Обратно към блога

Обяснение на принципа на работа на XTLS-Reality

Какво представлява VLESS

VLESS е лек прокси протокол, разработен в рамките на проекта Xray-core. Името му произлиза от „VMess-Less“ — опростена версия на VMESS — и представлява дизайн, от който е премахнат излишният слой криптиране на протокола VMESS.

Основната характеристика на VLESS е, че самият протокол не извършва криптиране. Криптирането е поверено на транспортния слой (например TLS), което предотвратява двойното криптиране и постига висока скорост на предаване.

Техническа структура на VLESS

Заглавие на протокола

Заглавието на VLESS протокола е изключително просто и се състои само от версия, UUID (идентификатор за автентикация), команда и адрес на местоназначение. Благодарение на този лек дизайн режийните разходи са сведени до минимум.

Метод за автентикация

VLESS използва автентикация чрез UUID (128-битов уникален идентификатор). Сървърът и клиентът споделят един и същ UUID, с чиято помощ се установява дали потребителят е легитимен.

Интеграция с XTLS-Reality

VLESS функционира самостоятелно, но комбиниран с XTLS-Reality разкрива истинския си потенциал. XTLS-Reality е иновативна технология, която използва TLS сертификатната информация на реално съществуващи уебсайтове, за да прикрие трафика като легитимна HTTPS комуникация.

Техническо сравнение с класически протоколи

ХарактеристикаVLESSVMESSTrojan
Метод на криптиранеПоверен на транспортния слойСобствено криптиранеПоверен на транспортния слой
Размер на заглавиетоМинималенСреденМалък
Двойно криптиранеБезСБез
Поддръжка на XTLSДаНеНе
Поддръжка на RealityДаНеНе

Комуникационен поток на VLESS

  1. TLS ръкостискане: установява TLS 1.3 връзка между клиент и сървър (при XTLS-Reality се използва TLS информацията на реален сайт)
  2. Автентикация: клиентът се автентикира чрез UUID
  3. Предаване на данни: криптирането се поема от TLS слоя, а VLESS отговаря единствено за предаването на данните
  4. XTLS оптимизация: ако вътрешните TLS данни са допълнително криптирани с TLS, външното криптиране се пропуска за повишаване на скоростта

Заключение

VLESS е протокол, съчетаващ лекота, висока скорост и сигурност. Основната характеристика на VLESS е, че самият протокол не извършва криптиране — в комбинация с XTLS-Reality той постига в момента най-висока устойчивост срещу засичане и скорост на предаване, което го прави идеален за VPN употреба в региони с интернет цензура, включително Китай.

Vless VPN — От ¥500/месец

Опитайте 5 дни безплатно и изживейте по-безопасен интернет.

Започнете безплатно