VLESS
VLESS — транспортный протокол проекта Xray. Его главная особенность в том, чего в нём нет: собственного шифрования. Данные шифрует слой ниже — TLS или Reality, — а VLESS занимается только тем, как обозначить пользователя и куда направить соединение. Это осознанный отказ: VMess, его предшественник, шифровал данные сам, и получалось двойное шифрование — процессор тратился дважды, а стойкости это не добавляло, потому что снаружи всё равно стоял TLS.
Коротко
Выбирать VLESS имеет смысл там, где поверх уже есть надёжный слой шифрования — то есть практически всегда. Отдельно, без TLS или Reality, он передаёт данные открытым текстом, и это не недостаток, а условие применения.
Частые вопросы
VLESS не шифрует — значит, он небезопасен?
Небезопасен ровно в том случае, если использовать его без слоя шифрования. На практике этого не делают: VLESS всегда идёт в связке с TLS или Reality, которые и обеспечивают шифрование. Разделение обязанностей здесь такое же, как у HTTP и HTTPS — сам HTTP тоже ничего не шифрует.
Чем VLESS лучше VMess?
Он проще и дешевле по ресурсам. VMess нёс собственное шифрование и привязку ко времени: часы клиента и сервера должны были совпадать с точностью до минут, иначе соединение не поднималось. VLESS от обоих требований отказался, поэтому меньше нагружает процессор и не ломается от расхождения часов.
Нужно ли что-то настраивать отдельно?
В клиентских приложениях — нет. Параметры VLESS приходят внутри ссылки-подписки вместе с параметрами транспорта, и приложение разбирает их само. Руками этот уровень обычно не трогают вовсе.