VLESS vs VMess vs Trojan

VLESS, VMess и Trojan — прокси-протоколы одного поколения: работают внутри TLS, и их понимают одни и те же клиенты. Различаются они тем, сколько делают сами и сколько доверяют внешнему шифрованию. От этого зависят скорость, заметность и то, через что их можно пропустить.

Сравнение VLESS, VMess и Trojan в таблице

  • Транспорт
    TCP
    Как выглядит в сети
    HTTPS к известному сайту
    Сертификат
    не нужен
    Если UDP закрыт
    проходит
    Скорость
    высокая
    Батарея
    средний расход
    Мобильная сеть
    средне
  • Транспорт
    TCP
    Как выглядит в сети
    WebSocket поверх HTTPS
    Сертификат
    выпускается сам
    Если UDP закрыт
    проходит
    Скорость
    средняя
    Батарея
    средний расход
    Мобильная сеть
    средне
  • Транспорт
    TCP
    Как выглядит в сети
    WebSocket поверх HTTPS
    Сертификат
    выпускается сам
    Если UDP закрыт
    проходит
    Скорость
    ниже средней
    Батарея
    средний расход
    Мобильная сеть
    средне
  • Транспорт
    TCP
    Как выглядит в сети
    HTTPS-соединение
    Сертификат
    выпускается сам
    Если UDP закрыт
    проходит
    Скорость
    высокая
    Батарея
    средний расход
    Мобильная сеть
    средне

Скорость и расход батареи — сравнительные оценки, а не замеры. Свой домен не нужен ни одному протоколу: где нужен сертификат, он выпускается на служебное имя сервера автоматически.

Как устроены VLESS, VMess и Trojan

VMess появился первым, в 2015 году, в проекте V2Ray. Он сам шифрует сообщения, проверяет их целостность и метку времени — в расчёте на то, что внешнего TLS может не быть. Trojan (2019) пошёл от обратного: внутри TLS нет ничего, кроме пароля и данных. VLESS появился в 2020 году как облегчённая замена VMess и развивается в проекте Xray: идентификатор пользователя, адрес назначения и данные, без собственного шифрования.

Поэтому VLESS и Trojan легче VMess: они не шифруют уже зашифрованное. Лишний слой VMess отнимает скорость и оставляет в потоке признаки, по которым его научились отличать.

Транспорт: TLS, Reality и WebSocket

У VLESS на сервере toNet два варианта. С Reality он идёт прямо поверх TCP и предъявляет сертификат чужого сайта, свой сертификат не нужен. С WebSocket он оборачивается в WebSocket внутри TLS и может работать через CDN. VMess в toNet настроен только на WebSocket, Trojan — напрямую поверх TLS.

Через CDN проходят только варианты на WebSocket: CDN пропускает веб-запросы, а Trojan и Reality — это TLS без HTTP внутри.

Что выбрать

По умолчанию — VLESS + Reality: самый быстрый из четырёх вариантов и не зависит от сертификата. Trojan — запасной с похожими свойствами, но с собственным сертификатом.

VLESS + WebSocket — когда нужен CDN или сеть пропускает только веб. VMess — только для старых клиентов, которые не знают VLESS.

Частые вопросы

Что быстрее: VLESS, VMess или Trojan?

VLESS с Reality и Trojan: в них нет лишних слоёв поверх TLS. VLESS на WebSocket медленнее из-за обёртки WebSocket, VMess — медленнее всех: он ещё и шифрует данные собственным слоем.

Безопасен ли VLESS без собственного шифрования?

Да, если он идёт внутри TLS или Reality, — а на сервере toNet по-другому он не настроен. Данные защищает внешний слой, то же шифрование, что у любого HTTPS-сайта. Без внешнего слоя VLESS передавал бы данные открыто, поэтому так его не используют.

Все ли клиенты поддерживают VLESS, VMess и Trojan?

Клиенты на ядре Xray или sing-box — Happ, Hiddify, v2rayNG, v2rayN, NekoBox, Streisand — понимают все три. На сервере toNet они приходят одной подпиской, и переключаться между ними можно в том же приложении.

Подробно о каждом протоколе

На сервере toNet все протоколы работают одновременно, и переключение между ними занимает пару нажатий. Остальные сравнения и сводная таблица — на странице о протоколах.

Заведите свой VPN-сервер

Вход по ссылке из письма — пароль придумывать не нужно. Дальше мастер всё настроит сам.

Создать свой VPN