Ваш IP: определяется… — виден сайтам и провайдеру Скрыть IP

Что такое VLESS и Reality: протокол простыми словами — октябрь 2026

VLESS — лёгкий протокол из проекта Xray, который в связке с маскировкой Reality выдаёт VPN-трафик за обычное HTTPS-соединение с известным сайтом. Поэтому в России он работает там, где OpenVPN и WireGuard давно блокируются. Чтобы им пользоваться, нужен ключ vless:// от сервиса и клиент вроде Happ или Karing.

Содержание
  1. VLESS простыми словами
  2. Что такое Reality
  3. Как читать ключ VLESS: разбор параметров
  4. XTLS и Vision: что такое flow
  5. XHTTP и другие транспорты
  6. Какие приложения поддерживают VLESS
  7. Как настроить VLESS: пошагово
  8. Где взять VLESS-ключ
  9. VLESS не подключается

VLESS простыми словами

VLESS — лёгкий протокол для прокси и VPN из проекта Xray (раньше развивался и в V2Ray). Его задача — максимально просто передать ваш трафик до сервера и не выдать себя. Сам по себе VLESS почти ничего не делает: он проверяет, что вы свой (по уникальному идентификатору UUID), и пересылает данные. Шифрование и маскировку обеспечивает слой поверх — TLS или Reality. Благодаря этой простоте VLESS быстрый и почти не нагружает телефон.

Почему о нём все говорят: в России 2026 года классические VPN-протоколы — OpenVPN, WireGuard, IKEv2, L2TP — распознаются системами фильтрации по характерным признакам и блокируются. VLESS в связке с Reality выглядит для оператора как обычное HTTPS-соединение с известным сайтом. Поэтому большинство сервисов, которые работают в России, перешли именно на него. Сравнение протоколов — протоколы VPN.

Что такое Reality

Reality — способ маскировки, придуманный в Xray. Обычный TLS требует своего домена и сертификата, и такой сервер можно вычислить: зайти на него и увидеть, что за ним ничего нет. Reality работает хитрее:

В итоге не нужен ни домен, ни сертификат, а сервер почти невозможно отличить от обычного сайта. Связку пишут по-разному: VLESS Reality, VLESS + Reality, VLESS TCP Reality — это одно и то же.

С 8 сентября 2026 года серверы на Xray 26.9.8 и новее требуют в Reality ключ нового типа X25519MLKEM768 (с постквантовой защитой). Старые клиенты, которые его не поддерживают, подключаются «вхолостую»: значок VPN горит, а трафик не идёт. Так случилось, например, с Shadowrocket. Держите клиент обновлённым.
Схема инкапсуляции VPN-трафика внутри HTTPS
Трафик маскируется под обычное защищённое соединение с сайтом. · Фото: Daiyuu, Wikimedia Commons, CC BY-SA 3.0

Как читать ключ VLESS: разбор параметров

Ключ VLESS — это строка vless://UUID@адрес:порт?параметры#название. Вставлять её можно не разбирая, но если хочется понять, что внутри:

ПараметрПримерЧто значит
UUIDдлинный набор букв и цифрваш личный идентификатор, по нему сервер вас пускает
порт443стандартный порт HTTPS, поэтому трафик не выделяется
typetcp, xhttp, grpc, wsтранспорт: как данные передаются по сети
securityreality, tls, noneслой защиты: Reality, обычный TLS или без защиты
encryptionnoneсобственное шифрование VLESS; none — норма, шифрует Reality или TLS
sniадрес известного сайтапод какой сайт маскируется соединение
flowxtls-rprx-visionрежим XTLS Vision, см. ниже
fpchrome, firefox, safariотпечаток браузера, под который подделывается рукопожатие
pbkстрока ключапубличный ключ сервера Reality
sidкороткая строкакороткий идентификатор Reality
spx/ или путьspiderX — путь, который клиент «посещает» для правдоподобия

Security и encryption: почему там none

Многих пугает encryption=none или «VLESS TCP none» в ключе. Это нормально. VLESS изначально задуман без собственного шифрования, чтобы не шифровать дважды: защиту даёт security=reality или security=tls. Опасно только сочетание security=none с открытой сетью — тогда трафик действительно идёт без защиты. В свежих версиях Xray у VLESS появилось и собственное шифрование, но в большинстве ключей сервисов его нет, и это не проблема.

SNI

SNI — имя сайта, которое видно в начале защищённого соединения. В Reality здесь указан адрес настоящего крупного сайта, под который маскируется сервер. Менять SNI самостоятельно нельзя: он должен совпадать с настройками сервера, иначе подключения не будет.

