تفاوت VLESS و VMess: کدام کانفیگ بهتر است؟

تفاوت VLESS و VMess: کدام کانفیگ بهتر است؟

برای بیشتر کاربرانی که قصد تهیه یک کانفیگ جدید دارند، VLESS با تنظیمات امنیتی درست انتخاب منعطف‌تری است؛ اما اگر سرویس VMess شما پایدار است، صرفا برای تغییر نام پروتکل نیازی به تعویض آن ندارید. تفاوت VLESS و VMess بیشتر در شیوه احراز هویت، رمزنگاری داخلی و وابستگی به ساعت دستگاه دیده می‌شود، نه در یک عدد ثابت برای سرعت. کیفیت سرور، مسیر اینترنت، لایه امنیتی و برنامه‌ای که کانفیگ را اجرا می‌کند نیز بر نتیجه اثر دارند. بنابراین پاسخ به این پرسش که VLESS بهتر است یا VMess، به تنظیمات واقعی دو سرویس و شرایط استفاده شما بستگی دارد. در ادامه با مقایسه VLESS و VMess همراه شما خواهیم بود.

VLESS و VMess چه هستند؟

پیش از مقایسه فرق VLESS و VMess، باید یک سوءتفاهم رایج را کنار گذاشت: کانفیگ فقط نام یک پروتکل نیست. کانفیگ مجموعه‌ای از اطلاعات سرور و تنظیمات اتصال است که برنامه برای برقراری ارتباط به آن نیاز دارد.

کانفیگ VLESS چیست؟

VLESS پروتکلی سبک برای ارتباط کلاینت و سرور در اکوسیستم Xray است. وقتی از کانفیگ VLESS صحبت می‌کنیم، منظور اطلاعاتی مانند آدرس سرور، پورت، شناسه کاربر، روش انتقال و تنظیمات امنیتی است که در یک برنامه سازگار وارد می‌شوند. لینک‌هایی که با vless:// آغاز می‌شوند، یکی از روش‌های ارائه این اطلاعات‌اند؛ خود لینک، تضمینی درباره سرعت یا امنیت سرویس نیست. برای آشنایی با جایگاه این اجزا در کل سیستم، می‌توانید مطلب V2Ray چیست و چگونه کار می‌کند؟ را در وبلاگ رهاپینگ بخوانید.

اگر پرسش شما این است که پروتکل VLESS چیست، پاسخ فنی‌تر آن به نحوه ارتباط و احراز هویت مربوط می‌شود: VLESS کاربر را با شناسه‌ای که در تنظیمات سرور تعریف شده شناسایی می‌کند و برخلاف VMess، برای این کار به زمان سیستم وابسته نیست. سبک بودن پروتکل به این معنی نیست که هر اتصال VLESS به تنهایی برای استفاده در اینترنت عمومی امن است؛ نحوه حفاظت از ترافیک را باید جداگانه بررسی کرد.

تفاوت VLESS و VMess

کانفیگ VMess چیست؟

VMess نیز پروتکل ارتباطی میان کلاینت و سرور است، با این تفاوت که رمزنگاری داخلی برای داده‌ها دارد. مستندات Xray برای آن روش‌هایی مانند AES-128-GCM و ChaCha20-Poly1305 را ذکر می‌کنند. VMess هنگام برقراری اتصال به ساعت سیستم متکی است؛ طبق همان مستندات، زمان UTC دستگاهی که Xray روی آن اجرا می‌شود باید با زمان واقعی کمتر از 120 ثانیه اختلاف داشته باشد. این موضوع هم در سمت کاربر و هم در بررسی تنظیمات سرور اهمیت دارد.

در عمل، کاربر ممکن است هر دو نوع کانفیگ را در یک برنامه ببیند و تصور کند تنها تفاوتشان پیشوند لینک است. چنین نیست: سرور باید پروتکل انتخاب شده را بپذیرد و جزئیات اتصال در دو سمت با هم سازگار باشند. به همین دلیل، پیش از بررسی کیفیت یک کانفیگ، باید مطمئن شد که اساسا تنظیمات آن برای همان پروتکل صادر شده است.

