کانفیگ VLESS چیست و چرا از VMess بهتر است؟

کانفیگ VLESS چیست و چرا از VMess بهتر است؟

VLESS یک پروتکل سبک برای ارتباط میان کلاینت و سرور در اکوسیستم Xray است که با حذف بخش‌هایی از سربار رمزنگاری داخلی، انعطاف بیشتری برای ترکیب با فناوری‌هایی مانند TLS، پروتکل REALITY و XTLS Vision فراهم می‌کند. برخلاف VMess، عملکرد VLESS به همگام بودن ساعت سیستم وابسته نیست و همین موضوع یکی از نقاط قوت آن محسوب می‌شود. با این حال، سریع‌تر یا بهتر بودن یک کانفیگ VLESS فقط به نام پروتکل وابسته نیست؛ کیفیت سرور، مسیر شبکه، Transport، لایه امنیتی و تنظیم صحیح کانفیگ نیز تعیین‌کننده هستند. اگر می‌خواهید بدانید VLESS چیست و چرا در بسیاری از کانفیگ‌های جدید جای VMess را گرفته است، در ادامه همراه ما باشید.

VLESS چیست و دقیقا چه کاری انجام می دهد؟

VLESS چیست

VLESS یک پروتکل انتقال سبک و Stateless است که برای برقراری ارتباط میان کلاینت و سرور Xray استفاده می‌شود. در توضیحات رسمی Project X نیز VLESS به عنوان یک پروتکل سبک معرفی شده که دارای بخش ورودی و خروجی است و می‌تواند ارتباط میان Xray Client و Xray Server را برقرار کند.

یکی از مهم‌ترین ویژگی‌های VLESS این است که تلاش نمی‌کند تمام وظایف امنیت، انتقال و پوشش ترافیک را داخل خود پروتکل انجام دهد. در عوض، می‌توان آن را در کنار لایه‌های دیگری مانند TLS یا REALITY و Transportهای مختلف استفاده کرد. این معماری چند مزیت مهم ایجاد می‌کند:

  • سربار پردازشی پروتکل می‌تواند کمتر باشد.
  • نوع لایه امنیتی مستقل‌تر انتخاب می‌شود.
  • وابستگی به ساعت سیستم مانند VMess وجود ندارد.
  • امکان استفاده از قابلیت‌های جدید اکوسیستم Xray مانند XTLS Vision فراهم است.
  • تغییر Transport الزاما به معنی تغییر پروتکل اصلی نیست.

مستندات Project X صراحتا اشاره می‌کنند که VLESS برخلاف VMess وابسته به ساعت سیستم نیست و احراز هویت آن نیز بر اساس UUID انجام می‌شود. بنابراین وقتی از VLESS صحبت می‌کنیم، نباید آن را با TLS، لایه REALITY، پروتکل TCP، پروتکل XHTTP یا WebSocket یکی بدانیم. VLESS پروتکل اصلی ارتباط است و سایر گزینه‌ها می‌توانند وظایف دیگری مانند امنیت یا انتقال ترافیک را بر عهده داشته باشند.

کد VLESS چه اطلاعاتی دارد؟

کانفیگ VLESS مجموعه‌ای از اطلاعات مورد نیاز کلاینت برای برقراری ارتباط صحیح با سرور است. این اطلاعات ممکن است به شکل فایل JSON، لینک Subscription، کد QR یا یک URI با vless:// در اختیار کاربر قرار گیرد. یک کد VLESS ممکن است در ظاهر شبیه نمونه زیر باشد:

vless://UUID@server.example:443?security=reality&type=tcp&flow=xtls-rprx-vision&sni=example.com&fp=chrome&pbk=PUBLIC_KEY&sid=SHORT_ID#Server-Name

ساختار دقیق لینک بر اساس نوع کانفیگ تغییر می‌کند، اما معمولا شامل اطلاعات زیر می‌شود:

