Народный

Сравнение VPN-протоколов · 2026

Trojan-GFW vs VLESS Reality

Сравнение двух VPN-протоколов с точки зрения работы в России 2026: транспорт, шифрование, устойчивость к ТСПУ, реальные сценарии использования.

Trojan-GFW (Trojan over TLS)

Trojan-GFW

работает в РФ 2017

VPN через TLS-туннель с реальным fallback HTTPS-сайтом — DPI не отличает

паспорт протокола →

VLESS over REALITY

VLESS Reality

работает в РФ 2023

Идеальная маскировка под trusted TLS-handshake — DPI не отличает от реального сайта

паспорт протокола →

Вердикт для РФ 2026

Выбираем VLESS Reality

Не детектируется ТСПУ. Handshake байт-в-байт совпадает с TLS-сессией к легитимному домену (yandex.ru, vk.com и т.п.), который VPN-провайдер выбирает как fallback.

Trojan-GFW: Работает в РФ. DPI видит обычный HTTPS-трафик к легитимному домену с реальным сертификатом. Неавторизованные запросы реально отдаются с web-сервера на том же порту.

сравнительная таблица

Параметры

параметр Trojan-GFW VLESS Reality
Год 2017 2023
Транспорт TCP TCP
Шифрование TLS 1.2/1.3 (стандартный server cert) ChaCha20-Poly1305 / AES-128-GCM (XTLS-Vision)
Обфускация Полный TLS-handshake с настоящим сертификатом; неавторизованные запросы проксируются на fallback HTTPS-сайт Стелс под trusted TLS — handshake крадётся у реального whitelist-сайта
Open-source да да
Статус в РФ 2026 работает в РФ работает в РФ

Trojan-GFW

плюсы

  • + Использует настоящий TLS-сертификат (Let's Encrypt) — не distinguishable от обычного HTTPS
  • + Fallback: неавторизованные запросы реально отдаются с веб-сервера на 443 порту
  • + Прост в настройке: nginx + trojan-server, всё на 443 порту
  • + Стабильная работа в Китае с 2017 года, в РФ — с 2022

минусы

  • − Только TCP — на сетях с QoS на TCP может быть медленнее, чем UDP-протоколы
  • − Нужен валидный домен и сертификат (бесплатно через Let's Encrypt)
  • − Predesessor — менее активная разработка чем у Reality (но протокол стабильный)

VLESS Reality

плюсы

  • + Не нужен собственный TLS-сертификат — Reality использует sertификат whitelist-сайта
  • + DPI/ML-классификаторы видят легитимный TLS-handshake, без отличий от настоящего
  • + Активная разработка, де-факто стандарт для обхода ТСПУ в 2024-2026
  • + Поддержка XTLS-Vision (zero-copy), почти нулевые накладные расходы

минусы

  • − Нужен правильно выбранный fallback-домен — некоторые комбинации детектируются
  • − Сложнее в настройке, чем готовые коммерческие протоколы
  • − Запрос к fallback-домену реально проходит — fallback должен быть «honest» whitelist-сайтом

Детали

Trojan-GFW

Trojan-GFW (Great FireWall) появился в 2017 году как ответ на блокировки в Китае. Идея: вместо имитации TLS-handshake (что делают Cloak, V2Ray-TLS), Trojan использует НАСТОЯЩИЙ HTTPS-сервер. Клиент устанавливает TLS-сессию с реальным доменом и сертификатом, и только после успешного TLS-handshake отправляет ключ-пароль (32 байта в начале первого application-data пакета). Если ключ совпадает — соединение проксируется в VPN; если нет — соединение перенаправляется на fallback HTTPS-сервер (обычно nginx с реальным сайтом). Снаружи это выглядит как обычный HTTPS-трафик: те же сертификаты, те же TLS-параметры, тот же ответ от веб-сервера для случайных подключений.

Где используется: Self-host VPN с минимальной настройкой. Хорошая альтернатива Reality для тех, у кого уже есть HTTPS-сервер.

VLESS Reality

VLESS Reality появился в 2023 году как ответ на агрессивный DPI: китайский GFW и российский ТСПУ научились детектировать классические VPN-протоколы по TLS-fingerprint (JA3). Reality решает проблему радикально — клиент имитирует полноценный TLS-handshake к реальному «доверенному» сайту (например, yandex.ru), а сервер играет роль man-in-the-middle, который при правильной аутентификации перехватывает соединение, а при отсутствии — реально проксирует запрос дальше. Снаружи трафик ничем не отличается от обычного посещения этого сайта. Это делает Reality наиболее устойчивым к DPI на сегодня.

Где используется: Стандарт для self-hosted VPN в РФ и Иране, многие коммерческие провайдеры (Durev VPN, PlusOne VPN, VPN Generator) тоже на него перешли.