Takaisin blogiin

XTLS-Reality – miten se toimii?

Mikä on VLESS?

VLESS on Xray-core-projektissa kehitetty kevyt välityspalvelinprotokolla. Nimi tulee sanoista "VMess-Less" eli "VMESSin yksinkertaistettu versio" – VMESS-protokollasta on poistettu tarpeeton salauskerros.

VLESS:n suurin ominaisuus on se, että protokolla itse ei suorita salausta. Salaus jätetään TLS:n kaltaisille kuljetuskerroksille, mikä estää kaksinkertaisen salauksen ja mahdollistaa nopean tiedonsiirron.

VLESS:n tekninen rakenne

Protokollaotsakeet

VLESS:n protokollaotsakeet ovat erittäin yksinkertaisia: ne sisältävät vain version, UUID:n (todennustunniste), komennon ja kohde­osoitteen. Tämä kevyt rakenne minimoi käsittelyvaatimukset.

Todennusmenetelmä

VLESS käyttää UUID-pohjaista todennusta (128-bittinen yksilöllinen tunniste). Palvelin ja asiakas jakavat saman UUID:n, jonka perusteella todennetaan, onko käyttäjä oikeutettu.

Yhteistoiminta XTLS-Reality:n kanssa

VLESS toimii sellaisenaankin, mutta yhdistettynä XTLS-Reality:hin se osoittaa todellisen voimansa. XTLS-Reality on innovatiivinen teknologia, joka hyödyntää olemassa olevien verkkosivustojen TLS-varmennetietoja naamioidakseen liikenteen tavalliseksi HTTPS-yhteydeksi.

Tekninen vertailu perinteisiin protokolliin

OminaisuusVLESSVMESSTrojan
SalausmenetelmäDelegoitu kuljetuskerrokselleOma salausDelegoitu kuljetuskerrokselle
Otsakkeen kokoErittäin pieniKeskikokoinenPieni
Kaksinkertainen salausEiKylläEi
XTLS-tukiTuettuEi tuettuEi tuettu
Reality-tukiTuettuEi tuettuEi tuettu

VLESS:n tietoliikennevirta

  1. TLS-kädenpuristus: muodostetaan TLS 1.3 -yhteys asiakkaan ja palvelimen välille (XTLS-Reality:n tapauksessa käytetään olemassa olevan sivuston TLS-tietoja)
  2. Todennus: asiakas todennetaan UUID:n avulla
  3. Tiedonsiirto: TLS-kerros vastaa salauksesta, VLESS huolehtii vain datan siirrosta
  4. XTLS-optimointi: jos TLS:n sisäinen data on jo salattu TLS:llä, ulompi salaus jätetään pois nopeuden parantamiseksi

Yhteenveto

VLESS on protokolla, joka yhdistää keveyden, nopeuden ja korkean tietoturvan. Yhdistettynä XTLS-Reality:hin se saavuttaa tällä hetkellä parhaan mahdollisen havaitsemisenkestävyyden ja tiedonsiirtonopeuden, mikä tekee siitä ihanteellisen VPN-käyttöön alueilla, joilla on internetsensuuria – kuten Kiinassa.

Vless VPN — Alkaen ¥500/kk

Kokeile 5 päivää ilmaiseksi ja koe turvallisempi internet.

Aloita ilmaiseksi