Современные протоколы
VLESS, VMess, Shadowsocks, Trojan — разбираем, чем они отличаются,
зачем нужны и какой выбрать.
VLESS — это облегчённая версия протокола VMess без встроенного шифрования.
Да, вы не ослышались: он не шифрует трафик сам по себе.
Вместо этого он полагается на внешний TLS (обычно через XTLS или Reality),
который обеспечивает защиту.
- Скорость: максимальная, потому что нет лишних операций шифрования.
- Когда использовать: если вы подключаетесь через проверенный сервер с активным TLS (например, через CDN или Reality).
- Где встречается: Xray, Sing-box, v2rayNG, Nekobox.
- Важно: VLESS нельзя использовать без внешнего шифрования — иначе трафик будет виден как открытый текст.
VMess — это оригинальный протокол из экосистемы V2Ray.
В отличие от VLESS, у него есть собственное шифрование (например, AES-128-GCM или ChaCha20-Poly1305).
Это делает его более автономным: вы можете подключиться даже без TLS-сертификата.
- Скорость: чуть ниже, чем у VLESS, из-за шифрования, но в повседневной жизни разница незаметна.
- Когда использовать: если ваш сервер не поддерживает TLS, или вы хотите простой и проверенный вариант.
- Где встречается: V2Ray, Xray, Sing-box, большинство мобильных клиентов.
- Нюанс: VMess использует динамический порт и специфический формат заголовков, что помогает обходить DPI.
Shadowsocks — это не совсем VPN, а скорее зашифрованный SOCKS5-прокси.
Он появился ещё в 2012 году и до сих пор активно используется, особенно в Китае.
Его главная фишка — лёгкость и минимальный оверхед.
- Шифрование: AES-256-GCM, ChaCha20-IETF-Poly1305 и другие.
- Скорость: очень высокая, так как протокол простой и не создаёт виртуальных сетевых интерфейсов.
- Когда использовать: если нужен быстрый прокси для отдельных приложений (браузер, Telegram), а не для всего устройства.
- Где встречается: Shadowsocks-rust, Sing-box, Outline, многие клиенты.
- Важно: Shadowsocks не маскирует трафик под HTTPS, поэтому его легче обнаружить, чем Trojan или VLESS+Reality.
Trojan — это протокол, который маскирует ваш трафик под обычный HTTPS.
Он работает через TLS и выглядит для цензора как обычное посещение веб-сайта.
Это один из самых устойчивых протоколов к DPI (глубокой инспекции пакетов).
- Шифрование: использует TLS (как у обычного сайта), поэтому трафик зашифрован и неотличим от веб-серфинга.
- Скорость: высокая, сравнимая с VLESS+WS.
- Когда использовать: если вы живёте в стране с агрессивной блокировкой (например, Китай, Россия, Иран).
- Где встречается: Xray, Sing-box, Trojan-Go, многие клиенты (Hiddify, Nekobox).
- Нюанс: для работы Trojan нужен валидный SSL-сертификат и веб-сервер (nginx), который будет отдавать заглушку для обычных посетителей.
Что выбрать?
Сравнение протоколов
| Протокол |
Шифрование |
Маскировка под HTTPS |
Скорость |
Сложность настройки |
| VLESS |
Нет (нужен внешний TLS) |
Да (с Reality) |
⭐⭐⭐⭐⭐ |
Средняя |
| VMess |
Да (AES/ChaCha20) |
Нет |
⭐⭐⭐⭐ |
Низкая |
| Shadowsocks |
Да (AES/ChaCha20) |
Нет |
⭐⭐⭐⭐⭐ |
Низкая |
| Trojan |
Да (TLS) |
Да |
⭐⭐⭐⭐ |
Высокая |
⚡ Совет: для обычного пользователя лучший выбор — VLESS + Reality (быстро и надёжно)
или Trojan (отличная маскировка). Если нужна простота — берите VMess или Shadowsocks.
А что насчёт OpenVPN и WireGuard?
Эти протоколы мы не включили в эту главу, потому что они работают на другом уровне.
OpenVPN и WireGuard создают виртуальную сетевую карту и перенаправляют весь трафик устройства.
А VLESS, VMess, Shadowsocks и Trojan — это транспортные прокси, которые работают на уровне приложений.
Если хотите скрыть факт использования VPN — выбирайте Trojan или VLESS+Reality.
Если вам нужна стабильность и скорость для игр или потокового видео — присмотритесь к WireGuard (он есть в отдельной главе).