VLESS پروتکلی سبک برای انتقال ترافیک است که در پروژه Xray استفاده می‌شود و برخلاف VMess رمزگذاری سنتی خودش را ندارد: امنیتش را از یک لایه بیرونی مثل TLS یا REALITY می‌گیرد. کانفیگ‌هایی که با vless:// شروع می‌شوند از همین پروتکل استفاده می‌کنند.

پروتکلرمزگذاریبه چه ترافیکی شبیه استنکته
VLESSاز TLS یا REALITY، یا گزینه تازه‌تر VLESS EncryptionHTTPS، بسته به لایه بیرونیسبک، بدون وابستگی به ساعت دستگاه
VMessرمزگذاری داخلی داردبسته به روش انتقالاختلاف ساعت باید کمتر از ۹۰ ثانیه باشد
Trojanرمز عبور داخل TLSسرور HTTPS معمولیدامنه و گواهی لازم دارد
Shadowsocksرمزگذاری داخلی AEADداده‌ای شبیه نویزساده، بدون TLS

VLESS چطور کار می‌کند

VLESS در ابتدای اتصال فقط چند بایت اطلاعات می‌فرستد: شناسه کاربر (UUID) و مقصد. همین سادگی آن را سبک می‌کند. چون خود پروتکل رمزگذاری سنتی ندارد، مستندات Xray می‌گوید VLESS باید همراه یک لایه امنیتی بیرونی به کار برود، مگر اینکه VLESS Encryption روشن باشد یا اتصال در شبکه خصوصی و مطمئن باشد.

در کانفیگ، این لایه در خانه security نوشته می‌شود: tls، reality یا none. کانفیگی با none و بدون VLESS Encryption، مسیر میان شما و سرور را رمزگذاری نمی‌کند. ساختار کامل یک کانفیگ را در کانفیگ v2ray چیست بخش به بخش باز کرده‌ایم.

REALITY چیست

REALITY روشی در Xray است که به جای گواهی و دامنه خود سرور، شروع اتصال TLS را شبیه اتصال به یک سایت واقعی و معروف می‌کند. برای ناظر بیرونی، اتصال شبیه باز کردن همان سایت است. سرور REALITY نیازی به خرید دامنه و گواهی ندارد، ولی تنظیمش دقت بیشتری می‌خواهد. کانفیگ REALITY را از security=reality و خانه‌هایی مثل pbk و sni می‌شناسید.

VMess

VMess پروتکل قدیمی‌تر V2Ray است که رمزگذاری را خودش انجام می‌دهد. یک شرط مهم دارد: طبق مستندات V2Ray، اختلاف ساعت دستگاه با زمان جهانی باید کمتر از ۹۰ ثانیه باشد، وگرنه اتصال رد می‌شود. برای همین اولین کار وقتی کانفیگ VMess وصل نمی‌شود، روشن کردن تنظیم خودکار تاریخ و زمان است.

Trojan

Trojan رمز عبور را داخل یک اتصال TLS معمولی می‌فرستد و سرورش مثل یک سرور HTTPS عادی رفتار می‌کند. طبق شرح پروتکل، اگر کسی بدون رمز درست وصل شود، ترافیکش به یک سایت واقعی فرستاده می‌شود و چیزی جز همان سایت نمی‌بیند. Trojan دامنه و گواهی معتبر لازم دارد.

Shadowsocks

Shadowsocks یکی از قدیمی‌ترین پروتکل‌های این خانواده است: پروکسی ساده‌ای که ترافیک را با رمزهای AEAD رمزگذاری می‌کند و از TLS استفاده نمی‌کند. کانفیگ آن با ss:// شروع می‌شود و معمولاً روش رمزگذاری و رمز عبور را در خودش دارد.

ws، grpc، xhttp و tcp یعنی چه

علاوه بر پروتکل، هر کانفیگ یک «روش انتقال» دارد که در خانه type نوشته می‌شود:

روش انتقالیعنی
tcpاتصال مستقیم، ساده‌ترین حالت
wsWebSocket، که می‌تواند پشت وب‌سرور یا CDN قرار بگیرد
grpcانتقال روی HTTP/2
xhttpروش تازه‌تر Xray بر پایه درخواست‌های HTTP

روش انتقال روی اینکه ترافیک از چه مسیری و به چه شکلی عبور کند اثر دارد، ولی جای لایه امنیتی را نمی‌گیرد.

کدام را انتخاب کنیم

هیچ پروتکلی در همه شبکه‌ها «قوی‌ترین» نیست. اینکه کدام کانفیگ وصل می‌شود به شبکه و اپراتور و زمان بستگی دارد، و کیفیت سرور و ارائه‌دهنده از نام پروتکل مهم‌تر است. چند قاعده ثابت می‌ماند:

  • خانه security روی tls یا reality باشد، نه none.
  • اگر کانفیگ VMess دارید، ساعت دستگاه درست باشد.
  • پروتکل‌های روی UDP، مثل Hysteria2 و WireGuard، در شبکه‌ای که UDP را می‌بندد وصل نمی‌شوند. این را با تست مسدود بودن UDP ببینید.
  • کانفیگ ناشناس، هر پروتکلی داشته باشد، صاحبی دارد که ترافیک شما را می‌بیند.

اگر کانفیگ وصل نمی‌شود، علت‌ها را به ترتیب در چرا فیلترشکن وصل نمی‌شود بررسی کنید. برای دیدن اینکه یک لینک از چه پروتکل و تنظیماتی استفاده می‌کند، آن را در ابزار خواندن لینک کانفیگ بچسبانید.

404 VPN از چه پروتکلی استفاده می‌کند

404 VPN از VLESS روی WebSocket با TLS استفاده می‌کند. لینکی که حساب شما می‌دهد در v2rayNG، v2rayN و برنامه‌های مشابه وارد می‌شود. طرح رایگان روزانه ۲ گیگابایت بدون کارت بانکی می‌دهد و برنامه برای اندروید و macOS داریم. قول نمی‌دهیم در هر شبکه‌ای وصل شویم. شروع از صفحه اصلی.