Что такое VLESS TXT и зачем он нужен
VLESS TXT — это текстовый файл, содержащий набор URI-строк протокола VLESS. Каждая строка описывает параметры подключения к VPN-серверу: адрес, порт, UUID, метод шифрования, транспорт и другие настройки. Такие файлы используются как подписки: клиентское приложение (например, v2rayNG, NekoBox, Shadowrocket) скачивает файл по URL и автоматически импортирует все серверы.
Основное назначение VLESS TXT — упростить распространение и обновление большого количества конфигураций. Вместо ручного ввода каждого сервера пользователь один раз добавляет ссылку на подписку, а приложение периодически обновляет список. Это особенно удобно для проектов, которые публикуют десятки или сотни серверов для обхода блокировок.
Формат VLESS был разработан в рамках проекта Xray как легковесная альтернатива VMess и Trojan. Он не сохраняет состояние соединения, что снижает нагрузку на сервер и повышает производительность. Протокол использует UUID для аутентификации и поддерживает различные транспорты: TCP, WebSocket, gRPC, HTTP/2 и другие.
Структура VLESS URI: разбор параметров
Строка VLESS URI имеет вид:
vless://UUID@host:port?параметры#метка
Например:
vless://abc123@example.com:443?type=tcp&security=reality&pbk=...&sid=...&sni=...&fp=chrome#Мой сервер
Ключевые параметры:
- UUID — уникальный идентификатор пользователя, используется для аутентификации.
- host — адрес сервера (домен или IP).
- port — порт для подключения (обычно 443, 80 или 8443).
- type — тип транспорта:
tcp,ws(WebSocket),grpc,xhttpи другие. - security — метод защиты:
reality(XTLS Reality) илиtls(обычный TLS). - pbk — публичный ключ сервера (для Reality), используется для подтверждения подлинности.
- sid — короткий идентификатор сессии (для Reality), помогает серверу быстрее обработать запрос.
- sni — Server Name Indication: домен, который имитируется при TLS-рукопожатии.
- fp — отпечаток TLS-клиента (например,
chrome,firefox), маскирует клиент под реальный браузер. - flow — управление потоком, для Reality обычно
xtls-rprx-vision. - host (для WebSocket) — заголовок Host, часто совпадает с SNI.
- path — путь WebSocket (например,
/или/danfeng?ed=2560). - alpn — список протоколов ALPN, например
h3,h2,http/1.1. - allowInsecure — разрешить небезопасное соединение (0 или 1).
Метка после # — это отображаемое имя сервера в клиенте. В публичных списках часто используются теги с флагом страны, городом и пометками [BL] (Black List) или [IPv6].
Чёрные и белые списки: принцип работы
VLESS TXT-файлы могут быть двух типов: чёрные списки (Black List) и белые списки (White List).
Чёрный список содержит конфигурации, которые направляют через VPN только трафик к сайтам, заблокированным Роскомнадзором. Весь остальной интернет-трафик идёт напрямую, по обычному соединению. Это снижает нагрузку на VPN-сервер и увеличивает скорость для большинства сайтов, которые не заблокированы.
Белый список — наоборот, направляет через VPN весь трафик, кроме адресов из списка исключений. Такой подход используется, когда нужно гарантированно скрыть всю активность от провайдера, но при этом сохранить доступ к локальным ресурсам.
В контексте обхода блокировок чёрные списки более эффективны, так как большинство сайтов в России доступны напрямую. Однако если провайдер применяет DPI (Deep Packet Inspection) для анализа трафика, даже прямое соединение может вызывать подозрения. В таких случаях лучше использовать белые списки или полные туннели.
Транспорты в VLESS: TCP, WebSocket, gRPC, xhttp
Транспорт определяет, как именно упаковываются данные между клиентом и сервером. От выбора транспорта зависит устойчивость к блокировкам и производительность.
TCP (raw TCP) — самый простой транспорт, используется в сочетании с Reality. Не требует дополнительных заголовков, обеспечивает минимальную задержку. Однако TCP-трафик легко обнаружить по характерным сигнатурам, если не использовать маскировку.
WebSocket (ws) — работает поверх HTTP, что позволяет маскировать трафик под обычные веб-запросы. Часто используется с TLS и CDN-проксированием. WebSocket-соединения легко проходят через большинство файрволов, но добавляют небольшую накладную нагрузку.
gRPC — современный транспорт на основе HTTP/2, поддерживает мультиплексирование. В VLESS используется с параметром mode=gun. Обеспечивает высокую производительность, но может быть заблокирован, если DPI распознаёт gRPC-заголовки.
xhttp — транспорт на основе HTTP/3 (QUIC), использует mode=auto. Обеспечивает высокую скорость и устойчивость к блокировкам, так как QUIC работает поверх UDP. Однако не все сети поддерживают UDP, что может вызвать проблемы.
