Come funziona XTLS-Reality: spiegazione tecnica
Che cos'è VLESS
VLESS è un protocollo proxy leggero sviluppato nell'ambito del progetto Xray-core. Il nome deriva da «VMess-Less», ovvero una versione semplificata di VMESS da cui è stato rimosso il livello di cifratura ridondante.
La caratteristica principale di VLESS è che il protocollo stesso non esegue la cifratura. Delegando la cifratura allo strato di trasporto, come TLS, si evita la doppia cifratura e si ottiene una comunicazione ad alta velocità.
Struttura tecnica di VLESS
Header di protocollo
L'header di VLESS è estremamente semplice: contiene solo la versione, l'UUID (ID di autenticazione), il comando e l'indirizzo di destinazione. Questo design leggero riduce al minimo l'overhead.
Metodo di autenticazione
VLESS utilizza l'autenticazione tramite UUID (identificatore univoco a 128 bit). Condividendo lo stesso UUID tra server e client, il sistema determina se l'utente è legittimo.
Integrazione con XTLS-Reality
VLESS funziona anche da solo, ma esprime il suo pieno potenziale in combinazione con XTLS-Reality. XTLS-Reality è una tecnologia innovativa che utilizza le informazioni del certificato TLS di siti web reali per mascherare le comunicazioni come normali connessioni HTTPS.
Confronto tecnico con i protocolli tradizionali
| Caratteristica | VLESS | VMESS | Trojan |
|---|---|---|---|
| Cifratura | Delegata allo strato di trasporto | Cifratura proprietaria | Delegata allo strato di trasporto |
| Dimensione header | Minima | Media | Piccola |
| Doppia cifratura | Assente | Presente | Assente |
| Supporto XTLS | Sì | No | No |
| Supporto Reality | Sì | No | No |
Flusso di comunicazione di VLESS
- Handshake TLS: viene stabilita una connessione TLS 1.3 tra client e server (nel caso di XTLS-Reality vengono utilizzate le informazioni TLS di un sito reale)
- Autenticazione: il client viene autenticato tramite UUID
- Trasferimento dati: la cifratura è gestita dallo strato TLS; VLESS si occupa esclusivamente del trasferimento dei dati
- Ottimizzazione XTLS: se i dati interni a TLS sono già cifrati a loro volta con TLS, la cifratura esterna viene omessa per aumentare la velocità
Conclusione
VLESS è un protocollo che unisce leggerezza, alta velocità e sicurezza elevata. La caratteristica principale di VLESS è che il protocollo stesso non esegue la cifratura: combinato con XTLS-Reality, raggiunge la massima resistenza al rilevamento e la massima velocità di comunicazione attualmente disponibili, rendendolo la scelta ideale per l'uso di VPN in aree soggette a censura di Internet, inclusa la Cina.