VLESS — это «вычитание» команды Xray из VMess. Слово less в названии буквально: убрать всё лишнее.

Ключевое отличие: нет встроенного шифрования

VMess шифрует сам payload; VLESS не шифрует ничего сам и не проверяет метку времени. Шифрование и аутентификацию он полностью отдаёт внешнему слою TLS. Отсюда два плюса: нет лишней сигнатуры протокола и нет мороки VMess с синхронизацией часов.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Почему это на самом деле безопаснее

«Без шифрования» звучит странно, но суть в том, что VLESS почти всегда работает внутри TLS. Соединение VLESS + TLS в сети выглядит как обычный HTTPS-запрос, и DPI с трудом отличает его от нормального сёрфинга. Меньше сигнатур — труднее распознать.

Связка с REALITY

По-настоящему VLESS взлетел после появления REALITY. REALITY позволяет серверу заимствовать TLS-рукопожатие настоящего крупного сайта, так что вам даже не нужны свой домен и сертификат — ещё один скачок в устойчивости к блокировкам. Большинство новых узлов сегодня строят на VLESS + Vision + REALITY.

VMess или VLESS? Производительность схожа, но у VLESS меньше сигнатур и проще настройка. Выбирайте VLESS, если сервер не поддерживает только VMess. См. VLESS против VMess.