NET · 协议
VLESS 协议详解:为 TLS 时代精简的传输协议
TLS 伪装成熟稳定
一句话答案
VLESS 是 Xray/V2Ray 生态的轻量传输协议:去掉 VMess 的内置加密与时间校验,把机密性完全交给 TLS 层,配合 XTLS 视觉流控与 Reality 伪装成为当前直连抗封锁的主流方案。
- 伪装能力
- TLS 伪装
- UDP 支持
- 支持
- 成熟度
- 成熟稳定
- 诞生年份
- 2020
- 典型场景
- 直连抗封锁 高性能需求 Reality 组合
一句话理解
VLESS 的设计判断是:既然现代部署必然套 TLS,协议内层再加密一次就是浪费。于是它只做身份认证与转发调度,把加密完全托付给外层 TLS——更少的开销、更低的延迟、更接近「正常 HTTPS 流量」的形态。
技术画像
- 无内置加密:必须配合 TLS 使用(裸 VLESS 是明文,任何正经部署都不会裸奔);
- XTLS / Vision 流控:对 TLS-in-TLS 场景的优化,减少双重加密开销并抑制「TLS 套 TLS」的统计特征;
- 认证:UUID,无时间校验(比 VMess 少一个经典故障点);
- 性能:转发路径极简,吞吐与延迟表现优于 VMess。
现状与适用性
VLESS 本身只是「更好的载体」,真正让它成为主流的是与 Reality 的组合:无需自有域名与证书、向主动探测展示真实大站证书的伪装方案。当前直连节点的推荐配置基本收敛于 VLESS + Vision + Reality。
机场侧的常见形态:
- 直连节点:VLESS+Reality,抗封锁主力;
- CDN 节点:VLESS+WS+TLS,与 VMess+WS+TLS 等价但更轻;
- 专线节点:通常直接用 Shadowsocks(专线无需伪装)。
客户端支持
Clash 系(mihomo 内核)、v2rayN(Xray 内核)、sing-box 系、Shadowrocket 均已成熟支持。Surge 等保守派客户端的支持情况以官方文档为准,横向对比见协议对比表。