В публичных списках чаще всего встречаются TCP+Reality и WebSocket+TLS. Reality считается наиболее надёжным для обхода DPI, так как имитирует TLS-рукопожатие реального сайта.
XTLS Reality: как работает и почему это важно
XTLS Reality — это технология, разработанная для обхода DPI. Вместо использования реального TLS-сертификата, Reality позволяет серверу имитировать рукопожатие любого легитимного сайта (например, yahoo.com или booking.com). Клиент и сервер заранее обмениваются публичным ключом (pbk) и коротким идентификатором (sid), которые используются для подтверждения подлинности.
При подключении клиент отправляет TLS ClientHello с SNI, указывающим на выбранный сайт. Сервер отвечает корректным ServerHello, как если бы он был этим сайтом. Для внешнего наблюдателя трафик выглядит как обычное HTTPS-соединение с известным ресурсом, что делает блокировку практически невозможной.
Reality не требует покупки домена или сертификата, что снижает стоимость развёртывания. Однако важно правильно выбрать SNI: он должен быть популярным сайтом с поддержкой TLS 1.3 и HTTP/2. В публичных списках часто используются yahoo.com, booking.com, www.apple.com и другие.
Для работы Reality необходимо указать параметры pbk, sid и sni. Без них подключение не установится. Также рекомендуется использовать flow=xtls-rprx-vision для оптимизации производительности.
Полные и мобильные списки: отличия и выбор
Многие публичные подписки предлагают два варианта: полный (Full) и мобильный (Mobile). Разница заключается в составе серверов.
Полный список включает все доступные серверы, в том числе расположенные в России. Это может быть полезно для пользователей, которым нужна низкая задержка при подключении к российским ресурсам. Однако российские серверы могут быть заблокированы или скомпрометированы, поэтому их использование рискованно.
Мобильный список исключает серверы, расположенные в России, а также некоторые anycast-адреса. Это сделано для повышения безопасности и стабильности, так как российские серверы чаще подвергаются блокировкам. Мобильные списки обычно содержат меньше серверов, но они более надёжны.
При выборе между полным и мобильным списком учитывайте:
- Если вам нужен доступ к российским сайтам с минимальной задержкой, полный список может быть удобен.
- Если вы путешествуете или находитесь за границей, мобильный список предпочтительнее, так как он исключает потенциально нестабильные узлы.
- Мобильные списки часто обновляются чаще и содержат только проверенные серверы.
В любом случае, рекомендуется использовать подписку с автоматическим обновлением, чтобы всегда иметь актуальный список.
Как использовать VLESS TXT: клиенты и настройка
Для использования VLESS TXT необходимо установить клиентское приложение, поддерживающее протокол VLESS. Популярные варианты:
- v2rayNG (Android) — бесплатный, с открытым исходным кодом, поддерживает подписки.
- NekoBox (Android) — современный клиент с поддержкой Reality и многих транспортов.
- Shadowrocket (iOS) — платный, но очень функциональный.
- Stash (iOS/macOS) — поддерживает VLESS и подписки.
- Windows: v2rayN, Nekoray, Qv2ray.
Настройка обычно сводится к следующим шагам:
- Скопируйте URL подписки (ссылку на TXT-файл).
- В приложении найдите раздел «Подписки» или «Subscription».
- Добавьте новую подписку, вставив URL.
- Приложение загрузит список серверов и отобразит их в основном окне.
- Выберите нужный сервер и подключитесь.
Некоторые приложения позволяют настроить интервал обновления подписки (например, каждые 5 часов). Это удобно, если список часто меняется.
При использовании чёрных списков важно понимать, что VPN-туннель активируется только для заблокированных сайтов. Для остального трафика используется прямое соединение. Это может быть нежелательно, если вы хотите скрыть всю активность от провайдера.
Автоматические сервисы обновления списков
Некоторые проекты автоматизируют обновление VLESS TXT-файлов. Например, CheburNet — это автономный сервис, который каждый час скачивает родительский список VLESS-конфигураций, фильтрует российские узлы, проверяет корректность строк и публикует итоговый файл. Это гарантирует, что пользователи всегда получают актуальный и проверенный список.
Такие сервисы обычно работают по следующему принципу:
- Скачивание исходного списка из репозитория-источника.
- Фильтрация серверов по заданным критериям (например, исключение российских IP).
- Валидация каждой строки на соответствие формату VLESS.
- Формирование итогового файла и его публикация.
- Автоматический коммит изменений в репозиторий.
Пользователь может использовать такой файл как подписку, не беспокоясь о ручном обновлении. Некоторые сервисы также предоставляют QR-коды для быстрого импорта в мобильные приложения.
