Народный

§ протокол · 2022

XTLS Vision

Sub-протокол VLESS — zero-copy оптимизация для TLS-в-TLS трафика

работает в РФ

Описание

XTLS Vision — третье поколение sub-протокола XTLS от автора Reality. Идея: при VPN-туннелировании TLS-внутри-TLS внешний слой расшифровывается сервером и payload (уже зашифрованный внутренним TLS) перешифровывается ещё раз для пересылки клиенту. Это удвоенная нагрузка CPU без криптографического смысла. Vision использует sendfile/splice (zero-copy в ядре Linux), передавая внутренний шифр-поток как есть, без расшифровки. Результат — снижение CPU-нагрузки на 30-50% и линейная масштабируемость до десятков гигабит на одном ядре. В 2026 году флаг xtls-rprx-vision — стандартная часть production VLESS Reality конфигов: его включают коммерческие провайдеры (Durev VPN, PlusOne, VPN Generator) и self-host для нагруженных сценариев. На фундаментальную работоспособность Reality не влияет — это чисто оптимизация transport-уровня.

В России — работает в РФ

Включается в Reality серверном конфиге как flow=xtls-rprx-vision. Повышает производительность на десятки процентов за счёт zero-copy splice — внутренний TLS-поток не перешифровывается. На детектируемость не влияет (за неё отвечает Reality), но снижает CPU-нагрузку на сервер и клиент.

Где используется

Внутренняя оптимизация Reality для нагруженных сценариев (4K видео, big downloads, файлообмен, многопользовательские серверы).

Поддерживаемые реализации

  • xray-core

плюсы

  • + Zero-copy splice — TLS-payload не перешифровывается, экономия CPU 30-50%
  • + Совместим с Reality — флаг flow=xtls-rprx-vision в VLESS-конфиге
  • + Линейная масштабируемость на загруженных серверах (4K видео, большие файлы)
  • + Прозрачен для DPI — снаружи Reality выглядит так же, флаг не меняет fingerprint
  • + Стандарт де-факто для production VLESS Reality инсталляций в 2024-2026

минусы

  • Не отдельный транспорт — работает только внутри VLESS
  • Не даёт обфускации сам по себе — без Reality это просто оптимизация
  • Требует совместимости TLS-стека на клиенте и сервере (xray-core 1.8+)
  • Бессмыслен для лёгких сценариев (мессенджеры, текстовый веб) — overhead отсутствует

похожие протоколы