VPNo4ka - 10 устройств, безлимит, работает в России в 2026
TopChange.io
VPN и приватность 4 сентября 2026 5 мин чтения

VLESS, VMess, Trojan, SS: чем отличаются форматы конфигурационных ссылок

Длинная строка с незнакомым началом пугает не потому, что она сломана, а потому что клиент не разобрался в её формате. Показываем разницу между четырьмя типами записи.

ДХ
Дарья Хохлова
Редактор-аналитик
805
Telegram
VLESS, VMess, Trojan, SS: чем отличаются форматы конфигурационных ссылок

Префикс в начале строки — vless://, vmess://, trojan:// или ss:// — не бренд и не показатель качества, а указание клиенту, по какому формату разобрать всё, что идёт дальше. Если клиент «не понимает» строку — почти всегда он просто не поддерживает этот формат.

Таблица четырёх форматов

Сравнение по устройству записи, без оценок «лучше/хуже».

ПрефиксЧто описываетКодировкаКлиенты
vless://Шифрование на слое TLSОткрытый текст: id@host:port?params#nameXray/V2Ray-ядро
vmess://Ранний протокол, свой заголовок аутентификацииJSON в base64V2Ray-ядро
trojan://Маскирует трафик под HTTPSОткрытый текст, синтаксис как у vless://Trojan-ядро
ss://Shadowsocks — пароль и метод шифрованияЛогин и метод в base64Мультипротокольные клиенты

Формат — язык записи, а не показатель того, какой proxy-сервер быстрее.

Как устроена строка

Обезличенный пример, все значения выдуманы:

`` vless://a1b2c3d4-0000-1111-2222-333344445555@example.com:443?encryption=none&security=tls&type=ws#My-Profile ``

  1. 1vless:// — префикс формата.
  2. 2a1b2c3d4-... — идентификатор клиента (UUID), синтетический.
  3. 3@example.com:443 — адрес и порт сервера.
  4. 4?encryption=none&security=tls&type=ws — шифрование, слой TLS, транспорт.
  5. 5#My-Profile — имя профиля, на подключение не влияет.

У vmess:// та же логика упакована в блок base64 с JSON внутри. У ss:// короче: base64 кодирует «метод:пароль», адрес и порт — открытым текстом.

Почему один сервис выдаёт несколько вариантов

Клиенты у пользователей разные: одно приложение понимает только VLESS, другое — только Shadowsocks.

Отдельный случай — ссылка-подписка: адрес, по которому клиент скачивает список строк сразу в нескольких форматах. Куда вставить готовую строку — в материале «Ссылка на VPN: что это за строка и как её добавить».

Типовые ошибки при переносе строки

  1. 1Обрезанный «хвост». Параметры после ? или имя после # теряются при копировании длинной строки.
  2. 2Лишний перенос. Мессенджер вставляет невидимый перенос при автопереносе по ширине экрана.
  3. 3Автозамена кавычек. Приложение меняет символы на «умные» аналоги — ломает синтаксис.
  4. 4Двойное кодирование. Строка из документа с экранированием (&&) приходит испорченной.
  5. 5Смешение форматов. Идентификатор из vmess:// в vless://-строке не подойдёт.

Что делать, если клиент не принимает строку

  1. 1Проверьте, поддерживает ли клиент данный префикс.
  2. 2Сравните начало и конец текста с оригиналом, особенно после # и ?.
  3. 3Импортируйте как файл или QR-код вместо копирования.
  4. 4Попросите у сервиса вариант в другом формате.

FAQ

Чем vless отличается от vmess, если оба работают на V2Ray-ядре? Протоколы близки по клиентской базе, но по-разному устроены сами. VLESS не шифрует данные на своём уровне — это возложено на внешний слой, обычно TLS. VMess шифрует сам и добавляет собственный заголовок аутентификации, из-за чего вся конфигурация упаковывается в единый base64-блок, а не в открытые параметры URL.

Можно ли вручную переделать trojan-ссылку в vless и наоборот? Нет. Синтаксис trojan:// и vless:// внешне похож — идентификатор, адрес, параметры через ? — но относится к разным протоколам. Простая замена префикса не даст рабочую конфигурацию: сервер должен поддерживать именно тот протокол, который указан в ссылке.

Почему ss-ссылка обычно короче остальных? Формат ss:// описывает более простую схему — один пароль и метод шифрования, без отдельного слоя транспорта и TLS-параметров, которые есть у VLESS и Trojan. Поэтому в base64 уходит только пара «метод:пароль», а адрес с портом остаются открытым текстом.

Что означает символ # в конце строки? Это разделитель для имени профиля — подписи, которую клиент покажет в списке подключений. Часть после # не участвует в установлении соединения, поэтому её можно менять без последствий для доступа.

Безопасно ли показывать свою рабочую конфигурацию в переписке для диагностики? Нет: в рабочей строке содержится идентификатор или пароль, дающий доступ к серверу. Прежде чем показать структуру строки кому-то для помощи, замените адрес, идентификатор и пароль на любые другие символы.

Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.

ДХ
Дарья Хохлова
Редактор-аналитик

Аналитик, считает комиссии и сравнивает направления обмена. Собирает данные по лимитам банков, комиссиям и времени выплат — и превращает их в сравнительную аналитику для читателей.

Профиль автора