Shadowsocks или VLESS: сравнение
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
Shadowsocks в Happ проще: шифрование встроено в протокол, домен и сертификат не нужны, а UDP работает из коробки. VLESS без TLS или Reality трафик не защищает вовсе, зато вместе с ними проверяет сервер по сертификату или ключу, чего у Shadowsocks нет.
Shadowsocks и VLESS в Happ по-разному распределяют ответственность за защиту канала. Shadowsocks шифрует каждый пакет сам общим паролем или ключом и не нуждается ни в домене, ни в сертификате. VLESS в обычных ссылках собственного шифрования не делает и полностью зависит от TLS или Reality, зато эти механизмы дополнительно проверяют подлинность сервера — того, чего у Shadowsocks нет вообще. Выбор чаще зависит не от скорости, а от того, важна ли проверка сервера и есть ли у него домен.
Сравнение по 12 параметрам
Оба протокола добавляются в Happ одинаково — ссылкой, QR-кодом, диплинком или подпиской. Различие в том, кто и как защищает канал до сервера.
| Параметр | Shadowsocks | VLESS |
|---|---|---|
| Собственное шифрование | есть, метод AEAD (2022-blake3, aes-256-gcm, chacha20) | нет в обычных ссылках, encryption=none |
| Нужен ли отдельный слой защиты | нет, шифрование встроено в протокол | да, обязателен TLS или Reality |
| Проверка клиента | общий пароль или ключ | UUID |
| Проверка подлинности сервера | нет, доверие только к секрету | есть, с TLS — по сертификату, с Reality — по ключу |
| Зависимость от времени | методы 2022 чувствительны к времени; классические — нет | не зависит от времени вовсе |
| Нужен домен и сертификат | нет, работает по голому IP | нет при Reality, да при обычном TLS |
| Транспорт | TCP и UDP на одном порту | TCP, WebSocket, gRPC, XHTTP |
| UDP «из коробки» | да, встроено в протокол | зависит от транспорта и настройки сервера |
| Режим XTLS Vision | не предусмотрен | есть, для TCP с TLS или Reality |
| Формат ссылки | ss://метод:пароль@host:port#имя, часто в base64 | vless://UUID@host:port?параметры#имя |
| Частая причина отказа | неверный метод или ключ неправильной длины | pbk, sid, sni или flow не совпадают с сервером |
| Добавление в Happ | ссылка, QR-код, диплинк, подписка, «Ручной ввод» | так же |
Данные сверены 28 сентября 2026 по документации Happ и документации Xray. Полные параметры — на страницах Shadowsocks в Happ и VLESS в Happ.
Чем отличаются на практике
Кто отвечает за шифрование
Shadowsocks шифрует каждый пакет сам, поэтому ему не нужен ни TLS, ни какой-либо другой слой сверху. VLESS в типичной ссылке шифрование не делает: без TLS или Reality трафик идёт открытым текстом, и защита канала целиком зависит от этих внешних механизмов. Это не недостаток одного протокола перед другим, а разное распределение работы внутри Xray-core.
Уровень доверия к серверу
Здесь разница заметнее. У Shadowsocks нет процедуры, которая подтверждает, что вы подключились именно к тому серверу, а не к его подмене: единственная защита — секретность общего пароля или ключа. У VLESS с обычным TLS сервер подтверждает себя сертификатом, а с Reality — публичным ключом x25519. Если приоритет — быть уверенным в подлинности сервера, а не только в шифровании данных, VLESS с TLS или Reality даёт то, чего Shadowsocks не предусматривает вовсе.
Домен, сертификат и время
Shadowsocks не требует ни домена, ни сертификата — только IP-адрес, порт и общий секрет, поэтому его проще поднять на любом сервере. Методы редакции 2022 при этом требовательны к точности времени. VLESS без Reality нуждается в домене и сертификате так же, как Trojan, а с Reality работает без них, но зависимости от времени не имеет ни в одном варианте.
UDP для звонков и игр
Shadowsocks передаёт UDP-пакеты тем же протоколом на том же порту без дополнительной настройки. У VLESS путь для UDP зависит от выбранного транспорта: TCP с Vision устроен иначе, чем WebSocket или gRPC. Если сервер и сеть поддерживают оба варианта, разница в надёжности передачи голоса и игрового трафика на практике невелика, но по устройству протокола Shadowsocks проще для UDP.
Кому что подходит
Shadowsocks подойдёт, если:
- сервер простой, по IP-адресу, без домена и без желания настраивать сертификат;
- важна нативная передача UDP без дополнительных транспортных настроек;
- нужна короткая ссылка, которую легко проверить и передать вручную.
