ما هو VLESS؟ شرح البروتوكول وREALITY وتطبيقات الاتصال وطرق الاستخدام
فريق التحرير التقني · نُشر في 19 فبراير 2026 · حُدّث في 30 سبتمبر 2026
VLESS بروتوكول بروكسي ضمن منظومة V2Ray/Xray، يُستخدم للتعرّف على العملاء ونقل طلبات البروكسي بين العميل والخادم. ليس تطبيق VPN، ولا يكفي اسمه للحكم على أمان الاتصال أو سرعته أو توفره. يجب أيضًا مراعاة النقل وإعدادات مثل TLS أو REALITY وكيف يمرّر العميل حركة بيانات الجهاز.
نبدأ بمكونات الاتصال، ثم نشرح التركيبات الشائعة واختيار العميل والفرق بين VLESS وVMess وShadowsocks.
أين يقع VLESS ضمن V2Ray/Xray؟
V2Ray منصة بروكسي، وXray مشروع تطوّر منها ويواصل توسيع قدرات البروتوكولات والنقل. يعمل VLESS بين العميل والخادم: يرسل العميل معرّف المستخدم وعنوان الوجهة، ثم يتحقق الخادم من المعرّف ويمرّر الطلب. ويحدد وضع تشغيل العميل وقواعد التوجيه التطبيقات التي تستخدم البروكسي.
يستخدم VLESS عادةً UUID كمعرّف للمستخدم، ولا يعتمد التحقق على ساعة الجهاز. يشير وصف «عديم الحالة» إلى تصميم البروتوكول، ولا يعني أن الخادم لا يحتفظ بسجلات وصول أو أن المستخدم مجهول تمامًا.
ما دور البروتوكول والنقل وإعدادات الأمان؟
يسهل فهم إعداد العقدة عند تقسيمه: يعالج VLESS طلبات البروكسي؛ وتنقل وسائل مثل RAW وWebSocket وXHTTP وgRPC البيانات؛ ويتولى TLS أو REALITY أمان الاتصال والمصافحة. وتحدد قواعد التوجيه والبروكسي النظامي ووضع TUN كيفية دخول حركة بيانات الجهاز إلى العميل.
يجب فحص هذه الطبقات معًا. رؤية اسم VLESS لا تكشف إن كانت العقدة تستخدم TLS أو إن كانت التطبيقات غير المتصفح ستمر عبر البروكسي.
تضبط العقد الشائعة قيمة encryption في VLESS على none، وتحمي الاتصال بطبقة TLS أو REALITY خارجية. لا يعني ذلك أن الاتصال كله غير مشفر. وتوفّر إصدارات Xray الأحدث VLESS Encryption اختياريًا؛ يجب أن يدعمه العميل والخادم. لذلك لا يصح تعميم أن VLESS لا يملك تشفيرًا مطلقًا.
كيف تقرأ تركيبات VLESS الشائعة؟
- VLESS + RAW + TLS: يحمل البيانات مباشرة عبر TCP ويحمي TLS الاتصال.
- VLESS + RAW + REALITY: يستخدم REALITY للمصافحة والأمان، بطريقة إعداد مختلفة عن نشر شهادات TLS المعتاد.
- VLESS + WebSocket + TLS: يحمل البيانات عبر WebSocket، ويُستخدم غالبًا عند الحاجة إلى مدخل ويب أو توافق مع CDN. ويعتمد المرور عبر CDN معينة على الإعدادات التي تدعمها.
- VLESS + XHTTP + REALITY: يستخدم وسيلة نقل HTTP أخرى. يجب توافق إصدارات العميل والخادم والوضع المحدد.
هذه أمثلة إعداد وليست ترتيبًا للأداء. اقرأ ما هو REALITY؟ لفهم المصافحة، أو VLESS وCDN لمعرفة حدود CDN.
ما العلاقة بين REALITY وVLESS؟
يعالج VLESS طلبات البروكسي، وينشئ REALITY اتصالًا محميًا ويعدّل مظهر المصافحة. تحتاج إعدادات TLS المعتادة غالبًا إلى شهادة للخادم؛ ويستخدم REALITY آلية مصافحة وتحقق مختلفة، لذا تتضمن العقدة اسم الهدف ومعلمات المفاتيح ومعرّفًا قصيرًا.
يجب أن تتطابق معلمات العميل والخادم. لا يخفي REALITY عنوان IP للوجهة أو حجم البيانات أو توقيت الاتصال، ولا يضمن توفر العقدة دائمًا. يعالج جزءًا من الاتصال؛ راجع شرح VLESS وREALITY للعملية الكاملة.
ما الفرق بين VLESS وVMess وShadowsocks؟
يعالج VMess التشفير في طبقة البروتوكول، وتستخدم إعدادات VLESS الشائعة TLS أو REALITY لحماية النقل. ويشفّر Shadowsocks داخل البروتوكول وله نموذج إعداد مختلف. لا يثبت الاسم وحده أن الاتصال أسرع أو أكثر أمانًا؛ فجودة المسار والنقل والأمان والعميل مهمة أيضًا. راجع VLESS وVMess وVLESS وShadowsocks.
كيف تختار العميل وطريقة الاستخدام؟
حدد منصة جهازك أولًا، ثم نوع الإعداد: رابط عقدة VLESS، أو عنوان اشتراك، أو ملف Mihomo أو sing-box. تختلف الصيغ المقبولة بين العملاء. يمكنك استخدام v2rayN على Windows وv2rayNG على Android، وتوجد خيارات أخرى لـ iPhone وMac والتوجيه وفق القواعد. يساعدك جدول مقارنة العملاء على تضييق الخيارات بحسب المنصة.
- احصل من مقدم الخدمة على إعداد عقدة أو اشتراك مناسب للعميل، واستورده وفق تعليماته.
- اختر عقدة وتحقق من استيراد معلمات النقل والأمان معها؛ لا تكتفِ بالعنوان وUUID.
- فعّل البروكسي النظامي أو وضع VPN أو TUN بحسب الحاجة، ثم اختبر التطبيقات والمواقع التي ستستخدمها فعليًا.
حتى بعد ظهور «متصل»، اختبر الموقع المقصود. عند حدوث مشكلة، افحص إمكانية الوصول إلى العقدة وDNS وقواعد التوجيه كلًا على حدة. لفهم الفرق بين وضعي البروكسي وVPN، اقرأ ما الفرق بين V2Ray وVPN التقليدي؟.
للإعداد اليدوي، راجع وثائق Xray حول إعداد VLESS وإعداد النقل. ارجع إلى وثائق كل نواة أخرى لمعرفة حقولها ونطاق دعمها.
للمزيد عن إعدادات الأمان والنقل، اقرأ مقارنة REALITY وTLS ومقارنة XHTTP وWebSocket وgRPC.