  • UUID: شناسه‌ای که برای شناسایی کاربر استفاده می‌شود
  • Server Address: دامنه یا IP سرور
  • Port: پورتی که ارتباط روی آن برقرار می‌شود
  • Security: مانند TLS یا REALITY
  • Transport: روش حمل داده مانند TCP یا سایر Transportهای پشتیبانی شده
  • SNI / Server Name: نام مورد استفاده در بخش امنیتی اتصال
  • Fingerprint: مشخصه مرتبط با شبیه سازی ClientHello در کانفیگ‌های سازگار
  • Flow: در برخی کانفیگ‌ها مانند xtls-rprx-vision
  • Public Key و Short ID: پارامترهایی که در کانفیگ‌های REALITY مشاهده می‌شوند

وجود یک لینک vless:// به تنهایی تضمین نمی‌کند که کانفیگ سریع یا پایدار باشد. کوچک‌ترین ناهماهنگی در پارامترهای کلاینت و سرور می‌تواند باعث عدم اتصال شود.

VLESS چگونه کار می کند؟

برای درک بهتر عملکرد VLESS باید مسیر ارتباط را از لحظه‌ای که کاربر روی گزینه اتصال می‌زند تا زمانی که درخواست اینترنتی از سرور عبور می‌کند دنبال کرد. جزئیات دقیق بسته به کانفیگ متفاوت است، اما ساختار کلی را می‌توان در چند مرحله خلاصه کرد:

  1. کلاینت کانفیگ را می‌خواند: اطلاعات سرور، UUID، پورت، Transport و تنظیمات امنیتی از کانفیگ استخراج می‌شوند.
  2. ارتباط با سرور آغاز می‌شود: کلاینت بر اساس Transport و Security تعیین شده تلاش می‌کند اتصال را برقرار کند.
  3. هویت کاربر بررسی می‌شود: UUID در ساختار VLESS نقش اصلی را در شناسایی کاربر دارد.
  4. لایه امنیتی از ارتباط محافظت می‌کند: در بسیاری از پیاده‌سازی‌های عمومی، VLESS با TLS یا REALITY استفاده می‌شود.
  5. سرور درخواست را به مقصد مناسب هدایت می‌کند: Xray بر اساس Routing و Outbound تعریف شده، ترافیک را پردازش و منتقل می‌کند.

تفکیک این مراحل اهمیت زیادی دارد؛ زیرا مشکلی که کاربر آن را خرابی VLESS تصور می‌کند ممکن است در واقع مربوط به DNS، ترنسپورت، لایه REALITY، روتینگ یا حتی مسیر شبکه سرور باشد.

VMess چیست؟

VMess چیست

VMess پروتکل ارتباطی رمزنگاری شده‌ای است که در پروژه V2Ray استفاده شده و همچنان توسط بسیاری از کلاینت‌ها پشتیبانی می‌شود. طبق توضیحات وبسایت V2Fly، این نوع کانفیگ به عنوان پروتکل اصلی ارتباط رمزنگاری شده V2Ray معرفی می‌شود. VMess از شناسه کاربری مبتنی بر UUID استفاده می‌کند و ساختار احراز هویت و رمزنگاری مخصوص خود را دارد.

VMess همچنان می‌تواند در کانفیگ‌های سازگار کار کند و قدیمی‌تر بودن، لزوما به معنی غیرقابل استفاده بودن آن نیست. مسئله این است که برای بسیاری از معماری‌های جدید Xray، کانفیگ VLESS گزینه منعطف‌تری محسوب می‌شود.

فرق VLESS و VMess دقیقا در چیست؟

برای مقایسه VLESS و VMess نباید فقط تست سرعت دو سرور متفاوت را ملاک قرار داد. تفاوت اصلی ابتدا در طراحی پروتکل است و سپس باید اثر آن را روی عملکرد واقعی بررسی کرد.

