Подробнее о протоколе VLESS
VLESS работает поверх произвольного транспорта (TCP, WebSocket, gRPC, mKCP) и поддерживает маскировку под легитимный TLS-трафик. Ключевая особенность — отсутствие собственного шифрования: всё делегируется TLS/Reality, что снижает CPU-нагрузку при передаче данных.
Reality — расширение VLESS, разработанное автором Xray в марте 2023 года как ответ на детектирование TLS-in-TLS (его собственный proof-of-concept Trojan-Killer показал, что любой TLS-прокси узнаваем по размерам пакетов handshake). Reality решает обе проблемы: и детектируемость TLS-in-TLS, и уязвимость собственного TLS-сертификата к активным пробам DPI. Для неавторизованных клиентов и проб ТСПУ сервер проксирует handshake к настоящему сайту (microsoft.com и пр.) — DPI получает подлинный Server Hello. Для авторизованных клиентов сервер отдаёт временный сертификат, подписанный своим X25519-ключом. На практике это самый стойкий к ТСПУ метод обхода в РФ.
XTLS Vision — оптимизация поверх VLESS+TLS, устраняющая двойное шифрование TLS-in-TLS. На Linux-серверах дополнительно использует zero-copy splice. Снижает CPU-нагрузку и накладные расходы передачи.
VLESS поддерживается в десятках клиентов — от десктопных (v2RayN, NekoBox, Clash Verge Rev) до мобильных (v2rayNG, Streisand, Hiddify, Karing, Shadowrocket) и кросс-платформенных (v2RayTun, Happ, sing-box). Большинство принимает конфиг строкой vless:// или подпиской.
Если вам нужен VPN для России и вы не хотите платить ежемесячно — разверните VLESS+Reality на собственном VPS через AmneziaVPN или Hiddify-Manager. Готовых сервисов с публичными VLESS-ключами тоже хватает — все рабочие подобраны в каталоге ниже.