Протоколы

Обновлено · Команда SomonVPN

VLESS: каркас современного стека Xray

VLESS — минималистичный протокол из экосистемы Xray: аутентификация по UUID, никакого собственного шифрования, вся защита отдана TLS-слою. Сам по себе он почти не используется — это каркас, поверх которого работают Reality, XHTTP, gRPC и WebSocket-TLS. В SomonVPN VLESS есть именно в этой роли: как основа главных протоколов сервиса.

В названиях конфигураций современных VPN постоянно мелькает слово VLESS: vless-ссылки, VLESS Reality, VLESS + gRPC. При этом объяснить, что это такое, сложнее, чем кажется: VLESS — не самостоятельный туннель, а нижний этаж конструкции, которую собирают из нескольких частей.

Протокол появился в 2020 году в проекте v2ray как облегчённая замена VMess и затем стал стандартом де-факто в Xray — движке, на котором построена значительная часть современных VPN-сервисов, включая SomonVPN.

Год появления
2020
Транспорт
TCP, а также WS, gRPC, XHTTP
Собственное шифрование
Нет — защиту даёт TLS-слой
Есть в SomonVPN
Да, как основа Reality и XHTTP

Протокол-минималист

Вся работа VLESS укладывается в несколько байтов заголовка: версия, UUID клиента для аутентификации, команда и адрес назначения. Нет ни состояния, ни собственных ключей, ни повторного шифрования. Меньше логики — меньше накладных расходов и меньше служебных байтов в каждом пакете.

Почему отсутствие шифрования — осознанный выбор

Предшественник VLESS, протокол VMess, шифровал трафик сам — и тратил на это процессор клиента и сервера. Авторы VLESS рассудили иначе: соединение всё равно заворачивается в TLS, а шифровать уже зашифрованное — значит платить дважды за одну и ту же работу. VLESS оставили прозрачным, а защиту данных полностью передали внешнему слою.

Слои конструкции

Внешним слоем может быть классический TLS с WebSocket или gRPC внутри, транспорт Reality или HTTP-транспорт XHTTP. VLESS при этом не меняется — меняется только упаковка. Для SomonVPN это главное практическое следствие: Smart Connect переключает Reality, XHTTP, gRPC и WS-TLS как варианты доставки одного и того же VLESS-потока, подбирая тот, что стабильнее работает на текущей сети.

Что минимализм даёт на практике

Отказ от двойного шифрования — это прежде всего ресурсы: телефону не приходится шифровать один и тот же трафик дважды, что экономит процессор и батарею, а сервер обслуживает больше клиентов на том же железе. На слабых Android-устройствах, которых много в целевых регионах SomonVPN, разница ощутима.

VLESS на фоне VMess и Shadowsocks

КритерийVLESSVMessShadowsocks
Год появления202020162012
Собственное шифрованиеНет, отдано TLSДа, встроенноеДа, встроенное
Стабильность на современных сетяхЗависит от внешнего слоя: с Reality — высокаяСредняяСредняя
Есть в SomonVPNДаНетНет

Частые вопросы

VLESS безопасен, если сам ничего не шифрует?

Да, потому что в реальных конфигурациях VLESS никогда не ходит по сети голым: его оборачивают в TLS, Reality или XHTTP, и шифрование обеспечивает этот внешний слой. Схема та же, что у онлайн-банков: защиту даёт TLS, а не прикладной протокол.

Чем VLESS отличается от VMess?

VMess шифрует сам и несёт больше служебной логики, из-за чего каждый пакет стоит дороже по ресурсам. VLESS легче: аутентификация по UUID и минимальный заголовок, а шифрование вынесено во внешний слой. На практике это оказалось более живучей и экономной архитектурой.

Что означает vless:// в подписочной ссылке SomonVPN?

Это адрес конфигурации: сервер, UUID и параметры внешнего слоя — Reality, XHTTP, gRPC или WS-TLS. Приложение SomonVPN на Android разбирает её само, на других платформах ссылку импортирует клиент Happ.

Можно ли использовать VLESS без Reality?

Да: VLESS работает и поверх обычного TLS с WebSocket или gRPC — такие транспорты в SomonVPN тоже есть и включаются на сетях, где прямое Reality-соединение работает нестабильно. Но без внешнего слоя вообще VLESS не используется.

Попробуйте VLESS в деле

В приложении SomonVPN протокол выбирается в один тап — или доверьте выбор Smart Connect.