VLESS پروتکلی سبک برای انتقال ترافیک است که در پروژه Xray استفاده میشود و برخلاف VMess رمزگذاری سنتی خودش را ندارد: امنیتش را از یک لایه بیرونی مثل TLS یا REALITY میگیرد. کانفیگهایی که با vless:// شروع میشوند از همین پروتکل استفاده میکنند.
| پروتکل | رمزگذاری | به چه ترافیکی شبیه است | نکته |
|---|---|---|---|
| VLESS | از TLS یا REALITY، یا گزینه تازهتر VLESS Encryption | HTTPS، بسته به لایه بیرونی | سبک، بدون وابستگی به ساعت دستگاه |
| VMess | رمزگذاری داخلی دارد | بسته به روش انتقال | اختلاف ساعت باید کمتر از ۹۰ ثانیه باشد |
| Trojan | رمز عبور داخل TLS | سرور HTTPS معمولی | دامنه و گواهی لازم دارد |
| Shadowsocks | رمزگذاری داخلی AEAD | دادهای شبیه نویز | ساده، بدون TLS |
VLESS چطور کار میکند
VLESS در ابتدای اتصال فقط چند بایت اطلاعات میفرستد: شناسه کاربر (UUID) و مقصد. همین سادگی آن را سبک میکند. چون خود پروتکل رمزگذاری سنتی ندارد، مستندات Xray میگوید VLESS باید همراه یک لایه امنیتی بیرونی به کار برود، مگر اینکه VLESS Encryption روشن باشد یا اتصال در شبکه خصوصی و مطمئن باشد.
در کانفیگ، این لایه در خانه security نوشته میشود: tls، reality یا none. کانفیگی با none و بدون VLESS Encryption، مسیر میان شما و سرور را رمزگذاری نمیکند. ساختار کامل یک کانفیگ را در کانفیگ v2ray چیست بخش به بخش باز کردهایم.
REALITY چیست
REALITY روشی در Xray است که به جای گواهی و دامنه خود سرور، شروع اتصال TLS را شبیه اتصال به یک سایت واقعی و معروف میکند. برای ناظر بیرونی، اتصال شبیه باز کردن همان سایت است. سرور REALITY نیازی به خرید دامنه و گواهی ندارد، ولی تنظیمش دقت بیشتری میخواهد. کانفیگ REALITY را از security=reality و خانههایی مثل pbk و sni میشناسید.
VMess
VMess پروتکل قدیمیتر V2Ray است که رمزگذاری را خودش انجام میدهد. یک شرط مهم دارد: طبق مستندات V2Ray، اختلاف ساعت دستگاه با زمان جهانی باید کمتر از ۹۰ ثانیه باشد، وگرنه اتصال رد میشود. برای همین اولین کار وقتی کانفیگ VMess وصل نمیشود، روشن کردن تنظیم خودکار تاریخ و زمان است.
Trojan
Trojan رمز عبور را داخل یک اتصال TLS معمولی میفرستد و سرورش مثل یک سرور HTTPS عادی رفتار میکند. طبق شرح پروتکل، اگر کسی بدون رمز درست وصل شود، ترافیکش به یک سایت واقعی فرستاده میشود و چیزی جز همان سایت نمیبیند. Trojan دامنه و گواهی معتبر لازم دارد.
Shadowsocks
Shadowsocks یکی از قدیمیترین پروتکلهای این خانواده است: پروکسی سادهای که ترافیک را با رمزهای AEAD رمزگذاری میکند و از TLS استفاده نمیکند. کانفیگ آن با ss:// شروع میشود و معمولاً روش رمزگذاری و رمز عبور را در خودش دارد.
ws، grpc، xhttp و tcp یعنی چه
علاوه بر پروتکل، هر کانفیگ یک «روش انتقال» دارد که در خانه type نوشته میشود:
| روش انتقال | یعنی |
|---|---|
tcp | اتصال مستقیم، سادهترین حالت |
ws | WebSocket، که میتواند پشت وبسرور یا CDN قرار بگیرد |
grpc | انتقال روی HTTP/2 |
xhttp | روش تازهتر Xray بر پایه درخواستهای HTTP |
روش انتقال روی اینکه ترافیک از چه مسیری و به چه شکلی عبور کند اثر دارد، ولی جای لایه امنیتی را نمیگیرد.
کدام را انتخاب کنیم
هیچ پروتکلی در همه شبکهها «قویترین» نیست. اینکه کدام کانفیگ وصل میشود به شبکه و اپراتور و زمان بستگی دارد، و کیفیت سرور و ارائهدهنده از نام پروتکل مهمتر است. چند قاعده ثابت میماند:
- خانه
securityرویtlsیاrealityباشد، نهnone. - اگر کانفیگ VMess دارید، ساعت دستگاه درست باشد.
- پروتکلهای روی UDP، مثل Hysteria2 و WireGuard، در شبکهای که UDP را میبندد وصل نمیشوند. این را با تست مسدود بودن UDP ببینید.
- کانفیگ ناشناس، هر پروتکلی داشته باشد، صاحبی دارد که ترافیک شما را میبیند.
اگر کانفیگ وصل نمیشود، علتها را به ترتیب در چرا فیلترشکن وصل نمیشود بررسی کنید. برای دیدن اینکه یک لینک از چه پروتکل و تنظیماتی استفاده میکند، آن را در ابزار خواندن لینک کانفیگ بچسبانید.
404 VPN از چه پروتکلی استفاده میکند
404 VPN از VLESS روی WebSocket با TLS استفاده میکند. لینکی که حساب شما میدهد در v2rayNG، v2rayN و برنامههای مشابه وارد میشود. طرح رایگان روزانه ۲ گیگابایت بدون کارت بانکی میدهد و برنامه برای اندروید و macOS داریم. قول نمیدهیم در هر شبکهای وصل شویم. شروع از صفحه اصلی.