vless, vmess, trojan, ss: что выбрать
Первое слово в строке — протокол. Он определяет и параметры, и то, как соединение выглядит со стороны.
Четыре схемы, которые встречаются
| Схема | Что это | Состояние на 2026 год |
|---|---|---|
vless:// | Лёгкий протокол без собственного шифрования: защиту даёт TLS или Reality | Основной. Практически всё новое — на нём |
vmess:// | Предшественник VLESS со своим шифрованием и метками времени | Устаревает, встречается на старых серверах |
trojan:// | Маскируется под обычный HTTPS-трафик к веб-серверу | Живой, используется реже |
ss:// | Shadowsocks — простой и быстрый, но заметно проще устроен | Живой, часто как запасной вариант |
Практический вывод: если у вас есть выбор — берите vless с Reality. Если сервер отдаёт только vmess, работать будет, но это признак давно не обновлявшегося сервера.
Что означают параметры
| Параметр | Значение | Типичные варианты |
|---|---|---|
type | Транспорт — как упакованы данные | tcp, ws, grpc, http |
security | Чем защищено соединение | reality, tls, none |
sni | Имя домена, которое видно снаружи при рукопожатии | обычно чужой крупный домен |
pbk, sid | Ключи Reality — без них соединение не поднимется | длинные строки |
fp | Отпечаток TLS-клиента, под который маскируется соединение | chrome, firefox, safari |
flow | Режим XTLS для ускорения | xtls-rprx-vision |
Reality и обычный TLS
При обычном TLS сервер предъявляет собственный сертификат — как любой сайт. Reality устроен иначе: соединение внешне выглядит как обращение к чужому крупному домену, чей сертификат сервер и показывает. Для пользователя разница проста: Reality обычно стабильнее на плохих каналах, но требователен к точности параметров — одна опечатка, и рукопожатие не проходит.
Что делать с незнакомой схемой
hysteria://иhy2://— протокол поверх QUIC. Happ его читает не всегда; если строка не принимается, нужен клиент с поддержкой Hysteria.tuic://— то же самое семейство, встречается редко.socks://иhttp://— это обычный прокси, а не защищённое соединение. Годится для точечных задач, для постоянной работы — нет.happ://crypt…— зашифрованная подписка, отдельный разбор.
Понять, что именно вам прислали, проще всего разбором строки: инструмент покажет протокол, сервер, порт и параметры.
Проверьте, в приложении дело или в подписке
Вставьте в тот же клиент заведомо рабочую ссылку. Подключилось — приложение исправно, менять нужно подписку. Демо ТОК VPN на 3 дня выдаётся без карты.
Какой протокол быстрее?
Разница между VLESS с Reality и Shadowsocks на нормальном канале почти незаметна — узким местом становится сам сервер и маршрут до него. Гораздо сильнее на скорость влияет выбор локации: как выбирать.
Можно ли переделать vmess в vless?
Нет. Протокол задаётся сервером, а не строкой. Изменение схемы в ключе просто сломает подключение.
Приложение пишет «конфигурация не валидна» для vless-ключа
Обычно в строке потерялись параметры после ? — при копировании из мессенджера хвост часто обрезается. Скопируйте ключ заново целиком: разбор ошибки.