VLESS VPN: как работает протокол и как добавить ключ

Обновлено: Автор: Редакция сайта

Кратко

VLESS — лёгкий протокол ядра Xray: он аутентифицирует клиента по UUID, но сам данные не шифрует. Защиту обеспечивает внешний слой — TLS или Reality, поэтому VLESS работает быстро и почти не тратит ресурсы устройства. Ключ выглядит как ссылка vless://. Чтобы подключиться в INCY, скопируйте ссылку и нажмите «Вставить».

Что такое VLESS

VLESS — протокол в составе ядра Xray-core, на котором построен INCY. Клиент и сервер узнают друг друга по UUID, после чего сервер пересылает трафик дальше. Отдельного шифрования у самого VLESS нет: лишнюю работу с данными выполняет слой ниже, а протокол остаётся лёгким.

Официальная документация Xray по VLESS говорит: VLESS нужно использовать вместе с внешним слоем транспортной защиты — кроме случаев, когда соединение идёт с частным адресом или включено шифрование самого VLESS. Поэтому в ключах VLESS почти всегда указано security=tls или security=reality.

Как VLESS защищает соединение

Защиту обеспечивают два слоя из настроек транспорта Xray:

  • TLS — обычное шифрование, как на сайтах с HTTPS. Серверу нужны домен и сертификат.
  • Reality — вариант защиты уровня TLS от разработчиков XTLS, которому не нужны собственный домен и сертификат.

Транспорт бывает разным: TCP, WebSocket, gRPC, XHTTP. Он указан в параметре type ссылки, менять его вручную не требуется.

Что такое XTLS Vision

Параметр flow=xtls-rprx-vision включает режим XTLS Vision. По описанию Xray, он работает с TCP и TLS или Reality: если внутри передаётся TLS 1.3, ядро старается пересылать уже зашифрованные данные без повторной обработки. Это снижает нагрузку на процессор. Режим настраивается на сервере, и в INCY отдельно включать его не нужно — достаточно ссылки, где flow уже прописан.

Как выглядит ключ VLESS

Ключ — это ссылка формата:

vless://uuid@host:port?type=tcp&security=reality&flow=xtls-rprx-vision&sni=...&pbk=...&sid=...#Название

Основные параметры:

ПараметрЧто означает
uuidИдентификатор клиента
host:portАдрес и порт сервера
typeТранспорт: tcp, ws, grpc, xhttp и др.
securityЗащита: none, tls или reality
flowРежим XTLS, например xtls-rprx-vision
sni, fp, alpnПараметры TLS
pbk, sidПараметры Reality

После # идёт имя сервера, которое вы увидите в списке.

Как добавить VLESS в INCY

  1. Скопируйте ссылку vless:// или адрес подписки, который выдал сервис.
  2. Откройте INCY и нажмите «Вставить» на главном экране (или «+ Добавить» во вкладке «Серверы»).
  3. Выберите добавленный сервер и нажмите кнопку подключения.

Подробнее — в инструкции «Как добавить ключ в INCY». Если вы ищете ключи, начните со страницы о ключах и подписках: бесплатные ссылки из случайных источников проверить нельзя, а владелец сервера видит ваш трафик.

VLESS и другие протоколы

Ключи VMess тоже добавляются в INCY, но там шифрование встроено в сам протокол. Trojan построен на TLS и требует домена, а Hysteria2 работает поверх UDP. Сводная таблица — на странице «Протоколы VPN».

Частые вопросы

Что такое VLESS простыми словами?

VLESS — протокол для передачи трафика между клиентом и сервером. Он проверяет клиента по UUID и не тратит время на собственное шифрование, поэтому нагрузка на устройство небольшая. Шифрование обеспечивает слой поверх него: TLS или Reality.

Безопасен ли VLESS, если у него нет шифрования?

Документация Xray требует использовать VLESS вместе с транспортной защитой, кроме соединений с частными адресами. Обычно это TLS или Reality: они шифруют данные. Ключ VLESS с security=none считается слабой настройкой, поэтому проверяйте параметр security в ссылке.

Где взять бесплатные ключи VLESS?

Стабильно бесплатных ключей нет. Иногда сервисы дают пробный период или бесплатный тариф с ограничением по трафику или сроку. Ключи из случайных источников проверить нельзя, а владелец сервера видит ваш трафик, поэтому выбирайте сервис, которому доверяете.

Как добавить ключ VLESS в INCY?

Скопируйте ссылку vless:// или адрес подписки, откройте INCY и нажмите «Вставить» на главном экране либо «+ Добавить» во вкладке «Серверы». Можно отсканировать QR-код. После этого выберите сервер и нажмите кнопку подключения.