Tilbage til bloggen

Sådan fungerer XTLS-Reality – en teknisk forklaring

Hvad er VLESS?

VLESS er en letvægtsproxyprotokol udviklet i Xray-core-projektet. Navnet stammer fra "VMess-Less" — en forenklet udgave af VMess — og er designet ved at fjerne unødvendige krypteringslag fra VMess-protokollen.

VLESS' største kendetegn er, at protokollen selv ikke foretager kryptering. Ved at overlade krypteringen til transportlaget, f.eks. TLS, undgås dobbelt kryptering, og høj kommunikationshastighed opnås. VLESS' største kendetegn er, at protokollen selv ikke foretager kryptering.

VLESS' tekniske opbygning

Protokolheader

VLESS' protokolheader er meget enkel og består kun af version, UUID (godkendelses-ID), kommando og destinationsadresse. Dette letvægtsdesign minimerer overhead.

Godkendelsesmetode

VLESS anvender godkendelse via UUID (128-bit unik identifikator). Server og klient deler samme UUID, der afgør om brugeren er legitimeret.

Integration med XTLS-Reality

VLESS fungerer alene, men viser sit fulde potentiale i kombination med XTLS-Reality. XTLS-Reality er en innovativ teknologi, der udnytter TLS-certifikatoplysninger fra eksisterende hjemmesider til at kamuflere kommunikation som ordinær HTTPS-trafik.

Teknisk sammenligning med ældre protokoller

EgenskabVLESSVMESSTrojan
KrypteringsmetodeDelegeret til transportlagEgendefineret krypteringDelegeret til transportlag
HeaderstørrelseMeget lilleMellemstorLille
Dobbelt krypteringIngenJaIngen
XTLS-understøttelseJaNejNej
Reality-understøttelseJaNejNej

VLESS' kommunikationsflow

  1. TLS-håndtryk: TLS 1.3-forbindelse etableres mellem klient og server (med XTLS-Reality bruges TLS-oplysninger fra en eksisterende hjemmeside)
  2. Godkendelse: Klienten godkendes via UUID
  3. Dataoverførsel: TLS-laget håndterer kryptering; VLESS varetager kun dataoverførslen
  4. XTLS-optimering: Hvis den interne TLS-data yderligere er krypteret med TLS, springes det ydre krypteringslag over for øget hastighed

Konklusion

VLESS er en protokol, der forener letvægt, høj hastighed og stærk sikkerhed. I kombination med XTLS-Reality leverer den pt. den højeste modstandsdygtighed over for registrering samt den bedste kommunikationshastighed, og er ideel til VPN-brug i regioner med internetcensur — herunder Kina.

Vless VPN — Fra ¥500/md.

Prøv 5 dage gratis og oplev et mere sikkert internet.

Start gratis