация вне этого сравненияклассический trojan-gfw поверх TLS, который проверяет производное от пароля значение внутри TLS и затем запрашивает назначение TCP или UDP
Вход трафикаЛокальный inbound Xray принимает трафик приложений; широкий охват требует явной маршрутизации или TUNПриложения используют локальный прокси Trojan; широкий охват также требует отдельной интеграции
Материалы доверияID пользователя VLESS, закрытые и открытые параметры REALITY, имена сервера и short IDСертификат и имя сервера TLS, а также значение SHA-224, производное от пароля Trojan
Рукопожатие и носительВыбранный транспорт Xray с аутентификацией сервера REALITY, затем авторизация VLESSTLS поверх TCP, затем авторизация по паролю и запрос CONNECT или UDP ASSOCIATE
Доказательства отказаРазделять сбои транспорта, REALITY, VLESS, маршрутизации и outboundРазделять сбои сертификата/TLS, пароля, разбора запроса, заранее заданную конечную точку и назначения

Под Trojan здесь понимается классический trojan-gfw, а не Trojan-Go и не любая комбинация продукта или Xray со словом Trojan в названии.[3]

Какой охват трафика создаёт каждая схема?

Обе схемы являются прокси-путями, охват которых задаёт локальный вход или слой перехвата. Успешная работа браузера не доказывает, что фоновые службы, DNS, IPv6 и приложения UDP идут тем же путём. Вынесите захват за границу сравнения протоколов и независимо проверьте каждую ожидаемую ветвь.

В классическом Trojan команды CONNECT и UDP ASSOCIATE идут внутри TCP-соединения, защищённого TLS; у VLESS внешний носитель определяется выбранным транспортом Xray. Поэтому в протоколе испытания указывайте отдельно прикладной TCP или UDP, внешний транспорт, локальный вход и охват DNS. Успех TLS либо REALITY не доказывает, что нужное приложение было захвачено и направлено к цели.[1][3]

Проверка охвата

Для сравнения VLESS + REALITY и классического Trojan сначала нарисуйте фактический путь: приложение, механизм захвата, маршрут, DNS, выход и назначение. Укажите владельца каждого правила и проверьте адрес, который должен попасть в каждую ветвь. Так утверждение об охвате становится проверяемым, а интерфейс уровня IP не смешивается с прокси и дополнительной интеграцией.

Чем различаются аутентификация VLESS REALITY и доверие TLS классического Trojan?

Classic Trojan сначала полагается на проверку TLS-сервера клиентом, а затем внутри зашифрованного соединения проверяет шестнадцатеричный SHA-224, вычисленный из пароля. VLESS + REALITY разделяет авторизацию пользователя VLESS и аутентификацию сервера REALITY с публичными параметрами. Это разные процессы выдачи доверия, а не взаимозаменяемые форматы учётных данных.[1][2][3][4]

Для Trojan отделяйте ошибку сертификата или TLS от отказа пароля, разбора запроса, резервного перенаправления и соединения с назначением. На стороне VLESS + REALITY различайте транспорт, аутентификацию REALITY, авторизацию VLESS, маршрутизацию и выход. Маскируйте пароли, UUID, закрытые ключи и short ID, сохраняя имя отказавшего этапа.

Проверка доверия

Составьте отдельную опись учётных данных именно для VLESS + REALITY и классического Trojan. Параметры VLESS и REALITY нельзя заменять паролем и доверием к сертификату классического trojan-gfw поверх TLS. Зафиксируйте, какая сторона кого аутентифицирует, как выпускается и меняется каждый секрет или открытый параметр и какое событие журнала отличает защиту транспорта от авторизации прокси.

Чем различаются транспорт и внешнее поведение?

