Что такое VLESS subscription и зачем он нужен
VLESS subscription — это способ получить доступ к нескольким прокси-серверам через одну ссылку или файл. Вместо того чтобы вручную вводить адрес, порт, UUID и другие параметры для каждого сервера, вы импортируете подписку — и клиент сам загружает все доступные конфигурации.
Протокол VLESS (Very Lightweight Enhanced Security) разработан как более лёгкая и быстрая альтернатива VMess. Он использует только UUID для аутентификации, не требует шифрования на транспортном уровне (если используется TLS или Reality) и поддерживает множество способов передачи данных: WebSocket, gRPC, TCP, XHTTP и другие.
Подписки особенно удобны, когда у вас несколько серверов в разных странах или вы хотите быстро переключаться между ними. Клиент автоматически обновляет список, а вы получаете актуальные конфигурации без лишних действий.
Формат и структура файла подписки VLESS
Файл подписки VLESS — это обычный текстовый файл, который начинается с метаданных, а затем содержит список URL-строк.
Заголовки (метаданные):
#profile-title:— название подписки, часто закодировано в Base64.#profile-update-interval:— интервал обновления в днях.#subscription-userinfo:— информация о трафике: загружено, скачано, общий лимит и дата истечения.#support-url:и#profile-web-page-url:— ссылки на поддержку или страницу проекта.
Формат строки конфигурации:
vless://[UUID]@[сервер]:[порт]?[параметры]#[метка]Пример:
vless://bb29c155-d55e-4c07-8403-0581e384f7a2@212.183.88.0:2087?security=tls&sni=a2.flcode.ir&type=grpc#🔒 VL-GRPC-TLS 🇦🇹 AT-212.183.88.0:2087Метка после # обычно содержит эмодзи, тип протокола, флаг страны и адрес сервера — это помогает быстро ориентироваться в списке.
Основные параметры VLESS URL
Каждый VLESS URL содержит обязательные и опциональные параметры, которые определяют, как клиент будет подключаться к серверу.
Обязательные:
vless://— указание протокола.- UUID — уникальный идентификатор пользователя (ключ аутентификации).
- Адрес сервера (IP или домен) и порт.
Опциональные параметры (передаются через ? и разделяются &):
security— тип шифрования:tls,reality,none.sni— Server Name Indication, домен, который клиент передаёт при TLS-рукопожатии.type— транспортный протокол:ws(WebSocket),grpc,tcp,xhttp,httpupgrade.host— значение заголовка Host (для WebSocket и HTTP).path— путь для WebSocket или HTTP (например,/Telegram).fp— отпечаток TLS (fingerprint):chrome,firefox,safari,randomized.alpn— список протоколов прикладного уровня:h2,http/1.1,h3,h2.serviceName— имя сервиса для gRPC.flow— алгоритм управления потоком:xtls-rprx-vision,xtls-rprx-vision-udp443.pbk— публичный ключ для Reality.sid— короткий идентификатор для Reality.
Правильная комбинация этих параметров позволяет обходить блокировки и оптимизировать скорость.
Транспортные протоколы и безопасность в VLESS
VLESS поддерживает несколько транспортных протоколов, каждый из которых имеет свои особенности.
WebSocket (ws) — самый распространённый вариант. Он работает поверх HTTP, что позволяет маскировать трафик под обычный веб-трафик. Часто используется с TLS. Требует указания host и path.
gRPC — современный протокол на основе HTTP/2. Обеспечивает высокую производительность и хорошо подходит для мобильных сетей. Использует параметр serviceName.
TCP — прямое соединение без дополнительной обёртки. Может использоваться с HTTP-обфускацией (headerType=http). Менее популярен, так как легче детектируется.
XHTTP и HTTPUpgrade — более редкие варианты, которые могут применяться в специфических сценариях.
Безопасность:
tls— стандартное TLS-шифрование, требует указанияsniи опциональноfpиalpn.reality— технология, которая маскирует соединение под обычный HTTPS-трафик к реальному сайту. Не требует сертификата на сервере, использует публичный и приватный ключи.none— без транспортного шифрования (обычно используется за CDN, который сам обеспечивает шифрование).
Наиболее популярная комбинация — WebSocket с TLS (VL-WS-TLS), так как она даёт хороший баланс скорости и скрытности.
Как получить и использовать VLESS subscription
Существует два основных способа получить подписку VLESS: купить готовую у провайдера или настроить собственный сервер.
