VLESS 协议是什么?VLESS 节点与 Xray 的关系
VLESS 协议是无状态的轻量代理传输协议,用 UUID 认证,不依赖系统时间,自身默认不加密,必须放在 TLS 或 REALITY 之上使用,可搭配 XTLS Vision 流控。
VLESS 资料卡核验于 2026-10-09
- 来历
- Xray 文档(xtls.github.io)有专门的 VLESS 页,仓库为 github.com/XTLS/Xray-core,其 README 称 Project X 源自 XTLS 协议;V2Fly 文档也收录 VLESS 页。官方页面未写明 VLESS 最初的提出者与时间。
- 传输与加密
- 须配合外层传输安全(TLS 或 REALITY),除非对端是可信的内网地址或启用了 VLESS Encryption;encryption 字段必须明写,关闭时填 none;flow 填 xtls-rprx-vision 时启用 XTLS。
- 官方文档写明支持的内核
- Xray-core、sing-box、Mihomo、V2Fly v2ray-core(文档标注已弃用)
站内收录的客户端里,文档写明支持 VLESS 的
- mihomo
- v2rayN
- v2rayNG
- Xray-core
- sing-box
- Hiddify
- Karing
- NekoBox for Android
- Throne
- Shadowrocket
- Quantumult X
- Stash
- Loon
- OpenClash
- PassWall
完整对照见协议 × 客户端支持矩阵。
Xray 文档:VLESSV2Fly:VLESS 配置(中文)sing-box 文档:VLESSMihomo 文档:VLESSXTLS/Xray-core 仓库
这张卡片的资料来源(5 条)
- VLESS 是无状态轻量传输协议,不依赖系统时间,认证为 UUID;须配外层传输安全;encryption/flow 字段说明;Vision 拦截 UDP 443;Splice 条件;VLESS Encryption 的 mlkem768x25519plus;reverse 配置(xtls.github.io)
- VLESS 没有自带加密,需用于可靠信道如 TLS;VLESS 在 V2Fly 中已弃用并可能被移除(www.v2fly.org)
- Xray-core README:Project X 源自 XTLS 协议,提供 Xray-core 与 REALITY 等工具(raw.githubusercontent.com)
- sing-box 文档含 VLESS 出站,flow 可选 xtls-rprx-vision,另有 transport 字段(sing-box.sagernet.org)
- Mihomo 文档含 vless 代理类型,flow 可选 xtls-rprx-vision,network 支持 ws/http/h2/grpc/xhttp,含 reality-opts 与 encryption 字段(wiki.metacubex.one)
把 VLESS 协议理解成“只负责认证和转发的轻量层”,就抓住了它的核心:它用 UUID 认证,不依赖系统时间,自己不做数据加密,保护数据要靠外面套的 TLS 或 REALITY。它出自 Xray 体系的文档,如今在多个内核里都有对应的实现。这篇文章依据官方文档讲它的设计思路、与 VMess 的区别、常见的搭配,以及拿到 VLESS 节点后要核对什么。
VLESS 协议是什么:Xray 文档里无状态的轻量协议
Xray 文档站(xtls.github.io)有专门的 VLESS 页,仓库是 XTLS/Xray-core,其 README 称 Project X 源自 XTLS 协议。V2Fly 的文档里也收录了 VLESS 页,不过那一页同时注明,该内核中的 VLESS 已弃用且可能被移除,这句话只针对 V2Fly 的实现。官方页面没有写明 VLESS 最初的提出者与时间,这部分资料待核实,梯子岛不去补。
回答 vless是什么,可以拆成四点:
- 无状态:和 VMess 一样,没有单独的握手步骤。
- UUID 认证:节点里的 id 是一串 UUID。
- 不依赖系统时间:Xray 文档明确写了这一点,这也是它和 VMess 的重要区别之一。
- 协议本身默认不加密:需要放在 TLS 或 REALITY 之上,并可选 XTLS Vision 流控。
它也分入站和出站两部分,作为客户端,你接触到的主要是出站那一侧的配置。想弄清 Xray 内核本身,读 Xray-core 是什么。
为什么 VLESS 必须配外层传输安全
Xray 文档的要求很直接:VLESS 必须有外层传输安全,encryption 字段还必须明写,关闭时填 none。可以放在下面这张表里看:
| 外层方案 | 文档里的条件 | 对你意味着什么 |
|---|---|---|
