VLESS 是 V2Ray/Xray 生态中的轻量级代理传输协议,作为 VMess 的精简继任者,去掉了冗余加密与校验开销,配合 TLS 或 XTLS 使用,性能更高、特征更少,是目前搭建翻墙节点最主流的协议之一。

| 类型 | 代理传输协议 |
| 所属项目 | V2Ray / Xray(Project X) |
| 加密方式 | 自身不加密,依赖 TLS / XTLS / REALITY |
| 典型用途 | 科学上网、代理节点搭建 |
| 常见搭配 | XTLS Vision、REALITY、WebSocket+TLS |
| 官网 | xtls.github.io |
VLESS 是 V2Ray/Xray 生态推出的一种轻量级、无状态的代理传输协议,被视为 VMess 协议的精简继任者,广泛用于搭建科学上网(翻墙)节点。
VLESS 由 V2Ray 社区开发者(后主导 Xray 项目的 RPRX 等人)设计并推出。它诞生的背景是:老牌的 VMess 协议自带一层加密和时间校验等机制,在如今普遍套用 TLS 的场景下显得重复而低效,而且额外的协议结构反而可能增加流量特征。VLESS 的思路是「做减法」——协议本身不再内置加密,只负责最基本的用户校验(通过 UUID 识别用户)和数据转发,把加密和抗探测完全交给外层的 TLS、REALITY 等传输层来完成。
正因为协议本体极简,VLESS 必须与安全传输层配合使用,常见组合有 VLESS + TCP + TLS、VLESS + WebSocket + TLS(便于套 CDN),以及 Xray 主推的 VLESS + XTLS Vision、VLESS + REALITY 等。其中 REALITY 组合可以「借用」他人真实网站的 TLS 特征,无需自己购买域名和证书,是近年最受欢迎的搭建方案之一。
与 VMess 相比,VLESS 更简洁、更快,且没有时间同步要求,在必须配 TLS 这一点上两者的实际部署难度相近,因此新搭节点普遍首选 VLESS。与 Trojan 相比,两者思路类似(都伪装成 HTTPS 流量),但 VLESS 依托 Xray 生态,拥有 XTLS Vision、REALITY 等更激进的抗探测方案,可玩性和演进速度更强。
问:VLESS 不加密,安全吗?答:安全性由外层的 TLS/REALITY 保证,实际传输仍是加密的。但绝不能在无 TLS 的明文模式下直接使用 VLESS 翻墙,否则流量可被直接识别和审查。
问:VLESS 和 VMess 应该选哪个?答:一般建议选 VLESS。它更轻量、无时间校验问题,且能使用 XTLS Vision、REALITY 等新特性;VMess 目前主要用于兼容旧环境。
问:搭建 VLESS 节点必须要域名吗?答:传统的 VLESS + TLS 方案需要域名和证书;而 VLESS + REALITY 方案通过借用他站 TLS 特征,无需自己的域名即可部署,降低了搭建门槛。

| 类型 | 代理传输协议 |
| 所属项目 | V2Ray / Xray(Project X) |
| 加密方式 | 自身不加密,依赖 TLS / XTLS / REALITY |
| 典型用途 | 科学上网、代理节点搭建 |
| 常见搭配 | XTLS Vision、REALITY、WebSocket+TLS |
| 官网 | xtls.github.io |
登录 后参与讨论
暂无讨论,来发表第一条评论吧