VLESS-protokollets tekniska egenskaper
Vad är VLESS?
VLESS är ett lättviktigt proxyprotokoll utvecklat i Xray-core-projektet. Namnet kommer av "VMess-Less" – det vill säga en förenklad version av VMESS – där onödiga krypteringslager har tagits bort jämfört med VMESS-protokollet.
VLESS-protokollets största egenskap är att protokollet självt inte utför någon kryptering. Krypteringen överlåts till transportlagret, exempelvis TLS, vilket eliminerar dubbel kryptering och möjliggör hög kommunikationshastighet.
VLESS tekniska uppbyggnad
Protokollhuvud
VLESS-protokollhuvudet är mycket enkelt och består enbart av version, UUID (autentiserings-ID), kommando och måladress. Tack vare denna lättviktsdesign minimeras overhead.
Autentiseringsmetod
VLESS använder UUID (128-bitars unik identifierare) för autentisering. Server och klient delar samma UUID för att verifiera att användaren är behörig.
Samverkan med XTLS-Reality
VLESS fungerar fristående, men kombinerat med XTLS-Reality når det sin fulla potential. XTLS-Reality är en innovativ teknik som använder TLS-certifikatinformation från verkliga webbplatser för att förklä kommunikationen som legitim HTTPS-trafik.
Teknisk jämförelse med äldre protokoll
| Egenskap | VLESS | VMESS | Trojan |
|---|---|---|---|
| Krypteringsmetod | Delegeras till transportlagret | Egen kryptering | Delegeras till transportlagret |
| Huvudstorlek | Mycket liten | Medelstor | Liten |
| Dubbel kryptering | Nej | Ja | Nej |
| XTLS-stöd | Ja | Nej | Nej |
| Reality-stöd | Ja | Nej | Nej |
VLESS kommunikationsflöde
- TLS-handskakning: TLS 1.3-anslutning upprättas mellan klient och server (med XTLS-Reality används TLS-information från en verklig webbplats)
- Autentisering: Klienten autentiseras med UUID
- Dataöverföring: Krypteringen sköts av TLS-lagret; VLESS ansvarar enbart för att vidarebefordra data
- XTLS-optimering: Om den interna TLS-datan redan är krypterad med TLS, hoppas det yttre krypteringssteget över för att öka hastigheten
Sammanfattning
VLESS-protokollets största egenskap är att protokollet självt inte utför någon kryptering, vilket kombinerat med XTLS-Reality ger överlägsen detektionsresistens och kommunikationshastighet. Det gör det till det optimala valet för VPN-användning i regioner med internetcensur, inklusive Kina.