VLESS — лёгкий прокси-протокол, появившийся в сообществе V2Ray и развиваемый в проекте Xray. Сам он данные не шифрует: защиту соединения обеспечивает транспортный слой TLS или Reality, поверх которого работает VLESS.
Как работает
Клиент открывает защищённое соединение с сервером и в самом начале передаёт идентификатор пользователя — UUID. Сервер сверяет его со своим списком и дальше просто пересылает данные в обе стороны. Отказ от собственного шифрования снижает нагрузку на процессор и задержки: трафик не шифруется дважды. В качестве транспорта VLESS использует обычный TCP, WebSocket, gRPC или XHTTP. Режим XTLS Vision позволяет не шифровать повторно данные, которые уже защищены TLS внутри туннеля.
Где применяется
Ключ VLESS — это ссылка, которая начинается с vless://. В ней указаны адрес сервера, порт, UUID и параметры транспорта и шифрования. Такие ключи и подписки с ними понимают многие клиенты, в том числе v2rayNG, v2rayN, Hiddify, Happ и v2RayTun. На серверной стороне VLESS поддерживают ядра Xray и sing-box.
Чем отличается от соседних протоколов
В отличие от VMess, VLESS не шифрует данные сам и не зависит от точного времени на устройстве. От Trojan его отличает способ проверки пользователя: UUID вместо пароля. Кроме того, режим XTLS Vision в Xray рассчитан именно на VLESS, а связка VLESS с Reality позволяет работать без собственного домена на сервере.