| TLS | 文档列出的外层方案之一,flow 可搭配 xtls-rprx-vision | 节点里与 TLS 相关的设置不要随手改 |
| REALITY | 同样可作为传输安全,同样可搭配 Vision | 节点会多出公钥、shortId 等字段,见 Reality 协议 |
| 私有地址且链路可信 | 此时才允许 security 设为 none | 公网上的节点不应出现这种情况 |
| VLESS Encryption | 启用后也允许 security 为 none | 属于较新的可选能力,下文再讲 |
V2Fly 的文档同样提到,VLESS 没有自带加密,需要用于可靠信道如 TLS。两家文档在这一点上是一致的。所以拿到节点后,如果发现 TLS 相关字段全是空的,也不是“更简单”,而是需要先弄清这条链路到底靠什么保护数据。
VLESS 和 VMess 差在哪
两者都用 UUID,都是无状态的,区别在“谁负责保护数据”和“对时间敏不敏感”:
| 看点 | VLESS | VMess |
|---|---|---|
| 设计取向 | 轻量,只做认证和转发 | 自带加密,认证与加密在同一协议里完成 |
| 系统时间 | 不依赖 | 依赖,容差因文档而异 |
| 外层要求 | 必须有 TLS 或 REALITY 等传输安全 | 资料中没有同样的硬性要求;Xray 脚注指出它缺少 TLS 1.3 式前向保密 |
| 流控 | 可选 xtls-rprx-vision | 本文所依据的资料中未提及 |
这张表只是文档层面的对照,不是“哪个更好”的结论。想看 VMess 一侧的细节,读 VMess 协议;想看取舍,读 VLESS 与 VMess 的区别。
flow、Vision 与 UDP 443:VLESS 节点里最容易被问到的设置
节点详情里经常能看到一栏 flow。按 Xray 文档,它可以为空,也可以是下面几种:
| flow 取值 | 文档怎么说 | 要注意什么 |
|---|---|---|
| 留空 | 不启用 XTLS | 外层仍然要有传输安全 |
| xtls-rprx-vision | 启用 XTLS Vision | 只能用于 TCP 加 TLS 或 REALITY,或启用了 VLESS Encryption 的场景;Linux 下满足条件时内核可直接转发(Splice) |
| xtls-rprx-vision-udp443 | 文档给出的变体 | 用于程序强制使用 QUIC 的情况 |
Vision 会拦截发往 443 端口的 UDP,也就是 QUIC 流量。如果某个程序在 QUIC 被拦之后不肯退回 TCP,就会出现“节点没问题,这个程序却打不开”的现象,这时要看是否需要 udp443 那个变体。词典里的 XTLS Vision 和 QUIC 对这两个概念有简短解释。
两项了解即可的能力
- VLESS Encryption:可选能力,Xray 文档目前列出的握手方式只有 mlkem768x25519plus,含后量子算法 ML-KEM-768,可以配置 0-RTT 会话恢复与填充。
- reverse:内置的极简反向代理配置,可以保留公网一侧的真实来源 IP。
这两项都偏服务端配置,普通使用者只需知道它们存在,遇到节点里出现 encryption 不是 none 的取值时,不要当成填错。
vless节点怎么读,vless转clash 要核对哪些字段
一个 VLESS 节点至少包含:服务器地址与端口、UUID、encryption 取值、flow、传输方式和它的子参数、外层传输安全(TLS 或 REALITY)及相关字段。Mihomo 的 vless 代理类型有 flow 选项,network 支持 ws、http、h2、grpc、xhttp,另有 reality-opts 和 encryption 字段;sing-box 的 VLESS 出站则有 flow 和 transport 字段。链接各段的含义见 节点链接怎么读。
搜索 vless转clash 时,转换的难点几乎都在“容易漏的字段”上。转完之后按下面清单核对:
- UUID 完整,没有多余空格。
- encryption 的取值和原节点一致,不要被工具改掉。
- flow 是否保留,特别是 xtls-rprx-vision。
- 传输方式和它的路径、主机名之类的子参数是否都在。
- 如果是 Reality 节点,公钥、shortId 等字段是否都带过来了。
完整做法和常见漏项见 vless 转 Clash。在线转换站可能泄露订阅,先读 订阅转换怎么做才安全。
哪些内核支持 VLESS 协议
| 内核 | 文档里怎么提到 VLESS | 要留意什么 |
|---|---|---|
| Xray-core | 专门的 VLESS 出站文档 | 外层传输安全必填,flow 与 Vision 说明最完整 |
| sing-box | 有 VLESS 出站文档 | flow 可选 xtls-rprx-vision,另有 transport 字段 |