معیار

VLESSVMess
نوع طراحیسبک و ماژولار

پروتکل ارتباطی رمزنگاری شده

احراز هویت

مبتنی بر UUIDUser ID مبتنی بر UUID
وابستگی به ساعت سیستمندارد

دارد

رمزنگاری داخلی

در حالت معمول به لایه امنیتی بیرونی متکی است؛ Xray جدید قابلیت VLESS Encryption را نیز ارائه می‌کنددارای ساز و کار رمزنگاری پروتکل
سربار پردازشیبا هدف کاهش بخش‌های اضافی طراحی شده

به دلیل عملیات پروتکل می‌تواند سربار بیشتری داشته باشد

TLS / REALITY

قابل ترکیبامکان استفاده از لایه‌های انتقال و امنیتی وجود دارد، اما اکوسیستم جدید Xray تمرکز زیادی بر ترکیبات VLESS دارد
XTLS Visionیکی از ترکیبات اصلی VLESS در Xray

معمولا انتخاب اصلی برای این Flow نیست

حساسیت به تنظیم زمان

پایینساعت اشتباه می‌تواند اتصال را مختل کند
کاربرد امروزی در Xrayبسیار رایج

همچنان پشتیبانی می‌شود

این جدول به معنی سریع‌تر بودن قطعی VLESS روی هر شبکه نیست. دو کانفیگ روی سرورهای متفاوت را نمی‌توان صرفا بر اساس پروتکل مقایسه کرد.

چرا VLESS در بسیاری از سناریوها از VMess بهتر است؟

فرق VLESS و VMess

برتری VLESS بیشتر از آنکه ناشی از یک ویژگی جادویی باشد، نتیجه معماری ساده‌تر و امکان ترکیب آن با اجزای جدید اکوسیستم Xray است. Project X نیز کاهش رمزنگاری زائد را از عوامل کاهش سربار VLESS عنوان می‌کند.

1. سربار کمتر در سطح پروتکل

VLESS از ابتدا با رویکرد سبک طراحی شده است. در ساختارهای متداول، به جای انجام لایه‌های اضافی رمزنگاری داخل پروتکل، امنیت به یک لایه مناسب مانند TLS یا REALITY سپرده می‌شود. این موضوع می‌تواند مصرف CPU و پردازش اضافی را کاهش دهد؛ به خصوص روی دستگاه‌ها یا سرورهایی که منابع محدودی دارند. با این حال، مقدار تاثیر آن به کل معماری اتصال وابسته است و نباید آن را با افزایش تضمینی سرعت اینترنت اشتباه گرفت.

2. وابسته نبودن به ساعت سیستم

VLESS برای احراز هویت خود به تطابق ساعت کلاینت و سرور مانند VMess وابسته نیست. این ویژگی یکی از تفاوت‌های معماری مشخص این دو پروتکل است. در VMess اگر ساعت سیستم به میزان قابل توجهی اشتباه باشد، اعتبارسنجی درخواست ممکن است دچار مشکل شود. در VLESS چنین وابستگی زمانی وجود ندارد و یک عامل خطای احتمالی کمتر می‌شود.

3. هماهنگی مناسب با REALITY و XTLS Vision

یکی از دلایل استفاده گسترده از VLESS در کانفیگ‌های جدید Xray، امکان ترکیب آن با REALITY و Flowهایی مانند XTLS Vision است. REALITY به عنوان یک Transport Security معرفی شده و ترافیک آن از بیرون می‌تواند مشابه ارتباط عادی وب به نظر برسد. همچنین باید به مزیت‌های عملکردی ترکیب REALITY با XTLS Vision در سناریوهای مناسب اشاره کنیم.

به همین دلیل در مقاله بهترین کانفیگ V2Ray برای ایران نیز ترکیب‌های مبتنی بر VLESS و REALITY از گزینه‌های مورد بررسی رهاپینگ هستند.

4. تفکیک بهتر پروتکل از لایه امنیت

در طراحی VLESS می‌توان پروتکل اصلی را از نحوه انتقال و امنیت ارتباط جدا دید. این موضوع هنگام طراحی کانفیگ اهمیت زیادی دارد. برای مثال ممکن است دو سرور هر دو از VLESS استفاده کنند، اما یکی دارای REALITY باشد و دیگری از TLS استفاده کند. رفتار این دو کانفیگ در یک شبکه الزاما یکسان نیست.

