Протоколы VPN в INCY: чем отличаются и что выбрать

Обновлено:

Кратко

INCY — клиент с открытым ядром для протоколов VLESS, VMess, Trojan, Hysteria2 и Reality; также он поддерживает Shadowsocks, SOCKS5 и WireGuard. Протокол определяет, как шифруется соединение и по какому транспорту идёт трафик. Выбирать его обычно не нужно: он записан в ключе или подписке от сервиса. INCY распознаёт протокол по ссылке при импорте.

Разделы: Протоколы

  • Hysteria2: QUIC, UDP и ссылка hy2://

    Hysteria2 работает поверх QUIC и UDP и рассчитан на нестабильные и мобильные сети. Как устроено управление перегрузкой и как добавить hy2:// в INCY.

  • Reality: как работает и что значат pbk, sid, sni

    Reality от XTLS — защита уровня TLS без собственного домена и сертификата. Как она работает с VLESS и XTLS Vision, что значат pbk, sid, sni, fp в ссылке.

  • Trojan: TLS, пароль и ссылка trojan://

    Trojan работает поверх TLS и проверяет клиента по паролю. Что нужно серверу, как устроена ссылка trojan:// и как добавить Trojan в INCY.

  • VLESS: что это и как добавить ключ

    Что такое VLESS: протокол без собственного шифрования, роль TLS и Reality, XTLS Vision, формат ссылки vless://. Как добавить ключ VLESS в INCY.

  • VMess: шифрование, время и ссылка vmess://

    VMess — протокол ядра Xray со встроенным шифрованием и UUID. Почему важно точное время на устройстве, как выглядит ссылка vmess:// и как добавить её в INCY.

  • VPN или прокси: сравнение и выбор

    VPN и прокси: чем туннель для всего трафика отличается от прокси для отдельных приложений. Таблица сравнения и как INCY работает с TUN и SOCKS5/HTTP.

Какие протоколы поддерживает INCY

INCY работает на ядре Xray-core с открытым исходным кодом, поэтому понимает протоколы, которые это ядро реализует. Основные пять — VLESS, VMess, Trojan, Hysteria2 и Reality (последний — не отдельный VPN, а способ защиты соединения в связке с VLESS). Дополнительно поддерживаются Shadowsocks, SOCKS5 и WireGuard.

Протокол — это набор правил: как клиент представляется серверу, как шифруются данные и по какому транспорту они идут. Клиенту INCY достаточно ссылки: протокол и все параметры в ней уже записаны.

Сравнение протоколов

ПротоколТранспортШифрование и защитаКогда выбирать
VLESSTCP, WebSocket, gRPC, XHTTP и др.Собственного шифрования нет, защиту даёт TLS или RealityОсновной вариант для большинства ключей и подписок
VMessTCP, WebSocket, gRPC и др.Встроенное шифрование (AES-128-GCM или ChaCha20-Poly1305)Если сервис выдаёт ключи vmess://
TrojanTCP поверх TLSTLS и парольЕсли у сервера есть домен и сертификат
Hysteria2QUIC поверх UDPTLS 1.3 внутри QUICМобильные и нестабильные сети
RealityРаботает с VLESSЗащита уровня TLS без своего домена и сертификатаКогда у сервера нет домена
ShadowsocksTCP и UDPШифрование по выбранному методу (например, aes-256-gcm)Ключи доступа Outline (ss://)
WireGuardUDPКриптография самого WireGuardПростой лёгкий туннель

Подробности по каждому из пяти основных протоколов — на отдельных страницах, а про разницу между туннелем и прокси читайте в материале «VPN или прокси».

Ключи Outline, v2RayTun и других приложений

Ключ — это не файл приложения, а ссылка с данными сервера. У каждого протокола свой вид ссылки:

  • vless://, vmess://, trojan:// — протоколы на ядре Xray;
  • hysteria2:// или hy2:// — Hysteria2;
  • ss:// — Shadowsocks, на нём построены ключи доступа Outline;
  • wireguard:// и socks:// — WireGuard и SOCKS5.

Поэтому ключ для Outline или для v2RayTun часто можно добавить и в INCY: скопируйте ссылку, нажмите «Вставить» на главном экране, и приложение определит протокол. Если ссылка начинается с одного из перечисленных префиксов, она должна подойти; если формат нестандартный, уточните у сервиса, который её выдал. Пошаговая инструкция — «Как добавить ключ в INCY».

Где брать ключи, INCY не определяет: своих серверов у приложения нет. Подробнее о том, что такое ключ и где его получить, читайте отдельно. Ссылки из случайных источников проверить нельзя: владелец сервера видит, куда идёт ваш трафик, поэтому выбирайте сервис осознанно.

Как выбрать протокол

Сам протокол вы выбираете редко: его задаёт сервер. Если сервис даёт несколько вариантов, ориентируйтесь на условия:

  1. Повседневная работа на компьютере и телефоне — VLESS с Reality или TLS.
  2. Нестабильная мобильная сеть — Hysteria2, если UDP доступен.
  3. Уже есть ключ Outline — Shadowsocks, добавляйте как есть.
  4. Нужен простой туннель без лишних настроек — WireGuard.

Если сомневаетесь, добавьте несколько серверов из одной подписки и проверьте их кнопкой теста в разделе «Серверы»: приложение покажет отклик каждого.

Частые вопросы

Какой протокол VPN выбрать?

Протокол задаёт сервер, а не приложение: он указан в ключе или подписке от сервиса. Если выбор есть, ориентируйтесь на задачу: VLESS с Reality подходит для повседневной работы, Hysteria2 — для нестабильных мобильных сетей, а WireGuard — для простого и лёгкого туннеля.

Что такое ключ Outline и можно ли его добавить в INCY?

Ключ доступа Outline — это ссылка ss:// протокола Shadowsocks. INCY поддерживает Shadowsocks, поэтому такую ссылку можно вставить в приложение так же, как ключ VLESS или Trojan. Если ссылка начинается с ss://, она должна подойти.

Подойдёт ли ключ от другого приложения, например v2RayTun?

Обычно да. Ключ в таких приложениях — это share-ссылка протокола: vless://, vmess://, trojan://, hysteria2://, ss:// и другие. Ссылка не привязана к клиенту, поэтому её можно вставить в INCY. Приложение само определит протокол.

Поддерживает ли INCY WireGuard?

Да, INCY поддерживает WireGuard, а также Shadowsocks и SOCKS5. Сервер WireGuard добавляется ссылкой вида wireguard://. Как и в случае других протоколов, серверов у INCY нет: конфигурацию даёт сервис или ваш собственный сервер.