← Tüm yazılar
8 dk. okuma

VLESS nedir ve kararlı erişim için neden gerekir

VLESS, ağın trafiği ayrıştırdığı ve bağlantıları kısıtladığı yerlerde sık kullanılan bir taşıma protokolüdür. Rekor hız ya da yeni bir şifreleme için değil, tek bir özellik için tasarlandı: bağlantı, sıradan bir siteye yapılan sıradan bir ziyaretten olabildiğince az ayrılmalıdır. Bunun nasıl kurgulandığını, VLESS'in alışılmış protokollerden farkını ve yanında neden ShadowSocks'un durduğunu inceliyoruz.

VLESS basit sözcüklerle

İçine veri konmuş bir zarf ve üzerinde alıcının adresi olduğunu düşünün. Klasik bir VPN protokolü zarfın üzerine kendi geri dönüş adresini yazar ve firma mührünü basar: bunun bir VPN'den gelen bir mektup olduğu hemen görülür. VLESS başka türlü kurgulanmıştır — hizmet kısmını asgariye indirir. Tarihsel olarak kendi şifrelemesi hiç yoktu: bunu, banka sitelerini ve e-postayı koruyan mekanizmanın aynısı olan TLS üstlenirdi. 2025'ten bu yana Xray'de protokolün kendi şifreleme katmanı da var, ama pratikte VLESS hâlâ TLS ile birlikte kullanılıyor. Geri kalan her şey eskisi gibi: kendine özgü tanınma izleri taşıyan karmaşık bir el sıkışması yok, gereksiz hizmet alanları yok. Dışarıdan bakıldığında herhangi bir alan adına giden bir TLS akışı görünür, biçim olarak aynı türden milyonlarca akışa benzer. Adı da buradan gelir: V harfi protokolün geldiği aileden, less ise daha az anlamına gelir — daha az hizmet yükü. Sınıflandırmayı zorlaştıran tam da bu asgari yapıdır: filtreleme donanımının tutunacağı açık izler azalır. Bu, tam bir görünmezlik sağlamaz — iç içe geçmiş TLS'in çözümlenmesi çoktan tarif edildi ve pratikte uygulanıyor — ama tanıma işi belirgin biçimde zorlaşır. Buradan pratik bir gereklilik doğar: VLESS neredeyse her zaman TLS ile birlikte çalışır; REALITY kipinde ise istemci başka bir sitenin el sıkışmasına yaslanır, dolayısıyla kendi alan adına gerek kalmaz. Dış sarmalayıcı olmadan protokol en büyük üstünlüğünü yitirir ve sıradan, korumasız bir tünele dönüşür.

VLESS'in OpenVPN ve WireGuard'dan farkı

OpenVPN ve WireGuard başka bir görev için tasarlandı — kimsenin engel olmadığı bir ağda iki ofisi güvenilir biçimde birbirine bağlamak. Teknik olarak mükemmeldirler, ama bunlar tanınabilir imzası olan protokollerdir. OpenVPN'de bu, kendine özgü el sıkışması ve paket yapısıdır; WireGuard'da ise sabit biçimli kısa UDP datagramları ve göze çarpan ilk anahtar değişimidir. Mesele yaş değildir: ikisinin de kriptografisi çağdaştır, sorun tam olarak ilk baytların öngörülebilir olmasıdır. Derin trafik inceleme sistemine, bağlantıyı sınıflandırıp koparmak ya da hızı kullanılamaz düzeye düşürmek için genellikle bu kadarı yeter. Böyle protokoller üzerine kurulu servislere yöneltilen tipik şikâyet de buradan gelir: bağlantı kurulur ve bir dakika sonra düşer. VLESS şifreleme sorununu değil, göze çarpma sorununu çözer. Laboratuvar koşullarında WireGuard'dan hızlı değildir ve kendi başına ondan güvenli de değildir — yalnızca diğerlerinin geçemediği yerden daha sık geçer. Bu, protokolleri belirli bir ağdan kopuk karşılaştırmanın neden anlamsız olduğunu da açıklar. Trafiği kimsenin ayrıştırmadığı yerde fark birkaç yüzdelik ek yüke iner; incelemenin etkin olduğu yerde ise çalışan ve çalışmayan bağlantı arasındaki farka dönüşür.

