VMess 是 V2Ray 最早的自研传输协议,2015 年前后随 V2Ray 一起出现。理解它有助于看懂后来 VLESS、Trojan 为什么那样设计。

它怎么工作

VMess 用一个 UUID 作为用户身份,客户端和服务器用它派生加密密钥,对流量做 AEAD 加密(早期是 MD5,后改进为 AEAD)。每个请求还带一个基于时间的验证字段,所以 客户端和服务器的系统时间必须基本一致,误差通常要求在 90 秒以内。

合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点

它解决了什么

在那个年代,VMess 的加密和随机化让流量不像固定特征的代理,能绕过基于关键字和简单特征的封锁。它也支持多种传输层(TCP、WebSocket、mKCP 等),灵活性很高。

为什么现在少用

VMess 自己做了一层加密,但这层加密反而成了特征——它不是标准的 TLS,深度包检测可以识别其握手模式。今天主流做法是让代理流量伪装成普通 HTTPS,于是 VLESS + TLS、Trojan 这类「自己不加密、交给 TLS」的方案更受欢迎。

如果你的节点还在用 VMess 且经常掉线,先检查两端时间是否同步;时间偏差是 VMess 报错最常见的原因。