VLESSとTrojanは、どちらも対応クライアントやサブスクリプションで利用されることが多いプロキシプロトコルです。ただし、名前が並んでいるからといって、速度や安定性が常に同じになるわけではありません。実際の通信品質は、プロトコルだけでなく、TLSやRealityなどのセキュリティ設定、トランスポート方式、サーバーの混雑、利用する回線、接続先サービスによって変わります。
VLESSは比較的軽量な通信方式として設計されており、暗号化そのものをプロトコル内に固定せず、TLS、Reality、WebSocket、gRPCなどの仕組みと組み合わせて使います。一方、TrojanはTLS通信に通常のHTTPS接続に近い構造を取り入れ、正しい認証情報を持つクライアントだけがプロキシとして利用できるように設計されています。本記事では、単純な「どちらが速いか」ではなく、速度、遅延、安定性、消費電力、設定の分かりやすさを分けて比較します。
VLESSとTrojanの基本的な違い
VLESSは、クライアントとサーバーの間で認証を行い、別の暗号化・伝送方式と組み合わせて通信を運ぶための軽量なプロトコルです。VLESS自体がすべての暗号化を担当するわけではないため、TLSを使うのか、Realityを使うのか、WebSocketやgRPCなどのトランスポートを組み合わせるのかによって、設定の特徴が変わります。そのため、サブスクリプションの表示に「VLESS」とだけ書かれていても、実際の挙動を判断するにはTLS、サーバー名、ポート、UUID、フロー、ネットワーク方式などを確認する必要があります。
Trojanは、TLSによる暗号化通信を前提にしたプロキシプロトコルです。ドメイン名、証明書、ポート、パスワードなどが正しく設定されている必要があり、TLSハンドシェイクに問題があると接続できません。システム時刻のずれ、証明書の不一致、サーバー名の欠落、クライアント側のTLS設定ミスなどが、接続失敗の原因になります。反対に、設定が正しく、サーバーとクライアントの実装が一致していれば、構成を把握しやすいという利点があります。
VLESS
軽量な認証方式。TLS、Reality、WebSocket、gRPCなどと組み合わせて構成する。
Trojan
TLSを前提にしたプロキシ。証明書、サーバー名、認証情報の一致が重要。
共通点
クライアント、サーバー、サブスクリプションの設定が一致して初めて接続できる。
ここで注意したいのは、プロトコル名と回線タイプを混同しないことです。VLESSやTrojanはクライアントとサーバー間の通信方式を示します。直結、中継、IEPL、BGP、CN2などは、端末からサーバーや海外出口までの経路を説明する言葉です。VLESSがIEPLで運ばれることも、Trojanが中継回線で提供されることもあります。したがって、「VLESSだから速い」「Trojanだから遅い」といった一律の判断はできません。
速度と遅延を正しく比較する
速度を比較するときは、最大ダウンロード速度だけを見ないことが重要です。ウェブページの表示、動画の読み込み、ファイル転送、API通信、オンラインゲームでは必要な特性が異なります。大容量ファイルでは帯域幅が目立ちますが、ウェブ操作やチャットではDNS解決、接続確立、応答の揺らぎのほうが体感に影響する場合があります。
VLESSは構成によって余分な処理を抑えやすく、軽快に動作することがあります。しかし、TLSやReality、WebSocket、gRPCなどを重ねると、設定によって処理や経路が変わります。TrojanはTLS処理を行うため、理論上の処理量だけを見れば単純な方式より重く見えることがありますが、現在のPCやスマートフォンでは、通常の利用でプロトコルだけが明確なボトルネックになるとは限りません。混雑したサーバーや遠い出口の影響のほうが大きいケースもあります。
| 比較項目 | VLESS | Trojan | 確認すべき条件 |
|---|---|---|---|
| 速度 | 軽量な構成にできるが、組み合わせる方式で変わる | TLS処理を行うが、実用速度は経路やサーバー負荷の影響が大きい | 同じ地域、同じ時間帯、同じ接続先で比較する |
| 遅延 | プロトコル名より、トランスポートと経路の影響が大きい | TLSハンドシェイク後の接続維持が安定しやすい構成がある | 初回接続と継続通信を分けて確認する |
| 設定自由度 | 高い。TLS、Reality、WebSocketなどの選択肢がある | TLS中心で理解しやすいが、証明書などの条件がある | クライアントが該当パラメータを正しく読み込めるか確認する |
