- PVSM.RU - https://www.pvsm.ru -
Если вы когда-нибудь искали бесплатные outline-ключи, то вам будет полезно узнать про VLESS — новый протокол, который постепенно приходит на смену Shadowsocks. Поговорим о том, чем они отличаются и какие у них есть преимущества.
Shadowsocks — это философия «шифруем всё так, чтобы быть не похожим ни на что». Настройка SS крайне простая, особенно при использовании самого популярного клиента «Outline».
VLESS — это маскировка под HTTPS-трафик, которого на просторах интернета больше всего. Для провайдера это выглядит, как обычный запрос, например, к Google. Настройка VLESS гораздо сложнее.
Версия Shadowsocks (AEAD), которая используется в Outline, имеет известные уязвимости, например:
Соотношение единиц и нулей в битах примерно 1:1 (Github Issue [1]), что приводит к идентификации трафика. В Китае уже давно блокируют SS-AEAD именно таким способом.
На последнюю версию Shadowsocks-2022, где были исправлены многие недочёты, Outline переходить не спешит (Github Issue [2]).
Скорость Shadowsocks иногда режут операторы по признаку «ни на что не похожий трафик — прекратить».
Уже сейчас на практике Shadowsocks перестает работать. Например, во время блокировок в Дагестане, когда на ТСПУ (Технические Средства Противодействия Угрозам) запретили все неизвестные протоколы. VLESS, так как маскировался под HTTPS, продолжал работать. А с апреля 2024 на некоторых операторах РКН испытывает новый [3] (для РФ) вид блокировки SS.
VLESS имеет гораздо более широкие возможности:
Например, он может работать через CDN (Content Delivery Networks) благодаря транспорту WS, gRPC и HTTPUpgrade. Это позволяет обходить даже блокировки серверов и целых хостеров по IP (особенно в Туркменистане и Иране), CDN является обходным путём. Shadowsocks такого “не умеет”.
VLESS на текущий момент активно развивается разработчиками ядра Xray. Весной 2023 года был выпущен в свет «Reality» (очень грубо говоря — расширение для VLESS), который позволяет очень достоверно замаскировать свой сервер (и трафик) под другой сайт.
Как правило, клиенты, которые поддерживают VLESS, так же имеют и поддержку роутинга — он позволяет пользоваться отечественными сайтами (в т.ч. госулагами и банками) даже с включённым VPN.
Как ни парадоксально, VLESS иногда по энергоэффективности лучше, чем SS. Outline сервер буквально не даёт заснуть смартфону (Github Issue [4]).
При должной настройке VLESS позволяет пролезть даже через самые изощрённые корпоративные фаерволы.
Главные минусы VLESS:
Сложность в настройке. Неправильная настройка не даёт нужного уровня маскировки и повышает вероятность блокировки. Документация есть только на китайском и английском, и то не полностью.
При неправильной настройке может вырасти задержка по сравнению с SS.
Клиенты. Outline со своей одной большой кнопкой, конечно, сильно приятнее, чем все v2ray-клиенты, но ничего, скоро мы это исправим :)
В контексте РФ лучше выбирать VLESS, так как SS уже сейчас в некоторых регионах у некоторых операторов работает с перебоями.
Мы сами в @LagomVPN [5] постепенно переходим на него и вам советуем!
Автор: CurlyDenis
Источник [6]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/vpn/395034
Ссылки в тексте:
[1] Github Issue: https://github.com/net4people/bbs/issues/136
[2] Github Issue: https://github.com/Jigsaw-Code/outline-ss-server/issues/140
[3] новый: https://ntc.party/t/%D0%BD%D0%B5%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BE%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D0%BE%D0%B2-shadowsocksvmess-25042024/7776
[4] Github Issue: https://github.com/Jigsaw-Code/outline-ss-server/issues/108
[5] @LagomVPN: https://t.me/lagomVPN
[6] Источник: https://habr.com/ru/articles/839656/?utm_source=habrahabr&utm_medium=rss&utm_campaign=839656
Нажмите здесь для печати.