| Mihomo | 有 vless 代理类型 | flow 可选 xtls-rprx-vision,含 reality-opts 与 encryption 字段 |
| V2Fly v2ray-core | 有 VLESS 配置页 | 文档标注已弃用且可能被移除,仅指该内核的实现 |
内核支持不等于客户端界面都开放了这些选项。查某款客户端的实际支持范围,看 协议支持矩阵 和各客户端档案页;想比较两个内核的配置风格,读 Mihomo 与 Xray-core 对比。
导入 VLESS 节点后,怎么自己确认配对正确
- 在节点详情里确认协议类型是 VLESS,并看 encryption 一栏是否有明确取值。
- 确认外层传输安全:是 TLS 还是 REALITY,两者的字段不同,别混用。
- 如果 flow 是 xtls-rprx-vision,确认传输方式是 TCP,而不是 ws 之类,因为文档只允许它用于特定组合。
- 某个程序打不开而其他程序正常时,想想是不是 QUIC 被 Vision 拦截所致。
- 连上后,用 IP 与 DNS 检测 看出口与 DNS 走向。梯子岛只教方法,不提供检测结果。
- 仍然不通,就按 梯子连不上怎么办 的顺序往下查。
下一步该去哪
- 想了解 VLESS 常见的外层方案:读 Reality 协议是什么。
- 想对照取舍:读 VLESS 与 VMess 的区别。
- 想把节点转成 Clash 配置:读 vless 转 Clash。
- 想确认客户端是否支持:查 协议支持矩阵,不确定用哪个客户端时用 客户端选择工具。
VLESS 的规则很清楚:文档怎么写,就怎么配;配不通,先从外层传输安全查起。
这篇没有覆盖的
- 节点快慢与解锁结果超出本文的资料范围,请自行验证,不要把本文当作测速报告。
- 官方页面没有写明 VLESS 最初由谁在何时提出,这部分资料待核实,本文不下结论。
- 本文只讲客户端一侧的认识,不涉及服务端搭建,也不评价具体节点是否可靠。
本文引用的官方来源
- Xray 文档:VLESS(xtls.github.io)
- V2Fly:VLESS 配置(中文)(www.v2fly.org)
- sing-box 文档:VLESS(sing-box.sagernet.org)
- Mihomo 文档:VLESS(wiki.metacubex.one)
- Xray-core(github.com)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
VLESS 协议常见问题
VLESS 是什么协议?
VLESS 是一个无状态的轻量代理传输协议,分入站和出站两部分,用 UUID 认证,不像 VMess 那样依赖系统时间。协议本身默认不加密,通常放在 TLS 或 REALITY 之上使用,并可搭配 XTLS Vision 流控。资料以 Xray 官方文档为准。
VLESS 为什么必须配 TLS 或 REALITY?
因为 VLESS 自身默认不加密,保护数据要靠外层传输安全。Xray 文档写明必须有外层传输安全,只有对端是私有地址且链路可信,或者启用了 VLESS Encryption 时,才允许把 security 设为 none。encryption 字段还必须明写,关闭时填 none。
VLESS 和 VMess 哪个好?
没有脱离场景的统一答案。VLESS 不依赖系统时间、默认不加密,需要外层 TLS 或 REALITY;VMess 自带数据加密,但依赖时间。选哪个要看你的客户端和节点实际提供什么,详细对照见站内的对比页,梯子岛没有任何测速数据可以替你排名。
flow 里的 xtls-rprx-vision 是什么?
它是 VLESS 的 XTLS Vision 流控选项。按 Xray 文档,它只能用于 TCP 加 TLS 或 REALITY,或者启用了 VLESS Encryption 的场景;它会拦截发往 443 端口的 UDP,也就是 QUIC。程序强制使用 QUIC 时,需要改用 xtls-rprx-vision-udp443。
VLESS 节点能转成 Clash 配置吗?
Mihomo 文档里有 vless 代理类型,支持 flow、reality-opts 和 encryption 等字段,network 可选 ws、http、h2、grpc、xhttp,所以链接里的信息通常能对应到配置里。转换后需要核对 flow、传输参数和 Reality 相关字段,并导入后自己验证,无法保证一次成功。
接着读
- 协议 · Reality 协议是什么?VLESS + Reality 的原理与客户端
- 对比 · VLESS 与 VMess 的区别:该用哪个协议
- 教程 · vless 转 Clash:Reality 节点转配置时容易漏的字段
- 客户端 · Xray-core 是什么?Xray 内核与 V2Ray 的关系
- 术语 · XTLS Vision是什么意思
- 教程 · 节点链接怎么读?vmess://、vless://、trojan://、ss:// 的字段含义