Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


VLESS Reality и Trojan — это не соревнование, которое можно свести к одной цифре скорости. VLESS + REALITY представляет собой многоуровневый прокси, где авторизация VLESS и аутентификация сервера REALITY настраиваются отдельно, а классический Trojan поверх TLS — то есть trojan-gfw поверх TLS, который проверяет производное от пароля значение внутри TLS и затем запрашивает назначение TCP или UDP; полезный выбор определяется охватом трафика, доверием, транспортом и ответственностью за эксплуатацию.[1][2][3]
Полное руководство по VPN объясняет общую модель туннеля. Здесь решение привязано к точной редакции протокола и развёрнутому стеку.
Ключевые выводы
- Базовая версия здесь — классический trojan-gfw поверх TLS с сертификатом, а не Trojan-Go или любой режим Xray с названием Trojan.
- Авторизация VLESS и аутентификация сервера REALITY находятся на разных уровнях.
- Classic Trojan после TLS передаёт значение, производное от пароля, и запрос формата, близкого к SOCKS5.
- Fallback Trojan — определённый путь неверного запроса; проверяйте его только с контролируемой конечной точкой.
- До сравнения пропускной способности сравните выдачу доверия и этапы отказа.
| Критерий | VLESS + REALITY | Классический Trojan поверх TLS |
|---|---|---|
| Модель системы | базовый стек Xray с VLESS decryption: none и защитой потока REALITY; VLESS Encryption — отдельная конфигурация вне этого сравнения | классический trojan-gfw поверх TLS, который проверяет производное от пароля значение внутри TLS и затем запрашивает назначение TCP или UDP |
| Вход трафика | Локальный inbound Xray принимает трафик приложений; широкий охват требует явной маршрутизации или TUN | Приложения используют локальный прокси Trojan; широкий охват также требует отдельной интеграции |
| Материалы доверия | ID пользователя VLESS, закрытые и открытые параметры REALITY, имена сервера и short ID | Сертификат и имя сервера TLS, а также значение SHA-224, производное от пароля Trojan |
| Рукопожатие и носитель | Выбранный транспорт Xray с аутентификацией сервера REALITY, затем авторизация VLESS | TLS поверх TCP, затем авторизация по паролю и запрос CONNECT или UDP ASSOCIATE |
| Доказательства отказа | Разделять сбои транспорта, REALITY, VLESS, маршрутизации и outbound | Разделять сбои сертификата/TLS, пароля, разбора запроса, заранее заданную конечную точку и назначения |
Под Trojan здесь понимается классический trojan-gfw, а не Trojan-Go и не любая комбинация продукта или Xray со словом Trojan в названии.[3]
Обе схемы являются прокси-путями, охват которых задаёт локальный вход или слой перехвата. Успешная работа браузера не доказывает, что фоновые службы, DNS, IPv6 и приложения UDP идут тем же путём. Вынесите захват за границу сравнения протоколов и независимо проверьте каждую ожидаемую ветвь.
В классическом Trojan команды CONNECT и UDP ASSOCIATE идут внутри TCP-соединения, защищённого TLS; у VLESS внешний носитель определяется выбранным транспортом Xray. Поэтому в протоколе испытания указывайте отдельно прикладной TCP или UDP, внешний транспорт, локальный вход и охват DNS. Успех TLS либо REALITY не доказывает, что нужное приложение было захвачено и направлено к цели.[1][3]
Для сравнения VLESS + REALITY и классического Trojan сначала нарисуйте фактический путь: приложение, механизм захвата, маршрут, DNS, выход и назначение. Укажите владельца каждого правила и проверьте адрес, который должен попасть в каждую ветвь. Так утверждение об охвате становится проверяемым, а интерфейс уровня IP не смешивается с прокси и дополнительной интеграцией.
Classic Trojan сначала полагается на проверку TLS-сервера клиентом, а затем внутри зашифрованного соединения проверяет шестнадцатеричный SHA-224, вычисленный из пароля. VLESS + REALITY разделяет авторизацию пользователя VLESS и аутентификацию сервера REALITY с публичными параметрами. Это разные процессы выдачи доверия, а не взаимозаменяемые форматы учётных данных.[1][2][3][4]
Для Trojan отделяйте ошибку сертификата или TLS от отказа пароля, разбора запроса, резервного перенаправления и соединения с назначением. На стороне VLESS + REALITY различайте транспорт, аутентификацию REALITY, авторизацию VLESS, маршрутизацию и выход. Маскируйте пароли, UUID, закрытые ключи и short ID, сохраняя имя отказавшего этапа.
Составьте отдельную опись учётных данных именно для VLESS + REALITY и классического Trojan. Параметры VLESS и REALITY нельзя заменять паролем и доверием к сертификату классического trojan-gfw поверх TLS. Зафиксируйте, какая сторона кого аутентифицирует, как выпускается и меняется каждый секрет или открытый параметр и какое событие журнала отличает защиту транспорта от авторизации прокси.
Базовый классический Trojan начинает с обычного TLS, а затем передаёт авторизацию и запрос прокси внутри канала. REALITY использует другую схему аутентификации сервера и не объединяет VLESS, Vision, транспорт и маршрутизацию в один протокол. Общий порт или сходство с TLS не доказывают эквивалентность рукопожатий и доверия.[2][3][4]
Измеряйте отдельно установление TLS или REALITY, авторизацию прокси, соединение с назначением, длительную передачу и восстановление. Фиксируйте узел, охват, нагрузку, семейство адресов и окно наблюдения. Так задержку сертификата, резервного перенаправления или транспорта не придётся ошибочно приписывать общему названию протокола.
