Личный кабинет

Что такое VLESS и почему мы на нём

VLESS часто называют «протоколом, который обходит блокировки», хотя сам по себе он ничего не обходит. Обходит транспорт — обёртка, в которой идёт трафик. Разберём, как это устроено, почему у одних сервисов VLESS работает, а у других нет, и что именно мы используем.

Обновлено 9 сентября 2026

Простыми словами

VLESS — это правила, по которым ваше устройство договаривается с сервером о передаче трафика. Он намеренно сделан «тонким»: почти не добавляет служебных данных и не занимается шифрованием сам — шифрование берёт на себя обёртка, обычно тот же TLS, что защищает любой сайт.

Из этого следует главное свойство: VLESS не обходит блокировки сам по себе. Он не мешает спрятать себя во что-то обычное — и вот это уже решает дело.

Аналогия. Протокол — это язык, на котором говорят клиент и сервер. Транспорт — конверт, в котором письмо едет. Фильтрация смотрит на конверт, а не на язык внутри. Поэтому один и тот же VLESS в разных конвертах живёт по-разному.

Транспорты: то, что решает всё

  • TCP без обёртки. Самый простой вариант и самый заметный: трафик не похож ни на что привычное.
  • WebSocket. Соединение выглядит как веб-сокет к сайту — обычная вещь в интернете. Хорошо проходит через сети доставки контента.
  • gRPC. Похож на служебный трафик приложений, работает стабильно, но узнаётся, если сеть внимательно смотрит на характер потока.
  • HTTP-транспорт за веб-сервером (наш случай). Запросы идут на обычный сайт по 443 порту, с валидным сертификатом. Снаружи это визит на страницу.

Почему это переживает блокировки

Системы фильтрации работают по признакам. Им нужно отличить «человек открыл сайт» от «человек поднял туннель». Когда трафик идёт на 443 порт вашего домена, с настоящим сертификатом, а сервер на том же домене отдаёт нормальную страницу, признаков не остаётся: снаружи это неотличимо от обычного веба.

Отсюда практический вывод, который экономит время при выборе сервиса: спрашивать надо не «какой у вас протокол», а «как выглядит соединение и что вы делаете, когда адрес блокируют».

Что используем мы

У нас VLESS с транспортом поверх HTTP за собственным веб-сервером: свои домены, свои сертификаты, порт 443. Для российских узлов дополнительно работает схема через сеть доставки контента — трафик идёт на адрес, который и так открыт, поэтому такие узлы держатся в дни, когда падает почти всё.

Это не «секретная технология»: точно так же можно настроить свой сервер. Разница в сопровождении — при блокировке адреса вам достаточно обновить подписку в приложении, а замену серверов делаем мы.

Reality — отдельная история. Это способ маскировки, при котором соединение притворяется обращением к чужому известному сайту. Мы им сознательно не пользуемся: работоспособность тогда зависит от чужого сервера, который вам ничего не обещал. Подробнее.

Как подключиться, если у вас уже есть VLESS-подписка

  1. Скопируйте ссылку-подписку целиком. Она начинается с vless:// или ведёт на страницу со списком серверов.
  2. Поставьте совместимый клиент. Подойдут те же приложения, что и для любой подписки — свой клиент есть и у нас.
  3. Добавьте профиль по ссылке, а не вводите параметры руками: ручной ввод — источник большинства ошибок.
  4. Проверьте на мобильном интернете, а не только на домашнем Wi-Fi: у операторов фильтрация жёстче.
  5. Если не подключается — обновите подписку, чтобы подтянулись новые адреса, и попробуйте другой сервер.
Настроенный VLESS

Тот же протокол, но без вашей настройки

Свой домен, свой сертификат, транспорт под российские блокировки. Первые 7 дней бесплатно и без карты.

Частые вопросы

VLESS — это протокол или программа?

Протокол. Программы, которые его реализуют, называются иначе: на сервере обычно Xray, на устройстве — любой совместимый клиент. Поэтому «скачать VLESS» нельзя: скачивают клиент, а VLESS — то, как он общается с сервером.

Чем VLESS отличается от WireGuard?

Задачей. WireGuard создавался ради скорости и простоты и не прячется: его узнают по первым пакетам. VLESS создавался для работы там, где соединения фильтруют, поэтому умеет заворачиваться в обычный веб-трафик. На свободном канале WireGuard быстрее, в условиях блокировок практичнее VLESS.

Что такое транспорт и почему он важнее протокола?

Транспорт — это то, во что упакован трафик: обычный HTTPS, WebSocket, gRPC. Именно он определяет, как соединение выглядит снаружи. VLESS с типовым транспортом опознаётся как VPN, а тот же VLESS поверх HTTPS за веб-сервером — как визит на сайт.

VLESS бесплатный?

Сам протокол — да, это открытая спецификация, и любой может поднять сервер. Платите вы не за протокол, а за сервер, домен и за то, чтобы кто-то следил за блокировками. «Бесплатные ключи VLESS» из чатов — это чужой сервер, через который идёт весь ваш трафик.

Почему VLESS у одного сервиса работает, а у другого нет?

Из-за настройки. Значение имеет транспорт, домен и сертификат, набор параметров и то, меняет ли сервис адреса при блокировках. Шаблонная конфигурация из популярной инструкции повторяется у тысяч серверов и опознаётся как шаблон.

Нужен ли для VLESS свой домен?

Для маскировки — да. Соединение с доменом и валидным сертификатом неотличимо от обычного HTTPS-запроса, а подключение к голому IP по нестандартному порту заметно сразу. Плюс домен позволяет переехать на новый сервер, не меняя настройки у клиентов.

Что читать дальше