مقایسه تفاوت VLESS و VMess

برای فهم فرق VLESS و VMess، بهتر است به جای برچسب قدیمی یا جدید، ببینیم هر کدام چگونه از اتصال محافظت می‌کنند و چه چیزی ممکن است عملکردشان را محدود کند. در جدول زیر به مقایسه این دو پرداخته‌ایم تا در یک نگاه متوجه فرق VLESS و VMess شوید:

معیار

VLESS

VMess

احراز هویت

مبتنی بر شناسه کاربر؛ بدون وابستگی پروتکل به ساعت سیستم

مبتنی بر شناسه کاربر؛ وابسته به زمان سیستم

رمزنگاری داخلی

اختیاری؛ در بسیاری از کانفیگ‌ها غیرفعال است

بخشی از خود پروتکل است

حفاظت از اتصال عمومی

معمولا با TLS یا REALITY؛ یا با پیکربندی معتبر VLESS Encryption

رمزنگاری داخلی دارد؛ TLS یا REALITY نیز می‌تواند به عنوان لایه امنیتی انتقال استفاده شود

سربار پردازشی

بسته به تنظیمات، امکان حذف رمزنگاری تکراری وجود دارد

رمزنگاری داخلی همواره بخشی از پردازش اتصال است

نتیجه برای کاربر

به سرور، مسیر، امنیت و سازگاری کلاینت بستگی دارد

به همان عوامل و همچنین تنظیم ساعت بستگی دارد

این جدول تفاوت VLESS و VMess را در طراحی دو پروتکل نشان می‌دهد، نه نتیجه یک آزمایش سرعت روی دو سرور یکسان. همچنین مستندات فعلی Xray امکان استفاده از TLS و REALITY را برای هر دو پروتکل نشان می‌دهند؛ پس نباید REALITY را ویژگی انحصاری VLESS معرفی کرد.

سرعت VLESS در مقایسه با VMess

دلیل رایج برای این پرسش که چرا VLESS از VMess بهتر است، سربار کمتر یک پیکربندی VLESS است که از رمزنگاری داخلی استفاده نمی‌کند. در چنین حالتی، اگر حفاظت لازم در لایه دیگری انجام شود، بخشی از پردازش تکراری حذف می‌شود. این مزیت ممکن است روی دستگاه یا سروری با منابع محدود محسوس باشد، اما از آن نمی‌توان نتیجه گرفت که هر کانفیگ VLESS در هر شبکه‌ای سریع‌تر است.

اگر دو سرویس روی سرورهای متفاوت باشند، کیفیت سرور، شلوغی آن، مسیر شبکه تا کاربر و وضعیت اپراتور می‌توانند اثر بیشتری از انتخاب پروتکل داشته باشند. حتی روی یک سرور، تغییر لایه انتقال یا تنظیمات امنیتی می‌تواند تاخیر و زمان باز شدن سایت‌ها را تغییر دهد. بنابراین برای مقایسه VLESS و VMess به صورت منصفانه، دو کانفیگ را تا جای ممکن با سرور و شرایط مشابه، در یک ساعت مشخص و روی یک اینترنت واحد آزمایش کنید. صرف نمایش یک پینگ پایین نیز برای قضاوت درباره پایداری اتصال در استفاده طولانی کافی نیست.

امنیت VLESS و VMess

این سوال که آیا VLESS رمزنگاری دارد، یک پاسخ بدون قید ندارد. در بسیاری از کانفیگ‌ها، گزینه رمزنگاری داخلی VLESS روی none قرار می‌گیرد و حفاظت اتصال از طریق TLS یا REALITY انجام می‌شود. توضیحات رسمی Xray قابلیت اختیاری VLESS Encryption را نیز معرفی می‌کنند. در مقابل، VMess داده‌ها را در خود پروتکل رمزنگاری می‌کند؛ با این حال، رمزنگاری داخلی به تنهایی همان ظاهر و ویژگی‌های یک اتصال TLS یا REALITY را ایجاد نمی‌کند.