5. مناسب تر بودن برای معماری های جدید Xray

بخش قابل توجهی از قابلیت‌هایی مانند REALITY یا XTLS Vision و تنظیمات جدید VLESS در کنار یکدیگر ارائه می‌شوند. بنابراین برای کسی که از اکوسیستم Xray استفاده می‌کند، کانفیگ VLESS در بسیاری از سناریوهای جدید گزینه طبیعی‌تری است.

آیا VLESS همیشه از VMess سریع تر است؟

پروتکل فقط یکی از چند عامل تعیین‌کننده سرعت اتصال است. سبک‌تر بودن VLESS می‌تواند سربار پروتکل را کاهش دهد، اما اگر سرور ضعیف باشد یا مسیر شبکه کیفیت پایینی داشته باشد، انتخاب VLESS به تنهایی مشکل را حل نمی‌کند. عوامل مهم‌تر یا هم سطح با نوع پروتکل عبارتند از:

  • فاصله و موقعیت سرور
  • کیفیت دیتاسنتر و مسیر بین کاربر و سرور
  • میزان شلوغی سرور
  • Packet Loss
  • کیفیت اینترنت کاربر
  • اپراتور مورد استفاده
  • نوع Transport
  • تنظیمات REALITY یا TLS
  • DNS
  • نسخه Xray Core و کلاینت
  • Routing
  • محدودیت سرعت یا پهنای باند سرور

به همین دلیل ممکن است یک VMess روی سرور قدرتمند و مسیر مناسب، از VLESS روی سرور شلوغ تجربه بهتری ایجاد کند.

آیا VLESS به خودی خود امن است؟

این یکی از مهم‌ترین نکاتی است که هنگام استفاده از VLESS باید بدانید. VLESS در طراحی متداول خود قرار نیست جای TLS یا سایر لایه‌های امنیتی را بگیرد.

مستندات فعلی Xray هشدار می‌دهند که VLESS بدون لایه Transport Security بیرونی نباید روی ارتباط عمومی استفاده شود؛ مگر در شرایط مشخص مانند شبکه خصوصی قابل اعتماد یا زمانی که قابلیت جدید VLESS Encryption فعال شده باشد. در استفاده عمومی، نحوه تامین امنیت ارتباط بخش مهمی از کیفیت کانفیگ VLESS است.

VLESS Encryption چیست؟

در نسخه‌های جدید Xray قابلیت جداگانه‌ای با نام VLESS Encryption نیز دیده می‌شود. این قابلیت نباید با TLS یا REALITY یکسان در نظر گرفته شود. قابلیت VLESS Encryption اختیاری است و در حالت پیش فرض غیرفعال است. همچنین حتی در صورت فعال بودن، ویژگی ظاهری مشابه HTTPS که TLS یا REALITY ایجاد می‌کنند را ارائه نمی‌کند. در نتیجه، جمله‌ای مانند این که VLESS هیچ نوع رمزنگاری ندارد، دیگر بدون توضیح کامل دقیق نیست. در کاربردهای رایج، همچنان ترکیب VLESS با Transport Security مناسب اهمیت اساسی دارد.

کانفیگ VLESS مناسب چه ویژگی هایی دارد؟

کیفیت کانفیگ را نباید فقط از روی پروتکل یا لوکیشن سرور سنجید. یک کانفیگ خوب باید مجموعه‌ای از عوامل فنی را در کنار یکدیگر داشته باشد. پیش از انتخاب سرویس، به موارد زیر توجه کنید:

  1. سرور باید ظرفیت کافی نسبت به تعداد کاربران داشته باشد.
  2. مسیر شبکه بین کاربر و دیتاسنتر باید کیفیت مناسبی داشته باشد.
  3. پارامترهای REALITY یا TLS باید صحیح تنظیم شده باشند.
  4. کانفیگ باید با کلاینت‌های به‌روز سازگار باشد.
  5. پایداری مهم‌تر از یک Speed Test لحظه‌ای است.
  6. ارائه‌دهنده باید امکان جایگزینی یا به‌روزرسانی سرورها را داشته باشد.
  7. لینک Subscription برای کاربران چند دستگاهی می‌تواند مدیریت کانفیگ را ساده‌تر کند.
  8. نوع کانفیگ باید با اینترنت مورد استفاده هماهنگ باشد.

