VLESS
VLESS — это транспортный протокол без собственного шифрования: он передаёт данные, а защиту берёт на себя слой ниже, TLS или Reality. Отсюда лёгкость и меньшая нагрузка на устройство.
Главная идея
Раньше протокол шифровал данные сам, а сверху добавлялся ещё и TLS — получалось двойное шифрование, которое тратило процессор и не давало выигрыша в защите. VLESS убрал свой слой: он отвечает только за то, кто вы и куда идёте, а закрывает соединение TLS или Reality.
Что в ключе относится к VLESS
-
UUIDобяз. Идентификатор пользователя: единственное, что подтверждает ваше право на подключение -
encryptionобяз. Всегдаnone -
flowопц.xtls-rprx-vision— режим, снимающий лишнюю обработку при передаче поверх TLS -
type / networkопц. Транспорт: tcp, ws, grpc, xhttp -
securityопц. Что закрывает соединение: tls или reality
Что даёт flow
Режим xtls-rprx-vision избавляет от повторной обработки уже зашифрованных данных: клиент и сервер договариваются передавать их как есть. На слабых устройствах это заметно по нагрузке, на быстрых — по стабильности при больших объёмах. Работает только в связке с tcp и TLS-подобной защитой; с ws и grpc его не ставят.
Сильные и слабые стороны
| Плюсы | Минусы |
|---|---|
| Мало служебных данных — меньше накладных расходов | Требует правильно настроенного TLS или Reality: сам по себе он ничего не закрывает |
| Меньше нагрузка на процессор | Старые клиенты его не знают |
| Хорошо сочетается с Reality | Строка ключа длиннее: параметров больше |
Как понять, что у вас VLESS
По схеме ключа: строка начинается с vless://. Если доступ пришёл подпиской, посмотрите в список серверов — клиент обычно подписывает протокол рядом с названием узла. Разобрать конкретную строку по полям поможет парсер.
Когда разбираться в форматах не хочется
Ссылка-подписка от ТОК VPN: серверы, ключи и правила приходят готовыми и обновляются сами — собирать конфиг руками не нужно. Одна ссылка на все устройства, поддержка в Telegram отвечает ~10 минут.
- без карты
- одна ссылка на все устройства
- отмена в один клик
VLESS безопаснее VMess?
По-разному: безопасность обеспечивает не сам протокол, а TLS или Reality поверх него. VLESS современнее и легче, но небрежно настроенный VLESS хуже аккуратного VMess.
Нужно ли что-то менять в ключе, чтобы включить flow?
Нет. Параметр должен совпадать с настройкой сервера: если сервер его не ждёт, соединение не установится.
Разбор формата отвечает на вопрос «строка составлена правильно?», но не на вопрос «доступ ещё живой?». Второй проверяется только подстановкой: демо ТОК VPN на 3 дня, без карты — ссылка приходит сразу, и по ней видно, ваш ли ключ виноват.
Взять ссылку для сверки →