码桶

发现社区成员的开源项目

main
NodeNanny/data/wiki/03-network-knowledge/protocols-overview.ru.md
protocols-overview.ru.md8.9 KB
---
title: "Обзор популярных прокси-протоколов: vmess / vless / trojan / shadowsocks / hysteria2 / anytls"
summary: Что означают эти слова и чем они отличаются — после этой страницы вы примерно сможете следить за обсуждениями в сообществе
order: 0
updated: 2026-07-28
tags: [протоколы, введение, vmess, vless, trojan, shadowsocks, hysteria2, anytls]
---

## Сначала проясним: протокол — это «способ передачи», а не «какой аэропорт»

Многие новички путают «протокол» с «поставщиком услуг аэропорта».
Протокол — это набор правил о том, «как клиент и сервер упаковывают,
шифруют и передают данные», это не связано с тем, каким аэропортом вы
пользуетесь — один и тот же аэропорт часто предоставляет узлы с
несколькими протоколами одновременно, и с самостоятельно развёрнутым
NodeNanny всё точно так же.

## Шесть распространённых протоколов и их особенности

### Shadowsocks (SS)
Самый старый и простой — по сути зашифрованный прокси SOCKS5.
Преимущества: простая реализация, зрелые клиенты на всех платформах,
небольшие накладные расходы; недостатки: характерный паттерн трафика
относительно легко распознать, чистый SS сейчас реже используется отдельно
— обычно его сочетают с плагинами обфускации или переходят на более новые
протоколы.

### VMess
Протокол, встроенный в проект V2Ray, использует AEAD-шифрование (например,
AES-128-GCM), каждый пакет несёт информацию для аутентификации, что
защищает от повторных атак (replay). По сравнению с SS добавляет уровень
проверки подлинности и защиту от анализа, но из-за более объёмной
информации в хендшейке накладные расходы чуть выше, чем у SS и VLESS.
Стоит отметить: по данным недавних технических анализов, системы глубокой
инспекции пакетов (DPI), такие как GFW, за счёт анализа тайминга пакетов и
похожих особенностей трафика постепенно улучшают способность распознавать
VMess — единой авторитетной цифры по проценту обнаружения не существует,
оценки у разных источников сильно расходятся, поэтому не стоит опираться на
какую-то одну цифру, но если вы находитесь в сети со строгой цензурой, эту
тенденцию стоит учитывать.

### VLESS
Можно понимать как «облегчённую версию VMess»: сам по себе не выполняет
дополнительное шифрование (полагается на внешний уровень TLS для
шифрования), убирает часть накладных расходов на проверку из VMess.
В сочетании с TLS 1.3 и техниками маскировки вроде «Reality» это сейчас
одна из самых популярных комбинаций, особенно для сценариев, где важны
лучшая скрытность и меньшая задержка.

### Trojan
Подход прямолинейный: маскируется под обычный сайт HTTPS. Нет
дополнительных пользовательских признаков в хендшейке, для внешнего
наблюдателя трафик выглядит как обычное посещение сайта — устойчивость к
блокировкам довольно высокая, а настройка относительно простая.

### Hysteria2
Самый новый из этих протоколов, построен поверх QUIC (на основе UDP),
специально оптимизирован для сценариев с «плохим качеством сети, высоким
процентом потери пакетов» (например, мобильные сети). В сочетании с
собственным алгоритмом контроля перегрузки при высокой задержке/высокой
потере пакетов часто работает быстрее и стабильнее, чем традиционные
протоколы на основе TCP. Недостаток: работает через UDP, который в
некоторых сетевых средах ограничивается или блокируется.

### AnyTLS
Разработан командой sing-box в 2024 году. Идея в том, чтобы оборачивать
произвольный прокси-трафик в стандартный TLS с настраиваемым дополнением
(padding) трафика для противодействия распознаванию по признакам —
похожий по духу подход на «обёртку в TLS», как у VLESS+Reality. Однако
единого стандартизированного формата ссылок подписки для него пока нет —
настройка в основном ведётся вручную через JSON, а поддержка со стороны
клиентов пока сосредоточена в экосистеме sing-box (частичная поддержка есть
в v2rayN и Shadowrocket). Главное преимущество — чистый TCP: в сетях, где
UDP жёстко ограничен (и протоколы на основе QUIC, такие как Hysteria2,
попросту не работают), это рабочий запасной вариант — ценой обычно более
низкой пропускной способности по сравнению с Hysteria2.

## Как выбирать (общие принципы, не привязаны к конкретному поставщику)

- **Если важны только стабильность и простота использования**: достаточно
  Shadowsocks/VMess, поддержка клиентами наиболее зрелая
- **Если важнее устойчивость к блокировкам/скрытность**: VLESS + Reality
  или Trojan сейчас общепризнанно считаются наиболее эффективными
  направлениями
- **При плохой сетевой среде (слабый 4G, спутниковая сеть и т. д.)**:
  протоколы на основе QUIC, такие как Hysteria2, часто дают лучший опыт
  использования при условии, что ваша сеть не ограничивает UDP жёстко
- **UDP жёстко ограничен, и Hysteria2 не подходит**: AnyTLS — запасной
  вариант на чистом TCP, ценой обычно более низкой пропускной способности,
  чем у Hysteria2

## Связь с NodeNanny

Резервный пул узлов NodeNanny разбирает ссылки подписок для всех этих
типов протоколов (включая различия во встроенных форматах base64/JSON).
Трёхуровневая фильтрация (живость/скорость/подлинность) применяется ко
всем протоколам одинаково, без различий по типу протокола — если узлы
определённого типа протокола стабильно показывают низкий процент
успешности, это обычно означает, что сам протокол плохо работает в вашей
конкретной сетевой среде, а не проблему в логике проверки NodeNanny.