Trojan или VLESS: в чём разница и что выбрать в приложении в 2026 году

Опубликовано · Обновлено · Команда What About VPN

В списке серверов приложения рядом с названием страны часто стоит пометка: VLESS, Trojan, иногда VMess или Shadowsocks. Если всё работает, на неё можно не смотреть. Но когда один сервер перестаёт подключаться, а другой нет, полезно понимать, чем эти протоколы отличаются и на какой переключаться. Ниже — короткое объяснение без лишней теории и пошаговое переключение в популярных клиентах.

В чём разница для обычного пользователя

Оба протокола решают одну задачу: передать ваш трафик на сервер так, чтобы он выглядел как обычное посещение сайта по HTTPS. Разница — в том, как именно они это делают.

  • Trojan притворяется обычным сайтом на собственном домене с настоящим сертификатом. Если к серверу обращается кто-то без пароля, он видит обычную веб-страницу.
  • VLESS — лёгкий протокол, который в классической конфигурации сам не шифрует данные и опирается на TLS или Reality. В связке с Reality сервер выдаёт себя за чужой крупный сайт и не требует своего домена.

Для пользователя это сводится к простому правилу: если в подписке есть VLESS с Reality, начинайте с него. Если он не подключается, пробуйте Trojan или другой сервер. Сам протокол в ключе поменять нельзя — можно только выбрать другой сервер, если сервис его дал.

Что такое Trojan в двух словах

Trojan появился в 2017 году как протокол, который максимально похож на обычный HTTPS, а широкую популярность получил в 2018–2019 годах. Сервер работает на стандартном порту 443, имеет домен и действующий TLS-сертификат. Клиент устанавливает обычное защищённое соединение, а в первом пакете передаёт пароль.

Дальше два варианта. Если пароль верный, сервер пропускает трафик в интернет. Если неверный или его нет, сервер ведёт себя как обычный сайт и показывает веб-страницу. Поэтому активная проверка со стороны цензора — «а что это за сервер?» — видит заурядный сайт.

Trojan реализован в нескольких программах: исходном trojan-gfw, trojan-go, а также в ядрах Xray и sing-box. Поэтому серверы Trojan встречаются у самых разных сервисов, а клиенты понимают его почти все.

Сильные стороны Trojan:

  • простая и проверенная временем схема;
  • настоящий сертификат и настоящий сайт на сервере;
  • поддержка почти во всех клиентах.

Слабые стороны:

  • нужен домен и сертификат, а домен можно заблокировать по имени;
  • если внутри идёт HTTPS-трафик сайтов, получается шифрование внутри шифрования, а такую картину оборудование DPI умеет замечать.

Что такое VLESS и зачем ему Reality

VLESS — протокол из проекта Xray. Он намеренно лёгкий: проверяет пользователя по идентификатору UUID и в стандартной настройке не шифрует данные сам, полагаясь на транспорт — TLS или Reality. Необязательное встроенное шифрование VLESS Encryption появилось в Xray-core только в сентябре 2025 года.

Reality — технология, которая решает главную проблему схем с собственным доменом. Сервер с Reality не нуждается в своём сертификате: он заимствует TLS-рукопожатие у постороннего реального сайта. Для внешнего наблюдателя подключение выглядит как заход на этот сайт. Если сервер проверяет кто-то без правильного ключа, его соединение перенаправляется на настоящий сайт, и проверяющий видит настоящий сертификат.

Ещё одна деталь — режим XTLS Vision. Он работает с VLESS и решает проблему шифрования внутри шифрования: уже зашифрованный HTTPS-трафик сайтов не шифруется повторно. Это снижает накладные расходы и делает трафик менее похожим на туннель.

VLESS может работать поверх разных транспортов: обычного TCP, WebSocket, gRPC или XHTTP. Для пользователя это обычно незаметно. Но иногда сервис даёт один и тот же сервер в нескольких вариантах транспорта, и если один не подключается, стоит попробовать другой.

Сильные стороны VLESS + Reality:

  • не нужен собственный домен, нечего блокировать по имени;
  • проверка сервера извне видит чужой реальный сайт;
  • режим Vision уменьшает характерные признаки туннеля.

Слабые стороны:

  • больше параметров в ключе — публичный ключ, short ID, SNI, fingerprint — и ошибка в любом из них ломает подключение;
  • устойчивость сильно зависит от того, какой сайт выбран для маскировки и где стоит сервер.

Таблица: Trojan и VLESS по ключевым параметрам

Параметр Trojan VLESS + Reality
Как маскируется Под сайт на собственном домене Под чужой реальный сайт
Нужен ли свой домен и сертификат Да Нет
Как проверяется пользователь Пароль UUID и ключи Reality
Ответ на постороннюю проверку Показывает свой сайт Перенаправляет на чужой реальный сайт
Защита от шифрования внутри шифрования Нет отдельного режима Режим XTLS Vision
Чем рискует при блокировках Блокировка домена или IP-адреса Блокировка IP-адреса, неудачный выбор сайта для маскировки
Сложность ключа для пользователя Проще Больше параметров
Поддержка в клиентах Почти везде Почти во всех клиентах на Xray и sing-box

Какой протокол лучше переживает блокировки

Однозначного ответа нет, но общая картина такая.

