Протоколы
VLESS — VMess Lite without Encryption
Базовый stateless-протокол V2Ray / Xray-core без собственного шифрования. Криптография делегирована TLS (или Reality). Низкий overhead, легко комбинируется с любым транспортом.
Определение
VLESS — это stateless-протокол прокси, разработанный в проекте Xray-core (форк V2Ray) как «облегчённая» версия VMess без собственного шифрования. Все криптографические гарантии (конфиденциальность, целостность, аутентификация ключа) делегированы транспортному слою — TLS, Reality или WebSocket+TLS.
VLESS — это «контейнер» с минимальным wire-overhead’ом: UUID клиента + адрес назначения + payload. Дальше эту схему можно завернуть в любой транспорт: TCP, TLS, WS, gRPC, HTTP/2, Reality.
Как работает
Wire format VLESS — это простой бинарный заголовок перед каждым прокси-соединением. Структура (упрощённо):
| 1 byte: version |
| 16 bytes: UUID | ← аутентификация клиента
| 1 byte: addons len | N bytes: addons (XTLS flow и пр.)
| 1 byte: command (0x01 TCP, 0x02 UDP, 0x03 Mux) |
| 2 bytes: port |
| 1 byte: addr type (0x01 ipv4, 0x02 domain, 0x03 ipv6) |
| variable: target address |
| variable: payload |
После заголовка идёт «голый» TCP/UDP-payload к таргету. Никакого собственного шифрования (отсюда «without Encryption» в названии).
Ключевые отличия от VMess:
- Нет собственного криптослоя. VMess использовал AEAD-MS-Auth (свой формат шифрования) — он медленнее TLS и оказался уязвим к replay-атакам без аутентификации первого пакета. VLESS просто не шифрует — это делает внешний TLS.
- Stateless. Сервер не хранит сессионного состояния между соединениями (VMess хранил time-window для предотвращения replay). Это упрощает горизонтальное масштабирование.
- Нет mux-by-default. VMess мультиплексирует несколько потоков в одном TCP по умолчанию, VLESS — нет. Mux-режим опциональный.
Почему это важно для пользователя VPN
VLESS — это «лего-блок» современных антицензурных стеков. На 2026 голый VLESS+TLS уже не работает в РФ против ТСПУ (палится по TLS-in-TLS и поведенческому анализу), но как фундамент для надстроек он остаётся актуальным:
- VLESS + Reality + XTLS Vision — основной рабочий стек 2026. Reality прячет handshake, Vision прячет inner TLS.
- VLESS + WebSocket + TLS + nginx-front — конфигурация для self-host через свой VPS с настоящим веб-сайтом (Caddy / nginx) на 443.
- VLESS + gRPC + TLS — альтернатива WS для сетей, где WebSocket подозрителен.
Юзеру: если в импортированном VPN-конфиге протокол vless — это не значит, что конфиг работает. Смотрите на streamSettings.security:
reality+flow: xtls-rprx-vision— рабочий 2026 для РФ.tlsбез Reality — палится через 2–4 недели, годится для других стран.none(TCP без TLS) — мёртвый для всего, кроме внутренней сети.
VLESS — open standard в смысле «спецификация документирована и реализована в нескольких клиентах» (xray-core, sing-box, V2Box, Hiddify). Формальный RFC отсутствует.
Связанные термины
VLESS Reality — handshake-надстройка. VMess — предшественник. XTLS — расширения для TLS. xray-core — основная реализация. WebSocket transport, gRPC transport — варианты транспорта.
Источники
- Project Xray-core — официальная реализация VLESS.
- Project V documentation — описание протокола.
- sing-box VLESS docs — альтернативная реализация.