Когда вы открываете HTTPS-сайт в браузере, данные уже зашифрованы TLS. Если прокси затем оборачивает их ещё одним слоем TLS, получается «TLS в TLS» — два раунда шифрования, лишняя нагрузка на CPU и потенциально распознаваемые паттерны длины пакетов.
Идея XTLS
XTLS определяет, является ли внутренний трафик уже TLS. Если да, он не шифрует повторно и пропускает уже зашифрованные данные напрямую, обрабатывая только необходимое. Это убирает целый слой шифрования.
Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверыЧто такое Vision
Vision (в конфиге пишется flow: xtls-rprx-vision) — рекомендуемый сегодня режим управления потоком XTLS, пришедший на смену ранним direct / splice. Он снижает нагрузку на CPU и смягчает проблему фингерпринтинга «TLS в TLS».
Как использовать
На узле VLESS задайте flow равным xtls-rprx-vision, а внешним слоем — обычный TLS или REALITY. VMess этот режим не поддерживает.