Trojan или VLESS: в чём разница и что выбрать в приложении в 2026 году
В списке серверов приложения рядом с названием страны часто стоит пометка: VLESS, Trojan, иногда VMess или Shadowsocks. Если всё работает, на неё можно не смотреть. Но когда один сервер перестаёт подключаться, а другой нет, полезно понимать, чем эти протоколы отличаются и на какой переключаться. Ниже — короткое объяснение без лишней теории и пошаговое переключение в популярных клиентах.
В чём разница для обычного пользователя
Оба протокола решают одну задачу: передать ваш трафик на сервер так, чтобы он выглядел как обычное посещение сайта по HTTPS. Разница — в том, как именно они это делают.
- Trojan притворяется обычным сайтом на собственном домене с настоящим сертификатом. Если к серверу обращается кто-то без пароля, он видит обычную веб-страницу.
- VLESS — лёгкий протокол, который в классической конфигурации сам не шифрует данные и опирается на TLS или Reality. В связке с Reality сервер выдаёт себя за чужой крупный сайт и не требует своего домена.
Для пользователя это сводится к простому правилу: если в подписке есть VLESS с Reality, начинайте с него. Если он не подключается, пробуйте Trojan или другой сервер. Сам протокол в ключе поменять нельзя — можно только выбрать другой сервер, если сервис его дал.
Что такое Trojan в двух словах
Trojan появился в 2017 году как протокол, который максимально похож на обычный HTTPS, а широкую популярность получил в 2018–2019 годах. Сервер работает на стандартном порту 443, имеет домен и действующий TLS-сертификат. Клиент устанавливает обычное защищённое соединение, а в первом пакете передаёт пароль.
Дальше два варианта. Если пароль верный, сервер пропускает трафик в интернет. Если неверный или его нет, сервер ведёт себя как обычный сайт и показывает веб-страницу. Поэтому активная проверка со стороны цензора — «а что это за сервер?» — видит заурядный сайт.
Trojan реализован в нескольких программах: исходном trojan-gfw, trojan-go, а также в ядрах Xray и sing-box. Поэтому серверы Trojan встречаются у самых разных сервисов, а клиенты понимают его почти все.
Сильные стороны Trojan:
- простая и проверенная временем схема;
- настоящий сертификат и настоящий сайт на сервере;
- поддержка почти во всех клиентах.
Слабые стороны:
- нужен домен и сертификат, а домен можно заблокировать по имени;
- если внутри идёт HTTPS-трафик сайтов, получается шифрование внутри шифрования, а такую картину оборудование DPI умеет замечать.
Что такое VLESS и зачем ему Reality
VLESS — протокол из проекта Xray. Он намеренно лёгкий: проверяет пользователя по идентификатору UUID и в стандартной настройке не шифрует данные сам, полагаясь на транспорт — TLS или Reality. Необязательное встроенное шифрование VLESS Encryption появилось в Xray-core только в сентябре 2025 года.
Reality — технология, которая решает главную проблему схем с собственным доменом. Сервер с Reality не нуждается в своём сертификате: он заимствует TLS-рукопожатие у постороннего реального сайта. Для внешнего наблюдателя подключение выглядит как заход на этот сайт. Если сервер проверяет кто-то без правильного ключа, его соединение перенаправляется на настоящий сайт, и проверяющий видит настоящий сертификат.
Ещё одна деталь — режим XTLS Vision. Он работает с VLESS и решает проблему шифрования внутри шифрования: уже зашифрованный HTTPS-трафик сайтов не шифруется повторно. Это снижает накладные расходы и делает трафик менее похожим на туннель.
VLESS может работать поверх разных транспортов: обычного TCP, WebSocket, gRPC или XHTTP. Для пользователя это обычно незаметно. Но иногда сервис даёт один и тот же сервер в нескольких вариантах транспорта, и если один не подключается, стоит попробовать другой.
Сильные стороны VLESS + Reality:
- не нужен собственный домен, нечего блокировать по имени;
- проверка сервера извне видит чужой реальный сайт;
- режим Vision уменьшает характерные признаки туннеля.
Слабые стороны:
- больше параметров в ключе — публичный ключ, short ID, SNI, fingerprint — и ошибка в любом из них ломает подключение;
- устойчивость сильно зависит от того, какой сайт выбран для маскировки и где стоит сервер.
Таблица: Trojan и VLESS по ключевым параметрам
| Параметр | Trojan | VLESS + Reality |
|---|---|---|
| Как маскируется | Под сайт на собственном домене | Под чужой реальный сайт |
| Нужен ли свой домен и сертификат | Да | Нет |
| Как проверяется пользователь | Пароль | UUID и ключи Reality |
| Ответ на постороннюю проверку | Показывает свой сайт | Перенаправляет на чужой реальный сайт |
| Защита от шифрования внутри шифрования | Нет отдельного режима | Режим XTLS Vision |
| Чем рискует при блокировках | Блокировка домена или IP-адреса | Блокировка IP-адреса, неудачный выбор сайта для маскировки |
| Сложность ключа для пользователя | Проще | Больше параметров |
| Поддержка в клиентах | Почти везде | Почти во всех клиентах на Xray и sing-box |
Какой протокол лучше переживает блокировки
Однозначного ответа нет, но общая картина такая.
