Народный

Протоколы

VMess — протокол v2ray

Оригинальный шифрованный туннельный протокол ядра v2ray. Предшественник VLESS. В РФ-2026 устарел: DPI распознаёт по handshake-эвристикам.

Определение

VMess (V2Ray Mess) — нативный протокол ядра v2ray, разработан проектом Project V в 2016 году. Шифрованный туннельный протокол с дополнительным слоем аутентификации поверх произвольного транспорта (TCP, mKCP, WebSocket, HTTP/2, gRPC, QUIC). Долгое время был основным «обходным» протоколом для китайского GFW; сейчас вытеснен VLESS и Trojan.

Архитектура

  • Аутентификация по UUID + AlterID. Каждый клиент имеет UUID; сервер проверяет timestamp в первом пакете (защита от replay-атак).
  • Шифрование: AES-128-GCM, ChaCha20-Poly1305, ZERO (без шифрования, использовался поверх TLS).
  • Transport-слой отделён от протокола. Сам VMess не знает, идёт ли он по голому TCP, поверх WebSocket’а или внутри gRPC. Это и сила (можно завернуть во что угодно), и слабость (наружные характеристики легко выявляются).

Почему устарел

К 2021–2022 году DPI Великого Файрвола научилась узнавать VMess по нескольким признакам:

  1. Активный пробинг. GFW отправлял пробные пакеты с угаданными UUID — VMess-сервер отвечал детерминированно. По reply паттерну сервер «выдавал себя».
  2. Тайминги и размеры. Первый пакет VMess имел характерное распределение размеров (header + payload). Статистические модели ловили это даже сквозь TLS.
  3. AlterID-проблема. Старая реализация генерировала несколько ключей, увеличивая «шум» в логах — это считалось признаком VMess.

В ответ авторы Project V выпустили VLESS (без AlterID, без замаскированного шифрования) и переориентировали проект на VLESS + Reality + uTLS. С 2023 года VMess официально не рекомендуется к использованию для обхода блокировок.

VMess в РФ-2026

  • Голые UUID-аутентификация без обёртки TLS — детектируется ТСПУ через 5–30 минут после первого подключения.
  • VMess внутри WebSocket’а поверх TLS (vmess+ws+tls) — работал стабильно до 2024, сейчас тоже фингерпринтится.
  • VMess + Reality — теоретически возможно, но Reality-обёртка стандартно делается под VLESS; смысла комбинировать VMess + Reality нет.

Практическая рекомендация: если у вас существующая инфраструктура на VMess — переезжайте на VLESS-Reality. Конфиг очень похож, аутентификация та же UUID-based, выигрыш по устойчивости — кратный.

VMess vs VLESS

VMessVLESS
ШифрованиеВстроенное (AES/ChaCha)Нет (полагается на TLS)
АутентификацияUUID + AlterID + timestampТолько UUID
Накладные расходыВыше (двойное шифрование)Минимальные
DPI-устойчивость 2026НизкаяВысокая (с Reality)
Поддержка в XrayДа, deprecatedДа, основной
Поддержка в sing-boxДаДа

Источники

  • v2fly.org docs — официальная спецификация VMess.
  • Project V — заявление о deprecating VMess (2022).
  • GFW.report — отчёты об активном пробинге VMess (2019, 2020).

Связанные термины

  • VLESS Reality — наследник.
  • xray-core — текущий референс-движок для VMess/VLESS.
  • Trojan-GFW — альтернатива на чистом TLS.
  • DPI — основной противник.