Happ VPN

VLESS: что это

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
, обновлено
Версия гайда:
1.0

Коротко

VLESS — протокол передачи данных между клиентом и сервером Xray-core: клиент называет свой UUID и адрес назначения, а шифрование канала обычно выполняет слой TLS или Reality. В Happ сервер VLESS приходит ссылкой vless://, в подписке или добавляется вручную.

VLESS появился в 2020 году как облегчённая замена VMess и развивается в Xray-core вместе с Reality и XTLS Vision. Он не хранит состояние сессии и не проверяет метку времени, поэтому сбившиеся на несколько минут часы устройства подключению не мешают. Сам VLESS описывает только, кто подключается и куда передать данные: защиту даёт слой TLS или Reality, а доставку — транспорт TCP, WebSocket, gRPC или XHTTP. Поэтому в описаниях серверов пишут не просто «VLESS», а «VLESS Reality» или «VLESS WS TLS».

VLESS — протокол передачи данных между клиентом и сервером Xray-core, в котором клиент предъявляет UUID и адрес назначения, а сервер пересылает трафик дальше. Протокол не зависит от системного времени, а защиту канала в типичной настройке обеспечивает слой TLS или Reality.

Суть термина

VLESS — протокол, по которому клиент и сервер Xray-core договариваются о передаче трафика. Клиент открывает соединение и первым сообщением отправляет короткий заголовок: версию протокола, свой идентификатор, тип передачи и адрес, куда доставить данные. Следом идут сами данные.

Сервер сверяет идентификатор со списком пользователей. Если он известен, сервер соединяется с адресом назначения и пересылает трафик в обе стороны. Незнакомого клиента сервер не обслуживает.

Документация Xray называет VLESS протоколом без состояния. Сервер не хранит данных о сессии между подключениями и не проверяет метку времени, поэтому часы телефона, отстающие на несколько минут, подключению не мешают.

Шифрования данных в типичной настройке VLESS не добавляет: в ссылке стоит encryption=none, а канал защищает внешний слой — TLS или Reality. В новых версиях Xray-core у протокола есть и необязательное собственное шифрование VLESS Encryption на основе ML-KEM-768 и X25519, но документация Happ о нём не упоминает, а в её примерах ссылок стоит none.

Идентификатор UUID выглядит как 00000000-0000-0000-0000-000000000000 и служит одновременно логином и паролем. Поэтому ссылку VLESS хранят так же бережно, как пароль.

Из чего складывается подключение

Одно слово «VLESS» сервер полностью не описывает. Подключение складывается из трёх независимых частей, и каждая должна совпадать с настройками сервера:

  • протокол — VLESS: кто подключается и куда передать данные;
  • транспорт — как байты идут по сети: TCP, WebSocket, gRPC или XHTTP (параметр type);
  • слой защиты — TLS с сертификатом на домене или Reality с проверкой сервера по публичному ключу (параметр security).

К этим частям часто добавляется режим XTLS Vision — параметр flow. Он есть только у VLESS и рассчитан на TCP с TLS или Reality.

Так расшифровываются названия, которые встречаются в описаниях серверов и тарифов:

Название у провайдераТранспортЗащитаflow
VLESS Reality VisionTCPRealityxtls-rprx-vision
VLESS TLSTCPTLSxtls-rprx-vision или пусто
VLESS WS TLSWebSocketTLSпусто
VLESS gRPC RealitygRPCRealityпусто
VLESS XHTTPXHTTPTLS или Realityпусто

Скелет ссылки с условными значениями — всё после знака вопроса относится к транспорту и защите:

Ссылка
vless://00000000-0000-0000-0000-000000000000@example.com:443?type=tcp&security=reality&flow=xtls-rprx-vision#Example

Это сокращённый пример: реальной ссылке Reality нужны ещё ключ, короткий идентификатор и имя сервера. Все параметры с примерами разобраны на странице VLESS в Happ.

Как это выглядит в Happ

VLESS встречается в Happ в четырёх местах.

Подписка. Провайдер отдаёт список конфигураций, и строки серверов VLESS в нём начинаются с vless://. После добавления подписки эти серверы появляются в общем списке рядом с серверами других протоколов.

Отдельная ссылка. Ключ vless:// импортируется из буфера обмена, QR-кодом или диплинком. Если ссылка повреждена, Happ сообщает «Конфигурация vless не валидная» — причины и проверка описаны на странице ошибки «Конфигурация не валидная».

Ручной ввод. Кнопка «+» в правом верхнем углу → «Ручной ввод» → протокол VLESS → заполнение полей → «Готово». Сервер появится в разделе «Список серверов».

Обмен. Смахните сервер вправо и нажмите иконку со стрелкой: Happ предложит «В буфер обмена», «QR-код» или «JSON». Для зашифрованных и скрытых подписок эта функция недоступна.

Отдельный случай — JSON-конфигурации в подписке. Happ передаёт их в Xray-core без изменений, поэтому сервер VLESS внутри такой конфигурации работает ровно так, как его описал автор, а правила маршрутизации приложения к нему не применяются.

Чем VLESS отличается от похожих терминов

Названия протоколов, слоёв и режимов часто путают, потому что в описаниях серверов они стоят рядом.

