443 — стандартный порт HTTPS. Подавляющее большинство VLESS Reality-серверов работают именно на нём, и не случайно. Порт 443 — это «сделать вид, что я обычный веб-сайт». Разберём, почему именно 443, какие альтернативы есть и что делать, если у вашего провайдера 443 закрыт или режется.
Что такое порт 443
Порт 443 в TCP — стандартный для HTTPS. На нём работают почти все безопасные сайты в интернете: банки, соцсети, мессенджеры, видеохостинги. Через него идёт миллиарды легитимных подключений ежеминутно.
Любой провайдер обязан пропускать 443 — иначе у клиентов перестанут работать все банки и сайты. Поэтому 443 практически невозможно «закрыть» полностью.
Почему VLESS Reality использует именно 443
- Маскировка. Reality имитирует TLS-визит на популярный сайт. Если бы это работало на 8443 или 12345 — сразу очевидно, что это не настоящий сайт.
- Стабильность. На 443 нет квот, нет shaping (QoS), нет блокировок «странных портов».
- Корпоративные сети. На работе и в кафе обычно открыт только 443 — VLESS на 443 работает там, где на других портах нет.
- Совместимость. Все клиенты по умолчанию подключаются к 443. Меньше настроек.
Если 443 закрыт у провайдера
Очень редкая ситуация. Возможные причины:
- Корпоративная сеть с прокси, разрешает 443 только к whitelist-доменам.
- Учебное заведение с агрессивной фильтрацией.
- Гостиничный Wi-Fi с captive portal.
Что делать:
- Использовать VPN на другом порту. Многие провайдеры дают VLESS на 8443, 2053, 2087 — те же «безопасные» альтернативные HTTPS-порты.
- Поднять VLESS поверх WS на стандартном HTTPS-сервере. Тогда трафик идёт через ваш веб-сайт.
- Использовать Tor. Tor умеет работать на любом порту через bridges.
- Использовать SSH-туннель. SSH часто открыт даже там, где VPN запрещены.
Почему ТСПУ не блокирует 443
Закрыть 443 — значит сломать весь интернет для пользователя. Поэтому ТСПУ работает иначе: распознаёт «нелегитимный» трафик внутри 443 и режет его.
Reality обходит это: внутри 443 идёт трафик, который для DPI выглядит как обычный визит на cloudflare.com. ТСПУ не видит, что это VPN.
Это и есть смысл «маскировки под HTTPS». Reality + 443 — лучший вариант.
Альтернативные порты для VLESS
- 8443. Альтернативный HTTPS, тоже легитимен.
- 2053, 2083, 2087, 2096. Cloudflare-альтернативы для HTTPS, обычно открыты.
- 22. SSH-порт, иногда используется для VLESS поверх SSH.
- 80. HTTP — без TLS, для маскировки не подходит.
- Случайный высокий порт (>10000). Не маскировка, не проходит ТСПУ.
В 99% случаев 443 — лучший выбор.
Как узнать, на каком порту ваш VLESS-ключ
В строке ключа после двоеточия:
vless://uuid@server.example.com:443?...— порт 443.vless://uuid@server.example.com:8443?...— порт 8443.
У MyHostBox по умолчанию ключи выдаются на 443. Если 443 не работает — поддержка может выдать ключ на альтернативном порту.
Порты для VLESS
| Порт | Маскировка | Применение | Шанс блокировки |
|---|---|---|---|
| 443 | Под HTTPS | Стандарт для VLESS Reality | Очень низкий |
| 8443 | Альт. HTTPS | Запасной | Низкий |
| 2053-2096 | Cloudflare-порты | Запасной | Низкий |
| 80 | Под HTTP | Без TLS, не для Reality | Высокий |
| 22 | Под SSH | Через SSH-туннель | Зависит от ISP |
| Случайный >10000 | Нет маскировки | Не использовать | Высокий |
FAQ
Почему все VLESS-серверы на 443?
Это стандартный порт HTTPS. Маскировка под обычный веб-сайт работает только на 443.
Можно ли использовать VLESS на 8443?
Да, как запасной вариант. Маскировка чуть слабее, но 8443 тоже легитимный HTTPS-порт.
У меня 443 закрыт, что делать?
Это очень редкая ситуация. Попросите провайдера VPN-сервиса дать ключ на альтернативном порту (8443, 2053).
Что если провайдер режет 443 к VPN-серверам?
Это не блокировка порта, а блокировка домена. Поможет смена SNI или dest в ключе. У нормального VPN — провайдер сам обновит конфиг.
Можно ли VLESS Reality на порту 80?
Нет. На 80 работает HTTP без шифрования. Reality требует TLS, а TLS — на 443.
Какой порт самый незаметный для VLESS?
443. Это порт HTTPS, через него идёт 80% всего трафика интернета. Самый безопасный «спрятаться в толпе».
Итог
VLESS на порту 443 — это «сделать вид, что я обычный сайт». Лучший выбор для маскировки в России 2026.
У MyHostBox ключи по умолчанию на 443: триал 3 дня без карты через @tgbpn_bot.