Готовые сервисы: Многие провайдеры предлагают подписки с несколькими серверами в разных странах. Например, сервис VLESS VPS предоставляет 13 серверов в 11 странах, включая Германию, Нидерланды, Финляндию, США и Россию. После оплаты вы получаете ссылку на подписку или QR-код, который можно импортировать в клиент.
Собственный сервер: Вы можете арендовать VPS и настроить XRay с VLESS самостоятельно. Популярные способы:
- Использовать скрипт AmneziaVPN — он автоматически устанавливает XRay с VLESS и Reality.
- Установить панель 3X-UI — графический интерфейс для управления серверами и подписками.
- Настроить вручную через конфигурационные файлы XRay.
После настройки сервера вы получите URL-ссылку или QR-код, который можно использовать как подписку.
Настройка сервера VLESS с Reality: пошаговое руководство
Рассмотрим самостоятельную настройку сервера с VLESS и Reality на VPS с Ubuntu.
Шаг 1. Установка XRay:
apt update -y
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ installШаг 2. Генерация ключей:
xray uuid
xray x25519Сохраните UUID, приватный и публичный ключи.
Шаг 3. Выбор сайта для маскировки: Найдите сайт, который поддерживает HTTP/2, TLS 1.3 и шифр X25519. Проверьте командой:
curl -I --tlsv1.3 --http2 https://example.comШаг 4. Создание конфигурации: Отредактируйте файл /usr/local/etc/xray/config.json, вставив сгенерированные ключи и домен для маскировки. Пример конфигурации:
{
"log": { "loglevel": "warning" },
"inbounds": [{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [{
"id": "ВАШ_UUID",
"flow": "xtls-rprx-vision"
}],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "example.com:443",
"serverNames": ["example.com", "www.example.com"],
"privateKey": "ВАШ_ПРИВАТНЫЙ_КЛЮЧ",
"shortIds": ["0a381e1fa219", "be0ce04754dc"]
}
},
"sniffing": { "enabled": true, "destOverride": ["http", "tls"] }
}],
"outbounds": [{ "protocol": "freedom", "tag": "direct" }]
}Шаг 5. Перезапуск XRay:
systemctl restart xray
systemctl status xrayШаг 6. Формирование URL для клиента:
vless://UUID@IP_СЕРВЕРА:443?type=tcp&security=reality&pbk=ПУБЛИЧНЫЙ_КЛЮЧ&fp=chrome&sni=example.com&sid=0a381e1fa219&flow=xtls-rprx-vision#Мой_серверЭтот URL можно импортировать в любой совместимый клиент.
Клиенты для VLESS: как импортировать подписку
Для подключения к VLESS-серверу используйте клиенты, поддерживающие протокол VLESS и импорт подписок.
Популярные клиенты:
- Windows: Hiddify, NekoBox, InvisibleMan-XRay
- macOS: Hiddify, FoXray, Streisand
- iOS: Hiddify, FoXray, Streisand
- Android: Hiddify, v2rayNG, NekoBox
- Linux: Hiddify, NekoBox
Как импортировать подписку:
- Скопируйте URL подписки (начинается с
https://...илиvless://...). - В клиенте найдите функцию «Добавить подписку» или «Import from clipboard».
- Вставьте URL — клиент сам загрузит все конфигурации.
- Выберите нужный сервер и подключитесь.
Если у вас QR-код, отсканируйте его камерой или используйте встроенный сканер в клиенте.
Некоторые клиенты (например, Hiddify) поддерживают автоматическое обновление подписки по расписанию.
Сравнение VLESS с другими протоколами
VLESS — не единственный протокол для прокси. Вот его основные отличия от популярных альтернатив.
VLESS vs VMess:
- VLESS легче: не использует шифрование на транспортном уровне, если применяется TLS или Reality.
- VMess требует дополнительного шифрования и имеет более сложную аутентификацию.
- VLESS поддерживает XTLS (flow control), что повышает скорость.
VLESS vs Trojan:
- Trojan использует TLS и пароль для аутентификации.
- VLESS с Reality не требует сертификата и маскируется под обычный HTTPS.
- Trojan проще в настройке, но менее гибок в транспортах.
VLESS vs Shadowsocks:
- Shadowsocks — классический протокол с фиксированным шифрованием.
- VLESS поддерживает больше транспортных протоколов и технологий обфускации.
- Shadowsocks легче детектируется современными системами DPI.
