🙄 Что такое vless — для самых маленьких.
Сегодня мы написали большую статью (вернее несколько статей) о том что такое на самом деле vless и причем тут ЖЕНЩИНЫ 🌟🌟🌟
Project X — организация на GitHub (XTLS), развивающая ядро Xray-core, протокол маскировки REALITY и семейство технологий XTLS. Сайт: xtls.github.io. Xray-core — это форк V2Ray (ноябрь 2020), случившийся из-за лицензионного конфликта вокруг XTLS-патча. Автор XTLS и VLESS — анонимный разработчик RPRX — ушёл из v2fly и основал собственный проект. Главная идея всех технологий проекта — сделать прокси-трафик неотличимым от обычного HTTPS: XTLS убирает двойное шифрование, Vision маскирует паттерны «TLS внутри TLS», REALITY позволяет прикрываться настоящим чужим сайтом без собственного домена. Сегодня Xray — де-факто стандарт обхода DPI-цензуры в Иране, Китае и России; вокруг него выросла экосистема клиентов (v2rayN, v2rayNG, Hiddify, Streisand) и панелей (3x-ui, Marzban). Лицензия — MPL-2.0, версии с ~2024 года календарные (например v26.7.11 = 11 июля 2026).
VLESS — облегчённый (stateless) прокси-протокол, преемник VMess. Придуман разработчиком RPRX внутри проекта Project X. Ключевая идея: сам протокол ничего не шифрует и не маскирует. Аутентификация — по одному UUID, а конфиденциальность делегируется внешнему слою (TLS, REALITY) и flow-контролю (XTLS-Vision). Убрана времязависимая аутентификация VMess: не нужна синхронизация часов, протокол проще и быстрее. Умеет flow (xtls-rprx-vision против детекта TLS-in-TLS), fallbacks (маскировка под настоящий сайт и защита от зондирования), XUDP (полноценный UDP с Full Cone NAT), работает поверх TCP/XHTTP/WebSocket/gRPC/mKCP. С сентября 2025 (релиз v25.9.5) у VLESS появилось собственное пост-квантовое шифрование (ML-KEM-768 + X25519) — оно снимает жёсткое требование внешнего TLS и защищает от расшифровки «сейчас запишем — потом расшифруем».
REALITY — замена обычного серверного TLS. Владельцу прокси не нужен свой домен и сертификат: сервер маскируется под чужой публичный сайт (например крупный домен). При рукопожатии сервер физически проксирует ClientHello клиента на настоящий сайт и возвращает его настоящий ответ. Для чужого наблюдателя сервер неотличим от порт-форварда на этот сайт. «Свой» клиент опознаётся по криптографической метке, спрятанной в поле SessionId внутри ClientHello. Метка шифруется AES-GCM на общем секрете (X25519 ECDH) и невидима без серверного ключа. Своему клиенту сервер выдаёт временный сертификат, «подписанный» HMAC на общем секрете — только владелец правильного ключа может его проверить. Чужой клиент/зонд получает настоящий сертификат реального сайта. Итог: нет серверного TLS-отпечатка, есть защита от active probing, не нужен свой домен. Криптографически REALITY на 2026 год не вскрыт — DPI борется с ним поведенчески (см. разбор июня 2026).
VLESS, XTLS и REALITY — это три разные вещи на трёх разных уровнях, а не синонимы: VLESS — протокол (что переносим): переносит UUID-аутентификацию и опции. XTLS / Vision — flow-режим (как оптимизируем поток): убирает двойное шифрование «TLS-in-TLS» и маскирует длины пакетов. REALITY — слой безопасности (чем шифруем снаружи): замена TLS, маскирующая сервер под чужой сайт. XTLS — это НЕ шифр и не протокол. Это механизм управления потоком (flow-control) поверх уже установленного TLS или REALITY. Vision (xtls-rprx-vision) — единственный живой режим XTLS на 2026 год. Старые origin/direct/splice полностью удалены из кода. Рабочая связка выглядит так: VLESS + flow=xtls-rprx-vision + security=reality (или tls) — три independent оси, которые комбинируются.
Полная статья: https://publish.obsidian.md/zapret/Privacy/xray/project-x
☺️ Скачать | ☺️ Premium (донаты) | ☺️ Android, MacOS и др. ссылки