VLESSとTrojanは、どちらも暗号化された接続を利用して遠隔サーバーへ通信を転送するための構成で使われます。しかし、両者は同じプロトコルではありません。VLESSは認証と通信の搬送を分離しやすく、TCP、WebSocket、gRPC、Xray系の各種トランスポートと組み合わせて構成できる柔軟性が特徴です。一方のTrojanは、TLS通信に似た外観とパスワード認証を基本に、構成を比較的シンプルにまとめやすい方式です。
「どちらが速いか」という比較だけで結論を出すのは適切ではありません。実際の速度や遅延は、プロトコル名よりもサーバーまでの距離、入口回線、転送経路、混雑、暗号化処理、DNS、クライアントのコア、端末の状態に左右されます。同じVLESSでもトランスポートや経路が違えば結果は変わり、同じTrojanでも接続先やクライアントが違えば使用感は一致しません。本記事では、仕様上の違いと実際の選び方を分けて整理します。
VLESS
柔軟な構成
Trojan
TLSベースの簡潔さ
速度
経路の影響が大きい
選択
用途と対応環境で判断
VLESSとTrojanの設計思想を比較する
VLESSは、認証情報とデータ転送の仕組みを比較的分離して考えられるプロトコルです。VLESS自体が通信全体の暗号化方式を単独で提供するというより、TLSやRealityなどの保護層、TCPやWebSocketなどのトランスポートと組み合わせて利用されます。そのため、同じVLESSという名前でも、クライアントに表示される設定項目や接続時の挙動が異なる場合があります。柔軟に調整できる反面、サーバー側とクライアント側の設定が一致しなければ接続できません。
Trojanは、正しいパスワードによる認証とTLSを前提にした構成として理解すると分かりやすいでしょう。通常のTLS接続に近い形で構成されるため、設定項目が比較的把握しやすく、対応クライアントでは導入手順を短くまとめやすい傾向があります。ただし、Trojanも単独で通信品質を保証するものではありません。TLSの確立、証明書、サーバー名、ポート、DNS、クライアントの実装が適切である必要があります。
| 比較項目 | VLESS | Trojan | 判断のポイント |
|---|---|---|---|
| 設計の方向性 | 認証とトランスポートを柔軟に組み合わせる | TLSとパスワード認証を中心に構成する | 細かく調整したいか、構成を簡潔にしたいか |
| 暗号化 | 利用する保護層やトランスポートの設定に依存 | 通常はTLSを利用して通信を保護 | 暗号化の有無ではなく設定全体を確認する |
| 設定の柔軟性 | 高いが、項目が増えるほど切り分けが難しくなる | 比較的整理しやすいが、構成の選択肢は実装に依存 | 対応するクライアントの説明を優先する |
| 速度の傾向 | トランスポートと経路の影響が大きい | TLS処理と経路の影響が大きい | プロトコル名だけで速度を予測しない |
| 向いている利用者 | 複数の環境やルールを細かく管理したい利用者 | 分かりやすい設定で安定運用したい利用者 | 端末、用途、クライアントの対応状況を確認する |
速度と遅延は何で決まるのか
速度比較で最初に確認したいのは、プロトコルの理論値ではなく、端末から接続先までの経路です。利用地域からサーバーまでの距離が遠ければ、TCP接続やTLSハンドシェイクだけでなく、再送や混雑の影響も受けやすくなります。さらに、入口回線から海外回線へ出る区間、サーバー事業者の上流、時間帯ごとの混雑によって、同じノードでも転送速度が変動します。
遅延は、オンラインゲームの操作、リモートデスクトップ、音声通話、Webページの最初の表示などで感じやすい指標です。一方、動画や大容量ファイルでは、一定時間にどれだけデータを運べるかというスループットと、再送の少なさが重要になります。遅延が小さいノードでも混雑していれば再生が安定するとは限らず、速度測定の数値が高くても、接続の確立や名前解決に時間がかかれば体感は悪くなります。
VLESSでは、採用するトランスポートによって処理の特性が変わります。軽量な構成を選べる場合がある一方、WebSocketやgRPCなどを重ねると、設定や経路によっては追加の処理が発生します。TrojanではTLSセッションの確立と維持が重要です。現代の端末ではTLS処理そのものが必ずしも大きな負担になるとは限りませんが、古い端末、低電力モード、通信状態の悪いモバイル回線では再接続の多さが電池や体感速度に影響することがあります。
クライアント対応と端末ごとの使いやすさ
実際の利用では、プロトコルの仕様よりも、使用するクライアントが設定を正しく解釈できるかが重要です。WindowsやmacOSでは、公式クライアント、Clash Verge、sing-box系クライアントなど、複数の選択肢を比較できます。ただし、Clash系のクライアントは内部コアやバージョンによって対応形式が異なり、VLESSの特定のトランスポートや追加パラメーターを扱えない場合があります。Trojanも、TLS関連の項目やサーバー名の扱いがクライアントによって異なります。
