Сравнение VPN-протоколов · 2026
Shadowsocks-2022 vs VLESS Reality
Сравнение двух VPN-протоколов с точки зрения работы в России 2026: транспорт, шифрование, устойчивость к ТСПУ, реальные сценарии использования.
Shadowsocks AEAD-2022
Shadowsocks-2022
Обновлённый Shadowsocks с честной криптой и устойчивостью к replay/fingerprinting
паспорт протокола →VLESS over REALITY
VLESS Reality
Идеальная маскировка под trusted TLS-handshake — DPI не отличает от реального сайта
паспорт протокола →Вердикт для РФ 2026
Выбираем VLESS Reality
Не детектируется ТСПУ. Handshake байт-в-байт совпадает с TLS-сессией к легитимному домену (yandex.ru, vk.com и т.п.), который VPN-провайдер выбирает как fallback.
Shadowsocks-2022: Не блокируется TSPU. Отличается от классического Shadowsocks (SIP002) рандомизацией pattern первого пакета и заменой устаревшей salt-схемы.
сравнительная таблица
Параметры
| параметр | Shadowsocks-2022 | VLESS Reality |
|---|---|---|
| Год | 2022 | 2023 |
| Транспорт | TCP, UDP | TCP |
| Шифрование | 2022-blake3-aes-128-gcm / 2022-blake3-aes-256-gcm / 2022-blake3-chacha20-poly1305 | ChaCha20-Poly1305 / AES-128-GCM (XTLS-Vision) |
| Обфускация | Бинарный формат без HTTP-маски, рандомизированная длина первого пакета (RFC-2022) | Стелс под trusted TLS — handshake крадётся у реального whitelist-сайта |
| Open-source | да | да |
| Статус в РФ 2026 | работает в РФ | работает в РФ |
Shadowsocks-2022
плюсы
- + Закрывает все известные атаки на классический Shadowsocks (replay, salt reuse, length-based DPI)
- + Простой в настройке, как обычный SS — но с современной криптой
- + Работает поверх TCP и UDP
- + Низкая overhead vs Reality — меньше CPU на сервере
минусы
- − Совместимость только с обновлёнными клиентами (NekoBox, sing-box, Outline ≥ 2024)
- − Не выглядит как «легитимный» трафик — выглядит как «случайные байты», что само по себе может стать heuristic-сигналом
- − Менее обфусцирован чем Reality, против будущих ML-классификаторов слабее
VLESS Reality
плюсы
- + Не нужен собственный TLS-сертификат — Reality использует sertификат whitelist-сайта
- + DPI/ML-классификаторы видят легитимный TLS-handshake, без отличий от настоящего
- + Активная разработка, де-факто стандарт для обхода ТСПУ в 2024-2026
- + Поддержка XTLS-Vision (zero-copy), почти нулевые накладные расходы
минусы
- − Нужен правильно выбранный fallback-домен — некоторые комбинации детектируются
- − Сложнее в настройке, чем готовые коммерческие протоколы
- − Запрос к fallback-домену реально проходит — fallback должен быть «honest» whitelist-сайтом
Детали
Shadowsocks-2022
Shadowsocks-2022 — это major-update классического протокола, выпущенный в 2022 году после исследований, показавших уязвимости старой схемы (особенно повторное использование salt и предсказуемая длина первого пакета). Новая версия использует blake3-производный keying, отказывается от устаревших шифров и рандомизирует длину первого пакета, что закрывает большинство DPI-векторов 2018-2021 годов. На 2026 год активно поддерживается ядрами sing-box и xray-core; используется в Outline (Jigsaw/Google) с обновлением 2024 года и в AmneziaVPN.
Где используется: Лёгкий self-host VPN, отлично для CDN-frontend сценариев. В РФ работает на всех замеренных сетях.
VLESS Reality
VLESS Reality появился в 2023 году как ответ на агрессивный DPI: китайский GFW и российский ТСПУ научились детектировать классические VPN-протоколы по TLS-fingerprint (JA3). Reality решает проблему радикально — клиент имитирует полноценный TLS-handshake к реальному «доверенному» сайту (например, yandex.ru), а сервер играет роль man-in-the-middle, который при правильной аутентификации перехватывает соединение, а при отсутствии — реально проксирует запрос дальше. Снаружи трафик ничем не отличается от обычного посещения этого сайта. Это делает Reality наиболее устойчивым к DPI на сегодня.
Где используется: Стандарт для self-hosted VPN в РФ и Иране, многие коммерческие провайдеры (Durev VPN, PlusOne VPN, VPN Generator) тоже на него перешли.