VLESS, Reality и протоколы
Знать теорию не обязательно — параметры приходят в подписке готовыми. Но понимание пары слов из ключа помогает читать ошибки и не пугаться незнакомых надписей.
Что есть в современном ключе
| Слово в ключе | Что означает |
|---|---|
vless | Протокол передачи. Лёгкий: минимум служебных данных, шифрование берёт на себя транспорт |
security=reality | Способ маскировки соединения под обычный визит на существующий сайт |
sni=<домен> | Имя, которое видно в начале соединения. Часть маскировки |
type=tcp / ws / grpc | Транспорт: как именно упакованы данные |
flow | Дополнительный режим обработки потока, задаётся сервером |
Чем это отличается от старых вариантов
Более старые протоколы (vmess, shadowsocks в базовом виде) выглядят в сети как «что-то нестандартное». Новые устроены так, чтобы соединение не отличалось от обычного веб-трафика — отсюда параметры маскировки. Практическое следствие для вас: современные конфигурации работают там, где старые перестали, но требуют более свежего клиента.
Нужно ли что-то настраивать самому
Нет. Все эти параметры приходят в подписке и должны совпадать с настройками сервера ровно так, как их задал сервис. Ручная правка почти всегда ломает соединение: измените один символ в sni — и рукопожатие не пройдёт.
Нужна подписка, которая просто работает
Одна ссылка на все устройства, серверы в нескольких странах, автообновление конфигураций и поддержка в Telegram — ответ ~10 минут.
Какой протокол лучше?
Тот, который поддерживает ваш сервис и понимает ваш клиент. Для пользователя разница видна только в стабильности, и она определяется скорее сервером, чем названием протокола.
Почему в ключе указан незнакомый домен?
Это часть маскировки: соединение выглядит как обращение к известному сайту. Ваш трафик туда не идёт.
Мой клиент не понимает такой ключ. Что делать?
Обновить приложение или взять клиент посвежее. Старые клиенты не поддерживают современные параметры.