Когда вы открываете HTTPS-сайт в браузере, данные уже зашифрованы TLS. Если прокси затем оборачивает их ещё одним слоем TLS, получается «TLS в TLS» — два раунда шифрования, лишняя нагрузка на CPU и потенциально распознаваемые паттерны длины пакетов.

Идея XTLS

XTLS определяет, является ли внутренний трафик уже TLS. Если да, он не шифрует повторно и пропускает уже зашифрованные данные напрямую, обрабатывая только необходимое. Это убирает целый слой шифрования.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Что такое Vision

Vision (в конфиге пишется flow: xtls-rprx-vision) — рекомендуемый сегодня режим управления потоком XTLS, пришедший на смену ранним direct / splice. Он снижает нагрузку на CPU и смягчает проблему фингерпринтинга «TLS в TLS».

Как использовать

На узле VLESS задайте flow равным xtls-rprx-vision, а внешним слоем — обычный TLS или REALITY. VMess этот режим не поддерживает.

Значение flow должно точно совпадать на клиенте и сервере; если оно есть на одной стороне и отсутствует на другой, рукопожатие сразу срывается.