Что такое VLESS? Протокол, REALITY, клиенты и способы подключения
Техническая редакция · Опубликовано 19 февраля 2026 года · Обновлено 30 сентября 2026 года
VLESS — прокси-протокол экосистем V2Ray/Xray для идентификации клиентов и передачи прокси-запросов. Это не VPN-клиент, и по названию протокола нельзя определить безопасность, скорость или доступность соединения. Важны также транспорт, TLS или REALITY и способ перехвата трафика клиентом.
Начнём с компонентов соединения, затем рассмотрим распространённые сочетания, выбор клиентов и отличия VLESS от VMess и Shadowsocks.
Какое место занимает VLESS в V2Ray/Xray?
V2Ray — прокси-платформа. Xray вырос из V2Ray и продолжает расширять возможности протоколов и транспортов. VLESS работает между клиентом и сервером: клиент отправляет идентификатор пользователя и адрес назначения, сервер проверяет идентификатор и передаёт запрос. Какие приложения идут через прокси, определяют режим клиента и правила маршрутизации.
VLESS обычно использует UUID как идентификатор пользователя; аутентификация не зависит от часов устройства. «Без состояния» описывает устройство протокола, а не отсутствие журналов на сервере или полную анонимность пользователя.
За что отвечают протокол, транспорт и настройки безопасности?
Конфигурацию узла проще понять, если разобрать её по частям: VLESS обрабатывает прокси-запросы; RAW, WebSocket, XHTTP, gRPC и другие транспорты передают данные; TLS или REALITY отвечает за безопасность и рукопожатие. Правила, системный прокси и режим TUN определяют, как трафик устройства попадает в клиент.
Эти уровни нужно проверять вместе. Надпись «VLESS» не показывает, использует ли узел TLS и пойдёт ли через прокси трафик приложений помимо браузера.
В распространённых узлах параметр VLESS encryption равен none, а соединение защищает внешний TLS или REALITY. Это не означает отсутствие шифрования всего соединения. Новые версии Xray также предлагают необязательный VLESS Encryption; его должны поддерживать обе стороны. Поэтому утверждение «в VLESS никогда нет собственного шифрования» не универсально.
Как читать распространённые сочетания VLESS?
- VLESS + RAW + TLS: передаёт данные напрямую по TCP, а TLS защищает соединение.
- VLESS + RAW + REALITY: использует REALITY для рукопожатия и безопасности; настройка отличается от обычного развёртывания сертификатов TLS.
- VLESS + WebSocket + TLS: передаёт данные через WebSocket, часто в схемах с веб-входом или CDN. Возможность работы через конкретную CDN зависит от поддерживаемой конфигурации.
- VLESS + XHTTP + REALITY: использует другой HTTP-транспорт. Версии клиента и сервера и выбранный режим должны быть совместимы.
Это примеры конфигураций, а не рейтинг производительности. О рукопожатии читайте в статье «Что такое REALITY?», об ограничениях CDN — в «VLESS и CDN».
Как связаны REALITY и VLESS?
VLESS обрабатывает прокси-запросы. REALITY устанавливает защищённое соединение и формирует внешние признаки рукопожатия. При обычной настройке TLS, как правило, нужен сертификат сервера; REALITY использует другой механизм рукопожатия и проверки, поэтому в узле есть имя цели, параметры ключей и короткий ID.
Параметры клиента должны соответствовать серверу. REALITY не скрывает IP назначения, объём трафика и время соединений и не гарантирует постоянную доступность. Он решает только часть задач; полный процесс описан в разборе VLESS и REALITY.
Чем отличаются VLESS, VMess и Shadowsocks?
VMess шифрует на уровне протокола, а распространённые конфигурации VLESS используют TLS или REALITY для защиты транспорта. Shadowsocks шифрует внутри протокола и имеет другую модель настройки. Название не гарантирует скорость или безопасность: важны маршрут, транспорт, защита и клиент. Подробнее — «VLESS и VMess» и «VLESS и Shadowsocks».
Как выбрать клиент и способ подключения?
Сначала определите платформу, затем формат: ссылка на узел VLESS, адрес подписки или файл Mihomo либо sing-box. Клиенты принимают разные форматы. Для Windows можно рассмотреть v2rayN, для Android — v2rayNG; для iPhone, Mac и маршрутизации по правилам есть другие варианты. Таблица клиентов поможет сузить выбор.
- Получите у провайдера конфигурацию узла или подписку в формате, который поддерживает ваш клиент, и импортируйте её по инструкции клиента.
- Выберите узел и проверьте, что импортированы также параметры транспорта и безопасности, а не только адрес и UUID.
- При необходимости включите системный прокси, режим VPN или TUN, затем проверьте нужные приложения и сайты.
Даже если клиент показывает «Подключено», проверьте целевой сайт. При проблемах отдельно проверьте доступность узла, DNS и правила. О различиях режимов прокси и VPN читайте в статье «Чем V2Ray отличается от обычного VPN?».
Для ручной настройки используйте документацию Xray по VLESS и транспортам. Поля и возможности других ядер проверяйте по их собственной документации.
Подробнее о настройках защиты и транспорта — в статьях «REALITY и TLS» и «XHTTP, WebSocket и gRPC».