Поля строки vless по одному

ОБНОВЛЕНО 1 АВГУСТА 2026 ЧТЕНИЕ 5 МИН
РЕЗУЛЬТАТ КАКОГО ИНСТРУМЕНТА РАЗБИРАЕМ

Параметры после вопросительного знака — это настройки транспорта и защиты. Их немного, и каждый отвечает за конкретный этап соединения: как упакован трафик, чем он защищён и под что маскируется.

Транспорт: как упакован трафик

ПАРАМЕТР TYPE
  • type=tcp по умолч. Прямое соединение. Самый быстрый вариант, обычно идёт в паре с Reality
  • type=ws опц. Веб-сокет: трафик выглядит как обычное соединение с сайтом, проходит через CDN
  • type=grpc опц. Транспорт gRPC, требует serviceName. Устойчив на нестабильных сетях
  • type=http опц. HTTP/2. Встречается реже, чувствителен к посредникам
  • type=xhttp опц. Более новый транспорт, понимают только свежие сборки клиентов

Защита: чем закрыто соединение

ПАРАМЕТР SECURITY
  • security=none опц. Без TLS. Годится только внутри доверенной сети
  • security=tls опц. Обычный TLS: нужен sni, а сертификат должен соответствовать домену
  • security=reality опц. Reality: требует pbk и sni, часто ещё sid и fpкак работает

Поля Reality

ОБЯЗАТЕЛЬНЫ ПРИ SECURITY=REALITY
  • pbk обяз. Публичный ключ сервера. Без него клиент не проверит подлинность и соединение не состоится
  • sni обяз. Имя чужого сайта, под который маскируется рукопожатие. Должно совпадать с настройкой сервера
  • sid опц. Короткий идентификатор. Если сервер его требует, а в ключе нет — соединения не будет
  • fp опц. Отпечаток TLS-клиента: chrome, firefox, safari, ios, random
  • spx опц. Путь, который используется при маскировке

Остальные параметры

ЧТО ЕЩЁ ВСТРЕЧАЕТСЯ
  • flow опц. Обычно xtls-rprx-vision — ускоренный режим передачи поверх TLS
  • path опц. Путь для ws и xhttp. Записывается кодированным: %2F — это /
  • host опц. Заголовок Host для ws и http-транспорта
  • serviceName опц. Имя сервиса gRPC
  • alpn опц. Список протоколов приложения: h2, http/1.1
  • encryption опц. У VLESS всегда none: шифрование обеспечивает транспорт
  • allowInsecure нет Единица отключает проверку сертификата. Небезопасно: сервер можно подменить

Что ломается, если поле потерялось

ПотеряноКак проявляется
ПортКлиент не принимает ключ или пытается соединиться по 80/443 наугад
pbk при RealityСоединение обрывается на рукопожатии
sniОшибка TLS или мгновенный разрыв
path при wsСервер отвечает ошибкой 404 — в логе видно её код
serviceName при grpcСоединение не устанавливается вовсе
Метка после #Ничего: сервер просто останется без названия в списке
СВЕРКА ЗА ДВЕ МИНУТЫ

Проверьте, в строке дело или в самом доступе

Формат можно разобрать здесь, но живой ли сервер — показывает только подстановка. Подставьте в тот же клиент заведомо рабочую ссылку: подключилось — клиент и настройки исправны, вопрос к вашему ключу. Демо ТОК VPN на 3 дня выдаётся без карты.

  • ссылка приходит сразу
  • подходит Happ и другим клиентам
  • карта не нужна
Взять ссылку для сверки → без карты · 3 дня

Можно ли поменять sni на любой другой домен?

Нет. Значение должно совпадать с тем, что настроено на сервере: клиент и сервер маскируются под один и тот же сайт. Изменение приведёт к обрыву на рукопожатии.

Что будет, если изменить порт в ключе?

Соединение перестанет устанавливаться: порт задаёт сервер. Правка ключа руками почти всегда его ломает — почему.

Отпечаток fp можно ставить любой?

Обычно да, но часть серверов ждёт конкретное значение. Если ключ пришёл с fp=chrome, менять его без причины не стоит.

СВЕРКА С ЗАВЕДОМО РАБОЧИМ ДОСТУПОМ

Разбор формата отвечает на вопрос «строка составлена правильно?», но не на вопрос «доступ ещё живой?». Второй проверяется только подстановкой: демо ТОК VPN на 3 дня, без карты — ссылка приходит сразу, и по ней видно, ваш ли ключ виноват.

Взять ссылку для сверки →
СМОТРИТЕ ТАКЖЕ
Страница ответила на ваш вопрос?