VLESS vs OpenVPN:
- OpenVPN — полноценный VPN, работающий на уровне сети.
- VLESS — прокси на уровне приложений, быстрее и проще в настройке.
- OpenVPN сложнее блокировать, но он медленнее и требует больше ресурсов.
Выбор протокола зависит от задач: для обхода блокировок и высокой скорости VLESS — один из лучших вариантов.
Ограничения и юридические аспекты использования VLESS
При использовании VLESS subscription важно учитывать несколько моментов.
Технические ограничения:
- Подписка привязана к количеству устройств (обычно от 2 до 10).
- Передача подписки третьим лицам часто запрещена условиями сервиса.
- Скорость зависит от загрузки сервера и качества вашего интернет-соединения.
Юридические аспекты:
- Использование VLESS для личных целей (обход блокировок, защита данных) в большинстве стран не запрещено.
- Запрещено использовать сервис для противоправных действий: взлом, мошенничество, распространение запрещённого контента.
- Провайдеры обычно не ведут логи активности, но могут передать данные по запросу правоохранительных органов.
Правила сервисов:
- Возврат средств за подписку обычно не предусмотрен, кроме случаев технической неработоспособности.
- Администрация может заблокировать аккаунт при нарушении правил без компенсации.
Перед покупкой подписки внимательно ознакомьтесь с условиями предоставления услуг.
Вопросы и ответы
Чем VLSS subscription отличается от обычной VPN-подписки?
VLESS subscription — это не VPN в классическом понимании, а набор прокси-конфигураций. В отличие от VPN, который шифрует весь трафик на уровне сети, VLESS работает на уровне приложений и может использовать разные транспортные протоколы (WebSocket, gRPC, TCP). Это даёт больше гибкости для обхода блокировок и часто обеспечивает более высокую скорость. Подписка VLESS обычно содержит несколько серверов, между которыми можно быстро переключаться.
Как часто нужно обновлять VLESS subscription?
Частота обновления зависит от провайдера. В метаданных подписки указывается profile-update-interval — обычно 1 день. Большинство клиентов автоматически обновляют подписку при запуске или по расписанию. Если серверы перестали работать, попробуйте обновить подписку вручную. Некоторые провайдеры также рассылают новые ссылки при изменении конфигураций.
Можно ли использовать VLESS subscription на нескольких устройствах одновременно?
Да, но количество устройств ограничено тарифом. Бесплатные пробные подписки обычно поддерживают до 2 устройств, платные — от 5 до 10. Вы можете удалять старые устройства в личном кабинете или через бота, чтобы освободить место для новых. Передача подписки другим людям обычно запрещена и может привести к блокировке аккаунта.
Что такое Reality в VLESS и зачем он нужен?
Reality — это технология маскировки трафика, которая делает VLESS-соединение неотличимым от обычного HTTPS-трафика к реальному сайту. Сервер не требует собственного SSL-сертификата — он использует публичный ключ и маскируется под существующий сайт (например, example.com). Это позволяет обходить глубокий анализ пакетов (DPI) и блокировки по протоколам. Reality считается одной из самых надёжных технологий для обхода цензуры.
Какой клиент лучше всего подходит для VLESS subscription?
Выбор клиента зависит от платформы. Для Windows и Linux хорошо подходит Hiddify — он поддерживает импорт подписок, автоматическое обновление и имеет понятный интерфейс. На Android популярен v2rayNG и NekoBox. На iOS — FoXray и Streisand. Все эти клиенты поддерживают VLESS, Reality, WebSocket, gRPC и другие транспорты. Hiddify также доступен для macOS и имеет версию для Android.
Безопасно ли использовать бесплатные VLESS subscription?
Бесплатные подписки могут быть небезопасны: неизвестно, кто управляет сервером и какие данные собираются. Рекомендуется использовать платные сервисы с хорошей репутацией или настроить собственный сервер. Платные провайдеры обычно гарантируют отсутствие логов, используют шифрование и предоставляют поддержку. Бесплатные подписки также могут быть нестабильными и медленными.
Можно ли создать свою VLESS subscription для друзей или коллег?
Да, если у вас есть собственный сервер с XRay и панелью управления (например, 3X-UI). Вы можете создать несколько пользователей с разными UUID, сгенерировать для них отдельные подписки и раздать ссылки. Однако помните, что вы несёте ответственность за действия пользователей. Также учитывайте нагрузку на сервер — чем больше активных подключений, тем ниже скорость для каждого.