У Trojan уязвимое место — домен. Его можно заблокировать по имени, которое видно в начале TLS-соединения, а сервер — по IP-адресу. Кроме того, характерный рисунок шифрования внутри шифрования со временем научились распознавать.
У VLESS + Reality нет своего домена, а для внешней проверки сервер выглядит как чужой реальный сайт. Режим Vision уменьшает признаки туннеля. Поэтому в России эту связку используют многие сервисы и её обычно считают более устойчивой.
Что при этом видит оператор. В обоих случаях — IP-адрес сервера, объём и время передачи данных, а также имя сайта в начале TLS-соединения. У Trojan это имя его собственного домена, у Reality — имя постороннего сайта, под который маскируется сервер. Содержимое трафика не видно ни в том, ни в другом случае.
Но устойчивость — свойство конкретного сервера, а не только протокола. Плохо настроенный VLESS-сервер заблокируют быстрее, чем аккуратно настроенный Trojan. Есть и ограничение, которое не обходит ни один протокол: при белых списках на мобильном интернете блокируется сам адрес сервера, и маскировка трафика уже ничего не решает.
Когда выбирать Trojan, а когда VLESS
Начинайте с VLESS + Reality, если он есть в подписке. В большинстве случаев это основной вариант.
Переключайтесь на Trojan, если:
- VLESS-серверы перестали подключаться у вашего оператора, а Trojan подключается;
- сервис рекомендует Trojan для конкретной сети или страны;
- после обновления клиента VLESS-ключи работают нестабильно, а Trojan — нормально.
Что делать с другими пометками в списке серверов:
- VMess — более старый протокол того же семейства, что и VLESS. Работает, но для него важно точное время на устройстве, а новых преимуществ перед VLESS у него нет.
- Shadowsocks — простой и быстрый протокол с шифрованием, без маскировки под HTTPS. Годится лишь как запасной вариант, если сервис его даёт: блокировки Shadowsocks в России фиксируются с весны 2024 года.
- Hysteria2 — работает поверх UDP и протокола QUIC. В сетях, где UDP-трафик ограничивают, может не подключаться, а в остальных бывает быстрым.
Ни тот, ни другой не помогут, если:
- на мобильном интернете включены белые списки — нужен сервер обхода с российским промежуточным узлом;
- мобильный интернет отключён полностью;
- закончился срок подписки или квота трафика.
Как узнать, какой протокол у вас в подписке
Есть несколько способов, от самого простого к более подробному.
- Посмотрите на список серверов в клиенте. Happ, INCY и большинство других клиентов показывают тип протокола рядом с сервером или в его карточке.
- Если у вас отдельный ключ, а не подписка, посмотрите на его начало: ключ VLESS начинается с
vless://, ключ Trojan — сtrojan://. - Откройте подробности сервера в клиенте. Для VLESS с Reality там будут поля публичного ключа и short ID.
- Если подписка скрытая или зашифрованная, параметры могут быть не видны. В этом случае спросите поддержку сервиса.
Ключ и ссылка подписки — это доступ к вашему тарифу. Не публикуйте их в чатах и на скриншотах: по ним к вашей подписке может подключиться кто угодно.
Как переключиться между протоколами в приложении по шагам
Переключиться — значит выбрать другой сервер, у которого другой протокол. Порядок в Happ, INCY, v2rayNG и похожих клиентах почти одинаковый.
- Обновите подписку, чтобы список серверов был актуальным.
- Отключите текущее подключение.
- Найдите в списке сервер с нужным протоколом. Иногда сервисы называют серверы по стране и добавляют протокол в название.
- Выберите его и подключитесь.
- Проверьте работу: откройте сайт, который до этого не открывался, и сервис определения IP-адреса.
- Если в подписке нет нужного протокола, попросите у поддержки отдельный ключ.
- Полученный ключ скопируйте и добавьте в клиент через импорт из буфера обмена.
Не правьте параметры ключа вручную. Заменить слово в начале ключа не значит сменить протокол: сервер ждёт подключения строго по своим правилам.
Если клиент умеет сам выбирать сервер с наименьшей задержкой, на время проверки выберите сервер вручную. Иначе приложение может вернуть вас на тот сервер, от которого вы хотели уйти, и сравнение протоколов не получится.
Что поддерживают популярные клиенты
По данным разработчиков на октябрь 2026 года:
- Happ — VLESS (Reality), VMess, Trojan, Shadowsocks, Socks, в описании App Store ещё Hysteria2. Основное приложение удалено из российского App Store.
