Quay lại Blog

Đặc điểm kỹ thuật của giao thức VLESS

VLESS là gì

VLESS là giao thức proxy nhẹ được phát triển trong dự án Xray-core. Tên gọi xuất phát từ "VMess-Less" — tức là "phiên bản rút gọn của VMESS" — được thiết kế bằng cách loại bỏ các lớp mã hóa không cần thiết khỏi giao thức VMESS.

Đặc điểm lớn nhất của VLESS là bản thân giao thức không thực hiện mã hóa. Bằng cách ủy thác việc mã hóa cho lớp transport như TLS, nó ngăn chặn mã hóa kép và thực hiện truyền thông tốc độ cao.

Cấu trúc kỹ thuật của VLESS

Header giao thức

Header giao thức của VLESS rất đơn giản, chỉ bao gồm phiên bản, UUID (ID xác thực), lệnh và địa chỉ đích. Thiết kế nhẹ này giúp tối thiểu hóa overhead.

Phương thức xác thực

VLESS sử dụng xác thực bằng UUID (định danh duy nhất 128-bit). Bằng cách chia sẻ cùng một UUID giữa máy chủ và client, hệ thống xác định xem người dùng có hợp lệ hay không.

Tích hợp với XTLS-Reality

VLESS có thể hoạt động độc lập, nhưng khi kết hợp với XTLS-Reality, nó mới phát huy được thực lực thực sự. XTLS-Reality là công nghệ cách mạng sử dụng thông tin chứng chỉ TLS của các trang web thực tế để ngụy trang lưu lượng truy cập thành kết nối HTTPS hợp lệ.

So sánh kỹ thuật với các giao thức truyền thống

Đặc điểmVLESSVMESSTrojan
Phương thức mã hóaỦy thác cho lớp transportMã hóa độc quyềnỦy thác cho lớp transport
Kích thước headerRất nhỏVừaNhỏ
Mã hóa képKhôngKhông
Hỗ trợ XTLSKhôngKhông
Hỗ trợ RealityKhôngKhông

Luồng truyền thông của VLESS

  1. Bắt tay TLS: Thiết lập kết nối TLS 1.3 giữa client và máy chủ (trong trường hợp XTLS-Reality, sử dụng thông tin TLS của trang web thực)
  2. Xác thực: Xác thực client bằng UUID
  3. Truyền dữ liệu: Lớp TLS đảm nhiệm mã hóa, VLESS chỉ thực hiện chuyển tiếp dữ liệu
  4. Tối ưu hóa XTLS: Nếu dữ liệu bên trong TLS được mã hóa thêm bởi TLS, bỏ qua lớp mã hóa bên ngoài để tăng tốc độ

Tóm lại

VLESS là giao thức kết hợp nhẹ, nhanh và bảo mật cao. Đặc điểm lớn nhất của VLESS là bản thân giao thức không thực hiện mã hóa, và khi kết hợp với XTLS-Reality, nó đạt được khả năng chống phát hiện và tốc độ truyền thông cao nhất tính đến thời điểm hiện tại, lý tưởng cho việc sử dụng VPN ở các khu vực có kiểm duyệt internet bao gồm cả Trung Quốc.

Vless VPN — Từ ¥500/tháng

Dùng thử 5 ngày miễn phí và trải nghiệm internet an toàn hơn.

Bắt đầu miễn phí