کانفیگ VLESS را با چه برنامه هایی می توان استفاده کرد؟

پشتیبانی نهایی به نوع کانفیگ و قابلیت‌های نسخه فعلی کلاینت بستگی دارد. چند کلاینت شناخته شده در اکوسیستم Xray امکان کار با VLESS را فراهم می‌کنند. برای اندروید، یکی از گزینه‌های متداول v2rayNG است. راهنمای کامل آن در مقاله آموزش استفاده از V2RayNG در اندروید در رهاپینگ آمده است.

در ویندوز نیز v2rayN از کلاینت‌های رایج این اکوسیستم است و می‌توانید مراحل راه‌اندازی آن را در مقاله آموزش استفاده از V2Ray در ویندوز مشاهده کنید. Hiddify نیز روی چند سیستم عامل در دسترس است و راهنمای نصب Hiddify روی اندروید، iOS و ویندوز در رهاپینگ منتشر شده است.

به طور کلی، انتخاب برنامه باید بر اساس سیستم عامل و ویژگی‌های کانفیگ انجام شود؛ زیرا ممکن است یک قابلیت جدید Xray در نسخه قدیمی یک کلاینت پشتیبانی نشود.

نحوه استفاده از VLESS

اگر سرویس به شکل لینک vless:// یا Subscription ارائه شده باشد، در بیشتر کلاینت‌های گرافیکی نیازی به وارد کردن دستی تمام پارامترها ندارید. مراحل معمول به ترتیب زیر است:

  1. لینک کانفیگ یا Subscription را کپی کنید.
  2. برنامه سازگار مانند v2rayN یا Hiddify را باز کنید.
  3. گزینه Import from Clipboard یا افزودن Subscription را انتخاب کنید.
  4. در صورت استفاده از Subscription، لیست سرورها را Update کنید.
  5. یکی از سرورها را انتخاب کنید.
  6. اتصال را فعال کنید.
  7. در صورت وجود چند Node، کیفیت مسیرها را بررسی کنید.

نکته: نام منوها ممکن است در نسخه‌های مختلف برنامه متفاوت باشد.

اگر هنوز با ساختار V2Ray و نقش پروتکل‌های مختلف آشنا نیستید، مقاله V2Ray چیست و چگونه کار می کند؟ در رهاپینگ تصویر کامل‌تری از ارتباط میان Core، پروتکل، Transport و Security ارائه می‌دهد.

چه زمانی هنوز استفاده از VMess منطقی است؟

مقایسه VLESS و VMess

VMess هنوز توسط اکوسیستم V2Ray/Xray پشتیبانی می‌شود و نباید آن را صرفا به دلیل وجود VLESS، از کار افتاده تلقی کرد. Xray همچنان تنظیمات VMess Inbound و Outbound را ارائه می‌کند.

اگر یک VMess روی زیرساخت مناسب، مسیر سالم و کلاینت سازگار عملکرد خوبی دارد، تغییر آن صرفا به خاطر نام پروتکل ضرورت ندارد. مهاجرت به VLESS زمانی منطقی‌تر است که ارائه‌دهنده قصد استفاده از معماری‌های جدید Xray، لایه REALITY، پروتکل XTLS Vision یا کاهش برخی پیچیدگی‌های VMess را داشته باشد.

VLESS یا VMess: کدام برای چه کاربری مناسب تر است؟

انتخاب پروتکل باید بر اساس شرایط واقعی انجام شود و نه صرفا یک رتبه‌بندی عمومی.

سناریوانتخاب قابل بررسی
استفاده از Xray با REALITYVLESS
نیاز به XTLS VisionVLESS
کانفیگ قدیمی که همچنان پایدار استVMess الزاما نیاز به تغییر ندارد
استفاده روی دستگاه کم قدرتVLESS می‌تواند گزینه مناسبی باشد
شبکه با مسیر نامناسبابتدا سرور و Route باید بررسی شوند
گیمکیفیت Route و Ping مهم‌تر از نام پروتکل است
استریم و دانلودظرفیت و پهنای باند سرور تعیین‌کننده‌تر است
کاربر غیرحرفه‌ایSubscription و پشتیبانی خوب اهمیت زیادی دارد

بنابراین پاسخ به این سوال که VLESS چیست، فقط یک تعریف فنی نیست. در عمل باید مجموعه پروتکل، لایه امنیت، Transport، سرور و شبکه کاربر را یک سیستم واحد در نظر گرفت.

