3x-ui Admin Guide
Протоколы

VMess

Протоколы. Глава 11 из 38.

VMess

Цель

Описать VMess как протокол Xray/V2Ray-экосистемы и показать, какие ограничения важны при сравнении с VLESS и другими вариантами.

Теория

VMess — encrypted transport protocol в терминологии документации Project X. Он используется как мост между Xray-клиентом и сервером, но имеет важное эксплуатационное ограничение: чувствительность к системному времени.

Если время на клиенте или сервере заметно расходится, подключение может ломаться даже при визуально правильных параметрах.

История

VMess был одним из базовых протоколов V2Ray-экосистемы. Позднее в практических сценариях часто стали выбирать VLESS, потому что он проще по модели аутентификации и не зависит от системного времени.

Архитектура

Типовая структура:

1. Клиент использует VMess-профиль. 2. Сервер проверяет пользователя из users. 3. Протокол использует собственную модель защищенного обмена. 4. После inbound Xray применяет routing. 5. Трафик уходит через выбранный outbound.

Настройка

При настройке VMess обязательно проверяется синхронизация времени на сервере и клиенте. На Linux-сервере для production нужна надежная синхронизация времени и отдельная диагностика clock drift.

Разбор параметров

  • protocol: vmess — выбор VMess inbound или outbound.
  • users — список разрешенных пользователей.
  • id — идентификатор пользователя.
  • level — связь пользователя с policy.
  • email — служебная метка пользователя.
  • default — параметры по умолчанию для пользователей, если применимо.

Типовые ошибки

  • не проверять системное время;
  • считать ошибку времени сетевой блокировкой;
  • использовать устаревшие клиентские профили;
  • сравнивать VMess и VLESS без учета эксплуатационной сложности;
  • включать VMess в production без причины, если команда не понимает его

ограничения.

Безопасность

Нужно контролировать уникальность пользователей, актуальность клиентов, синхронизацию времени и безопасность административного контура. VMess не должен использоваться как повод ослаблять TLS, firewall или защиту панели.

Чек-лист

  • Сверена актуальная документация Xray.
  • Проверена синхронизация времени.
  • У каждого пользователя отдельный id.
  • Проверены client/server версии.
  • Описаны признаки clock drift.
  • Подготовлен fallback-план на другой протокол, если VMess не нужен.

Источники для сверки

  • Project X: VMess inbound configuration — https://xtls.github.io/en/config/inbounds/vmess.html