| トラブル原因 | UUID、フロー、SNI、ネットワーク方式など多岐にわたる | 証明書、サーバー名、パスワード、時刻の不一致が中心 | エラーログを見て一項目ずつ切り分ける |
比較テストでは、最初に同じクライアントでVLESSとTrojanを読み込み、同じ地域のノードを選びます。次に、接続直後のウェブ表示、複数ページを続けて開いたときの安定性、動画や大きなファイルの転送、ネットワークを切り替えた後の復旧を別々に確認します。測定結果が一度だけ良かったとしても、それだけでプロトコルの優劣を決めないでください。
安定性と消費電力の見方
スマートフォンで重要なのは、瞬間的な速度だけではなく、画面を消した後も接続が維持されるか、Wi-Fiからモバイル通信に切り替えたときに復旧できるか、スリープから戻った後に通信が止まらないかという点です。アプリのバックグラウンド制限、省電力設定、VPN構成の再接続処理も結果に影響します。VLESSかTrojanかだけで電池持ちが決まるわけではありません。
一般的には、通信処理が少なく、接続を無駄に作り直さない構成ほど消費電力を抑えやすくなります。ただし、接続が頻繁に切断されて再接続を繰り返すなら、軽量なプロトコルを選んでも実際の消費電力が増える可能性があります。スマートフォンでは、プロトコルの理論的な処理量より、クライアントのバックグラウンド動作、キープアライブ、ネットワーク切り替えへの対応を優先して確認しましょう。
- ✅ 画面を消した状態でも、必要なアプリの通信が継続するか確認する。
- ✅ Wi-Fiとモバイル通信を切り替えた後、クライアントが自動的に再接続できるか確認する。
- ✅ Androidでは電池最適化の対象からクライアントを除外できるか確認する。
- ✅ iOSではVPN構成の許可、オンデマンド接続、アプリ側の再接続動作を確認する。
- ✅ PCではスリープ復帰後に、ブラウザーだけでなく必要なアプリも通信できるか確認する。
- ❌ VLESSまたはTrojanという名前だけを見て、電池持ちや安定性を断定しない。
- ❌ 複数のVPNクライアントを同時に起動して、切断原因をプロトコルのせいにしない。
PCで普段使いをする場合は、ブラウザーだけをプロキシに通すのか、システム全体を仮想NIC経由で通すのかも重要です。ブラウザーが正常でも、ゲームランチャー、ターミナル、アップデーターが同じ経路を利用しているとは限りません。分岐ルールを使う場合は、対象ドメイン、IP、プロセス、DNSの扱いを確認し、必要な通信だけをプロキシへ送る構成が管理しやすくなります。
用途別の選び方と設定確認
スマートフォンで動画、ニュース、メッセージ、SNSを中心に使うなら、最初から複雑な設定を選ぶより、サブスクリプションを正しく読み込めて、バックグラウンド復旧が安定するノードを優先してください。VLESSは対応クライアントが多く、複数の伝送方式を選べる場合があります。TrojanはTLS関連の項目が明確で、設定が一致しているかを確認しやすいことがあります。
PCで長時間ブラウザーや開発ツールを使う場合は、接続の維持、ルール分岐、システムプロキシ、スリープ復帰後の動作を確認します。ゲームでは、ダウンロード速度よりも接続先までの経路、遅延の揺らぎ、パケットロス、UDP対応の有無が重要です。VLESSとTrojanのどちらを選んでも、ゲーム側が必要とする通信方式をクライアントが正しく処理できるとは限りません。
導入時は、Windows、macOS、Android、iOS、Linuxの公式クライアント、またはClash Verge、sing-box、Shadowrocketなどの互換クライアントで、対象プロファイルの読み込みに対応しているか確認してください。対応していないパラメータがあると、サブスクリプションの追加には成功しても、実際の接続時に失敗することがあります。特にVLESSでは、UUID、TLS、SNI、フロー、Reality関連の設定、ネットワーク方式を省略しないことが大切です。Trojanでは、サーバー名、証明書検証、パスワード、ポート、必要に応じたパスやトランスポートを確認します。
- サブスクリプションの案内で、VLESSまたはTrojanの対応クライアントを確認する。
- リンクをクライアントへ導入し、読み込まれたノードの詳細項目を開く。
- VLESSではUUID、TLSまたはReality、SNI、フロー、ネットワーク方式を確認する。
- Trojanではサーバー名、TLS、証明書検証、パスワード、トランスポートを確認する。
- 同じ地域のノードを複数試し、速度だけでなく復旧、DNS、対象アプリの通信も確認する。
- 問題がある場合は、別プロトコルへ変更する前に、設定の欠落とクライアントの互換性を確認する。