مهم‌تر از تعداد دفعات رمزنگاری، درست بودن کل پیکربندی است. لایه امنیتی مناسب، اعتبار گواهی در تنظیمات TLS، تطابق مشخصات سرور و کلاینت و به‌روز بودن برنامه اهمیت دارند. یک کانفیگ VLESS با تنظیم امنیتی نادرست، فقط به دلیل استفاده از نام VLESS امن نمی‌شود؛ به همان ترتیب، وجود رمزنگاری داخلی VMess نباید باعث شود سایر تنظیمات اتصال را نادیده بگیرید. برای استفاده روی اینترنت عمومی، راهنمای Xray به صراحت درباره VLESS بدون امنیت انتقال هشدار می‌دهد، مگر در شرایط استثنایی مشخص، از جمله فعال بودن VLESS Encryption.

فرق VLESS و VMess از نظر امنیت

تشخیص پذیری ترافیک و پایداری

فیلترینگ عمیق بسته‌ها ممکن است به ویژگی‌های ترافیک و شیوه برقراری ارتباط توجه کند؛ به همین دلیل، صرف انتخاب VLESS یا VMess تعیین نمی‌کند یک اتصال در شبکه‌ای خاص چقدر پایدار بماند. روش انتقال، تنظیمات امنیتی و شرایط همان شبکه نیز مهم‌اند. ادعاهایی مانند «اتصال تضمینی روی همه اپراتورها» یا «غیرقابل شناسایی بودن» از روی نام پروتکل قابل اثبات نیستند. معیار معتبرتر، آزمایش همان کانفیگ با اینترنت و دستگاهی است که واقعا از آن استفاده می‌کنید.

VLESS با TLS و REALITY چه تفاوتی دارد؟

این سه نام در یک سطح قرار ندارند. VLESS پروتکل ارتباط و احراز هویت است؛ TLS و REALITY گزینه‌های امنیت انتقال‌اند. روش‌هایی مانند RAW، وب‌سوکت و gRPC نیز مشخص می‌کنند داده‌ها چگونه حمل شوند. Xray این موارد را به عنوان اجزای جداگانه پیکربندی تعریف می‌کند که باید در کنار هم سازگار باشند. بنابراین این پرسش که VLESS با Reality چیست را می‌توان چنین پاسخ داد: یک کانفیگ VLESS که REALITY برای حفاظت ارتباط آن تنظیم شده است، نه پروتکل سومی به نام VLESS Reality.

در TLS معمولا تنظیمات مربوط به نام دامنه و گواهی سرور بررسی می‌شود. REALITY روش دیگری برای امنیت انتقال است که Xray آن را با ویژگی‌های ظاهری و دست دادن اتصال مشابه یک مقصد وب توضیح می‌دهد. هیچ کدام راه حل جادویی برای همه شبکه‌ها نیستند. حتی بعضی ترکیب‌ها مجاز نیستند؛ برای مثال، در جدول سازگاری Xray، پروتکل REALITY با WebSocket پشتیبانی نمی‌شود. پیش از انتخاب کانفیگ، به ترکیب کامل پروتکل، روش انتقال و لایه امنیتی توجه کنید.

