VLESS 协议是什么?VLESS 节点与 Xray 的关系

先说结论

VLESS 协议是无状态的轻量代理传输协议,用 UUID 认证,不依赖系统时间,自身默认不加密,必须放在 TLS 或 REALITY 之上使用,可搭配 XTLS Vision 流控。

VLESS 资料卡核验于 2026-10-09

来历
Xray 文档(xtls.github.io)有专门的 VLESS 页,仓库为 github.com/XTLS/Xray-core,其 README 称 Project X 源自 XTLS 协议;V2Fly 文档也收录 VLESS 页。官方页面未写明 VLESS 最初的提出者与时间。
传输与加密
须配合外层传输安全(TLS 或 REALITY),除非对端是可信的内网地址或启用了 VLESS Encryption;encryption 字段必须明写,关闭时填 none;flow 填 xtls-rprx-vision 时启用 XTLS。
官方文档写明支持的内核
Xray-core、sing-box、Mihomo、V2Fly v2ray-core(文档标注已弃用)

站内收录的客户端里,文档写明支持 VLESS 的

完整对照见协议 × 客户端支持矩阵。

这张卡片的资料来源(5 条)
  1. VLESS 是无状态轻量传输协议,不依赖系统时间,认证为 UUID;须配外层传输安全;encryption/flow 字段说明;Vision 拦截 UDP 443;Splice 条件;VLESS Encryption 的 mlkem768x25519plus;reverse 配置(xtls.github.io)
  2. VLESS 没有自带加密,需用于可靠信道如 TLS;VLESS 在 V2Fly 中已弃用并可能被移除(www.v2fly.org)
  3. Xray-core README:Project X 源自 XTLS 协议,提供 Xray-core 与 REALITY 等工具(raw.githubusercontent.com)
  4. sing-box 文档含 VLESS 出站,flow 可选 xtls-rprx-vision,另有 transport 字段(sing-box.sagernet.org)
  5. Mihomo 文档含 vless 代理类型,flow 可选 xtls-rprx-vision,network 支持 ws/http/h2/grpc/xhttp,含 reality-opts 与 encryption 字段(wiki.metacubex.one)

把 VLESS 协议理解成“只负责认证和转发的轻量层”,就抓住了它的核心:它用 UUID 认证,不依赖系统时间,自己不做数据加密,保护数据要靠外面套的 TLS 或 REALITY。它出自 Xray 体系的文档,如今在多个内核里都有对应的实现。这篇文章依据官方文档讲它的设计思路、与 VMess 的区别、常见的搭配,以及拿到 VLESS 节点后要核对什么。

VLESS 协议是什么:Xray 文档里无状态的轻量协议

Xray 文档站(xtls.github.io)有专门的 VLESS 页,仓库是 XTLS/Xray-core,其 README 称 Project X 源自 XTLS 协议。V2Fly 的文档里也收录了 VLESS 页,不过那一页同时注明,该内核中的 VLESS 已弃用且可能被移除,这句话只针对 V2Fly 的实现。官方页面没有写明 VLESS 最初的提出者与时间,这部分资料待核实,梯子岛不去补。

回答 vless是什么,可以拆成四点:

  • 无状态:和 VMess 一样,没有单独的握手步骤。
  • UUID 认证:节点里的 id 是一串 UUID。
  • 不依赖系统时间:Xray 文档明确写了这一点,这也是它和 VMess 的重要区别之一。
  • 协议本身默认不加密:需要放在 TLS 或 REALITY 之上,并可选 XTLS Vision 流控。

它也分入站和出站两部分,作为客户端,你接触到的主要是出站那一侧的配置。想弄清 Xray 内核本身,读 Xray-core 是什么。

为什么 VLESS 必须配外层传输安全

Xray 文档的要求很直接:VLESS 必须有外层传输安全,encryption 字段还必须明写,关闭时填 none。可以放在下面这张表里看:

