Протоколы VPN в INCY: чем отличаются и что выбрать
Кратко
INCY — клиент с открытым ядром для протоколов VLESS, VMess, Trojan, Hysteria2 и Reality; также он поддерживает Shadowsocks, SOCKS5 и WireGuard. Протокол определяет, как шифруется соединение и по какому транспорту идёт трафик. Выбирать его обычно не нужно: он записан в ключе или подписке от сервиса. INCY распознаёт протокол по ссылке при импорте.
Разделы: Протоколы
- Hysteria2: QUIC, UDP и ссылка hy2://
Hysteria2 работает поверх QUIC и UDP и рассчитан на нестабильные и мобильные сети. Как устроено управление перегрузкой и как добавить hy2:// в INCY.
- Reality: как работает и что значат pbk, sid, sni
Reality от XTLS — защита уровня TLS без собственного домена и сертификата. Как она работает с VLESS и XTLS Vision, что значат pbk, sid, sni, fp в ссылке.
- Trojan: TLS, пароль и ссылка trojan://
Trojan работает поверх TLS и проверяет клиента по паролю. Что нужно серверу, как устроена ссылка trojan:// и как добавить Trojan в INCY.
- VLESS: что это и как добавить ключ
Что такое VLESS: протокол без собственного шифрования, роль TLS и Reality, XTLS Vision, формат ссылки vless://. Как добавить ключ VLESS в INCY.
- VMess: шифрование, время и ссылка vmess://
VMess — протокол ядра Xray со встроенным шифрованием и UUID. Почему важно точное время на устройстве, как выглядит ссылка vmess:// и как добавить её в INCY.
- VPN или прокси: сравнение и выбор
VPN и прокси: чем туннель для всего трафика отличается от прокси для отдельных приложений. Таблица сравнения и как INCY работает с TUN и SOCKS5/HTTP.
Какие протоколы поддерживает INCY
INCY работает на ядре Xray-core с открытым исходным кодом, поэтому понимает протоколы, которые это ядро реализует. Основные пять — VLESS, VMess, Trojan, Hysteria2 и Reality (последний — не отдельный VPN, а способ защиты соединения в связке с VLESS). Дополнительно поддерживаются Shadowsocks, SOCKS5 и WireGuard.
Протокол — это набор правил: как клиент представляется серверу, как шифруются данные и по какому транспорту они идут. Клиенту INCY достаточно ссылки: протокол и все параметры в ней уже записаны.
Сравнение протоколов
| Протокол | Транспорт | Шифрование и защита | Когда выбирать |
|---|---|---|---|
| VLESS | TCP, WebSocket, gRPC, XHTTP и др. | Собственного шифрования нет, защиту даёт TLS или Reality | Основной вариант для большинства ключей и подписок |
| VMess | TCP, WebSocket, gRPC и др. | Встроенное шифрование (AES-128-GCM или ChaCha20-Poly1305) | Если сервис выдаёт ключи vmess:// |
| Trojan | TCP поверх TLS | TLS и пароль | Если у сервера есть домен и сертификат |
| Hysteria2 | QUIC поверх UDP | TLS 1.3 внутри QUIC | Мобильные и нестабильные сети |
| Reality | Работает с VLESS | Защита уровня TLS без своего домена и сертификата | Когда у сервера нет домена |
| Shadowsocks | TCP и UDP | Шифрование по выбранному методу (например, aes-256-gcm) | Ключи доступа Outline (ss://) |
| WireGuard | UDP | Криптография самого WireGuard | Простой лёгкий туннель |
Подробности по каждому из пяти основных протоколов — на отдельных страницах, а про разницу между туннелем и прокси читайте в материале «VPN или прокси».
Ключи Outline, v2RayTun и других приложений
Ключ — это не файл приложения, а ссылка с данными сервера. У каждого протокола свой вид ссылки:
vless://,vmess://,trojan://— протоколы на ядре Xray;hysteria2://илиhy2://— Hysteria2;ss://— Shadowsocks, на нём построены ключи доступа Outline;wireguard://иsocks://— WireGuard и SOCKS5.
Поэтому ключ для Outline или для v2RayTun часто можно добавить и в INCY: скопируйте ссылку, нажмите «Вставить» на главном экране, и приложение определит протокол. Если ссылка начинается с одного из перечисленных префиксов, она должна подойти; если формат нестандартный, уточните у сервиса, который её выдал. Пошаговая инструкция — «Как добавить ключ в INCY».
Где брать ключи, INCY не определяет: своих серверов у приложения нет. Подробнее о том, что такое ключ и где его получить, читайте отдельно. Ссылки из случайных источников проверить нельзя: владелец сервера видит, куда идёт ваш трафик, поэтому выбирайте сервис осознанно.
Как выбрать протокол
Сам протокол вы выбираете редко: его задаёт сервер. Если сервис даёт несколько вариантов, ориентируйтесь на условия:
- Повседневная работа на компьютере и телефоне — VLESS с Reality или TLS.
- Нестабильная мобильная сеть — Hysteria2, если UDP доступен.
- Уже есть ключ Outline — Shadowsocks, добавляйте как есть.
- Нужен простой туннель без лишних настроек — WireGuard.
Если сомневаетесь, добавьте несколько серверов из одной подписки и проверьте их кнопкой теста в разделе «Серверы»: приложение покажет отклик каждого.
Частые вопросы
Какой протокол VPN выбрать?
Протокол задаёт сервер, а не приложение: он указан в ключе или подписке от сервиса. Если выбор есть, ориентируйтесь на задачу: VLESS с Reality подходит для повседневной работы, Hysteria2 — для нестабильных мобильных сетей, а WireGuard — для простого и лёгкого туннеля.
Что такое ключ Outline и можно ли его добавить в INCY?
Ключ доступа Outline — это ссылка ss:// протокола Shadowsocks. INCY поддерживает Shadowsocks, поэтому такую ссылку можно вставить в приложение так же, как ключ VLESS или Trojan. Если ссылка начинается с ss://, она должна подойти.
Подойдёт ли ключ от другого приложения, например v2RayTun?
Обычно да. Ключ в таких приложениях — это share-ссылка протокола: vless://, vmess://, trojan://, hysteria2://, ss:// и другие. Ссылка не привязана к клиенту, поэтому её можно вставить в INCY. Приложение само определит протокол.
Поддерживает ли INCY WireGuard?
Да, INCY поддерживает WireGuard, а также Shadowsocks и SOCKS5. Сервер WireGuard добавляется ссылкой вида wireguard://. Как и в случае других протоколов, серверов у INCY нет: конфигурацию даёт сервис или ваш собственный сервер.