Протоколы
VMess — протокол v2ray
Оригинальный шифрованный туннельный протокол ядра v2ray. Предшественник VLESS. В РФ-2026 устарел: DPI распознаёт по handshake-эвристикам.
Определение
VMess (V2Ray Mess) — нативный протокол ядра v2ray, разработан проектом Project V в 2016 году. Шифрованный туннельный протокол с дополнительным слоем аутентификации поверх произвольного транспорта (TCP, mKCP, WebSocket, HTTP/2, gRPC, QUIC). Долгое время был основным «обходным» протоколом для китайского GFW; сейчас вытеснен VLESS и Trojan.
Архитектура
- Аутентификация по UUID + AlterID. Каждый клиент имеет UUID; сервер проверяет timestamp в первом пакете (защита от replay-атак).
- Шифрование: AES-128-GCM, ChaCha20-Poly1305, ZERO (без шифрования, использовался поверх TLS).
- Transport-слой отделён от протокола. Сам VMess не знает, идёт ли он по голому TCP, поверх WebSocket’а или внутри gRPC. Это и сила (можно завернуть во что угодно), и слабость (наружные характеристики легко выявляются).
Почему устарел
К 2021–2022 году DPI Великого Файрвола научилась узнавать VMess по нескольким признакам:
- Активный пробинг. GFW отправлял пробные пакеты с угаданными UUID — VMess-сервер отвечал детерминированно. По reply паттерну сервер «выдавал себя».
- Тайминги и размеры. Первый пакет VMess имел характерное распределение размеров (header + payload). Статистические модели ловили это даже сквозь TLS.
- AlterID-проблема. Старая реализация генерировала несколько ключей, увеличивая «шум» в логах — это считалось признаком VMess.
В ответ авторы Project V выпустили VLESS (без AlterID, без замаскированного шифрования) и переориентировали проект на VLESS + Reality + uTLS. С 2023 года VMess официально не рекомендуется к использованию для обхода блокировок.
VMess в РФ-2026
- Голые UUID-аутентификация без обёртки TLS — детектируется ТСПУ через 5–30 минут после первого подключения.
- VMess внутри WebSocket’а поверх TLS (
vmess+ws+tls) — работал стабильно до 2024, сейчас тоже фингерпринтится. - VMess + Reality — теоретически возможно, но Reality-обёртка стандартно делается под VLESS; смысла комбинировать VMess + Reality нет.
Практическая рекомендация: если у вас существующая инфраструктура на VMess — переезжайте на VLESS-Reality. Конфиг очень похож, аутентификация та же UUID-based, выигрыш по устойчивости — кратный.
VMess vs VLESS
| VMess | VLESS | |
|---|---|---|
| Шифрование | Встроенное (AES/ChaCha) | Нет (полагается на TLS) |
| Аутентификация | UUID + AlterID + timestamp | Только UUID |
| Накладные расходы | Выше (двойное шифрование) | Минимальные |
| DPI-устойчивость 2026 | Низкая | Высокая (с Reality) |
| Поддержка в Xray | Да, deprecated | Да, основной |
| Поддержка в sing-box | Да | Да |
Источники
- v2fly.org docs — официальная спецификация VMess.
- Project V — заявление о deprecating VMess (2022).
- GFW.report — отчёты об активном пробинге VMess (2019, 2020).
Связанные термины
- VLESS Reality — наследник.
- xray-core — текущий референс-движок для VMess/VLESS.
- Trojan-GFW — альтернатива на чистом TLS.
- DPI — основной противник.