هنگام خرید کانفیگ VLESS به چه نکاتی توجه کنیم؟

بازار سرویس‌های V2Ray پر از کانفیگ‌هایی است که صرفا با عباراتی مانند سرعت نامحدود، بدون قطعی یا پینگ فوق العاده تبلیغ می‌شوند. این عبارات بدون اطلاعاتی درباره کیفیت زیرساخت، ارزش فنی زیادی ندارند. هنگام خرید بهتر است به پایداری سرویس، تنوع سرور، سازگاری با دستگاه‌های مختلف، نحوه به‌روزرسانی کانفیگ، ظرفیت سرورها و وجود پشتیبانی توجه کنید.

اگر قصد خرید کانفیگ V2Ray را دارید، مهم است سرویسی انتخاب کنید که تنها یک کد VLESS تحویل ندهد، بلکه زیرساخت، به‌روزرسانی و پشتیبانی لازم برای ادامه استفاده را نیز در نظر گرفته باشد. پروتکل خوب روی زیرساخت ضعیف، تجربه خوبی ایجاد نمی‌کند.

کلام آخر

VLESS به دلیل طراحی سبک، عدم وابستگی به ساعت سیستم و انعطاف بالا برای استفاده در کنار فناوری‌هایی مانند TLS، لایه REALITY و XTLS Vision به یکی از گزینه‌های مهم در اکوسیستم فعلی Xray تبدیل شده است. با این حال، برتری آن به معنی سریع‌تر بودن خودکار هر کانفیگ VLESS نسبت به VMess نیست؛ کیفیت سرور، Route، ترنسپورت، لایه امنیتی و نحوه پیکربندی همچنان نقش اساسی دارند.

اگر هدف شما استفاده روزمره از V2Ray بدون درگیر شدن با جزئیات پیچیده سرور و تنظیمات است، در رهاپینگ می‌توانید سرویس‌های سازگار با کلاینت‌های مختلف را بررسی کنید و بر اساس سیستم عامل، میزان مصرف و نوع اتصال خود گزینه مناسب‌تری انتخاب کنید.

سوالات متداول

آیا VLESS همان V2Ray است؟

خیر؛ V2Ray/Xray یک Core و اکوسیستم برای مدیریت پروکسی و مسیریابی ترافیک است، در حالی که VLESS یکی از پروتکل هایی است که می تواند داخل این اکوسیستم استفاده شود.

آیا کانفیگ VLESS بدون TLS یا REALITY قابل استفاده است؟

از نظر فنی در بعضی معماری های خاص بله، اما برای ارتباط عمومی نباید VLESS معمولی را بدون لایه امنیتی مناسب استفاده کرد.

آیا VLESS برای بازی مناسب است؟

می تواند مناسب باشد، اما پروتکل به تنهایی Ping پایین را تضمین نمی کند. برای گیم، فاصله سرور، Routing و Packet Loss معمولا تاثیر بیشتری روی تاخیر دارند.

آیا VMess دیگر قابل استفاده نیست؟

VMess همچنان در V2Fly و Xray پشتیبانی می شود. با این حال، VLESS برای بسیاری از معماری ها و قابلیت های جدید Xray گزینه منعطف تری است.

برای استفاده از VLESS چه برنامه ای نصب کنیم؟

در اندروید v2rayNG و Hiddify، در ویندوز v2rayN و Hiddify و در سایر سیستم عامل ها کلاینت های سازگار دیگری وجود دارند. مهم این است که نسخه برنامه از ویژگی های موجود در کانفیگ شما پشتیبانی کند.

اشتراک گذاری در

دیدگاه کاربران

تصویر پیشفرض کاربر
لغو پاسخ

اولین دیدگاه را شما ثبت کنید.