VLESS: что это
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
VLESS — протокол передачи данных между клиентом и сервером Xray-core: клиент называет свой UUID и адрес назначения, а шифрование канала обычно выполняет слой TLS или Reality. В Happ сервер VLESS приходит ссылкой vless://, в подписке или добавляется вручную.
VLESS появился в 2020 году как облегчённая замена VMess и развивается в Xray-core вместе с Reality и XTLS Vision. Он не хранит состояние сессии и не проверяет метку времени, поэтому сбившиеся на несколько минут часы устройства подключению не мешают. Сам VLESS описывает только, кто подключается и куда передать данные: защиту даёт слой TLS или Reality, а доставку — транспорт TCP, WebSocket, gRPC или XHTTP. Поэтому в описаниях серверов пишут не просто «VLESS», а «VLESS Reality» или «VLESS WS TLS».
VLESS — протокол передачи данных между клиентом и сервером Xray-core, в котором клиент предъявляет UUID и адрес назначения, а сервер пересылает трафик дальше. Протокол не зависит от системного времени, а защиту канала в типичной настройке обеспечивает слой TLS или Reality.
Суть термина
VLESS — протокол, по которому клиент и сервер Xray-core договариваются о передаче трафика. Клиент открывает соединение и первым сообщением отправляет короткий заголовок: версию протокола, свой идентификатор, тип передачи и адрес, куда доставить данные. Следом идут сами данные.
Сервер сверяет идентификатор со списком пользователей. Если он известен, сервер соединяется с адресом назначения и пересылает трафик в обе стороны. Незнакомого клиента сервер не обслуживает.
Документация Xray называет VLESS протоколом без состояния. Сервер не хранит данных о сессии между подключениями и не проверяет метку времени, поэтому часы телефона, отстающие на несколько минут, подключению не мешают.
Шифрования данных в типичной настройке VLESS не добавляет: в ссылке стоит encryption=none, а канал защищает внешний слой — TLS или Reality. В новых версиях Xray-core у протокола есть и необязательное собственное шифрование VLESS Encryption на основе ML-KEM-768 и X25519, но документация Happ о нём не упоминает, а в её примерах ссылок стоит none.
Идентификатор UUID выглядит как 00000000-0000-0000-0000-000000000000 и служит одновременно логином и паролем. Поэтому ссылку VLESS хранят так же бережно, как пароль.
Из чего складывается подключение
Одно слово «VLESS» сервер полностью не описывает. Подключение складывается из трёх независимых частей, и каждая должна совпадать с настройками сервера:
- протокол — VLESS: кто подключается и куда передать данные;
- транспорт — как байты идут по сети: TCP, WebSocket, gRPC или XHTTP (параметр
type); - слой защиты — TLS с сертификатом на домене или Reality с проверкой сервера по публичному ключу (параметр
security).
К этим частям часто добавляется режим XTLS Vision — параметр flow. Он есть только у VLESS и рассчитан на TCP с TLS или Reality.
Так расшифровываются названия, которые встречаются в описаниях серверов и тарифов:
| Название у провайдера | Транспорт | Защита | flow |
|---|---|---|---|
| VLESS Reality Vision | TCP | Reality | xtls-rprx-vision |
| VLESS TLS | TCP | TLS | xtls-rprx-vision или пусто |
| VLESS WS TLS | WebSocket | TLS | пусто |
| VLESS gRPC Reality | gRPC | Reality | пусто |
| VLESS XHTTP | XHTTP | TLS или Reality | пусто |
Скелет ссылки с условными значениями — всё после знака вопроса относится к транспорту и защите:
vless://00000000-0000-0000-0000-000000000000@example.com:443?type=tcp&security=reality&flow=xtls-rprx-vision#ExampleЭто сокращённый пример: реальной ссылке Reality нужны ещё ключ, короткий идентификатор и имя сервера. Все параметры с примерами разобраны на странице VLESS в Happ.
Как это выглядит в Happ
VLESS встречается в Happ в четырёх местах.
Подписка. Провайдер отдаёт список конфигураций, и строки серверов VLESS в нём начинаются с vless://. После добавления подписки эти серверы появляются в общем списке рядом с серверами других протоколов.
Отдельная ссылка. Ключ vless:// импортируется из буфера обмена, QR-кодом или диплинком. Если ссылка повреждена, Happ сообщает «Конфигурация vless не валидная» — причины и проверка описаны на странице ошибки «Конфигурация не валидная».
Ручной ввод. Кнопка «+» в правом верхнем углу → «Ручной ввод» → протокол VLESS → заполнение полей → «Готово». Сервер появится в разделе «Список серверов».
Обмен. Смахните сервер вправо и нажмите иконку со стрелкой: Happ предложит «В буфер обмена», «QR-код» или «JSON». Для зашифрованных и скрытых подписок эта функция недоступна.
Отдельный случай — JSON-конфигурации в подписке. Happ передаёт их в Xray-core без изменений, поэтому сервер VLESS внутри такой конфигурации работает ровно так, как его описал автор, а правила маршрутизации приложения к нему не применяются.
