Чем отличаются VLESS, VMess и Trojan простыми словами
Когда настраиваешь VPN-клиент вроде Happ или v2RayTun, среди настроек часто мелькают буквы VLESS, VMess и Trojan. Это не разные VPN, а разные форматы упаковки трафика внутри одного семейства протоколов — того самого, на котором строится Reality. Разница между ними в том, сколько служебных данных добавляется к пакету и насколько похожим на обычный веб-трафик получается результат.
Коротко: VMess — самый старый и «тяжёлый» формат, VLESS — облегчённая версия без встроенного шифрования, а Trojan — формат, который специально имитирует настоящее HTTPS-соединение. Для маскировки под обычный сайт лучше всего подходит связка VLESS с дополнительным слоем шифрования поверх — именно так работает Reality.
VMess: старый и с лишним весом
VMess появился раньше остальных и умеет шифровать данные сам, без посторонней помощи. Это удобно, но у такого шифрования есть побочный эффект: в пакет добавляются служебные метки, включая метку времени. Если часы на устройстве и сервере расходятся сильнее допустимого, соединение может не установиться.
Дополнительные служебные данные делают пакеты VMess чуть тяжелее и более узнаваемыми по структуре, чем обычный HTTPS-трафик обычного сайта.
VLESS: то же самое, но легче
VLESS убрал из пакета встроенное шифрование и лишние метки — эту работу отдали внешнему слою, обычно TLS. Из-за этого пакеты стали проще по структуре и быстрее обрабатываются.
Сам по себе VLESS не шифрует данные, поэтому его всегда используют поверх TLS или похожего слоя. Именно эта гибкость позволяет добавить поверх VLESS дополнительную маскировку — так работает Reality: трафик выглядит как обычное HTTPS-соединение к настоящему сайту.
Trojan: маскировка под обычный сайт
Trojan построен по другой логике: соединение с самого начала должно выглядеть как обращение к обычному HTTPS-сайту, включая настоящий TLS-хэндшейк. Данные VPN прячутся внутри пароля, который передаётся в рамках этого хэндшейка.
Идея похожа на то, что делает Reality, но реализована иначе: Trojan имитирует HTTPS-соединение целиком, а Reality использует VLESS и подключается к настоящему стороннему сайту, беря у него часть данных для маскировки.
Почему это выбор клиента, а не сервиса
VLESS, VMess и Trojan — это форматы на стороне протокола, а не отдельные VPN-сервисы. Клиенты вроде Happ, v2RayTun, Hiddify, Streisand и Nekoray поддерживают все три, потому что построены на одном и том же движке.
В DexterVPN используется VLESS с Reality — эта связка даёт наименее заметный для ТСПУ трафик среди перечисленных вариантов. Настройка подключения приходит в клиент уже готовой, выбирать протокол вручную не нужно.
Что протокол не решает
Формат упаковки трафика влияет на то, насколько заметен VPN и насколько стабильно держится соединение под ТСПУ. Но он не влияет на то, что происходит дальше по сети.
- Если IP сервера попал в блок-лист конкретного сайта, помогает смена сервера, а не смена протокола.
- Если оператор отключает мобильный интернет целиком, никакой протокол это не обойдёт — соединения просто нет.
- Умный сплит-туннель, который пускает российские сервисы напрямую, работает одинаково независимо от протокола — это отдельная настройка клиента.
Протокол Reality, свои серверы в Европе и никаких логов. Российские сервисы — банки, Госуслуги, маркетплейсы — идут напрямую. 3 дня и 50 ГБ бесплатно, без карты — подключение занимает пару минут.
Открыть бота в Telegram