Народный

§ протокол · 2017

VMess

Классический V2Ray-протокол с шифрованием AEAD и широким выбором transport-обёрток

частично

Описание

VMess — оригинальный протокол проекта V2Ray, появился в 2017 году как ответ на Shadowsocks: добавлена аутентификация запроса, опциональное мультиплексирование, гибкие транспортные обёртки. Долгое время был стандартом для обхода Great Firewall в Китае. В 2021 году получил AEAD-режим (AES-128-GCM / ChaCha20-Poly1305), что закрыло криптослабости. К 2024 году в активном developer-community VMess постепенно вытесняется более лёгким и устойчивым к DPI VLESS (и его связкой Reality), но всё ещё широко используется в готовых подписках и legacy-конфигах. В 2026 в РФ: AEAD-VMess поверх WebSocket+TLS работает, но требует свой домен с валидным сертификатом, а это уязвимая точка — ТСПУ умеет fingerprint'ить такие endpoints. Reality стал безопаснее именно потому, что не требует собственного сертификата.

В России — частично

Классический VMess без AEAD (legacy-режим до 2021) ловится ТСПУ через entropy-анализ заголовков. AEAD-варианты в связке с WebSocket+TLS и gRPC+TLS работают, но проигрывают VLESS Reality: TLS-handshake к собственному домену детектируется по JA3-fingerprint, ТСПУ периодически блокирует характерные хосты.

Где используется

Готовые VPN-подписки, legacy-серверы, fallback-конфиг для пользователей с уже настроенным V2Ray, среды где Reality недоступен.

Поддерживаемые реализации

  • v2ray-core
  • xray-core
  • sing-box

плюсы

  • + Богатый выбор транспортов — WebSocket, gRPC, HTTP/2, QUIC, TCP
  • + Зрелый, проверенный код — основа V2Ray с 2017 года
  • + Поддерживается всеми мейнстрим-клиентами (v2rayN, NekoBox, Hiddify, sing-box)
  • + AEAD-режим (с 2021) — современное шифрование, нет известных криптоатак
  • + Гибкая система аутентификации с UUID + alterID

минусы

  • Legacy non-AEAD режим ловится по entropy и больше не рекомендуется
  • Свой TLS-handshake — JA3-fingerprint отличается от настоящих браузеров
  • Уступает VLESS Reality по устойчивости к active probing
  • Overhead из-за обязательной шифровки внутри ESP (в отличие от VLESS, где шифрование делегируется на TLS)
  • alterID deprecated в новых клиентах — иногда ломает обратную совместимость

похожие протоколы