VLESS: что это такое и почему он переживает блокировки

Обновлено 2026-07-03

Коротко: VLESS — это лёгкий прокси-протокол из экосистемы Xray/V2Ray, который проводит трафик через сервер с минимальными накладными расходами. Сам по себе он не шифрует и не маскирует трафик — этим занимается связка с TLS и расширением Reality, которая делает соединение неотличимым от обычного HTTPS к крупному сайту. Именно пара VLESS + Reality — один из самых живучих способов обхода DPI-фильтрации в 2026 году.

В конфигах и чатах про обход блокировок слово VLESS встречается чаще любого другого — но что это такое, объясняют обычно через нагромождение аббревиатур. Разберём по-человечески: что делает VLESS, чем он отличается от соседей по алфавиту и почему без Reality он — только половина ответа.

Что делает VLESS

VLESS — прокси-протокол: он описывает, как клиент договаривается с сервером и передаёт через него трафик. Появился в экосистеме V2Ray/Xray как облегчённая замена старому протоколу VMess: убрали лишнее шифрование внутри (его всё равно дублирует TLS), тяжёлые проверки времени и часть накладных расходов. Результат — протокол быстрее и проще, но «голый» VLESS не прячет сам факт использования прокси.

При чём тут Reality

Маскировку даёт транспортный слой. Расширение Reality оборачивает VLESS-соединение так, что для DPI-фильтра оно выглядит как обычный HTTPS-визит на крупный легитимный сайт — вплоть до настоящего TLS-сертификата этого сайта. Фильтр не может заблокировать такое соединение, не зацепив настоящий HTTPS. Поэтому в 2026-м говорят именно о связке «VLESS + Reality» — подробный разбор в гайде о VLESS-Reality.

VLESS против VMess, Shadowsocks и WireGuard

VMess — предшественник: тяжелее и уже неплохо распознаётся фильтрами. Shadowsocks — ветеран с шифрованием «под случайный шум»; версия 2022 жива, но классические сборки режутся. WireGuard — прекрасный честный VPN-протокол, который не маскируется вовсе, поэтому под DPI гибнет первым. VLESS+Reality выигрывает не скоростью и не криптографией, а тем, что его трафик неотличим от легитимного HTTPS. Развёрнутое сравнение — в гайде VLESS vs Shadowsocks vs WireGuard.

Где это используется

VLESS поддерживают все современные движки и клиенты: Xray, sing-box и построенные на них приложения. В Orden связка VLESS-Reality — основной протокол, а Hysteria2 — запасной: клиент переключается между ними сам и обновляет конфигурацию автоматически. Код открыт: github.com/tsyrenov1987/orden-android-client.

Orden — VPN, который сам обновляется и переживает DPI

VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.

Открыть Orden →

Частые вопросы

VLESS — это VPN?
Строго говоря, это прокси-протокол, а не классический VPN: он проводит трафик приложений через сервер. Для пользователя разница невелика — клиенты на VLESS работают как привычный VPN, проводя через туннель весь трафик устройства.
Чем VLESS отличается от VMess?
VLESS — облегчённый наследник VMess: из него убрали внутреннее шифрование (его дублирует TLS) и лишние проверки. Он быстрее, проще и в связке с Reality заметно устойчивее к DPI-фильтрам.
VLESS блокируется в России?
Голый VLESS без маскировки распознать можно. Связка VLESS + Reality маскирует соединение под обычный HTTPS к крупному сайту, и заблокировать её, не зацепив легитимный трафик, крайне сложно — поэтому она остаётся одним из самых живучих вариантов.