Tilbake til bloggen

Slik fungerer XTLS-Reality – en teknisk forklaring

Hva er VLESS?

VLESS er en lettvekts proxy-protokoll utviklet i Xray-core-prosjektet. Navnet kommer av «VMess-Less», altså «en forenklet versjon av VMess», der unødvendige krypteringslag er fjernet fra VMESS-protokollen.

Den største fordelen med VLESS er at protokollen selv ikke utfører kryptering. Den største fordelen med VLESS er at protokollen selv ikke utfører kryptering. Ved å overlate kryptering til transportlaget – for eksempel TLS – unngås dobbel kryptering, og høy hastighet oppnås.

VLESSs tekniske oppbygning

Protokollhodet

VLESS-protokollhodet er svært enkelt og består bare av versjon, UUID (autentiserings-ID), kommando og destinasjonsadresse. Denne lette utformingen minimerer overhead.

Autentiseringsmetode

VLESS bruker UUID (128-biters unik identifikator) for autentisering. Klient og server deler samme UUID for å bekrefte at brukeren er legitim.

Samspill med XTLS-Reality

VLESS fungerer alene, men viser sin fulle styrke i kombinasjon med XTLS-Reality. XTLS-Reality er en banebrytende teknologi som bruker TLS-sertifikatinformasjon fra ekte nettsteder for å kamuflere trafikk som ordinær HTTPS-kommunikasjon.

Teknisk sammenligning med eldre protokoller

EgenskapVLESSVMESSTrojan
KrypteringDelegert til transportlagEgenutviklet krypteringDelegert til transportlag
HodestørrelseSvært litenMiddelsLiten
Dobbel krypteringNeiJaNei
XTLS-støtteJaNeiNei
Reality-støtteJaNeiNei

VLESS kommunikasjonsflyt

  1. TLS-håndtrykk: klient og server etablerer TLS 1.3-forbindelse (ved XTLS-Reality brukes TLS-info fra ekte nettsteder)
  2. Autentisering: klienten autentiseres med UUID
  3. Dataoverføring: TLS-laget håndterer kryptering; VLESS har kun ansvar for selve dataoverføringen
  4. XTLS-optimalisering: hvis TLS-innhold allerede er kryptert med TLS, hoppes det ytre krypteringslaget over for økt hastighet

Oppsummering

VLESS er en protokoll som kombinerer lettvekt, høy hastighet og sterk sikkerhet. Den største fordelen med VLESS er at protokollen selv ikke utfører kryptering, noe som i kombinasjon med XTLS-Reality gir den høyeste deteksjonsmotstanden og kommunikasjonshastigheten som finnes i dag – ideell for VPN-bruk i Kina og andre regioner med internettsensur.

Vless VPN — Fra ¥500/mnd

Prøv 5 dager gratis og opplev et tryggere internett.

Start gratis