Tillbaka till bloggen

Hur XTLS-Reality fungerar – teknisk förklaring

Vad är VLESS?

VLESS är ett lättviktigt proxyprotokoll utvecklat i Xray-core-projektet. Namnet kommer av "VMess-Less" – det vill säga en förenklad version av VMESS – där onödiga krypteringslager har tagits bort jämfört med VMESS-protokollet.

VLESS-protokollets största egenskap är att protokollet självt inte utför någon kryptering. Krypteringen överlåts till transportlagret, exempelvis TLS, vilket eliminerar dubbel kryptering och möjliggör hög kommunikationshastighet.

VLESS tekniska uppbyggnad

Protokollhuvud

VLESS-protokollhuvudet är mycket enkelt och består enbart av version, UUID (autentiserings-ID), kommando och måladress. Tack vare denna lättviktsdesign minimeras overhead.

Autentiseringsmetod

VLESS använder UUID (128-bitars unik identifierare) för autentisering. Server och klient delar samma UUID för att verifiera att användaren är behörig.

Samverkan med XTLS-Reality

VLESS fungerar fristående, men kombinerat med XTLS-Reality når det sin fulla potential. XTLS-Reality är en innovativ teknik som använder TLS-certifikatinformation från verkliga webbplatser för att förklä kommunikationen som legitim HTTPS-trafik.

Teknisk jämförelse med äldre protokoll

EgenskapVLESSVMESSTrojan
KrypteringsmetodDelegeras till transportlagretEgen krypteringDelegeras till transportlagret
HuvudstorlekMycket litenMedelstorLiten
Dubbel krypteringNejJaNej
XTLS-stödJaNejNej
Reality-stödJaNejNej

VLESS kommunikationsflöde

  1. TLS-handskakning: TLS 1.3-anslutning upprättas mellan klient och server (med XTLS-Reality används TLS-information från en verklig webbplats)
  2. Autentisering: Klienten autentiseras med UUID
  3. Dataöverföring: Krypteringen sköts av TLS-lagret; VLESS ansvarar enbart för att vidarebefordra data
  4. XTLS-optimering: Om den interna TLS-datan redan är krypterad med TLS, hoppas det yttre krypteringssteget över för att öka hastigheten

Sammanfattning

VLESS-protokollets största egenskap är att protokollet självt inte utför någon kryptering, vilket kombinerat med XTLS-Reality ger överlägsen detektionsresistens och kommunikationshastighet. Det gör det till det optimala valet för VPN-användning i regioner med internetcensur, inklusive Kina.

Vless VPN — Från ¥500/mån

Prova 5 dagar gratis och upplev ett säkrare internet.

Börja gratis