А ведь этот слой шифрования постепенно завоёвывает KVN рынок. Тема достаточно нишевая но полезная (для новичков будет скоро отдельная статья по основам влесс).
Статья больше для админов, но и пользователем полезно знать почему, например, у нас конфиги в 3 раза больше и что это значит.
Если ваш ключ работает через REALITY или TLS, трафик и без него зашифрован. Новый слой не включает шифрование впервые — он добавляет второй, независимый контур внутри самого протокола. Разница видна там, где между вами и сервером кто-то стоит: через CDN внешний TLS обрывается на границе Cloudflare, и до сих пор в открытом виде туда доезжал ваш UUID и адреса всех сайтов, куда вы ходите. Вот это шифрование и закрывает.
⚠️ А чего оно точно не делает — так это не помогает обходить блокировки. Автор Xray пишет об этом прямым текстом: «это шифрование не предназначено для прямого прохода через стену, для этого нужны REALITY, XHTTP и Vision». Внешний вид соединения оно не меняет, поэтому против блокировок по TLS-отпечатку, SNI и подсети выигрыш нулевой. А режим полностью случайного трафика в Китае вообще работает против вас — GFW такое ловит отдельным классификатором.
💡 Зато есть неочевидный бонус: с ним xtls-rprx-vision перестал требовать прямого TCP и заработал поверх XHTTP, WebSocket и gRPC. Правда, за это платят ядерным splice — и на классической схеме TCP + REALITY + Vision включение шифрования его тоже отнимает.
В статье — разбор строки mlkem768x25519plus... по блокам, что именно защищает утечка ключа сервера и утечка вашей ссылки, почему конфиг с fallbacks после этого просто не запустится, у каких клиентов это сломает всю подписку и как мигрировать боевой парк ключей, никого не уронив.
👉 Полный разбор: https://publish.obsidian.md/zapret/xray/vless-encryption
☺️ Скачать | ☺️ Premium (донаты) | ☺️ Android, MacOS и др. ссылки
