VMess — первый собственный транспортный протокол V2Ray, появившийся вместе с V2Ray около 2015 года. Разобравшись в нём, легче понять, почему VLESS и Trojan позже спроектировали именно так.

Как он работает

VMess использует UUID как идентификатор пользователя; клиент и сервер выводят из него ключ и шифруют трафик через AEAD. В каждом запросе есть поле проверки по времени, поэтому часы клиента и сервера должны быть примерно синхронны — обычно расхождение не более 90 секунд.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Что он решал

В своё время шифрование и рандомизация VMess делали трафик не похожим на прокси с фиксированной сигнатурой, обходя блокировки по ключевым словам. Он поддерживает несколько транспортов (TCP, WebSocket, mKCP и другие), что давало гибкость.

Почему он уходит

VMess добавляет собственный слой шифрования, но именно он стал сигнатурой — это не стандартный TLS, и глубокая инспекция пакетов распознаёт его рукопожатие. Современный подход — маскировать трафик под обычный HTTPS, поэтому предпочитают схемы «не шифруй сам, доверь TLS», такие как VLESS + TLS и Trojan.

Если узел VMess постоянно отваливается, сначала проверьте синхронизацию часов на обеих сторонах; расхождение времени — самая частая причина ошибок VMess.