Androidでは、sing-box系や各種互換クライアントが利用されることがあります。バックグラウンド接続を長時間維持する場合は、電池最適化の対象になっていないか、アプリがバックグラウンドで停止されていないかを確認します。iOSでは、Shadowrocketなど対応するクライアントにサブスクリプションを追加する形が一般的ですが、App Storeの地域、アプリの入手状況、OSのVPN権限、アプリ内のルール設定が関係します。プロトコルに対応していても、すべてのトランスポートや拡張機能を利用できるとは限りません。
Linuxでは、sing-boxなどのコアを直接設定する方法と、GUIクライアントから管理する方法があります。直接設定は細かなルーティングやDNS制御を行いやすい反面、JSONの構文、権限、サービス起動、ログ確認が必要です。初心者はサブスクリプションを対応クライアントへ一括インポートし、まず一つのプロファイルで接続を確認すると、手入力による誤りを減らせます。サブスクリプションは設定取得用の認証情報でもあるため、公開サイトや第三者の変換サービスへ貼り付けないでください。
- ✅ 先に使用端末とクライアントがVLESSまたはTrojanの設定形式に対応しているか確認する。
- ✅ VLESSではTLS、Reality、WebSocket、gRPCなど、配布された設定項目を省略せずに読み込む。
- ✅ Trojanではサーバー名、証明書検証、パスワード、ポートが一致しているか確認する。
- ✅ スマートフォンではバックグラウンド制限とVPN権限を確認し、接続が勝手に停止しないようにする。
- ❌ プロトコル名だけを変更して、別の方式として動作すると思い込まない。
- ❌ 既に動作しているクライアントを複数同時に起動し、ルーティングを競合させない。
不安定なネットワークでの選び方
Wi-Fiからモバイル回線へ移動する、公共ネットワークを使う、電波が弱い場所で接続するなど、通信環境が変わりやすい場合は、単純な速度より再接続の挙動を確認します。接続が一度切れたときに自動で復帰するか、DNSだけが失敗しないか、アプリが接続中と表示したまま通信不能にならないかを見ます。VLESSとTrojanのどちらにも、設定やクライアントによって自動再接続の実装差があります。
VLESSは構成の選択肢が多いぶん、環境に合わせてトランスポートやルーティングを調整しやすい反面、設定を複雑にしすぎると原因特定が難しくなります。Trojanは設定項目を絞って運用しやすい場合がありますが、TLS接続そのものが遮断される環境や、証明書・サーバー名の設定が不一致な環境では接続できません。どちらを選んでも、回線名に「高速」「専線」と書かれていることだけで品質を断定せず、実際のログと利用目的で判断してください。
不調が起きた場合は、最初にプロファイルを再取得し、次に別の回線または別の地域を試し、その後にルーティングを一時的に単純化します。VLESSからTrojanへ、あるいはTrojanからVLESSへすぐ変更する前に、認証情報、サーバー名、DNS、端末の時刻、クライアントの権限を順番に確認します。設定の一部だけを手入力で修正すると、見えないパラメーターが欠落して新しい問題を作ることがあります。
不安定な接続では、まず同じクライアントと同じ回線条件で設定を再読み込みし、ログに認証失敗、TLS失敗、名前解決失敗、接続後の切断のどれが出ているかを確認します。
用途別にVLESSとTrojanを選ぶ方法
普段使いのWeb閲覧や動画視聴で、対応クライアントに両方の設定が表示されている場合は、まず接続が確立しやすく、再接続後も安定する方を選びます。動画では瞬間的な最高速度より、再生中に経路が揺れにくいこと、DNSとメディアドメインが同じルールで処理されることが大切です。ページだけ開いて再生できない場合は、プロトコルの優劣ではなく、出口IP、ルール、サービス側の判定を確認します。
PCで複数のルールやアプリごとの分岐を管理したい人は、対応コアが明確なVLESSを選ぶと構成を発展させやすいことがあります。ただし、設定項目を理解しないまま複雑なトランスポートを追加する必要はありません。反対に、スマートフォンや複数端末で、配布された設定をできるだけ簡単に読み込みたい人は、クライアントが正式に対応しているTrojanが扱いやすい場合があります。これはTrojanの方が常に高速という意味ではありません。
仕事用の通信、個人情報を扱う通信、動画やゲームなど目的が違う場合は、一つのプロトコルで全状況を解決しようとせず、用途ごとにルールを分けます。ローカルサービスは直接接続、必要な通信だけプロキシへ送る構成にすると、不要な迂回を減らせます。最終的には、プロトコル名、クライアント、サーバー地域、回線タイプ、DNS、ルーティングを一つのセットとして評価するのが安全です。
- ✅ 設定を細かく調整し、対応コアとルール管理を重視するならVLESSを候補にする。
- ✅ TLSベースの分かりやすい構成と、クライアント側の導入しやすさを重視するならTrojanを候補にする。
- ✅ スマートフォンでは速度だけでなく、バックグラウンド動作、再接続、電池消費を同じ条件で確認する。
- ✅ 別のプロトコルへ移行する前に、サーバー地域、回線経路、DNS、ルールの差を確認する。
VLESSは柔軟な構成と調整のしやすさ、TrojanはTLSを中心とした分かりやすい構成が強みです。速度と遅延に関する優劣は固定されていないため、対応クライアント、端末、ネットワーク環境、実際の用途をそろえて比較し、安定して再接続できる方を選んでください。