У Trojan уязвимое место — домен. Его можно заблокировать по имени, которое видно в начале TLS-соединения, а сервер — по IP-адресу. Кроме того, характерный рисунок шифрования внутри шифрования со временем научились распознавать.

У VLESS + Reality нет своего домена, а для внешней проверки сервер выглядит как чужой реальный сайт. Режим Vision уменьшает признаки туннеля. Поэтому в России эту связку используют многие сервисы и её обычно считают более устойчивой.

Что при этом видит оператор. В обоих случаях — IP-адрес сервера, объём и время передачи данных, а также имя сайта в начале TLS-соединения. У Trojan это имя его собственного домена, у Reality — имя постороннего сайта, под который маскируется сервер. Содержимое трафика не видно ни в том, ни в другом случае.

Но устойчивость — свойство конкретного сервера, а не только протокола. Плохо настроенный VLESS-сервер заблокируют быстрее, чем аккуратно настроенный Trojan. Есть и ограничение, которое не обходит ни один протокол: при белых списках на мобильном интернете блокируется сам адрес сервера, и маскировка трафика уже ничего не решает.

Когда выбирать Trojan, а когда VLESS

Начинайте с VLESS + Reality, если он есть в подписке. В большинстве случаев это основной вариант.

Переключайтесь на Trojan, если:

  • VLESS-серверы перестали подключаться у вашего оператора, а Trojan подключается;
  • сервис рекомендует Trojan для конкретной сети или страны;
  • после обновления клиента VLESS-ключи работают нестабильно, а Trojan — нормально.

Что делать с другими пометками в списке серверов:

  • VMess — более старый протокол того же семейства, что и VLESS. Работает, но для него важно точное время на устройстве, а новых преимуществ перед VLESS у него нет.
  • Shadowsocks — простой и быстрый протокол с шифрованием, без маскировки под HTTPS. Годится лишь как запасной вариант, если сервис его даёт: блокировки Shadowsocks в России фиксируются с весны 2024 года.
  • Hysteria2 — работает поверх UDP и протокола QUIC. В сетях, где UDP-трафик ограничивают, может не подключаться, а в остальных бывает быстрым.

Ни тот, ни другой не помогут, если:

  • на мобильном интернете включены белые списки — нужен сервер обхода с российским промежуточным узлом;
  • мобильный интернет отключён полностью;
  • закончился срок подписки или квота трафика.

Как узнать, какой протокол у вас в подписке

Есть несколько способов, от самого простого к более подробному.

  1. Посмотрите на список серверов в клиенте. Happ, INCY и большинство других клиентов показывают тип протокола рядом с сервером или в его карточке.
  2. Если у вас отдельный ключ, а не подписка, посмотрите на его начало: ключ VLESS начинается с vless://, ключ Trojan — с trojan://.
  3. Откройте подробности сервера в клиенте. Для VLESS с Reality там будут поля публичного ключа и short ID.
  4. Если подписка скрытая или зашифрованная, параметры могут быть не видны. В этом случае спросите поддержку сервиса.

Ключ и ссылка подписки — это доступ к вашему тарифу. Не публикуйте их в чатах и на скриншотах: по ним к вашей подписке может подключиться кто угодно.

Как переключиться между протоколами в приложении по шагам

Переключиться — значит выбрать другой сервер, у которого другой протокол. Порядок в Happ, INCY, v2rayNG и похожих клиентах почти одинаковый.

  1. Обновите подписку, чтобы список серверов был актуальным.
  2. Отключите текущее подключение.
  3. Найдите в списке сервер с нужным протоколом. Иногда сервисы называют серверы по стране и добавляют протокол в название.
  4. Выберите его и подключитесь.
  5. Проверьте работу: откройте сайт, который до этого не открывался, и сервис определения IP-адреса.
  6. Если в подписке нет нужного протокола, попросите у поддержки отдельный ключ.
  7. Полученный ключ скопируйте и добавьте в клиент через импорт из буфера обмена.

Не правьте параметры ключа вручную. Заменить слово в начале ключа не значит сменить протокол: сервер ждёт подключения строго по своим правилам.

Если клиент умеет сам выбирать сервер с наименьшей задержкой, на время проверки выберите сервер вручную. Иначе приложение может вернуть вас на тот сервер, от которого вы хотели уйти, и сравнение протоколов не получится.

