vless, vmess, trojan, ss: что выбрать

ОБНОВЛЕНО 28 ИЮЛЯ 2026 ЧТЕНИЕ 4 МИН
УЧАСТОК СТРОКИ, О КОТОРОМ ИДЁТ РЕЧЬ
  1. happ://add/ действие
  2. https:// схема · здесь
  3. sub.provider.ru адрес
  4. /s/a7f3c9d1 токен
  5. #Мой доступ метка

Первое слово в строке — протокол. Он определяет и параметры, и то, как соединение выглядит со стороны.

Четыре схемы, которые встречаются

СхемаЧто этоСостояние на 2026 год
vless://Лёгкий протокол без собственного шифрования: защиту даёт TLS или RealityОсновной. Практически всё новое — на нём
vmess://Предшественник VLESS со своим шифрованием и метками времениУстаревает, встречается на старых серверах
trojan://Маскируется под обычный HTTPS-трафик к веб-серверуЖивой, используется реже
ss://Shadowsocks — простой и быстрый, но заметно проще устроенЖивой, часто как запасной вариант

Практический вывод: если у вас есть выбор — берите vless с Reality. Если сервер отдаёт только vmess, работать будет, но это признак давно не обновлявшегося сервера.

Что означают параметры

ПараметрЗначениеТипичные варианты
typeТранспорт — как упакованы данныеtcp, ws, grpc, http
securityЧем защищено соединениеreality, tls, none
sniИмя домена, которое видно снаружи при рукопожатииобычно чужой крупный домен
pbk, sidКлючи Reality — без них соединение не подниметсядлинные строки
fpОтпечаток TLS-клиента, под который маскируется соединениеchrome, firefox, safari
flowРежим XTLS для ускоренияxtls-rprx-vision

Reality и обычный TLS

При обычном TLS сервер предъявляет собственный сертификат — как любой сайт. Reality устроен иначе: соединение внешне выглядит как обращение к чужому крупному домену, чей сертификат сервер и показывает. Для пользователя разница проста: Reality обычно стабильнее на плохих каналах, но требователен к точности параметров — одна опечатка, и рукопожатие не проходит.

Что делать с незнакомой схемой

  • hysteria:// и hy2:// — протокол поверх QUIC. Happ его читает не всегда; если строка не принимается, нужен клиент с поддержкой Hysteria.
  • tuic:// — то же самое семейство, встречается редко.
  • socks:// и http:// — это обычный прокси, а не защищённое соединение. Годится для точечных задач, для постоянной работы — нет.
  • happ://crypt… — зашифрованная подписка, отдельный разбор.

Понять, что именно вам прислали, проще всего разбором строки: инструмент покажет протокол, сервер, порт и параметры.

ПРОВЕРКА

Проверьте, в приложении дело или в подписке

Вставьте в тот же клиент заведомо рабочую ссылку. Подключилось — приложение исправно, менять нужно подписку. Демо ТОК VPN на 3 дня выдаётся без карты.

Какой протокол быстрее?

Разница между VLESS с Reality и Shadowsocks на нормальном канале почти незаметна — узким местом становится сам сервер и маршрут до него. Гораздо сильнее на скорость влияет выбор локации: как выбирать.

Можно ли переделать vmess в vless?

Нет. Протокол задаётся сервером, а не строкой. Изменение схемы в ключе просто сломает подключение.

Приложение пишет «конфигурация не валидна» для vless-ключа

Обычно в строке потерялись параметры после ? — при копировании из мессенджера хвост часто обрезается. Скопируйте ключ заново целиком: разбор ошибки.

СМОТРИТЕ ТАКЖЕ
Эта страница помогла?