NET · 协议
VMess 协议详解:V2Ray 时代的代表作
弱伪装成熟稳定
一句话答案
VMess 是 V2Ray 项目的原生加密协议,基于用户 ID 认证、支持多种传输层组合(TCP/WebSocket/gRPC),曾是机场主力协议,现逐步被更抗检测的 VLESS+Reality 与更高效的新协议替代。
- 伪装能力
- 弱伪装
- UDP 支持
- 部分支持
- 成熟度
- 成熟稳定
- 诞生年份
- 2016
- 典型场景
- CDN 中转 WebSocket+TLS 部署 兼容性场景
一句话理解
VMess 是 V2Ray 的「身份证协议」:用 UUID 做用户身份,配合时间校验防重放,再套上可更换的传输层外衣(TCP、WebSocket、gRPC 等)。它把「协议」与「传输」解耦的设计影响了之后所有的代理生态。
技术画像
- 认证:UUID + 时间戳(客户端与服务器时间偏差超过 90 秒会连接失败——这是 VMess 最经典的故障原因);
- 加密:内置加密,不依赖 TLS 也能保证机密性;
- 传输层自由:最常见组合是 VMess + WebSocket + TLS,可套 CDN 隐藏服务器真实 IP;
- 开销:头部与加密开销高于 Shadowsocks,动态端口等特性进一步增加复杂度。
现状与适用性
- CDN 场景仍是主力:VMess+WS+TLS 走 CDN(如 Cloudflare)是隐藏源站、抗封锁的经典组合,至今大量机场保留此类节点作为「保底线路」;
- 裸奔已过时:不带 TLS 的 VMess 特征在深度检测面前存活率低,新部署一律建议 TLS;
- 被 VLESS 继承:V2Ray 后续推出的 VLESS 去掉了冗余加密(交给 TLS 层),性能更好,配合 Reality 成为当前直连场景的主流。
客户端支持
全部主流客户端支持。时间校验失败是它特有的坑:连不上先对表(设备开自动时间同步)。