外层方案 文档里的条件 对你意味着什么
TLS 文档列出的外层方案之一,flow 可搭配 xtls-rprx-vision 节点里与 TLS 相关的设置不要随手改
REALITY 同样可作为传输安全,同样可搭配 Vision 节点会多出公钥、shortId 等字段,见 Reality 协议
私有地址且链路可信 此时才允许 security 设为 none 公网上的节点不应出现这种情况
VLESS Encryption 启用后也允许 security 为 none 属于较新的可选能力,下文再讲

V2Fly 的文档同样提到,VLESS 没有自带加密,需要用于可靠信道如 TLS。两家文档在这一点上是一致的。所以拿到节点后,如果发现 TLS 相关字段全是空的,也不是“更简单”,而是需要先弄清这条链路到底靠什么保护数据。

VLESS 和 VMess 差在哪

两者都用 UUID,都是无状态的,区别在“谁负责保护数据”和“对时间敏不敏感”:

看点 VLESS VMess
设计取向 轻量,只做认证和转发 自带加密,认证与加密在同一协议里完成
系统时间 不依赖 依赖,容差因文档而异
外层要求 必须有 TLS 或 REALITY 等传输安全 资料中没有同样的硬性要求;Xray 脚注指出它缺少 TLS 1.3 式前向保密
流控 可选 xtls-rprx-vision 本文所依据的资料中未提及

这张表只是文档层面的对照,不是“哪个更好”的结论。想看 VMess 一侧的细节,读 VMess 协议;想看取舍,读 VLESS 与 VMess 的区别。

flow、Vision 与 UDP 443:VLESS 节点里最容易被问到的设置

节点详情里经常能看到一栏 flow。按 Xray 文档,它可以为空,也可以是下面几种:

flow 取值 文档怎么说 要注意什么
留空 不启用 XTLS 外层仍然要有传输安全
xtls-rprx-vision 启用 XTLS Vision 只能用于 TCP 加 TLS 或 REALITY,或启用了 VLESS Encryption 的场景;Linux 下满足条件时内核可直接转发(Splice)
xtls-rprx-vision-udp443 文档给出的变体 用于程序强制使用 QUIC 的情况

Vision 会拦截发往 443 端口的 UDP,也就是 QUIC 流量。如果某个程序在 QUIC 被拦之后不肯退回 TCP,就会出现“节点没问题,这个程序却打不开”的现象,这时要看是否需要 udp443 那个变体。词典里的 XTLS Vision 和 QUIC 对这两个概念有简短解释。

两项了解即可的能力

  • VLESS Encryption:可选能力,Xray 文档目前列出的握手方式只有 mlkem768x25519plus,含后量子算法 ML-KEM-768,可以配置 0-RTT 会话恢复与填充。
  • reverse:内置的极简反向代理配置,可以保留公网一侧的真实来源 IP。

这两项都偏服务端配置,普通使用者只需知道它们存在,遇到节点里出现 encryption 不是 none 的取值时,不要当成填错。

vless节点怎么读,vless转clash 要核对哪些字段

一个 VLESS 节点至少包含:服务器地址与端口、UUID、encryption 取值、flow、传输方式和它的子参数、外层传输安全(TLS 或 REALITY)及相关字段。Mihomo 的 vless 代理类型有 flow 选项,network 支持 ws、http、h2、grpc、xhttp,另有 reality-opts 和 encryption 字段;sing-box 的 VLESS 出站则有 flow 和 transport 字段。链接各段的含义见 节点链接怎么读。

搜索 vless转clash 时,转换的难点几乎都在“容易漏的字段”上。转完之后按下面清单核对:

  1. UUID 完整,没有多余空格。
  2. encryption 的取值和原节点一致,不要被工具改掉。
  3. flow 是否保留,特别是 xtls-rprx-vision。
  4. 传输方式和它的路径、主机名之类的子参数是否都在。
  5. 如果是 Reality 节点,公钥、shortId 等字段是否都带过来了。