Базовый классический Trojan начинает с обычного TLS, а затем передаёт авторизацию и запрос прокси внутри канала. REALITY использует другую схему аутентификации сервера и не объединяет VLESS, Vision, транспорт и маршрутизацию в один протокол. Общий порт или сходство с TLS не доказывают эквивалентность рукопожатий и доверия.[2][3][4]

Измеряйте отдельно установление TLS или REALITY, авторизацию прокси, соединение с назначением, длительную передачу и восстановление. Фиксируйте узел, охват, нагрузку, семейство адресов и окно наблюдения. Так задержку сертификата, резервного перенаправления или транспорта не придётся ошибочно приписывать общему названию протокола.

Проверка транспорта

Наблюдайте внешнее соединение отдельно от внутреннего потока приложения. Базой служит классический Trojan поверх TLS с его запросом и резервным перенаправлением; Trojan-Go и посторонние транспорты Xray в сравнение не входят. Проверяйте установление соединения, IPv4 и IPv6, чувствительные к MTU передачи, UDP-зависимые приложения и восстановление после смены пути. Порт, шифрование или заявленная цель проекта сами по себе не доказывают скорость или устойчивость к классификации.

Как резервное перенаправление Trojan меняет маршрутизацию и эксплуатацию?

У классического Trojan эксплуатационный маршрут включает локальный прокси, TLS-узел, разбор запроса и отдельную заранее заданную конечную точку для отклонённого трафика. У VLESS + REALITY правила входа, внешнего транспорта и выхода задаются в Xray. Проверьте каждый путь известным назначением, а резервное перенаправление — только безвредным запросом к контролируемому адресу, чтобы обычный трафик не оказался на неожиданном сервисе.

Выдача, обновление и проверка имени сертификата вместе с ротацией пароля образуют жизненный цикл классического Trojan. Ключи REALITY, имена или цели сервера, short ID, пользователи VLESS и выбранный транспорт Xray образуют другой цикл. До миграции реально проверьте продление и отзыв, а не только число полей.

Проверка эксплуатации

Эксплуатируйте VLESS + REALITY и классический Trojan как две версионированные системы. Закрепляйте сборки клиента и сервера, владельца конфигурации и план отката, восстанавливающий маршруты и DNS. Сравнивайте мониторинг, ротацию секретов, совместимость платформ и локализацию отказов, а не только длину файла настроек.

Как выбрать решение для реального требования?

Сначала сравните две полные цепочки доверия: VLESS-пользователя и серверную аутентификацию REALITY — с одной стороны, сертификат TLS и производное от пароля значение классического trojan-gfw — с другой. Укажите обязательные имена сервера, порядок ротации, поведение при отзыве и допустимое резервное перенаправление; вариант с неподходящей цепочкой доверия отсеивается без теста пропускной способности.

Вывод должен относиться к классическому trojan-gfw поверх TLS, а не к Trojan-Go или произвольной комбинации Xray. Сохраняйте версию клиента, параметры сертификата, конфигурацию заранее заданной конечной точки и состав VLESS + REALITY, чтобы изменение доверия или резервного перенаправления не выглядело как изменение скорости протокола.

Проверка выбора

Практический выбор всегда условен. Сравнивайте две полные схемы доверия и рукопожатия, а не метку REALITY с неопределённым продуктом под названием Trojan. Исключите вариант, который не выполняет обязательные требования к платформе, адресным семействам, охвату, транспорту или доверию. Остальные сравнивайте на одинаковых конечных точках и нагрузке, включая распределение результатов и восстановление после отказа.

Что должна доказать проверка отказов?

Сохраняйте явной базу классического Trojan. После успешного TLS-рукопожатия клиент передаёт шестнадцатеричное значение SHA-224, производное от пароля, а затем похожий на SOCKS5 запрос CONNECT или UDP ASSOCIATE. Если структура или пароль неверны, классический trojan-gfw считает поток другим протоколом и соединяет расшифрованный TLS-поток с заранее заданной конечной точкой вместо авторизации прокси-запроса.[3]

Проверяйте эти этапы отдельно от сертификата. Для Trojan запишите имя TLS-сервера и проверку сертификата, авторизацию по производному от пароля значению, разбор запроса, резервную маршрутизацию и соединение с назначением. Для VLESS + REALITY отделите авторизацию VLESS от аутентификации сервера REALITY и выбранного транспорта.[1][2][3][4]

Для проверки резервного пути используйте только безвредный контролируемый запрос и убедитесь, что его получает лишь ожидаемая конечная точка. Не смешивайте с результатом Trojan-Go или независимо составляемые режимы Xray; диагностика должна различать сертификат, рукопожатие, авторизацию, резервный путь и исходящее соединение, не записывая секреты.

