VLESS Generator: как создать ключ для обхода блокировок в 2025–2026

Подробное руководство по генерации VLESS-ключей: скрипты, онлайн-инструменты, конфигурация Xray Reality и XHTTP, интеграция с CDN. Практические советы для России.

Что такое VLESS и почему он актуален

VLESS (Very Lightweight Encryption Security Stream) — это протокол из экосистемы V2Ray/Xray, созданный для максимальной невидимости перед системами глубокого анализа пакетов (DPI). В отличие от OpenVPN или WireGuard, VLESS добавляет всего 25–50 байт служебных данных и не содержит характерных сигнатур рукопожатия. Это делает его практически неотличимым от обычного HTTPS-трафика.

В 2025–2026 годах, когда традиционные протоколы блокируются в России, Китае и Иране за секунды, VLESS остаётся одним из немногих надёжных решений. Его эффективность подтверждается реальными кейсами: серверы с VLESS работают месяцами без блокировки, тогда как Shadowsocks или Trojan обнаруживаются в течение часов.

Как работает генерация VLESS-ключей

VLESS-ключ — это строка, содержащая UUID клиента, адрес сервера, порт, параметры шифрования и транспорт. Генератор создаёт такую строку в формате vless://uuid@host:port?security=...&type=...&.... Для работы нужны:

  • UUID — уникальный идентификатор клиента (16 байт).
  • Публичный ключ сервера (для Reality) — генерируется парой x25519.
  • ShortId — короткий идентификатор для Reality (hex-строка).
  • Параметры транспорта — WebSocket, gRPC, TCP, XHTTP.

Генераторы могут быть как скриптами (например, aeza-vless-generator), так и онлайн-инструментами (Rerowros Xray Config Generator). Они автоматически формируют JSON-конфигурацию для сервера и ссылку для импорта в клиент.

Обзор популярных генераторов VLESS

aeza-vless-generator — Shell-скрипт для автоматического получения VLESS-ключей через API мобильного приложения Aeza Security. Поддерживает только бесплатные локации. Требует curl, jq, qrencode, openssl. Работает на Debian, Ubuntu, Arch, Fedora. Генерирует QR-код и JSON-файл с email, токеном, UUID и локацией. Ограничение: 5 ключей на один email.

Rerowros Xray Config Generator — онлайн-инструмент для генерации конфигураций VLESS Reality и XHTTP (2026). Позволяет задать UUID, ShortId, публичный ключ, домен для маскировки. Выдаёт готовую ссылку vless:// и JSON для сервера. Поддерживает клиенты: v2rayNG, Hiddify, NekoBox, FoXray.

Xray-core встроенный генератор — команда xray x25519 генерирует пару ключей для Reality. UUID можно создать через uuidgen или онлайн-генератор.

Пошаговая инструкция: генерация ключа через скрипт

  1. Подготовка окружения: Установите зависимости — curl, jq, qrencode, openssl. На Debian/Ubuntu: sudo apt install curl jq qrencode openssl.
  2. Запуск скрипта: Выполните curl -s https://raw.githubusercontent.com/vernette/aeza-vless-generator/master/aeza-vless-generator.sh | bash. Скрипт запросит email (только трастовый — gmail, mail.ru, yandex).
  3. Использование прокси: Если получаете ошибку, установите прокси: export https_proxy=http://login:password@ip:port. Поддерживаются HTTP, HTTPS, SOCKS4/5.
  4. Результат: Скрипт создаст папку output с JSON-файлом, содержащим email, API-токен, ID устройства, VLESS-ключ и локацию. Также выведет QR-код и одноразовую ссылку на скачивание.
  5. Импорт в клиент: Скопируйте VLESS-ссылку и импортируйте в v2rayNG, Hiddify или NekoBox.

Настройка сервера: конфигурация Xray для VLESS Reality

Для работы VLESS с маскировкой Reality требуется серверная конфигурация Xray. Пример:

{
  "inbounds": [{
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{"id": "UUID", "flow": "xtls-rprx-vision"}],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "yahoo.com:443",
        "serverNames": ["yahoo.com", "www.yahoo.com"],
        "privateKey": "YOUR_PRIVATE_KEY",
        "shortIds": [""]
      }
    }
  }]
}
  • UUID — сгенерируйте через uuidgen.
  • privateKey — получите командой xray x25519.
  • dest — легитимный сайт для маскировки (например, yahoo.com).
  • shortIds — hex-строка (можно оставить пустой).

После настройки сервера сгенерируйте клиентскую ссылку, указав публичный ключ и адрес сервера.

Интеграция с CDN: почему это критично

Запуск VLESS на голом IP-адресе — риск быстрой блокировки. DPI-системы могут заблокировать IP по поведению. Решение — использование CDN (например, Cloudflare).

Архитектура: Пользователь → Cloudflare CDN → Origin сервер (VLESS).