Что поддерживают популярные клиенты

По данным разработчиков на октябрь 2026 года:

  • Happ — VLESS (Reality), VMess, Trojan, Shadowsocks, Socks, в описании App Store ещё Hysteria2. Основное приложение удалено из российского App Store.
  • INCY — VLESS (Reality), VMess, Trojan, Shadowsocks, Hysteria2, SOCKS5, WireGuard. Есть в российском App Store.
  • v2rayNG для Android и v2rayN для компьютеров — оба протокола и много других, открытый код.
  • Hiddify — Reality, VLESS, Trojan и другие, открытый код, в российском App Store отсутствует.
  • Streisand — VLESS (Reality), Trojan и другие, только для iPhone и iPad, в российском App Store отсутствует.
  • NekoBox для Android — VLESS, Trojan и многие другие протоколы, открытый код.

Обратите внимание: NekoRay для компьютеров с декабря 2024 года не поддерживается, и автор советует искать замену.

Как проверить, что соединение стабильно

  1. Подключитесь и откройте несколько сайтов подряд.
  2. Включите видео на десять–пятнадцать минут: обрывы чаще проявляются под нагрузкой.
  3. Оставьте подключение включённым на час и посмотрите, не пропадает ли оно.
  4. Проверьте на Wi-Fi и на мобильном интернете отдельно.
  5. Если клиент умеет проверять задержку серверов, сравните результаты для VLESS и Trojan.
  6. Повторите проверку вечером, когда сети нагружены сильнее.

Если один протокол рвётся, а другой держит соединение, оставайтесь на втором и сообщите об этом в поддержку.

Как читать результаты. Не подключается ни один сервер ни по одному протоколу — проблема в подписке, клиенте или сети, а не в выборе протокола. Не подключаются все серверы одного протокола — оператор, скорее всего, научился его замедлять или блокировать, и переключение оправдано. Не работает один конкретный сервер — дело в нём, выберите соседний с тем же протоколом.

Частые ошибки при выборе протокола

  • Ожидать, что протокол спасёт от белых списков. Там блокируется адрес, а не протокол.
  • Править ключ вручную. Смена слова vless на trojan не меняет протокол, а только ломает ключ.
  • Менять fingerprint, SNI или ключи Reality. Эти параметры задал сервер, и любая ошибка в них ломает подключение.
  • Путать VLESS и VMess. VMess — более старый протокол того же семейства, и для него важно точное время на устройстве.
  • Сидеть на одном сервере, когда он медленный. Протокол не всегда виноват: соседний сервер с тем же протоколом может работать лучше.
  • Пользоваться NekoRay. Проект в архиве, обновлений не будет.
  • Копить старые ключи в клиенте. Нерабочие серверы в списке путают и мешают быстро найти рабочий — удаляйте их после обновления подписки.

Вопросы и ответы

Что надёжнее при блокировках: Trojan или VLESS?

В российских условиях обычно устойчивее VLESS в связке с Reality: сервер маскируется под чужой реальный сайт, и проверка со стороны цензора видит обычный HTTPS. Trojan тоже похож на HTTPS, но использует собственный домен и сертификат, поэтому зависит от репутации этого домена и IP-адреса. На практике многое решает настройка конкретного сервера, а не только название протокола.

Можно ли поменять протокол самому, если в подписке он один?

Нет. Протокол задаётся на сервере, а клиент лишь подключается по выданным параметрам, поэтому переделать ключ VLESS в Trojan на своей стороне невозможно. Если нужен другой протокол, попросите поддержку сервиса выдать альтернативный ключ или выберите сервис, где в подписке есть несколько вариантов.

Какой из протоколов быстрее?

Для пользователя разница в скорости между ними обычно незаметна: оба работают поверх TLS и добавляют похожие накладные расходы. VLESS с режимом XTLS Vision может работать чуть эффективнее, потому что не шифрует повторно уже зашифрованный трафик. Гораздо сильнее на скорость влияют загрузка сервера, расстояние до него и ограничения оператора.

Поддерживает ли Happ и Trojan, и VLESS?

Да. По данным разработчика, Happ работает с VLESS (включая Reality), VMess, Trojan, Shadowsocks и Socks, а в описании App Store указан ещё Hysteria2. Оба протокола поддерживают также INCY, v2rayNG, v2rayN, Hiddify, Streisand и NekoBox.

Нужен ли свой домен для Trojan?

Владельцу сервера — как правило, да: классический Trojan работает поверх TLS и требует домена с действующим сертификатом. Пользователю, который подключается по готовой подписке, домен не нужен, всё это настраивает сервис. VLESS с Reality, наоборот, обходится без своего домена, потому что заимствует TLS-рукопожатие у постороннего сайта.

Почему ключ Trojan перестал подключаться?

Самые частые причины — закончился срок подписки, сменился адрес или домен сервера, либо домен попал под блокировку. Обновите подписку в клиенте, проверьте дату и время на устройстве и попробуйте другой сервер. Если не помогло, напишите в поддержку сервиса: при блокировке домена ключ нужно перевыпустить.