Fingerprint: chrome или firefox

Параметр fp задаёт, под какой браузер подделывается TLS-рукопожатие — Chrome, Firefox, Safari и другие. Технология называется uTLS. Без неё клиент выдавал бы себя нестандартным отпечатком. Обычно провайдер ставит chrome, и трогать это не нужно.

XTLS и Vision: что такое flow

XTLS — технология Xray, которая убирает двойное шифрование: когда вы открываете HTTPS-сайт через VPN, данные и так зашифрованы, и шифровать их второй раз незачем. Режим Vision (в ключе — flow=xtls-rprx-vision) дополнительно прячет признаки «TLS внутри TLS», по которым такие туннели можно вычислить, и добавляет выравнивание пакетов. Связка VLESS + TCP + Reality + XTLS Vision долго считалась эталоном для обхода блокировок. Если в ключе есть flow, оставьте как есть: на сервере и в клиенте он должен совпадать.

XHTTP и другие транспорты

Кроме TCP, VLESS работает поверх других транспортов. XHTTP маскирует трафик под обычный обмен данными с веб-сайтом и помогает там, где прямые TCP-соединения режут. gRPC и WebSocket позволяют пропускать трафик через CDN. Многие сервисы дают сразу несколько вариантов: например, у Tainet VPN есть VLESS + Reality и VLESS + XHTTP, у XConnect — VLESS + Reality и XHTTP. Если один перестал работать у вашего оператора, пробуйте другой.

Tainet VPNTainet VPN — от 229 ₽/мес, оплата: СБП, карта Мир, Mastercard
Перейти на сайт

Какие приложения поддерживают VLESS

Ядро большинства из них — Xray или sing-box. Оба понимают VLESS и Reality, поэтому один и тот же ключ подойдёт к любому клиенту.

Окно управления VPN-сервером со списком параметров
Параметры подключения задаются на стороне сервера. · Фото: Daiyuu, Wikimedia Commons, CC BY-SA 3.0

Как настроить VLESS: пошагово

  1. Получите ключ или подписку у VLESS-сервиса. Где взять — в статье ключ для VPN.
  2. Установите клиент — например, Happ или Karing.
  3. Добавьте ключ: «+» → «Вставить из буфера обмена» или сканирование QR-кода.
  4. Выберите сервер и подключитесь. Разрешите создание VPN-конфигурации.

Ручная настройка с вводом UUID, pbk и sid нужна, только если вы подняли свой сервер. Это отдельная тема — свой VPN на VPS.

Где взять VLESS-ключ

Бесплатные VLESS-ключи из каналов и GitHub умирают за дни и проходят через чужие серверы. Надёжнее взять подписку у сервиса с оплатой в рублях:

Alius VPNAlius VPN — от 58 ₽/мес, оплата: СБП, карта Мир, крипта
Перейти на сайт

VLESS не подключается

  1. Обновите клиент: новые серверы требуют свежего ядра Xray.
  2. Обновите подписку — адреса могли смениться.
  3. Попробуйте другой транспорт (XHTTP вместо TCP) или другой сервер.
  4. Проверьте дату и время на устройстве: при сбитых часах защищённое соединение не устанавливается.
  5. На мобильном интернете при белых списках нужен специальный сервер — подробнее VPN при белых списках.

Сравнение с главным конкурентом — VLESS или WireGuard.

Работают в России сейчас

Частые вопросы

Что такое VLESS?

Протокол передачи трафика из проекта Xray. Сам он только проверяет пользователя и пересылает данные, а шифрование и маскировку даёт слой TLS или Reality.

Что такое VLESS Reality?

Связка VLESS с маскировкой Reality: сервер выдаёт себя за известный сайт, используя его TLS-сертификат. Свой домен и сертификат не нужны.

Безопасно ли, что в ключе encryption=none?

Да. VLESS специально не шифрует сам, чтобы не делать это дважды. Защиту даёт security=reality или security=tls.

Что значит flow xtls-rprx-vision?

Это режим XTLS Vision: он убирает двойное шифрование и прячет признаки «TLS внутри TLS». Менять его не нужно — он должен совпадать с сервером.

Почему в VLESS-ключе порт 443?

Это стандартный порт HTTPS. На нём трафик VPN не выделяется на фоне обычных сайтов.

Где взять бесплатный VLESS?

Безопаснее всего — пробный период: 7 дней у Alius и Tainet, тариф FREE у Geodema. Ключи из открытых каналов быстро блокируются.

Какое приложение нужно для VLESS?

Happ, Karing, Hiddify, v2RayTun, v2rayNG, на iPhone также Streisand и Shadowrocket. Ключ подходит к любому из них.