- INCY — VLESS (Reality), VMess, Trojan, Shadowsocks, Hysteria2, SOCKS5, WireGuard. Есть в российском App Store.
- v2rayNG для Android и v2rayN для компьютеров — оба протокола и много других, открытый код.
- Hiddify — Reality, VLESS, Trojan и другие, открытый код, в российском App Store отсутствует.
- Streisand — VLESS (Reality), Trojan и другие, только для iPhone и iPad, в российском App Store отсутствует.
- NekoBox для Android — VLESS, Trojan и многие другие протоколы, открытый код.
Обратите внимание: NekoRay для компьютеров с декабря 2024 года не поддерживается, и автор советует искать замену.
Как проверить, что соединение стабильно
- Подключитесь и откройте несколько сайтов подряд.
- Включите видео на десять–пятнадцать минут: обрывы чаще проявляются под нагрузкой.
- Оставьте подключение включённым на час и посмотрите, не пропадает ли оно.
- Проверьте на Wi-Fi и на мобильном интернете отдельно.
- Если клиент умеет проверять задержку серверов, сравните результаты для VLESS и Trojan.
- Повторите проверку вечером, когда сети нагружены сильнее.
Если один протокол рвётся, а другой держит соединение, оставайтесь на втором и сообщите об этом в поддержку.
Как читать результаты. Не подключается ни один сервер ни по одному протоколу — проблема в подписке, клиенте или сети, а не в выборе протокола. Не подключаются все серверы одного протокола — оператор, скорее всего, научился его замедлять или блокировать, и переключение оправдано. Не работает один конкретный сервер — дело в нём, выберите соседний с тем же протоколом.
Частые ошибки при выборе протокола
- Ожидать, что протокол спасёт от белых списков. Там блокируется адрес, а не протокол.
- Править ключ вручную. Смена слова
vlessнаtrojanне меняет протокол, а только ломает ключ. - Менять fingerprint, SNI или ключи Reality. Эти параметры задал сервер, и любая ошибка в них ломает подключение.
- Путать VLESS и VMess. VMess — более старый протокол того же семейства, и для него важно точное время на устройстве.
- Сидеть на одном сервере, когда он медленный. Протокол не всегда виноват: соседний сервер с тем же протоколом может работать лучше.
- Пользоваться NekoRay. Проект в архиве, обновлений не будет.
- Копить старые ключи в клиенте. Нерабочие серверы в списке путают и мешают быстро найти рабочий — удаляйте их после обновления подписки.
Вопросы и ответы
Что надёжнее при блокировках: Trojan или VLESS?
В российских условиях обычно устойчивее VLESS в связке с Reality: сервер маскируется под чужой реальный сайт, и проверка со стороны цензора видит обычный HTTPS. Trojan тоже похож на HTTPS, но использует собственный домен и сертификат, поэтому зависит от репутации этого домена и IP-адреса. На практике многое решает настройка конкретного сервера, а не только название протокола.
Можно ли поменять протокол самому, если в подписке он один?
Нет. Протокол задаётся на сервере, а клиент лишь подключается по выданным параметрам, поэтому переделать ключ VLESS в Trojan на своей стороне невозможно. Если нужен другой протокол, попросите поддержку сервиса выдать альтернативный ключ или выберите сервис, где в подписке есть несколько вариантов.
Какой из протоколов быстрее?
Для пользователя разница в скорости между ними обычно незаметна: оба работают поверх TLS и добавляют похожие накладные расходы. VLESS с режимом XTLS Vision может работать чуть эффективнее, потому что не шифрует повторно уже зашифрованный трафик. Гораздо сильнее на скорость влияют загрузка сервера, расстояние до него и ограничения оператора.
Поддерживает ли Happ и Trojan, и VLESS?
Да. По данным разработчика, Happ работает с VLESS (включая Reality), VMess, Trojan, Shadowsocks и Socks, а в описании App Store указан ещё Hysteria2. Оба протокола поддерживают также INCY, v2rayNG, v2rayN, Hiddify, Streisand и NekoBox.
Нужен ли свой домен для Trojan?
Владельцу сервера — как правило, да: классический Trojan работает поверх TLS и требует домена с действующим сертификатом. Пользователю, который подключается по готовой подписке, домен не нужен, всё это настраивает сервис. VLESS с Reality, наоборот, обходится без своего домена, потому что заимствует TLS-рукопожатие у постороннего сайта.
Почему ключ Trojan перестал подключаться?
Самые частые причины — закончился срок подписки, сменился адрес или домен сервера, либо домен попал под блокировку. Обновите подписку в клиенте, проверьте дату и время на устройстве и попробуйте другой сервер. Если не помогло, напишите в поддержку сервиса: при блокировке домена ключ нужно перевыпустить.