VLESS
Если в вашей подписке есть строки, начинающиеся с vless://, — это он. Разберём, что за ним стоит и почему он вытеснил предшественника.
Узел «доступ» на схеме — единственный, который не берётся из настроек: серверы приходят из подписки. Ссылка Happ Plus на 3 дня оформляется за две минуты и без карты.
Оформить доступ →Курьер, который не заклеивает конверт сам, потому что письмо уже приехало в бронированной машине.
Протокол, отвечающий за то, чтобы сервер опознал клиента и понял, куда переслать трафик. Собственного шифрования у него нет: защиту обеспечивает слой ниже — TLS или Reality.
Почему «без шифрования» — это не страшно
Формулировка звучит тревожно, но означает разделение обязанностей. Шифрованием занимается транспортный слой: TLS — тот же механизм, который защищает обычные сайты с замочком в адресной строке. Дублировать его вторым шифрованием внутри протокола бессмысленно: это трата процессорного времени без выигрыша в защите.
Предшественник VLESS — VMess — шифровал сам, и это давало заметную нагрузку, особенно на слабых устройствах. Отказ от дублирования — главная причина, по которой VLESS оказался быстрее и проще.
Что VLESS делает
-
01
Представляется серверу
Передаёт идентификатор пользователя — уникальную строку, по которой сервер понимает, кто пришёл и действует ли его доступ.
-
02
Сообщает адресата
Говорит серверу, с каким сайтом установить соединение от вашего имени. Дальше начинается путь запроса.
-
03
Передаёт данные
После договорённости просто перекладывает поток данных в обе стороны, добавляя минимум служебной информации.
Проверьте узел «Доступ» отдельно от остальных
Понять, какая часть схемы отказала, проще всего подстановкой: вставьте в тот же клиент другую, заведомо живую ссылку-подписку. Заработало — приложение, ядро и устройство исправны, вопрос был к доступу. Не заработало — причина выше по схеме, и разбор на этой странице остаётся в силе. Ссылка Happ Plus на 3 дня выдаётся без карты.
- ссылка приходит сразу
- карта не нужна
- проверка занимает две минуты
Почему он стал стандартом
- Меньше служебных данных — меньше накладных расходов на каждый пакет.
- Меньше нагрузки на процессор — заметно на телевизорах, приставках и старых телефонах.
- Гибкость транспорта — работает поверх TLS, поверх Reality, с разными способами передачи, см. чем протокол отличается от транспорта.
- Широкая поддержка — есть во всех современных клиентах на этом ядре, поэтому одна ссылка работает в разных приложениях.
Когда VLESS не работает
Обычно причина не в самом протоколе, а в параметрах: старая версия ядра не понимает нужный режим транспорта, или сервер ждёт параметр, которого нет в вашей строке. Разбор — почему один протокол работает, а другой нет.
VLESS безопаснее VMess?
Не «безопаснее», а иначе устроен: защита вынесена в транспортный слой. При правильной настройке с TLS уровень защиты сопоставим, а нагрузка ниже.
Что за длинная строка из букв и цифр в ссылке?
Идентификатор пользователя — по нему сервер узнаёт именно вас. Он же делает чужие ссылки бесполезными после отзыва, см. почему чужие ключи умирают.
Нужно ли что-то настраивать для VLESS?
Нет. Все параметры приходят в конфигурации сервера, вы просто выбираете сервер в списке.
Схема наверху держится на одном узле, который нельзя починить настройками: серверы приходят из подписки. Есть живой доступ — приложению есть что показать, ядру есть что запустить. Нет — интерфейс исправен, а список пуст. Доступ Happ Plus закрывает этот узел: одна ссылка на все устройства, серверы обновляются сами, первые 3 дня бесплатно и без карты.
Оформить доступ →