XRay çekirdeği nedir

VLESS bir protokolün tanımıdır, bir program değil. Çekirdeğin içinde çalışır — bağlantıları kabul edebilen, yönlendirme kurallarını uygulayabilen ve trafiği farklı taşımalara sarabilen bir motorun içinde. Bu tür çekirdeklerin en yaygını XRay adını taşır; Happ dahil popüler istemciler onun üzerine kuruludur. Protokolün çevresinde olup bitenlerden çekirdek sorumludur: TLS üstünde hangi taşımanın kullanılacağı, bağlantının web trafiği gibi nasıl gizleneceği, hangi alan adlarının tünelin dışından doğrudan geçirileceği, kopma durumunda yeniden nasıl bağlanılacağı. İkinci yaygın çekirdek, Koala Clash'in üzerinde çalıştığı Mihomo'dur. Kullanıcı için çekirdekler arasındaki farklar neredeyse görünmez: iki program da aynı bağlantı anahtarını kabul eder ve yapılandırmayı kendisi çözümler. Çekirdeği bilmek yalnızca tek bir durumda işe yarar — kendi sisteminize uygun istemciyi seçerken. Çekirdeğin bir başka görevi de ayrık yönlendirmedir: yerel siteler ve bankacılık uygulamaları doğrudan geçirilebilir, geri kalan her şey tünele gönderilebilir. Kurallar yapılandırmada tanımlıdır ve anahtarla birlikte gelir, bu yüzden genelde elle ayarlanmaz.

VLESS nerede ShadowSocks'tan hızlıdır, ne zaman tersi olur

ShadowSocks daha eski ve daha basittir: hiçbir TLS katmanı olmadan, sıradan TCP ya da UDP üstünde AEAD şifrelemesi kullanan hafif bir vekil sunucudur. İçeriğe göre filtrelemenin akışı ayrıştıramaması için tasarlandı. Basitliği sayesinde asgari ek yük getirir ve bağlantıyı çok hızlı kurar, bu yüzden sinyali kötü olan ve baz istasyonları arasında sık geçiş yapılan mobil ağlarda kendini iyi hisseder. VLESS, trafik çözümlemesinin daha akıllı olduğu yerde öne geçer: sıradan bir TLS akışı gibi gizlenmesi, ShadowSocks'un bazen atlatamadığı etkin sondalamayı kural olarak atlatır. Kararlı kablolu bir kanalda ve ağır senaryolarda — yüksek çözünürlüklü video, büyük indirmeler, uzun süren bağlantılar — VLESS hızı genellikle daha düzgün tutar. Anlık yanıtın ve pilin tutumlu harcanmasının daha önemli olduğu ağlarda ShadowSocks çoğu kez daha keyifli çıkar. Evrensel bir galip yoktur, koşullara uygun bir araç vardır. Bunu deneyerek sınamak daha iyidir: bir protokolü birkaç gün kendi olağan senaryolarınızda açın, sonra diğerini deneyin ve hız testinin en yüksek rakamlarını değil, akşamki videonun ve sayfa yüklenmesinin verdiği hissi karşılaştırın.

Neden iki protokolü birden veriyoruz

Ağlardaki koşullar birbirinden farklıdır ve zaman içinde değişir: bir servis sağlayıcıda akşamları biri daha kötü geçer, bir başkasında sabahları bir diğeri. Bu yüzden RobinGood VPN tek bir hesapta hem VLESS hem ShadowSocks verir: ağınızda bugün bir seçenek daha kötü çalışıyorsa tarifeyi değiştirmeden ve yeni bir anahtar almadan doğrudan istemciden diğerine geçersiniz. Tabloyu, mesajlaşma trafiği için MTProto vekil sunucusu ve tarayıcı senaryoları için HTTPS vekil sunucusu tamamlar. Rota çalışmaz hale gelirse erişim siz hiçbir şey yapmadan geri gelir — istemciyi yeniden yapılandırmanız gerekmez. Bununla birlikte protokoller arasında otomatik geçiş yoktur: sunucuyu ve protokolü siz seçersiniz ve bu birkaç saniye sürer. Buna farklı çekirdekler üzerindeki istemciler eklenir: Happ'teki XRay ile Koala Clash'teki Mihomo bazı ağlarda farklı davranır ve bir alternatifin bulunması sorunu bazen her türlü yazışmadan hızlı çözer. Yine de yardım gerekirse Telegram destek botu var; mesajlaşma uygulaması erişilemez durumdaysa support@rgvpn.pro adresi.

Bunun pratikte anlamı

Kullanıcının protokolü kullanmak için onun yapısını anlaması gerekmez. kişisel hesaptan ya da bottan bağlantı anahtarını alıp istemciye yapıştırmanız yeterlidir: telefonda ve bilgisayarda Happ, masaüstünde Koala Clash. Outline VLESS için uygun değildir — yalnızca ShadowSocks ile çalışır. Tünel yalnızca tarayıcıda gerekiyorsa Chrome uzantımız var: ona anahtar gerekmez, RobinGood hesabınıza girmeniz yeterlidir. İstemci yapılandırmayı kendisi çözümler, bağlantıyı kurar ve taşımayı seçer. Sayfa açılmıyorsa ya da hız düştüyse makul sıra şudur: önce sunucuyu değiştirin, sonra protokolü, sonra istemciyi yeniden başlatın. Tek hesapta kaç cihazın çalıştığı tarifeye bağlıdır — limit tarifenin açıklamasında yazar; bu limit içinde telefon, dizüstü bilgisayar ve televizyon aynı anda farklı protokoller kullanabilir, bu normaldir ve bazen yararlıdır. Ayrı bir konu router'dır: fabrika yazılımında VLESS genellikle çalışmaz, Keenetic ve OpenWrt'de Entware ve XKeen gibi ek paketler gerekir, buna karşılık ayar tüm ev ağı için bir kez yapılır. Bağlantı anahtarını yalnızca yazışmada tutmayın: yeni bir cihazı destek istemeden kurabilmek için onu bir parola yöneticisine kaydedin. Telefon değiştirdiğinizde aynı anahtarı istemciye yapıştırmanız yeterlidir.