برای شما VLESS بهتر است یا VMess؟

اگر سرویس تازه‌ای انتخاب می‌کنید، پاسخ عملی به این پرسش که VLESS بهتر است یا VMess، با بررسی نیاز شما شروع می‌شود: آیا اولویتتان سازگاری با برنامه فعلی، کم کردن خطاهای اتصال، یا داشتن گزینه‌ای است که در شبکه خودتان عملکرد بهتری نشان دهد؟ هنگام مقایسه تفاوت VLESS و VMess و انتخاب میان آنها، به نکات زیر توجه داشته باشید:

  • برای خرید کانفیگ جدید: VLESS با تنظیمات امنیتی درست گزینه‌ای قابل بررسی است، به خصوص اگر برنامه شما از تمام اجزای کانفیگ پشتیبانی کند. با این حال، نوع امنیت و روش انتقال را هم بررسی کنید.
  • برای یک VMess فعال و پایدار: تغییر پروتکل ضرورت ندارد. اگر سرعت و پایداری مورد نیازتان را می‌گیرید، ابتدا دلیل مشخصی برای مهاجرت پیدا کنید؛ مثلا خطای تکرارشونده یا نیاز به ترکیب تنظیماتی متفاوت.
  • برای اتصال‌های ناموفق: قبل از خرید سرویس دیگر، اعتبار اشتراک، وضعیت سرور، سازگاری برنامه و اینترنت پایه را بررسی کنید. در VMess، همگام سازی ساعت هم یکی از بررسی‌های مهم است.
  • برای استفاده حساس به تاخیر: نتیجه را روی شبکه خودتان بسنجید. زمان باز شدن چند سایت، ثبات اتصال در ساعت‌های شلوغ و عملکرد برنامه مورد نیازتان، از یک عدد تبلیغاتی درباره سرعت مفیدتر هستند.

VLESS بهتر است یا VMess

کانفیگ VLESS روی چه برنامه هایی اجرا می شود؟

کانفیگ VLESS را می‌توان در برنامه‌هایی اجرا کرد که از این پروتکل و تنظیمات همان کانفیگ پشتیبانی می‌کنند. برای مثال، در اندروید می‌توانید آن را در V2RayNG وارد کنید که مراحل آن را در مقاله آموزش استفاده از V2RayNG توضیح داده‌ایم. در ویندوز نیز v2rayN یکی از گزینه‌هاست. در مقاله آموزش استفاده از v2ray در ویندوز، نحوه وارد کردن کانفیگ را به طور کامل توضیح داده‌ایم.

اگر هم آیفون دارید و از V2Box استفاده می‌کنید، صفحه خرید اکانت V2Box اطلاعات سرویس و مسیر آموزش استفاده از آن را معرفی می‌کند. هنگام انتخاب برنامه، فقط به پشتیبانی از نام VLESS اکتفا نکنید؛ نسخه نصب شده باید با روش انتقال و تنظیمات امنیتی کانفیگ شما نیز سازگار باشد.

در بعضی برنامه‌ها، به جای وارد کردن تک تک کانفیگ‌ها، می‌توانید لینک اشتراک را اضافه کنید تا اطلاعات اتصال از همان طریق دریافت و به‌روزرسانی شود. اگر پس از افزودن لینک، کانفیگ وصل نشد، ابتدا اشتراک را تازه‌سازی کنید و بررسی کنید که برنامه تنظیمات جدید را دریافت کرده باشد.

آیا می توان کانفیگ VMess را به VLESS تبدیل کرد؟

با تغییر متن لینک، خیر. پیشوندهای vmess:// و vless:// فقط بخشی از قالب ارائه اطلاعات‌اند؛ دو پروتکل تنظیمات متفاوتی دارند. سرور باید برای VLESS پیکربندی شده باشد و مشخصات تازه‌ای صادر کند که شناسه کاربر، آدرس، پورت، روش انتقال و لایه امنیتی آن با تنظیمات سرور تطابق داشته باشند. تغییر دستی یک پیشوند ممکن است ظاهرا لینکی جدید بسازد، اما اتصال معتبری ایجاد نمی‌کند. اگر می‌خواهید مهاجرت کنید، از ارائه‌دهنده سرویس کانفیگ VLESS سازگار بگیرید.