完整做法和常见漏项见 vless 转 Clash。在线转换站可能泄露订阅,先读 订阅转换怎么做才安全。

哪些内核支持 VLESS 协议

内核 文档里怎么提到 VLESS 要留意什么
Xray-core 专门的 VLESS 出站文档 外层传输安全必填,flow 与 Vision 说明最完整
sing-box 有 VLESS 出站文档 flow 可选 xtls-rprx-vision,另有 transport 字段
Mihomo 有 vless 代理类型 flow 可选 xtls-rprx-vision,含 reality-opts 与 encryption 字段
V2Fly v2ray-core 有 VLESS 配置页 文档标注已弃用且可能被移除,仅指该内核的实现

内核支持不等于客户端界面都开放了这些选项。查某款客户端的实际支持范围,看 协议支持矩阵 和各客户端档案页;想比较两个内核的配置风格,读 Mihomo 与 Xray-core 对比。

导入 VLESS 节点后,怎么自己确认配对正确

  1. 在节点详情里确认协议类型是 VLESS,并看 encryption 一栏是否有明确取值。
  2. 确认外层传输安全:是 TLS 还是 REALITY,两者的字段不同,别混用。
  3. 如果 flow 是 xtls-rprx-vision,确认传输方式是 TCP,而不是 ws 之类,因为文档只允许它用于特定组合。
  4. 某个程序打不开而其他程序正常时,想想是不是 QUIC 被 Vision 拦截所致。
  5. 连上后,用 IP 与 DNS 检测 看出口与 DNS 走向。梯子岛只教方法,不提供检测结果。
  6. 仍然不通,就按 梯子连不上怎么办 的顺序往下查。

下一步该去哪

VLESS 的规则很清楚:文档怎么写,就怎么配;配不通,先从外层传输安全查起。

这篇没有覆盖的

  • 节点快慢与解锁结果超出本文的资料范围,请自行验证,不要把本文当作测速报告。
  • 官方页面没有写明 VLESS 最初由谁在何时提出,这部分资料待核实,本文不下结论。
  • 本文只讲客户端一侧的认识,不涉及服务端搭建,也不评价具体节点是否可靠。

本文引用的官方来源

  1. Xray 文档:VLESS(xtls.github.io)
  2. V2Fly:VLESS 配置(中文)(www.v2fly.org)
  3. sing-box 文档:VLESS(sing-box.sagernet.org)
  4. Mihomo 文档:VLESS(wiki.metacubex.one)
  5. Xray-core(github.com)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

VLESS 协议常见问题

VLESS 是什么协议?

VLESS 是一个无状态的轻量代理传输协议,分入站和出站两部分,用 UUID 认证,不像 VMess 那样依赖系统时间。协议本身默认不加密,通常放在 TLS 或 REALITY 之上使用,并可搭配 XTLS Vision 流控。资料以 Xray 官方文档为准。

VLESS 为什么必须配 TLS 或 REALITY?

因为 VLESS 自身默认不加密,保护数据要靠外层传输安全。Xray 文档写明必须有外层传输安全,只有对端是私有地址且链路可信,或者启用了 VLESS Encryption 时,才允许把 security 设为 none。encryption 字段还必须明写,关闭时填 none。

VLESS 和 VMess 哪个好?

没有脱离场景的统一答案。VLESS 不依赖系统时间、默认不加密,需要外层 TLS 或 REALITY;VMess 自带数据加密,但依赖时间。选哪个要看你的客户端和节点实际提供什么,详细对照见站内的对比页,梯子岛没有任何测速数据可以替你排名。

flow 里的 xtls-rprx-vision 是什么?

它是 VLESS 的 XTLS Vision 流控选项。按 Xray 文档,它只能用于 TCP 加 TLS 或 REALITY,或者启用了 VLESS Encryption 的场景;它会拦截发往 443 端口的 UDP,也就是 QUIC。程序强制使用 QUIC 时,需要改用 xtls-rprx-vision-udp443。

VLESS 节点能转成 Clash 配置吗?

Mihomo 文档里有 vless 代理类型,支持 flow、reality-opts 和 encryption 等字段,network 可选 ws、http、h2、grpc、xhttp,所以链接里的信息通常能对应到配置里。转换后需要核对 flow、传输参数和 Reality 相关字段,并导入后自己验证,无法保证一次成功。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。