Чем VLESS отличается от похожих терминов
Названия протоколов, слоёв и режимов часто путают, потому что в описаниях серверов они стоят рядом.
| Термин | Что это | Отличие от VLESS |
|---|---|---|
| VMess | протокол прокси | шифрует данные сам и проверяет метку времени, поэтому зависит от точных часов |
| Trojan | протокол прокси | проверяет клиента по паролю, рассчитан на работу поверх TLS, режима Vision нет |
| Reality | слой защиты | не протокол, а способ защитить канал; с VLESS встречается чаще всего |
| XTLS Vision | режим flow | часть VLESS, а не отдельный протокол |
| Xray-core | ядро | программа, которая реализует VLESS и другие протоколы; на нём работает Happ |
| VPN | способ подключить устройство к сети | VLESS передаёт данные между клиентом и сервером, а туннель для всего устройства создаёт приложение |
Подробное сравнение двух самых распространённых протоколов Happ — на странице VLESS или VMess.
Главное
- VLESS отвечает за проверку клиента по UUID и передачу адреса назначения, а шифрование канала в типичной настройке выполняет слой TLS или Reality.
- Протокол не хранит состояние и не проверяет метку времени, поэтому неточные часы на устройстве не мешают подключению, в отличие от VMess.
- Любой сервер VLESS описывается тремя частями: протокол, транспорт (TCP, WebSocket, gRPC или XHTTP) и слой защиты (TLS или Reality).
- Режим XTLS Vision включается параметром flow; это функция VLESS, рассчитанная на транспорт TCP с TLS или Reality.
- Рядом с именем сервера Happ показывает технический текст, например тип протокола, а провайдер может заменить его своим описанием serverDescription.
Частые вопросы
VLESS — это VPN или прокси?
VLESS — протокол прокси: он описывает, как клиент и сервер Xray-core договариваются о передаче данных. Эффект VPN появляется на уровне приложения: Happ в режиме TUN собирает трафик устройства через виртуальный сетевой интерфейс и отдаёт ядру, а ядро отправляет его на сервер по VLESS. Поэтому один и тот же сервер VLESS подходит и для системного прокси, и для туннеля всего устройства.
Чем VLESS отличается от Xray?
Xray-core — программа-ядро, а VLESS — один из протоколов, которые она реализует. Кроме него ядро работает с VMess, Trojan, Shadowsocks и отвечает за транспорт, TLS, Reality и маршрутизацию. Happ построен на Xray-core: интерфейс собирает настройки из ссылки или подписки и передаёт их ядру. Фраза «сервер на Xray» протокол ещё не называет — это может быть VLESS или любой другой из поддерживаемых.
Почему провайдеры пишут «VLESS Reality», а не просто VLESS?
Слово VLESS называет только протокол, а для подключения важны ещё слой защиты и транспорт. «VLESS Reality» означает VLESS поверх Reality, обычно с транспортом TCP и режимом Vision. «VLESS WS TLS» — VLESS внутри WebSocket с обычным TLS-сертификатом. Эти варианты по-разному ведут себя в сети и настраиваются на сервере отдельно. В Happ действия пользователя одинаковы: всё нужное уже записано в ссылке или подписке.
Как понять, что сервер в Happ работает по VLESS?
Проще всего посмотреть на исходную ссылку: она начинается с vless://. В списке серверов Happ рядом с именем обычно виден технический текст с типом протокола, но провайдер может заменить его своим описанием. Если подписка не зашифрована и настройки серверов не скрыты, откройте параметры сервера — протокол указан там. В зашифрованной подписке эти сведения пользователю недоступны, и узнать протокол можно только у провайдера.
Что будет, если кто-то узнает UUID из моей ссылки VLESS?
UUID в VLESS работает как пароль: сервер пускает любого, кто предъявит известный ему идентификатор вместе с верными параметрами подключения. Человек с вашей ссылкой сможет подключаться от вашего имени и расходовать ваш трафик. Не публикуйте ссылку в открытых чатах и на скриншотах. Если она всё же попала к посторонним, попросите провайдера или администратора сервера выпустить новый UUID, а затем обновите подписку или импортируйте новую ссылку.
Передаёт ли VLESS UDP-трафик, например звонки и игры?
Да. В заголовке запроса VLESS есть команда, которая задаёт тип передачи: TCP, UDP или мультиплексированный поток Mux. Поэтому через сервер проходят и DNS-запросы, и голосовые звонки, и игровой трафик. Нюанс есть у режима xtls-rprx-vision: по документации Xray он по умолчанию перехватывает UDP на порт 443, то есть QUIC, и браузеры переходят на TCP. Вариант flow xtls-rprx-vision-udp443 этот перехват отключает.
Работает ли VLESS в Happ на телевизоре и компьютере?
Документация Happ перечисляет VLESS среди поддерживаемых протоколов без оговорок по платформам, а само приложение выпускается для Windows, macOS, Linux, iOS, Android, Android TV и Apple TV. На телевизор ссылку или подписку удобнее передать с телефона: QR-кодом по локальной сети или через Web Import на tv.happ.su. На Apple TV нет классической маршрутизации, но выбор сервера, подключение и пинг там поддерживаются.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
- Документация Happ: добавление конфигурации и подписки — обращение 28 сентября 2026
- Документация Happ: поделиться конфигурацией — обращение 28 сентября 2026
- Документация Happ: Apple TV (tvOS) — обращение 28 сентября 2026
- Документация Xray: исходящее подключение VLESS — обращение 28 сентября 2026