پیش از خرید چه چیزهایی را بررسی کنیم؟

مقایسه VLESS و VMess زمانی به انتخاب بهتری منجر می‌شود که مشخصات سرویس روشن باشد. از فروشنده بپرسید کانفیگ با کدام برنامه‌ها و نسخه‌ها آزموده شده، در صورت اختلال چگونه به‌روزرسانی می‌شود و آیا برای شبکه شما امکان ارزیابی پیش از خرید وجود دارد. رهاپینگ در صفحه سرویس‌های V2Ray گزینه‌های خرید، اطلاعات پشتیبانی و امکان درخواست تست پیش از انتخاب را ارائه کرده است.

هنگام تست نیز فقط به لحظه وصل شدن اکتفا نکنید. چند سایت را باز کنید، استفاده معمول خود را ادامه دهید و اگر چند اینترنت در اختیار دارید، نتیجه را روی هر کدام جداگانه بسنجید. برای مقایسه، زمان آزمایش و دستگاه را یکسان نگه دارید و هر بار تنها یک کانفیگ را فعال کنید. این روش نشان می‌دهد تفاوتی که حس می‌کنید احتمالا از خود سرویس است یا از تغییر شبکه، شلوغی سرور و شرایط مقطعی اتصال ناشی می‌شود.

کلام آخر

تفاوت VLESS و VMess در طراحی اتصال واقعی است، اما یک پروتکل به تنهایی کیفیت کانفیگ را مشخص نمی‌کند. VLESS به ساعت دستگاه وابسته نیست و با پیکربندی امنیتی مناسب، برای بسیاری از سرویس‌های جدید انتخاب منعطفی است؛ VMess هم اگر درست تنظیم شده و نیاز شما را برآورده می‌کند، همچنان قابل استفاده است. برای انتخاب بر اساس دستگاه و اینترنت خودتان، سرویس‌های رهاپینگ را بررسی کنید و پیش از خرید، مشخصات کانفیگ و امکان تست را از پشتیبانی بپرسید.

سوالات متداول

آیا VLESS بدون TLS امن است؟

اگر TLS ندارید، باید بدانید چه لایه امنیتی دیگری فعال است. استفاده از VLESS بدون امنیت انتقال روی اینترنت عمومی توصیه نمی شود، مگر در استثناهای مشخص، مانند فعال بودن VLESS Encryption.

آیا VLESS به تنظیم ساعت گوشی نیاز دارد؟

خود پروتکل VLESS، برخلاف VMess، برای احراز هویت به ساعت سیستم وابسته نیست. با این حال، درست بودن ساعت دستگاه همچنان برای عملکرد عادی برنامه ها و اتصال های امن اهمیت دارد.

آیا VMess هنوز قابل استفاده است؟

بله؛ اگر کانفیگ شما متصل می شود و عملکرد مطلوبی دارد، لازم نیست فقط به دلیل وجود VLESS آن را عوض کنید. هنگام بروز خطا، تنظیمات و ساعت دستگاه را بررسی کنید.

آیا با تغییر vmess:// به vless:// کانفیگ تبدیل می شود؟

خیر؛ باید سرور از VLESS پشتیبانی کند و کانفیگ سازگار با تنظیمات همان سرور برای شما صادر شود. عوض کردن پیشوند لینک کافی نیست.

آیا REALITY همان VLESS است؟

خیر؛ VLESS پروتکل ارتباطی است و REALITY یک گزینه امنیت انتقال است که می تواند در کنار آن پیکربندی شود.

چرا کانفیگ VLESS من وصل نمی شود؟

ابتدا اینترنت معمولی، اعتبار اشتراک و وضعیت سرور را بررسی کنید. سپس مطمئن شوید نسخه برنامه شما با روش انتقال و تنظیمات امنیتی کانفیگ سازگار است؛ اگر مشکل ادامه داشت، مشخصات اتصال را با ارائه دهنده سرویس بررسی کنید.

اشتراک گذاری در

دیدگاه کاربران

تصویر پیشفرض کاربر
لغو پاسخ

اولین دیدگاه را شما ثبت کنید.