Основное о VLESS
VLESS — это легковесный протокол передачи данных, разработанный в экосистеме V2Ray. Он появился как более эффективная альтернатива протоколу VMESS.
Главные особенности VLESS
- Отсутствие шифрования. В отличие от VMESS, VLESS не имеет собственного механизма шифрования. Он полагается на внешний транспорт (например, TLS), что снижает накладные расходы и делает его более производительным.
- Легковесная структура. Протокол спроектирован так, чтобы быть минималистичным. Он может работать в паре с XTLS для ускорения передачи.
- Применение. Обычно используется для построения защищённых каналов связи в сетевых утилитах (например, Xray или V2Ray), чаще всего в связке с WebSocket или gRPC для маскировки трафика под обычный HTTPS.
Технические детали
UUID и аутентификация
Для подключения используется уникальный идентификатор пользователя (UUID), который генерируется на сервере. UUID — это 128-битное число в стандартном формате: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx. Каждый клиент имеет свой уникальный UUID — это и есть способ аутентификации.
Снижение нагрузки
За счёт упрощённой логики проверки подлинности процессорное время тратится меньше, чем при использовании «тяжёлых» VPN-протоколов. Это особенно заметно на слабых устройствах (маршрутизаторы, одноплатные компьютеры) и при высоком трафике.
Поддерживаемые транспорты
| Транспорт | Описание |
|---|---|
| TCP | Базовый, минимальные накладные расходы |
| mKCP | На основе KCP, снижает задержку |
| WebSocket | Маскировка под обычный HTTPS-трафик |
| HTTP/2 (H2) | Мультиплексирование запросов |
| gRPC | Бинарный протокол Google, быстрый |
Гибкость транспортного уровня позволяет адаптировать VLESS под разные сетевые условия.
VLESS vs VMESS: ключевые отличия
| Параметр | VLESS | VMESS |
|---|---|---|
| Встроенное шифрование | Нет (через TLS) | Есть (AES, ChaCha20) |
| Нагрузка на CPU | Низкая | Выше |
| Зависимость от времени | Нет | Да (±120 секунд) |
| Аутентификация | UUID | UUID + временная метка |
| Производительность | Выше | Ниже |
Заключение
VLESS представляет интерес для системных администраторов и разработчиков как пример современного сетевого протокола с низким потреблением ресурсов. Его минималистичная архитектура — перенос шифрования на транспортный уровень — позволяет достичь высокой производительности.
Применение VLESS для доступа к ресурсам, ограниченным на территории РФ, не поддерживается автором сайта.
Если вас интересует более «тяжёлый» вариант с встроенным шифрованием, читайте статью «Основное о VMESS». Общее введение в тему — в статье «Что такое VPN простыми словами».