VLESS разумнее, если:
- важна проверка подлинности сервера — по сертификату или по ключу Reality;
- нужен режим Vision и гибкий выбор транспорта: WebSocket, gRPC или XHTTP;
- сервер и так уже настроен с Reality или с TLS на своём домене.
Если провайдер выдал оба протокола в одной подписке, для базового чтения сайтов подойдёт любой из них, а сервер с VLESS и Reality стоит держать основным, если важно быть уверенным в подлинности сервера.
Как сравнить оба варианта в Happ
- Импортируйте оба сервера — Shadowsocks и VLESS — и подключитесь по очереди к каждому.
- После каждого подключения нажмите «Проверить текущее соединение» и сравните результат.
- Проверьте голосовой звонок или игру на сервере Shadowsocks, а затем повторите на VLESS, если он настроен через транспорт с поддержкой UDP.
- Если сервер Shadowsocks методом 2022 не подключается, первым делом проверьте точность времени на устройстве, а не только правильность ключа.
Сравнение VLESS с протоколом, тоже полагающимся на TLS, — на странице VLESS или Trojan.
Главное
- Shadowsocks шифрует данные сам методом AEAD; VLESS в обычных ссылках шифрование не делает и полностью полагается на TLS или Reality.
- Shadowsocks не проверяет подлинность сервера — доверие держится только на общем секрете; VLESS с TLS или Reality проверяет сервер по сертификату или публичному ключу.
- Методы Shadowsocks 2022 чувствительны к времени устройства, а VLESS от точности часов не зависит вовсе.
- Shadowsocks передаёт UDP на том же порту нативно; у VLESS передача UDP зависит от транспорта и настройки сервера.
- У VLESS есть режим XTLS Vision и Reality; у Shadowsocks таких режимов нет — это протокол другого устройства.
Частые вопросы
Можно ли добавить сервер Shadowsocks в Happ без указания метода шифрования?
Нет, метод обязателен и должен совпадать с тем, что настроено на сервере: 2022-blake3-aes-128-gcm, 2022-blake3-aes-256-gcm, chacha20-ietf-poly1305 или aes-256-gcm. Если метод указан неверно, Happ либо не сможет разобрать ссылку, либо подключение установится, но данные не расшифруются на сервере. Правильный метод обычно присылает тот, кто настроил сервер, вместе с паролем или ключом.
Проверяет ли Shadowsocks подлинность сервера, как VLESS с TLS?
Нет. У Shadowsocks нет сертификата и процедуры проверки сервера: клиент доверяет любому узлу, который знает общий пароль или ключ. VLESS с обычным TLS проверяет сертификат сервера, а с Reality — публичный ключ x25519. Если для вас важно быть уверенным, что вы подключились именно к нужному серверу, а не к его подмене, VLESS с TLS или Reality надёжнее по этому конкретному пункту.
Что будет, если время на устройстве неточное при использовании Shadowsocks 2022?
Методы редакции 2022 проверяют метку времени в рамках защиты от повторной отправки пакетов, и заметное расхождение часов с сервером приведёт к отказу подключения, похожему на «Тайм-аут» при пинге. Классические методы, такие как aes-256-gcm, такой проверки не делают. VLESS ни в одном варианте к системным часам не привязан вообще.
Какой протокол лучше передаёт голосовые звонки и игровой трафик?
У Shadowsocks UDP встроен в сам протокол и работает на одном порту с TCP без дополнительной настройки транспорта. У VLESS передача UDP зависит от того, какой транспорт выбран и как настроен сервер: с TCP и Vision путь для UDP-трафика игр устроен иначе. Если конкретно важна нативная простая передача UDP без лишних настроек, Shadowsocks по устройству протокола ближе к этой задаче.
Что нужно поменять на сервере, чтобы перейти с Shadowsocks на VLESS?
Администратору нужно поднять отдельный вход VLESS на сервере: выбрать TLS с доменом и сертификатом либо Reality без них, задать UUID для клиентов и выдать новые ссылки. Старый вход Shadowsocks можно оставить работать параллельно на другом порту. Для Happ переход выглядит как обычный импорт новой ссылки vless:// или обновление подписки, если провайдер включил новый сервер в неё.
Упомянутые темы
Похожие материалы
- VLESS или Trojan в Happ: что выбрать
- VLESS или VMess в Happ: сравнение протоколов
- Shadowsocks в Happ
- Shadowsocks: протокол прокси с собственным шифрованием
- VMess
- VLESS: что это за протокол и как он работает в Happ
- Hysteria2 или VLESS Reality: что стабильнее
- VMess в Happ: ссылка vmess://, шифрование и время
Разделы по теме
Источники
- Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
- Документация Happ: добавление конфигурации и подписки — обращение 28 сентября 2026
- Документация Xray: исходящее подключение VLESS — обращение 28 сентября 2026