VLESS'in yapmadıkları

Sınırları bilmek yararlıdır. Protokolün kendi şifreleme katmanı yalnızca Xray'in yeni sürümlerinde ortaya çıktı ve pratikte güvenliği hâlâ onun üstündeki TLS sağlıyor — dış sarmalayıcı olmadan bağlantı korumasız kalır. Sizi anonim yapmaz: siteler sizi hesaplarınızdan, çerezlerden ve tarayıcı parmak izinden tanımaya devam eder, tünelin diğer ucundaki servis ise teknik olarak bağlantıları görür. Zararlı yazılımlardan ve kimlik avından korumaz, çünkü içerik filtreleme görevini değil taşıma görevini çözer. Ve sonsuz bir görünmezlik de vermez: trafik inceleme yöntemleri gelişir — iç içe geçmiş TLS'in çözümlenmesi ve etkin sondalama çoktandır kuram olmaktan çıktı — onlarla birlikte taşımalar ve gizlenme yolları da değişir. Bağlantının dayanıklılığı tek bir protokolün değil, altyapının sürekli bakımının sonucudur. Hangi kuşaktan olursa olsun bir VPN'i, evrensel bir kalkan olarak değil, uygulama alanı belli bir araç olarak görmek gerekir. Son olarak protokol, temel hijyeni ortadan kaldırmaz: güncellenmiş bir sistem, güncel bir tarayıcı ve sertifika uyarılarına gösterilen dikkat güvenlik için taşıma seçiminden az önemli değildir.

Sık sorulan sorular

VLESS trafiği şifreler mi?

Bu düzenekte şifrelemeyi öncelikle, bağlantıyı saran TLS sağlar — banka sitelerini koruyan mekanizmanın aynısı, dolayısıyla pratikte veriler daha kötü kapatılmış olmaz. Xray'in yeni sürümlerinde protokolün kendisine de bir şifreleme katmanı eklendi, ama alışıldık düzen değişmedi: içeride VLESS, dışarıda TLS. Bağlantının sıradan web trafiği gibi görünmesini sağlayan da bu ayrımdır.

VLESS, WireGuard ve OpenVPN'den neden daha iyi?

Hızıyla ya da kriptografisiyle değil, tanınmasının ne kadar zor olduğuyla. WireGuard ve OpenVPN tanınabilir imzası olan protokollerdir: el sıkışmaları sabittir, derin inceleme donanımı bunu ilk baytlardan tanır, ardından bağlantı kopar ya da yavaşlar. VLESS hizmet verilerini asgariye indirir ve sıradan TLS'in altına gizlenir, bu yüzden imzası göze çarpan protokollerin koptuğu yerden genellikle geçer.

VLESS kullanmak için ne kurmak gerekir?

Bu protokolü destekleyen bir istemci: telefonda ve bilgisayarda Happ, masaüstünde Koala Clash; Outline uygun değildir, yalnızca ShadowSocks ile çalışır. kişisel hesaptan ya da bottan alınan bağlantı anahtarını yapıştırmanız yeterlidir — yapılandırma otomatik olarak gelir. Happ'in Rusya App Store'undaki durumu zaman zaman değişiyor, bu yüzden güncel kurulum bağlantısına kişisel hesaptan bakın. Trafik yalnızca tarayıcıda gerekiyorsa Chrome uzantımız uygun düşer: ona anahtar gerekmez, hesaba girmek yeterlidir.

VLESS mi ShadowSocks mu seçilmeli?

VLESS ile başlayın — gelişmiş trafik çözümlemesine karşı genellikle daha dayanıklıdır. Mobil ağda bağlantı yavaş kuruluyorsa ya da baz istasyonları arasında geçişte sık kopuyorsa ShadowSocks'u deneyin: daha basit ve daha hafiftir. İki protokol de tek hesapta kullanılabilir, geçiş birkaç saniye sürer ve istemcide elle yapılır.

VLESS neden bazen yine de çalışmayı bırakır?

Çünkü ağlardaki koşullar değişir: servis sağlayıcılar yeni çözümleme yöntemleri dener ve belirli adreslere ve alan adlarına erişimi kısıtlar. Bu durumlarda genellikle istemciden sunucu ya da protokol değiştirmek yardımcı olur; rota çalışmaz hale gelirse de erişim siz hiçbir şey yapmadan geri gelir — istemciyi yeniden yapılandırmanız gerekmez. Hiçbir protokol bakım olmadan kalıcı bir görünmezlik sağlamaz.

İstikrarlı bir internete hazır mısınız?