Наблюдайте внешнее соединение отдельно от внутреннего потока приложения. Базой служит классический Trojan поверх TLS с его запросом и резервным перенаправлением; Trojan-Go и посторонние транспорты Xray в сравнение не входят. Проверяйте установление соединения, IPv4 и IPv6, чувствительные к MTU передачи, UDP-зависимые приложения и восстановление после смены пути. Порт, шифрование или заявленная цель проекта сами по себе не доказывают скорость или устойчивость к классификации.
У классического Trojan эксплуатационный маршрут включает локальный прокси, TLS-узел, разбор запроса и отдельную заранее заданную конечную точку для отклонённого трафика. У VLESS + REALITY правила входа, внешнего транспорта и выхода задаются в Xray. Проверьте каждый путь известным назначением, а резервное перенаправление — только безвредным запросом к контролируемому адресу, чтобы обычный трафик не оказался на неожиданном сервисе.
Выдача, обновление и проверка имени сертификата вместе с ротацией пароля образуют жизненный цикл классического Trojan. Ключи REALITY, имена или цели сервера, short ID, пользователи VLESS и выбранный транспорт Xray образуют другой цикл. До миграции реально проверьте продление и отзыв, а не только число полей.
Эксплуатируйте VLESS + REALITY и классический Trojan как две версионированные системы. Закрепляйте сборки клиента и сервера, владельца конфигурации и план отката, восстанавливающий маршруты и DNS. Сравнивайте мониторинг, ротацию секретов, совместимость платформ и локализацию отказов, а не только длину файла настроек.
Сначала сравните две полные цепочки доверия: VLESS-пользователя и серверную аутентификацию REALITY — с одной стороны, сертификат TLS и производное от пароля значение классического trojan-gfw — с другой. Укажите обязательные имена сервера, порядок ротации, поведение при отзыве и допустимое резервное перенаправление; вариант с неподходящей цепочкой доверия отсеивается без теста пропускной способности.
Вывод должен относиться к классическому trojan-gfw поверх TLS, а не к Trojan-Go или произвольной комбинации Xray. Сохраняйте версию клиента, параметры сертификата, конфигурацию заранее заданной конечной точки и состав VLESS + REALITY, чтобы изменение доверия или резервного перенаправления не выглядело как изменение скорости протокола.
Практический выбор всегда условен. Сравнивайте две полные схемы доверия и рукопожатия, а не метку REALITY с неопределённым продуктом под названием Trojan. Исключите вариант, который не выполняет обязательные требования к платформе, адресным семействам, охвату, транспорту или доверию. Остальные сравнивайте на одинаковых конечных точках и нагрузке, включая распределение результатов и восстановление после отказа.
Сохраняйте явной базу классического Trojan. После успешного TLS-рукопожатия клиент передаёт шестнадцатеричное значение SHA-224, производное от пароля, а затем похожий на SOCKS5 запрос CONNECT или UDP ASSOCIATE. Если структура или пароль неверны, классический trojan-gfw считает поток другим протоколом и соединяет расшифрованный TLS-поток с заранее заданной конечной точкой вместо авторизации прокси-запроса.[3]
Проверяйте эти этапы отдельно от сертификата. Для Trojan запишите имя TLS-сервера и проверку сертификата, авторизацию по производному от пароля значению, разбор запроса, резервную маршрутизацию и соединение с назначением. Для VLESS + REALITY отделите авторизацию VLESS от аутентификации сервера REALITY и выбранного транспорта.[1][2][3][4]
Для проверки резервного пути используйте только безвредный контролируемый запрос и убедитесь, что его получает лишь ожидаемая конечная точка. Не смешивайте с результатом Trojan-Go или независимо составляемые режимы Xray; диагностика должна различать сертификат, рукопожатие, авторизацию, резервный путь и исходящее соединение, не записывая секреты.
Если вместо собственного сервера нужен управляемый сервис, запустите AethoVPN в той же сети, где иначе развернули бы сервер Trojan или REALITY: установите клиент, подключитесь к одной локации из списка в приложении, при зависании попробуйте вторую и запишите, в какой сети и на каком этапе останавливается каждая попытка. На страницах продукта не описаны ни TLS-маскировка, ни резервное перенаправление, поэтому зависшая или удачная попытка говорит только об этой сети и локации, а не о том, как AethoVPN соотносится с trojan-gfw или REALITY. Начните 3-дневный пробный период AethoVPN, чтобы собрать эти результаты.
Нет. База сравнения — классический trojan-gfw поверх TLS. Trojan-Go и независимо составляемые режимы Xray изменили бы объект сравнения.
После TLS классический trojan-gfw считает неверную структуру или пароль другим протоколом и соединяет расшифрованный поток с настроенной заранее конечной точкой.[3]
Нет. TLS позволяет клиенту аутентифицировать сервер; затем классический Trojan отдельно проверяет значение, производное от пароля.[3][4]
Нет. Поля относятся к разным схемам рукопожатия и авторизации и требуют отдельных правил создания, выдачи, ротации, отзыва и маскирования.
Отправьте безвредный неверный запрос только в контролируемой среде и убедитесь, что его получает лишь настроенная конечная точка. Не направляйте такую проверку на посторонний рабочий сервис.
Опишите выдачу, обновление, истечение, проверку имени, ошибку цепочки доверия и возврат к последнему действующему сертификату отдельно от отказа пароля и назначения.
Сохраните точные сборки, сертификаты, цикл пароля Trojan, параметры REALITY, пользователей VLESS, транспорт, результат резервного перенаправления и проверенный критерий отката.
Отказ от ответственности: Это архитектурное сравнение дано в общих информационных целях; оно не является тестом производительности и не гарантирует доступность в любой сети.
Источники:
Sources checked 13 сентября 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.