現有 VMess 節點可以繼續使用;建立新節點且用戶端支援 Xray 核心時,優先考慮 VLESS。本文適合正在選擇訂閱節點、手動新增伺服器或排查協議相容性問題的使用者。讀完後可分清協議、傳輸層,以及 TLS、REALITY 之間的關係,並依裝置與伺服器端條件做出選擇。
VMess 與 VLESS究竟差在哪裡
VMess 和 VLESS 都負責用戶端與伺服器端之間的身分識別與資料封裝,但設計重點不同。VMess 在協議層包含驗證與加密機制,現代設定通常使用 AEAD 模式,並將 alterId 設為 0。VLESS 的協議層更精簡,主要負責使用者身分驗證與資料轉送,不在這一層重複提供內容加密。
「VLESS 不在協議層加密」不代表連線會以明文直接暴露。實際部署通常會讓 VLESS 搭配 TLS,或在 Xray 核心中搭配 REALITY。連線機密性由外層安全機制負責,VLESS 則減少一層重複處理。判斷安全性時應檢視完整組合,例如 VLESS + TCP + TLS,而不是只看協議名稱。
| 比較項目 | VMess | VLESS |
|---|---|---|
| 協議層職責 | 身分驗證、資料封裝與協議層加密 | 身分驗證與輕量資料轉送 |
| 常見使用者識別碼 | UUID | UUID |
| 現代常見設定 | VMess + WebSocket + TLS | VLESS + TCP + REALITY |
| 核心重點 | V2Ray、Xray 均廣泛支援 | Xray 的組合選擇更完整 |
| 時間同步 | 驗證過程需要正確的系統時間 | 通常不依賴 VMess 式時間驗證 |
如何理解加密與效能負擔
VMess 會在協議層處理驗證與加密,VLESS 則將這部分職責交給 TLS 或 REALITY 等外層機制。對一般使用者來說,這種結構差異通常不會直接造成明顯的網頁載入速度差距,因為實際體驗還會受到伺服器負載、線路品質、壅塞、傳輸方式與目標網站回應時間影響。
在相同伺服器、相同線路與相同傳輸條件下,VLESS 的協議處理更精簡,理論上需要的額外運算較少。這項差異在高吞吐量、低效能路由設備或大量並行連線時較容易觀察到;日常瀏覽與收發訊息時,線路波動往往比協議負擔更明顯。
VLESS + REALITY
- 傳輸
- TCP
- 安全性
- reality
- Flow
- xtls-rprx-vision
- 指紋
- chrome
- 使用者識別碼
- UUID
常見於 Xray 核心設定,匯入訂閱後應同時檢查公鑰、Short ID、SNI 與指紋欄位。
VMess + WebSocket + TLS
- 傳輸
- WebSocket
- 安全性
- TLS
- 加密
- auto
- Alter ID
- 0
- 路徑
- 由伺服器端指定
適合已有反向代理或 WebSocket 接入架構的情況,路徑、Host 與 TLS 網域必須和伺服器端一致。
如何進行有效的本機對照測試
- 固定使用同一台伺服器、同一條出口線路與同一測試時段,只替換協議組合。
- 每組連續傳輸 30 秒,執行 5 次並記錄中位數,不要用單次峰值下結論。
- 測試前關閉系統下載、雲端同步與影片播放,避免其他流量佔用頻寬。
- 分別記錄連線是否成功、第一個頁面是否正常載入、持續傳輸是否中斷,以及用戶端程序的 CPU 使用率。
- 若兩組使用的傳輸層不同,例如 VMess 使用 WebSocket、VLESS 使用 TCP,結果只能反映整套方案,不能只歸因於協議。
REALITY 與核心相容性決定選擇範圍
REALITY 是 Xray 生態系中的傳輸安全方案,最常見的用戶端組合是 VLESS、TCP、XTLS Vision 與 REALITY。節點參數除了位址、連接埠和 UUID,還可能包含公鑰、Short ID、Server Name、Fingerprint 與 Flow。任何欄位遺漏或填寫錯誤,都可能表現為連線後立即中斷。
如果訂閱提供的是 VLESS REALITY 節點,桌面端通常選擇使用 Xray 核心的 v2rayN,Android 端選擇採用 Xray 核心的 v2rayNG。v2flyNG 使用 v2fly 核心,更適合該核心明確支援的標準 VMess、VLESS 與 TLS 組合;遇到 REALITY 設定時,應先確認目前核心是否支援訂閱中的所有欄位。
Xray 核心
推薦支援 VLESS、XTLS Vision 與 REALITY 等常見新組合,也能處理現代 VMess 節點。
適合:建立新設定、VLESS REALITY、桌面與 Android 主要使用
v2fly 核心
適合 VMess、標準 VLESS、WebSocket、gRPC 與 TLS 等目前版本明確支援的組合。
適合:現有 VMess 節點、標準 TLS 設定、相容現有伺服器端
在 v2rayN 中切換核心並檢查節點
以下以 v2rayN 7.x 的常見介面為例。匯入訂閱後通常不需要手動重建節點,但要確認 Core 類型與節點協議相符。修改核心前先停止系統代理,儲存設定後重新啟動用戶端,避免舊程序仍佔用本機連接埠。
