Technické vlastnosti protokolu VLESS
Co je VLESS
VLESS je odlehčený proxy protokol vyvinutý v rámci projektu Xray-core. Název pochází z termínu VMess-Less, tedy zjednodušená verze VMess — jde o protokol, ze kterého byly odstraněny zbytečné šifrovací vrstvy oproti protokolu VMESS.
Největší předností VLESS je, že protokol sám o sobě neprovádí šifrování. Šifrování je ponecháno na transportní vrstvě, jako je TLS, čímž se zabrání dvojitému šifrování a dosáhne se vysoké rychlosti přenosu.
Technická architektura VLESS
Hlavička protokolu
Hlavička protokolu VLESS je velmi jednoduchá — obsahuje pouze verzi, UUID (autentizační ID), příkaz a cílovou adresu. Díky tomuto odlehčenému návrhu je režie komunikace minimální.
Způsob autentizace
VLESS využívá autentizaci pomocí UUID (128bitový jedinečný identifikátor). Server a klient sdílejí stejné UUID, čímž se ověřuje, zda jde o oprávněného uživatele.
Spolupráce s XTLS-Reality
VLESS funguje i samostatně, ale v kombinaci s XTLS-Reality odhalí svůj skutečný potenciál. XTLS-Reality je revoluční technologie, která využívá TLS certifikáty existujících webových stránek k maskování komunikace jako standardní HTTPS provoz.
Technické srovnání s jinými protokoly
| Vlastnost | VLESS | VMESS | Trojan |
|---|---|---|---|
| Šifrování | Delegováno na transportní vrstvu | Vlastní šifrování | Delegováno na transportní vrstvu |
| Velikost hlavičky | Minimální | Střední | Malá |
| Dvojité šifrování | Ne | Ano | Ne |
| Podpora XTLS | Ano | Ne | Ne |
| Podpora Reality | Ano | Ne | Ne |
Průběh komunikace VLESS
- TLS handshake: mezi klientem a serverem se naváže spojení TLS 1.3 (v případě XTLS-Reality se využijí TLS informace skutečné webové stránky)
- Autentizace: klient je ověřen pomocí UUID
- Přenos dat: šifrování zajišťuje vrstva TLS, VLESS se stará pouze o přenos dat
- Optimalizace XTLS: pokud jsou interní TLS data dále šifrována protokolem TLS, vnější šifrování se vynechá pro zvýšení rychlosti
Shrnutí
VLESS je protokol, který spojuje odlehčenost, vysokou rychlost a bezpečnost. Největší předností VLESS je, že protokol sám o sobě neprovádí šifrování — v kombinaci s XTLS-Reality dosahuje VLESS v současnosti nejvyšší odolnosti vůči detekci a nejvyšší rychlosti přenosu, což z něj dělá ideální řešení pro použití VPN v oblastech s internetovou cenzurou, včetně Číny.