Files
obsidian/cybersec/Network/Что такое Vless, Vmess, shadowsocks.md
2026-07-30 11:35:10 +05:00

4.5 KiB

Перед тем, как обсуждать протоколы, предлагаю ознакомится со статьей про proxy, если вдруг кто-то из читающих еще не знает что это такое: тык

Для понимания, что такое Vless, Vmess, shadowsocks нам надо разобрать что такое V2Ray.

V2Ray - гипкая платформа для прокси, позволяющая шифровать, маршрутизировать и скрывать трафик. Как она работает?

  1. Клиент отправляет запрос
  2. Данные шифруются
    • Клиент шифрует трафик с использованием настроенного протокола (например, VMess, Shadowsocks, Trojan или других).
    • Шифрование делает трафик нечитаемым для провайдера и систем наблюдения, скрывая содержимое и даже сам факт использования прокси.
  3. Данные передаются на сервер
    • Шифрованный трафик отправляется на сервер V2Ray через выбранный транспортный протокол:
    • TCP (надежная передача данных),
    • WebSocket (имитация веб-трафика),
    • QUIC (быстрая передача с меньшими задержками),
    • TLS (шифрование поверх HTTPS для сокрытия трафика).
    • Сервер может быть настроен так, чтобы имитировать обычные HTTPS-запросы, что помогает обходить блокировки.
  4. Обработка на сервере:
    • Сервер V2Ray принимает зашифрованные данные, расшифровывает их и перенаправляет на нужный ресурс (например, веб-сайт, API, или другой сервер).
    • Сервер маскирует запрос, делая его похожим на обычный HTTP/HTTPS-трафик, чтобы избежать обнаружения.
  5. Ответ от сервера:
    • Ответ от запрашиваемого ресурса поступает на сервер V2Ray.
    • Сервер шифрует данные и передаёт их обратно клиенту.
  6. Клиент расшифровывает данные:
    • Клиент получает зашифрованные данные от сервера, расшифровывает их и передаёт исходному приложению (например, браузеру).

Shadowsocks - бесплатный open-source протокол, широко используемый в китае для обхода блокировок. Сам по себе не является прокси, но как правило является клиентским ПО, помогающее подключится к стороннему прокси серверу SOCKS5. После подключения трафик будет перенаправлен в прокси.

Vless - это протокол управления пользователем для аутентификации/связи клиент-сервер, который НЕ работает без какого-либо другого метода шифрования, такого как XTLS в случае Xray. Более безопасен и производителен, в сравнении с оригинальным V2Ray.

Vmess - протокол, использующий AES, RSA и HMAC для шифрования трафика, а TCP, UDP, mKCP и WebSocket в качестве способов передачи. Не считается безопасным с 2020 года, поскольку GFW (Great Firewall) в китае совершенствует свои методы перехвата пакетов.

Сравнение на личном опыте. У меня поднят https://github.com/Gozargah/Marzban, который позволяет выбирать протоколы для подключения, и vless самый быстрый и стабильный из троих.