v2rayN 常見的本機 SOCKS 監聽連接埠為 10808,HTTP 連接埠則以目前參數設定顯示為準。連接埠被其他程式佔用時,即使遠端節點參數正確,本機應用程式也可能無法連線。排查時應同時查看用戶端日誌中的監聽失敗、握手失敗與 DNS 錯誤,而不是反覆更換 UUID。
-
更新訂閱
開啟主介面,在「訂閱群組」中選擇對應群組,再執行「更新全部訂閱」,確保節點參數不是舊快取。
-
確認協議
雙擊目標節點,檢查協議是 VMess 還是 VLESS,並核對位址、連接埠、使用者 ID、傳輸與安全類型。
-
選擇核心
進入「設定」→「參數設定」→「Core 類型」,VLESS REALITY 節點選擇支援該組合的 Xray 核心。
-
檢查連接埠
在參數設定中核對本機監聽連接埠;若使用 SOCKS 連接埠
10808,瀏覽器或其他應用程式也要填寫相同連接埠。 -
啟動測試
儲存設定,選擇節點並啟動系統代理。先開啟日誌確認核心成功啟動,再進行實際連線測試。
匯入訂閱後不要任意修改的欄位
- VMess 節點的 UUID、傳輸路徑、Host、TLS 網域與連接埠。
- VLESS REALITY 節點的公鑰、Short ID、SNI、Fingerprint 與 Flow。
- 訂閱群組名稱可以調整,但訂閱自動更新時會重新寫入節點參數,手動修改的遠端欄位可能會被覆寫。
- 路由模式只決定流量走直連、代理或阻斷,不會將 VMess 節點轉換成 VLESS 節點。
依使用情境選擇比只看新舊更可靠
如果伺服器端只提供 VMess,就直接使用 VMess,不需要為了更換協議而手動將節點類型改成 VLESS。兩種協議的伺服器端設定不同,只修改用戶端下拉選項無法完成轉換。現有 VMess WebSocket TLS 節點運作穩定時,繼續使用通常比自行猜測伺服器端參數更合適。
如果正在建立新的伺服器端、訂閱同時提供兩種節點,且所有裝置都能使用支援相應欄位的 Xray 核心,可以優先測試 VLESS REALITY。若網路架構要求透過現有 WebSocket 反向代理接入,VMess WebSocket TLS 或 VLESS WebSocket TLS 都可以列為候選,最終取決於伺服器端部署方式。
推薦方案:雙端共用同一個訂閱
桌面端(v2rayN)
- VLESS REALITY 使用 Xray 核心
- 保留 VMess 節點作為相容性選擇
- 核對本機 SOCKS 連接埠為
10808 - 更新訂閱後查看核心啟動日誌
Android 端(v2rayNG)
- 匯入同一個訂閱連結
- 確認 REALITY 參數完整
- 需要時啟用分應用程式代理
- 切換節點後執行連線測試
協議由伺服器端與訂閱共同決定;兩端使用同一個訂閱可減少手動輸入差異,但仍要分別確認用戶端核心與節點參數相容。
直接說結論
- 現有 VMess 節點:參數正確且連線穩定就繼續使用,不必只因名稱較早而更換。
- 建立新節點:用戶端與伺服器端都採用 Xray 核心時,優先評估 VLESS、XTLS Vision 與 REALITY 組合。
- 需要 WebSocket 接入:依伺服器端現有架構選擇 VMess 或 VLESS,並確保路徑、Host、TLS 網域一致。
- Android 端使用 v2flyNG:選擇目前 v2fly 核心明確支援的協議與傳輸組合,匯入後查看日誌確認欄位相容。
- 訂閱同時提供兩種協議:先以相同地區、相同伺服器線路進行 5 輪對照測試,再保留較穩定的一組。
常見誤區與排錯順序
VMess 或 VLESS 節點連線失敗時,先區分「核心未啟動」、「本機代理未接管」、「遠端握手失敗」與「DNS 解析異常」。四類問題的處理方向不同,只更換協議通常無法解決連接埠衝突、系統代理未開啟或訂閱欄位遺漏。
建議先確認用戶端日誌中顯示本機監聽成功,再核對系統代理狀態,接著檢查遠端位址與連接埠,最後檢查協議專屬欄位。VMess 還應確認裝置系統時間已自動同步;VLESS REALITY 則應優先檢查公鑰、Short ID、SNI、Fingerprint 與 Flow。
VMess 連結可以直接改成 VLESS 連結嗎?
不行。協議由伺服器端設定決定,用戶端與伺服器端必須使用一致的驗證、傳輸與安全參數。只修改連結前綴或節點類型會導致握手失敗。
VLESS 一定比 VMess 快嗎?
不一定。VLESS 的協議處理更精簡,但實際速度通常更受線路、伺服器負載、壅塞與傳輸層影響。應在相同伺服器與相同時段進行多輪對照。
為什麼訂閱中的 VLESS REALITY 節點無法啟動?
先確認用戶端採用支援該組合的 Xray 核心,再檢查公鑰、Short ID、SNI、Fingerprint、Flow 與連接埠是否完整。舊訂閱快取也可能缺少新增欄位,應先更新全部訂閱。
路由分流會影響協議選擇嗎?
路由規則決定目標流量使用直連、代理或阻斷出站,不負責轉換 VMess 與 VLESS。節點本身連線失敗時,應先解決協議與傳輸參數,再檢查分流規則。