VLESS VPN: как работает протокол и как добавить ключ
Кратко
VLESS — лёгкий протокол ядра Xray: он аутентифицирует клиента по UUID, но сам данные не шифрует. Защиту обеспечивает внешний слой — TLS или Reality, поэтому VLESS работает быстро и почти не тратит ресурсы устройства. Ключ выглядит как ссылка vless://. Чтобы подключиться в INCY, скопируйте ссылку и нажмите «Вставить».
Что такое VLESS
VLESS — протокол в составе ядра Xray-core, на котором построен INCY. Клиент и сервер узнают друг друга по UUID, после чего сервер пересылает трафик дальше. Отдельного шифрования у самого VLESS нет: лишнюю работу с данными выполняет слой ниже, а протокол остаётся лёгким.
Официальная документация Xray по VLESS говорит: VLESS нужно использовать вместе с внешним слоем транспортной защиты — кроме случаев, когда соединение идёт с частным адресом или включено шифрование самого VLESS. Поэтому в ключах VLESS почти всегда указано security=tls или security=reality.
Как VLESS защищает соединение
Защиту обеспечивают два слоя из настроек транспорта Xray:
- TLS — обычное шифрование, как на сайтах с HTTPS. Серверу нужны домен и сертификат.
- Reality — вариант защиты уровня TLS от разработчиков XTLS, которому не нужны собственный домен и сертификат.
Транспорт бывает разным: TCP, WebSocket, gRPC, XHTTP. Он указан в параметре type ссылки, менять его вручную не требуется.
Что такое XTLS Vision
Параметр flow=xtls-rprx-vision включает режим XTLS Vision. По описанию Xray, он работает с TCP и TLS или Reality: если внутри передаётся TLS 1.3, ядро старается пересылать уже зашифрованные данные без повторной обработки. Это снижает нагрузку на процессор. Режим настраивается на сервере, и в INCY отдельно включать его не нужно — достаточно ссылки, где flow уже прописан.
Как выглядит ключ VLESS
Ключ — это ссылка формата:
vless://uuid@host:port?type=tcp&security=reality&flow=xtls-rprx-vision&sni=...&pbk=...&sid=...#Название
Основные параметры:
| Параметр | Что означает |
|---|---|
| uuid | Идентификатор клиента |
| host:port | Адрес и порт сервера |
| type | Транспорт: tcp, ws, grpc, xhttp и др. |
| security | Защита: none, tls или reality |
| flow | Режим XTLS, например xtls-rprx-vision |
| sni, fp, alpn | Параметры TLS |
| pbk, sid | Параметры Reality |
После # идёт имя сервера, которое вы увидите в списке.
Как добавить VLESS в INCY
- Скопируйте ссылку
vless://или адрес подписки, который выдал сервис. - Откройте INCY и нажмите «Вставить» на главном экране (или «+ Добавить» во вкладке «Серверы»).
- Выберите добавленный сервер и нажмите кнопку подключения.
Подробнее — в инструкции «Как добавить ключ в INCY». Если вы ищете ключи, начните со страницы о ключах и подписках: бесплатные ссылки из случайных источников проверить нельзя, а владелец сервера видит ваш трафик.
VLESS и другие протоколы
Ключи VMess тоже добавляются в INCY, но там шифрование встроено в сам протокол. Trojan построен на TLS и требует домена, а Hysteria2 работает поверх UDP. Сводная таблица — на странице «Протоколы VPN».
Частые вопросы
Что такое VLESS простыми словами?
VLESS — протокол для передачи трафика между клиентом и сервером. Он проверяет клиента по UUID и не тратит время на собственное шифрование, поэтому нагрузка на устройство небольшая. Шифрование обеспечивает слой поверх него: TLS или Reality.
Безопасен ли VLESS, если у него нет шифрования?
Документация Xray требует использовать VLESS вместе с транспортной защитой, кроме соединений с частными адресами. Обычно это TLS или Reality: они шифруют данные. Ключ VLESS с security=none считается слабой настройкой, поэтому проверяйте параметр security в ссылке.
Где взять бесплатные ключи VLESS?
Стабильно бесплатных ключей нет. Иногда сервисы дают пробный период или бесплатный тариф с ограничением по трафику или сроку. Ключи из случайных источников проверить нельзя, а владелец сервера видит ваш трафик, поэтому выбирайте сервис, которому доверяете.
Как добавить ключ VLESS в INCY?
Скопируйте ссылку vless:// или адрес подписки, откройте INCY и нажмите «Вставить» на главном экране либо «+ Добавить» во вкладке «Серверы». Можно отсканировать QR-код. После этого выберите сервер и нажмите кнопку подключения.