Народный

Сравнение VPN-протоколов · 2026

Shadowsocks-2022 vs Trojan-GFW

Сравнение двух VPN-протоколов с точки зрения работы в России 2026: транспорт, шифрование, устойчивость к ТСПУ, реальные сценарии использования.

Shadowsocks AEAD-2022

Shadowsocks-2022

работает в РФ 2022

Обновлённый Shadowsocks с честной криптой и устойчивостью к replay/fingerprinting

паспорт протокола →

Trojan-GFW (Trojan over TLS)

Trojan-GFW

работает в РФ 2017

VPN через TLS-туннель с реальным fallback HTTPS-сайтом — DPI не отличает

паспорт протокола →

Вердикт для РФ 2026

Выбираем Shadowsocks-2022

Не блокируется TSPU. Отличается от классического Shadowsocks (SIP002) рандомизацией pattern первого пакета и заменой устаревшей salt-схемы.

Trojan-GFW: Работает в РФ. DPI видит обычный HTTPS-трафик к легитимному домену с реальным сертификатом. Неавторизованные запросы реально отдаются с web-сервера на том же порту.

сравнительная таблица

Параметры

параметр Shadowsocks-2022 Trojan-GFW
Год 2022 2017
Транспорт TCP, UDP TCP
Шифрование 2022-blake3-aes-128-gcm / 2022-blake3-aes-256-gcm / 2022-blake3-chacha20-poly1305 TLS 1.2/1.3 (стандартный server cert)
Обфускация Бинарный формат без HTTP-маски, рандомизированная длина первого пакета (RFC-2022) Полный TLS-handshake с настоящим сертификатом; неавторизованные запросы проксируются на fallback HTTPS-сайт
Open-source да да
Статус в РФ 2026 работает в РФ работает в РФ

Shadowsocks-2022

плюсы

  • + Закрывает все известные атаки на классический Shadowsocks (replay, salt reuse, length-based DPI)
  • + Простой в настройке, как обычный SS — но с современной криптой
  • + Работает поверх TCP и UDP
  • + Низкая overhead vs Reality — меньше CPU на сервере

минусы

  • − Совместимость только с обновлёнными клиентами (NekoBox, sing-box, Outline ≥ 2024)
  • − Не выглядит как «легитимный» трафик — выглядит как «случайные байты», что само по себе может стать heuristic-сигналом
  • − Менее обфусцирован чем Reality, против будущих ML-классификаторов слабее

Trojan-GFW

плюсы

  • + Использует настоящий TLS-сертификат (Let's Encrypt) — не distinguishable от обычного HTTPS
  • + Fallback: неавторизованные запросы реально отдаются с веб-сервера на 443 порту
  • + Прост в настройке: nginx + trojan-server, всё на 443 порту
  • + Стабильная работа в Китае с 2017 года, в РФ — с 2022

минусы

  • − Только TCP — на сетях с QoS на TCP может быть медленнее, чем UDP-протоколы
  • − Нужен валидный домен и сертификат (бесплатно через Let's Encrypt)
  • − Predesessor — менее активная разработка чем у Reality (но протокол стабильный)

Детали

Shadowsocks-2022

Shadowsocks-2022 — это major-update классического протокола, выпущенный в 2022 году после исследований, показавших уязвимости старой схемы (особенно повторное использование salt и предсказуемая длина первого пакета). Новая версия использует blake3-производный keying, отказывается от устаревших шифров и рандомизирует длину первого пакета, что закрывает большинство DPI-векторов 2018-2021 годов. На 2026 год активно поддерживается ядрами sing-box и xray-core; используется в Outline (Jigsaw/Google) с обновлением 2024 года и в AmneziaVPN.

Где используется: Лёгкий self-host VPN, отлично для CDN-frontend сценариев. В РФ работает на всех замеренных сетях.

Trojan-GFW

Trojan-GFW (Great FireWall) появился в 2017 году как ответ на блокировки в Китае. Идея: вместо имитации TLS-handshake (что делают Cloak, V2Ray-TLS), Trojan использует НАСТОЯЩИЙ HTTPS-сервер. Клиент устанавливает TLS-сессию с реальным доменом и сертификатом, и только после успешного TLS-handshake отправляет ключ-пароль (32 байта в начале первого application-data пакета). Если ключ совпадает — соединение проксируется в VPN; если нет — соединение перенаправляется на fallback HTTPS-сервер (обычно nginx с реальным сайтом). Снаружи это выглядит как обычный HTTPS-трафик: те же сертификаты, те же TLS-параметры, тот же ответ от веб-сервера для случайных подключений.

Где используется: Self-host VPN с минимальной настройкой. Хорошая альтернатива Reality для тех, у кого уже есть HTTPS-сервер.