VLESS TCP — базовый транспорт протокола VLESS. До появления Reality именно TCP был стандартом для обхода блокировок. В 2026 году TCP редко используется в чистом виде, но в комбинациях TCP+Vision, TCP+XTLS встречается до сих пор. Разберём, как работает VLESS TCP, в чём его отличие от WebSocket и Reality, и когда TCP всё ещё имеет смысл.
Что такое VLESS TCP
VLESS — это протокол передачи данных, разработанный в Project V (XTLS). По умолчанию он использует один из транспортов: TCP, WebSocket, gRPC, mKCP, HTTPUpgrade. TCP — самый прямой и низкоуровневый.
В чистом виде VLESS TCP — это просто TCP-соединение к VPN-серверу с шифрованием и форматом VLESS. Без TLS, без маскировки, без обёрток. Самый быстрый, самый просто детектируемый.
Поэтому в чистом виде TCP сегодня почти не используют. Используют комбинации: TCP+TLS, TCP+Vision, TCP+XTLS, TCP+Reality.
Чем VLESS TCP отличается от WS и gRPC
- VLESS TCP — прямое соединение, минимальный overhead, максимальная скорость. DPI видит «непонятные пакеты», легко детектируется.
- VLESS WebSocket (WS) — поверх HTTP/HTTPS. DPI видит «WebSocket». Можно прятать через CDN (Cloudflare).
- VLESS gRPC — поверх HTTP/2. Похоже на обычный gRPC-трафик.
- VLESS Reality — особый случай: TCP + TLS + маскировка под популярный домен. DPI видит «обычный визит на cloudflare.com».
- VLESS HTTPUpgrade — что-то среднее между TCP и WS, без overhead WebSocket.
Когда TCP в чистом виде имеет смысл
- В стране без активного DPI — TCP даёт максимум скорости.
- В мобильной сети, где WebSocket-соединения иногда «забываются» оператором.
- Для тестов и отладки — проще видеть, что происходит.
- Когда сервер работает за CDN, который не пропускает WebSocket — приходится TCP.
В России в чистом виде TCP не работает: ТСПУ распознаёт характерные первые байты VLESS и режет соединение.
VLESS TCP+Vision
Vision — расширение протокола, которое делает первые байты соединения «обычным TLS». На вид это TLS-рукопожатие, потом начинается VLESS.
Раньше Vision был способом обойти DPI, но Reality эффективнее. В 2026 году Vision используется как «запасной вариант» в сервисах, у которых ещё не настроен Reality.
Vision настраивается через параметр flow=xtls-rprx-vision в ключе.
VLESS TCP+Reality
Reality — улучшение TCP+TLS. Особенности:
- Маскируется под обычный TLS-визит на популярный домен.
- Не использует валидный сертификат у себя — берёт сертификат «жертвы» (cloudflare.com).
- DPI видит «обычный HTTPS» и пропускает.
- Работает только на TCP — не на WS или gRPC.
Reality — это всегда TCP. Если в названии вашего ключа написано «VLESS Reality», транспорт под ним — TCP.
Как настроить VLESS TCP
Большинство клиентов (Hiddify, V2RayTun, NekoBox) поддерживают TCP по умолчанию. Параметры в ключе:
type=tcp— тип транспорта.security=none— без TLS (опасно),tls— с TLS,reality— с маскировкой.flow=xtls-rprx-vision— для Vision.sni=www.cloudflare.com— маскировочный домен.
Большинство пользователей не настраивают это руками: берут готовый ключ у провайдера. У MyHostBox в ключе уже зашиты оптимальные параметры.
Транспорты VLESS: сравнение
| Транспорт | Скорость | Маскировка | В РФ | Сложность |
|---|---|---|---|---|
| TCP (без TLS) | Очень высокая | Нет | Не работает | Низкая |
| TCP + TLS | Высокая | Слабая | Слабо | Низкая |
| TCP + Vision | Высокая | Средняя | Иногда | Средняя |
| TCP + Reality | Высокая | Сильная | Работает | Низкая (с готовым ключом) |
| WebSocket | Средняя | Через CDN | Иногда | Средняя |
| gRPC | Высокая | Через CDN | Иногда | Высокая |
| HTTPUpgrade | Высокая | Слабая | Иногда | Средняя |
FAQ
VLESS TCP лучше WebSocket?
По скорости — да, TCP быстрее. По обходу DPI — наоборот, в чистом виде TCP легче детектируется. В России выигрывает связка TCP+Reality.
Можно ли использовать VLESS TCP без TLS?
Технически — да, но это очень небезопасно: трафик не шифруется, и DPI его сразу опознаёт. На практике все используют TLS или Reality.
VLESS TCP работает в России 2026?
Чистый TCP — нет. TCP+Vision — иногда. TCP+Reality — да, стабильно.
Что выбрать: VLESS TCP или Reality?
Reality — это VLESS TCP с маскировкой. Берите Reality — это и есть TCP, только с правильной настройкой.
Чем отличается VLESS TCP от VMess TCP?
VLESS — более новый протокол, без шифрования заголовка (его делает TLS), легче. VMess — старее, со встроенным шифрованием, тяжелее.
Можно ли разогнать VLESS TCP до 10 Гбит/с?
На канале 10 Гбит/с и мощном сервере — да. На обычной домашней связи упрётесь в провайдера или процессор клиента.
Итог
VLESS TCP — это базовый транспорт протокола. В чистом виде в РФ не работает, в комбинации с Reality — лучший выбор для обхода ТСПУ.
Если нужен готовый TCP+Reality ключ — берите триал MyHostBox через @tgbpn_bot: 3 дня без карты, оптимальные параметры зашиты в ключе.