NET · 协议

VLESS 协议详解:为 TLS 时代精简的传输协议

TLS 伪装成熟稳定

一句话答案

VLESS 是 Xray/V2Ray 生态的轻量传输协议:去掉 VMess 的内置加密与时间校验,把机密性完全交给 TLS 层,配合 XTLS 视觉流控与 Reality 伪装成为当前直连抗封锁的主流方案。

塔台编辑部 · 发布 2026-06-01 · 更新 2026-07-10 · 核查 2026-07-17

伪装能力
TLS 伪装
UDP 支持
支持
成熟度
成熟稳定
诞生年份
2020
典型场景
直连抗封锁 高性能需求 Reality 组合

一句话理解

VLESS 的设计判断是:既然现代部署必然套 TLS,协议内层再加密一次就是浪费。于是它只做身份认证与转发调度,把加密完全托付给外层 TLS——更少的开销、更低的延迟、更接近「正常 HTTPS 流量」的形态。

技术画像

  • 无内置加密:必须配合 TLS 使用(裸 VLESS 是明文,任何正经部署都不会裸奔);
  • XTLS / Vision 流控:对 TLS-in-TLS 场景的优化,减少双重加密开销并抑制「TLS 套 TLS」的统计特征;
  • 认证:UUID,无时间校验(比 VMess 少一个经典故障点);
  • 性能:转发路径极简,吞吐与延迟表现优于 VMess。

现状与适用性

VLESS 本身只是「更好的载体」,真正让它成为主流的是与 Reality 的组合:无需自有域名与证书、向主动探测展示真实大站证书的伪装方案。当前直连节点的推荐配置基本收敛于 VLESS + Vision + Reality

机场侧的常见形态:

  • 直连节点:VLESS+Reality,抗封锁主力;
  • CDN 节点:VLESS+WS+TLS,与 VMess+WS+TLS 等价但更轻;
  • 专线节点:通常直接用 Shadowsocks(专线无需伪装)。

客户端支持

Clash 系(mihomo 内核)、v2rayN(Xray 内核)、sing-box 系、Shadowrocket 均已成熟支持。Surge 等保守派客户端的支持情况以官方文档为准,横向对比见协议对比表

信息来源