22 июн 2026

За аббревиатурами VLESS, VMess, Trojan и Shadowsocks стоят разные подходы к одной задаче — провести трафик через сеть так, чтобы его было сложно заблокировать. Они различаются по скорости, по тому, насколько хорошо маскируются под обычный интернет, и по устойчивости к фильтрации. Разберём каждый протокол по-простому и поймём, что из этого реально работает в российских условиях. Общий обзор всех VPN-протоколов есть в отдельном материале — протоколы VPN: что выбрать.
Shadowsocks — это лёгкий и быстрый прокси, изначально созданный для обхода блокировок. Он шифрует трафик и применяет базовую обфускацию, чтобы данные не выглядели как очевидный VPN. Главные плюсы — простота и низкая нагрузка: соединение устанавливается быстро, задержки минимальны.
VMess — протокол из экосистемы V2Ray. Он гибкий, поддерживает множество настроек шифрования и транспортов, поэтому долго оставался популярным выбором для обхода ограничений. Но это уже относительно старый протокол: у него есть характерные признаки в трафике, по которым современные системы анализа способны его распознать.
VLESS — это эволюция VMess: из протокола убрали лишний служебный слой, благодаря чему он легче и быстрее. Сам по себе VLESS не шифрует трафик, а полагается на транспортный слой, поэтому его почти всегда используют в связке с TLS или с Reality. Именно связка VLESS + Reality даёт сильную маскировку: соединение неотличимо от обычного захода на крупный сайт по HTTPS. Это современный выбор для регионов с жёсткой фильтрацией. Подробнее о технологии — что такое VLESS и Reality.
Trojan построен вокруг другой идеи: вместо изобретения собственного «незаметного» формата он имитирует обычное HTTPS/TLS-соединение. Снаружи трафик выглядит как стандартное обращение к веб-серверу, а если кто-то попытается проверить адрес напрямую, увидит обычную веб-страницу. Это даёт хорошую устойчивость к блокировкам, особенно там, где режут всё нестандартное.
Если свести протоколы к трём ключевым параметрам, картина получается такой:
Универсального «лучшего» протокола нет: Shadowsocks выигрывает в простоте, VMess — в гибкости, а VLESS и Trojan — в незаметности. Для условий, где блокировки агрессивные, на первый план выходит именно маскировка.
SplashVPN делает ставку на связку VLESS/Reality + Hysteria2. Reality берёт на себя маскировку: трафик неотличим от обычного HTTPS, поэтому его трудно заблокировать фильтрацией. Hysteria2 работает на базе UDP и держит высокую скорость на мобильном интернете и при потерях пакетов — там, где старые протоколы проседают. Вместе они закрывают обе задачи сразу: незаметность и стабильную скорость. Это рабочий и современный выбор для России, и его можно проверить бесплатно в течение трёх дней.