  • Пользователь подключается к IP Cloudflare, который используется миллионами сайтов. DPI не может заблокировать его без ущерба для всего интернета.
  • Cloudflare проксирует WebSocket-соединение к вашему серверу.
  • Настройте Nginx для приёма WebSocket и проксирования на локальный порт Xray.

Пример конфигурации Nginx:

server {
  listen 8080;
  location /api/v1/stream {
    proxy_pass http://127.0.0.1:10000;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
  }
  location / {
    root /var/www/html;
    index index.html;
  }
}

Fallback на реальный сайт делает сервер неотличимым от обычного веб-сервера.

Протокол XHTTP (SplitHTTP) — новинка 2025–2026

XHTTP (SplitHTTP) — новый транспортный протокол в Xray-core, разработанный для 2025–2026 годов. Он разбивает поток данных на множество мелких HTTP-запросов, делая трафик неотличимым от загрузки изображений на CDN. Это эффективно против DPI, анализирующего длину сессий.

Генератор Rerowros поддерживает XHTTP наравне с Reality. Для использования:

  • Выберите тип конфигурации XHTTP.
  • Укажите UUID и публичный ключ.
  • Получите ссылку vless:// с параметром type=xhttp.

Клиенты: v2rayNG, Hiddify Next (Android), FoXray, V2Box (iOS), NekoBox (Windows/Linux).

Практические советы по выбору и использованию генератора

  • Для быстрого теста: используйте онлайн-генератор Rerowros — не требует установки, сразу выдаёт ссылку.
  • Для автоматизации: aeza-vless-generator подходит, если нужно получить несколько ключей с разных email. Учтите лимит в 5 ключей на аккаунт.
  • Для продакшена: настраивайте сервер вручную через Xray, генерируйте UUID и ключи локально. Используйте CDN обязательно.
  • Прокси: если скрипт не работает с вашим email, используйте IPv4/IPv6 прокси. Сервисы: proxy.family, PROXY6.
  • Безопасность: никогда не передавайте приватный ключ сервера третьим лицам. Храните JSON-файлы с ключами в защищённом месте.
  • Обновления: следите за новыми версиями Xray-core — протоколы совершенствуются.

Ограничения и риски при использовании VLESS

  • IP-блокировка: даже с VLESS, если сервер стоит на выделенном IP, рано или поздно его могут заблокировать. CDN — обязательное условие.
  • Зависимость от CDN: Cloudflare может блокировать аккаунты за нарушение ToS (проксирование VPN). Используйте домены с легитимным контентом.
  • Ограничения бесплатных генераторов: aeza-vless-generator даёт только бесплатные локации, которые могут быть медленными или нестабильными.
  • Юридические риски: в некоторых странах использование VPN для обхода блокировок может быть незаконным. Уточняйте местное законодательство.
  • Технические ограничения: VLESS не поддерживает мультиплексирование из коробки, но это решается настройкой Xray.

Вопросы и ответы

Какой генератор VLESS лучше использовать новичку?

Для новичков проще всего онлайн-генератор Rerowros — не требует установки, сразу выдаёт готовую ссылку для импорта в клиент. Если нужен автоматический сбор ключей с бесплатных серверов, подойдёт aeza-vless-generator, но потребуется Linux-окружение и трастовый email.

Сколько VLESS-ключей можно получить с одного email?

Согласно документации aeza-vless-generator, на один email можно получить не более 5 ключей. Для получения нового ключа нужно запустить скрипт заново. Если нужно больше, используйте разные email или другие генераторы.

Нужен ли прокси для генерации VLESS-ключа?

Прокси может потребоваться, если ваш IP или email блокируются API Aeza Security. Рекомендуется использовать IPv4 или IPv6 прокси. Поддерживаются протоколы HTTP, HTTPS, SOCKS4/5. После генерации прокси можно отключить.

Чем отличается VLESS Reality от XHTTP?

Reality маскирует сервер под легитимный сайт через TLS-рукопожатие и не требует домена. XHTTP (SplitHTTP) разбивает трафик на множество HTTP-запросов, имитируя загрузку CDN-контента. XHTTP эффективнее против DPI, анализирующего длину сессий, но требует более новых клиентов.

Можно ли использовать VLESS без CDN?

Технически да, но это значительно повышает риск блокировки по IP. DPI-системы могут выявить сервер по поведению даже при идеальной маскировке протокола. CDN (Cloudflare) делает IP неблокируемым, так как он используется миллионами легитимных сайтов.

Какие клиенты поддерживают VLESS Reality?

Android: v2rayNG, Hiddify Next. iOS: FoXray, V2Box, Streisand (частично). Windows/Linux: NekoBox, Hiddify Desktop. Для XHTTP поддержка шире в новых версиях клиентов.

Как обновить VLESS-ключ, если старый перестал работать?

Если сервер заблокирован, нужно сменить IP (через CDN или новый сервер) и сгенерировать новый UUID. Если проблема в протоколе, попробуйте переключиться на XHTTP или Reality. В некоторых генераторах (aeza) можно просто запустить скрипт заново для нового ключа.