ТерминЧто этоОтличие от VLESS
VMessпротокол проксишифрует данные сам и проверяет метку времени, поэтому зависит от точных часов
Trojanпротокол проксипроверяет клиента по паролю, рассчитан на работу поверх TLS, режима Vision нет
Realityслой защитыне протокол, а способ защитить канал; с VLESS встречается чаще всего
XTLS Visionрежим flowчасть VLESS, а не отдельный протокол
Xray-coreядропрограмма, которая реализует VLESS и другие протоколы; на нём работает Happ
VPNспособ подключить устройство к сетиVLESS передаёт данные между клиентом и сервером, а туннель для всего устройства создаёт приложение

Подробное сравнение двух самых распространённых протоколов Happ — на странице VLESS или VMess.

Главное

  • VLESS отвечает за проверку клиента по UUID и передачу адреса назначения, а шифрование канала в типичной настройке выполняет слой TLS или Reality.
  • Протокол не хранит состояние и не проверяет метку времени, поэтому неточные часы на устройстве не мешают подключению, в отличие от VMess.
  • Любой сервер VLESS описывается тремя частями: протокол, транспорт (TCP, WebSocket, gRPC или XHTTP) и слой защиты (TLS или Reality).
  • Режим XTLS Vision включается параметром flow; это функция VLESS, рассчитанная на транспорт TCP с TLS или Reality.
  • Рядом с именем сервера Happ показывает технический текст, например тип протокола, а провайдер может заменить его своим описанием serverDescription.

Частые вопросы

VLESS — это VPN или прокси?

VLESS — протокол прокси: он описывает, как клиент и сервер Xray-core договариваются о передаче данных. Эффект VPN появляется на уровне приложения: Happ в режиме TUN собирает трафик устройства через виртуальный сетевой интерфейс и отдаёт ядру, а ядро отправляет его на сервер по VLESS. Поэтому один и тот же сервер VLESS подходит и для системного прокси, и для туннеля всего устройства.

Чем VLESS отличается от Xray?

Xray-core — программа-ядро, а VLESS — один из протоколов, которые она реализует. Кроме него ядро работает с VMess, Trojan, Shadowsocks и отвечает за транспорт, TLS, Reality и маршрутизацию. Happ построен на Xray-core: интерфейс собирает настройки из ссылки или подписки и передаёт их ядру. Фраза «сервер на Xray» протокол ещё не называет — это может быть VLESS или любой другой из поддерживаемых.

Почему провайдеры пишут «VLESS Reality», а не просто VLESS?

Слово VLESS называет только протокол, а для подключения важны ещё слой защиты и транспорт. «VLESS Reality» означает VLESS поверх Reality, обычно с транспортом TCP и режимом Vision. «VLESS WS TLS» — VLESS внутри WebSocket с обычным TLS-сертификатом. Эти варианты по-разному ведут себя в сети и настраиваются на сервере отдельно. В Happ действия пользователя одинаковы: всё нужное уже записано в ссылке или подписке.

Как понять, что сервер в Happ работает по VLESS?

Проще всего посмотреть на исходную ссылку: она начинается с vless://. В списке серверов Happ рядом с именем обычно виден технический текст с типом протокола, но провайдер может заменить его своим описанием. Если подписка не зашифрована и настройки серверов не скрыты, откройте параметры сервера — протокол указан там. В зашифрованной подписке эти сведения пользователю недоступны, и узнать протокол можно только у провайдера.

Что будет, если кто-то узнает UUID из моей ссылки VLESS?

UUID в VLESS работает как пароль: сервер пускает любого, кто предъявит известный ему идентификатор вместе с верными параметрами подключения. Человек с вашей ссылкой сможет подключаться от вашего имени и расходовать ваш трафик. Не публикуйте ссылку в открытых чатах и на скриншотах. Если она всё же попала к посторонним, попросите провайдера или администратора сервера выпустить новый UUID, а затем обновите подписку или импортируйте новую ссылку.

Передаёт ли VLESS UDP-трафик, например звонки и игры?

Да. В заголовке запроса VLESS есть команда, которая задаёт тип передачи: TCP, UDP или мультиплексированный поток Mux. Поэтому через сервер проходят и DNS-запросы, и голосовые звонки, и игровой трафик. Нюанс есть у режима xtls-rprx-vision: по документации Xray он по умолчанию перехватывает UDP на порт 443, то есть QUIC, и браузеры переходят на TCP. Вариант flow xtls-rprx-vision-udp443 этот перехват отключает.

Работает ли VLESS в Happ на телевизоре и компьютере?

Документация Happ перечисляет VLESS среди поддерживаемых протоколов без оговорок по платформам, а само приложение выпускается для Windows, macOS, Linux, iOS, Android, Android TV и Apple TV. На телевизор ссылку или подписку удобнее передать с телефона: QR-кодом по локальной сети или через Web Import на tv.happ.su. На Apple TV нет классической маршрутизации, но выбор сервера, подключение и пинг там поддерживаются.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
  2. Документация Happ: добавление конфигурации и подписки — обращение 28 сентября 2026
  3. Документация Happ: поделиться конфигурацией — обращение 28 сентября 2026
  4. Документация Happ: Apple TV (tvOS) — обращение 28 сентября 2026
  5. Документация Xray: исходящее подключение VLESS — обращение 28 сентября 2026