Важно выбирать надёжные источники подписок, так как недобросовестные сервисы могут включать вредоносные конфигурации. Рекомендуется использовать только проверенные репозитории с открытым исходным кодом и хорошей репутацией.
Безопасность и риски при использовании публичных VLESS TXT
Использование публичных VLESS TXT-файлов связано с определёнными рисками:
- Недоверенные серверы: конфигурации могут указывать на серверы, контролируемые злоумышленниками, которые могут перехватывать трафик.
- Утечка данных: если сервер не использует шифрование (например,
security=none), трафик может быть виден провайдеру. - Вредоносные параметры: некоторые строки могут содержать параметры, отключающие проверку сертификатов (
allowInsecure=1), что делает соединение уязвимым для атак. - Блокировка: серверы из публичных списков часто блокируются Роскомнадзором, поэтому списки нужно регулярно обновлять.
Чтобы минимизировать риски:
- Используйте только проверенные источники подписок.
- Проверяйте параметры конфигураций перед подключением.
- Избегайте серверов с
security=noneилиallowInsecure=1. - Регулярно обновляйте подписку.
- По возможности используйте собственный сервер.
Также помните, что использование VPN для обхода блокировок может нарушать законодательство вашей страны. Перед использованием ознакомьтесь с местными законами.
Практические советы по выбору и настройке
При выборе VLESS TXT-подписки обращайте внимание на следующие моменты:
- Актуальность: файл должен обновляться регулярно (например, раз в несколько часов).
- Количество серверов: чем больше, тем лучше, но важно, чтобы они были рабочими.
- Разнообразие транспортов: наличие TCP+Reality, WebSocket+TLS и других вариантов позволяет выбрать оптимальный для вашей сети.
- География: выбирайте серверы в странах с быстрым доступом к нужным ресурсам.
- Отзывы: почитайте отзывы о подписке на форумах или в Telegram-каналах.
После подключения проверьте скорость и стабильность. Если сервер работает медленно, попробуйте другой транспорт или страну.
Также полезно настроить автоматическое обновление подписки в клиенте. Это обеспечит актуальность списка без ручного вмешательства.
Если вы используете чёрный список, убедитесь, что нужные сайты действительно заблокированы и попадают в список. Некоторые сайты могут быть недоступны через прямое соединение, но при этом не входить в список заблокированных — в этом случае они не будут работать через VPN.
Вопросы и ответы
Что такое VLESS TXT и чем он отличается от обычного VLESS?
VLESS TXT — это текстовый файл, содержащий список VLESS URI-строк. Каждая строка — это конфигурация для подключения к серверу. Обычный VLESS — это сам протокол, а TXT-файл — способ его распространения. Подписка в формате TXT позволяет импортировать сразу много серверов в клиентское приложение.
Как добавить VLESS TXT подписку в v2rayNG?
В v2rayNG откройте меню (три точки в правом верхнем углу) и выберите «Подписки». Нажмите «+», введите название и URL подписки (ссылку на TXT-файл). Сохраните, затем нажмите на значок обновления, чтобы загрузить список серверов. После этого выберите нужный сервер из списка и подключитесь.
В чём разница между чёрным и белым списком в VLESS TXT?
Чёрный список направляет через VPN только трафик к заблокированным сайтам, остальной идёт напрямую. Белый список, наоборот, пропускает через VPN весь трафик, кроме исключений. Чёрные списки экономят трафик и увеличивают скорость, но не скрывают всю активность. Белые списки обеспечивают полную конфиденциальность, но могут быть медленнее.
Что такое XTLS Reality и зачем он нужен?
XTLS Reality — это технология, которая имитирует TLS-рукопожатие реального сайта, чтобы обойти DPI. Вместо собственного сертификата сервер использует чужой (например, yahoo.com), что делает трафик неотличимым от обычного HTTPS. Reality считается одним из самых надёжных методов обхода блокировок.
Безопасно ли использовать публичные VLESS TXT списки?
Публичные списки несут риски: серверы могут быть небезопасными или вредоносными. Используйте только проверенные источники, проверяйте параметры конфигураций (избегайте security=none и allowInsecure=1), регулярно обновляйте подписку. Для максимальной безопасности лучше использовать собственный сервер.
Почему в мобильных списках исключены российские серверы?
Российские серверы чаще блокируются и могут быть нестабильными. Мобильные списки исключают их для повышения надёжности и безопасности. Если вам нужна низкая задержка для российских сайтов, используйте полный список, но учитывайте риски.
Как часто нужно обновлять VLESS TXT подписку?
Рекомендуется обновлять подписку не реже одного раза в сутки, а лучше каждые несколько часов. Многие клиенты поддерживают автоматическое обновление по расписанию. Это гарантирует, что вы используете актуальные и рабочие серверы.