Статья · 7 минут · обновлено 5 октября 2026

VLESS и Reality простыми словами: что это и что значат параметры ключа

Если вы когда-нибудь видели ключ вида vless://…?security=reality&sni=…&pbk=…, эта статья — о том, что в нём написано. Разберём, что такое VLESS, Xray и Reality, что значит каждый параметр ключа и чем VLESS отличается от других протоколов. Примеры — из того, как устроены наши серверы.

Xray, VLESS и Reality: кто есть кто

Как работает Reality

Обычному защищённому серверу нужны свой домен и TLS-сертификат — и то и другое видно со стороны. Reality не нужно ни то ни другое. Сервер ведёт TLS-рукопожатие от имени настоящего крупного сайта (его адрес — параметр sni), а своего клиента узнаёт по открытому ключу pbk и короткому идентификатору sid, которые есть только в вашем ключе.

Что из этого следует на практике:

Разбор ключа vless:// по параметрам

Ключ выглядит так (значения условные):

vless://UUID@адрес:443?encryption=none&type=tcp&security=reality&pbk=ОТКРЫТЫЙ_КЛЮЧ&sid=ИДЕНТИФИКАТОР&sni=www.example.com&fp=chrome&spx=%2F&flow=xtls-rprx-vision#Название

Менять параметры вручную не нужно и бесполезно: pbk, sid, sni и порт обязаны точно совпадать с сервером, и исправленный ключ просто перестанет подключаться. Если ключ не работает, обновите подписку — в ней всегда актуальные значения.

VLESS, Trojan, Hysteria2 и WireGuard: в чём разница

На практике выбирать вручную не обязательно: «⚡ Авто» в нашей подписке сам выбирает работающий сервер, а переключаться на другой вариант стоит, только если текущий не подключается в вашей сети.

Попробовать VLESS с Reality

Пробный доступ бесплатно и без карты — ключ работает в Happ, v2rayNG и других клиентах Xray.

Частые вопросы

Что такое VLESS?+

VLESS — лёгкий протокол передачи трафика из проекта Xray. Сам он ничего не шифрует и только описывает, куда отправить данные; шифрование даёт слой безопасности поверх него — TLS или Reality. Поэтому в ключе всегда стоит encryption=none, и это нормально.

Чем Reality отличается от обычного TLS?+

Обычному TLS-серверу нужен свой домен и сертификат. Reality работает без них: сервер ведёт TLS-рукопожатие от имени настоящего стороннего сайта, а свой клиент узнаёт по открытому ключу pbk и идентификатору sid. Для постороннего наблюдателя соединение выглядит как обращение к этому сайту.

Что значит flow=xtls-rprx-vision?+

Это режим Vision: когда внутри соединения уже идёт TLS-трафик (а это почти весь современный веб), Xray не шифрует его второй раз, а передаёт как есть. Получается быстрее, и пропадает характерный рисунок «TLS внутри TLS».

Можно ли менять параметры в ключе vless:// вручную?+

Нет. pbk, sid, sni и порт должны точно совпадать с настройками сервера; изменённый ключ просто перестанет подключаться. Если ключ не работает, обновите подписку — в ней всегда актуальные параметры.

Что лучше: VLESS с Reality или WireGuard?+

Это разные инструменты. VLESS с Reality работает по TCP и для наблюдателя похож на обычный HTTPS. WireGuard и AmneziaWG работают по UDP, очень экономны и быстры, но UDP пропускают не все сети. Удобно иметь оба варианта и переключаться при необходимости.