Описывает ли сравнение VLESS/REALITY и Trojan продукт AethoVPN?

Если вместо собственного сервера нужен управляемый сервис, запустите AethoVPN в той же сети, где иначе развернули бы сервер Trojan или REALITY: установите клиент, подключитесь к одной локации из списка в приложении, при зависании попробуйте вторую и запишите, в какой сети и на каком этапе останавливается каждая попытка. На страницах продукта не описаны ни TLS-маскировка, ни резервное перенаправление, поэтому зависшая или удачная попытка говорит только об этой сети и локации, а не о том, как AethoVPN соотносится с trojan-gfw или REALITY. Начните 3-дневный пробный период AethoVPN, чтобы собрать эти результаты.

Итоги

  • Trojan в этой статье означает классический trojan-gfw поверх TLS.
  • Проверка сертификата предшествует авторизации Trojan по производному от пароля значению.
  • Неверный запрос классический Trojan может перейти к настроенной конечной точке резервного перенаправления (fallback).
  • Авторизацию VLESS и аутентификацию REALITY нужно наблюдать отдельно.
  • Решение определяют операции доверия и обработка отказов, а не общий рейтинг скорости.

Часто задаваемые вопросы (FAQ)

Включает ли Trojan в этой статье Trojan-Go?

Нет. База сравнения — классический trojan-gfw поверх TLS. Trojan-Go и независимо составляемые режимы Xray изменили бы объект сравнения.

Что происходит при неверном запросе классический Trojan?

После TLS классический trojan-gfw считает неверную структуру или пароль другим протоколом и соединяет расшифрованный поток с настроенной заранее конечной точкой.[3]

Действительный сертификат TLS авторизует пользователя Trojan?

Нет. TLS позволяет клиенту аутентифицировать сервер; затем классический Trojan отдельно проверяет значение, производное от пароля.[3][4]

Short ID REALITY равен паролю Trojan?

Нет. Поля относятся к разным схемам рукопожатия и авторизации и требуют отдельных правил создания, выдачи, ротации, отзыва и маскирования.

Как безопасно проверить резервное перенаправление Trojan?

Отправьте безвредный неверный запрос только в контролируемой среде и убедитесь, что его получает лишь настроенная конечная точка. Не направляйте такую проверку на посторонний рабочий сервис.

Какие события сертификата нужны в инструкции Trojan?

Опишите выдачу, обновление, истечение, проверку имени, ошибку цепочки доверия и возврат к последнему действующему сертификату отдельно от отказа пароля и назначения.

Что сохранить перед сменой модели доверия?

Сохраните точные сборки, сертификаты, цикл пароля Trojan, параметры REALITY, пользователей VLESS, транспорт, результат резервного перенаправления и проверенный критерий отката.

Отказ от ответственности: Это архитектурное сравнение дано в общих информационных целях; оно не является тестом производительности и не гарантирует доступность в любой сети.

Источники:

  1. Project X, VLESS inbound configuration: https://github.com/XTLS/Xray-docs-next/blob/main/docs/en/config/inbounds/vless.md
  2. XTLS REALITY, README: https://github.com/XTLS/REALITY/blob/main/README.en.md
  3. Trojan-GFW, Protocol: https://github.com/trojan-gfw/trojan/blob/master/docs/protocol.md
  4. RFC 9846, The Transport Layer Security Protocol Version 1.3: https://www.rfc-editor.org/rfc/rfc9846

Sources checked 13 сентября 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

VLESS Reality и Trojan: ключевые различия | AethoVPN