Зачем разбираться в протоколах

VPN-протокол — это набор правил, по которым ваше устройство общается с VPN-сервером. От протокола зависит всё: скорость соединения, устойчивость к блокировкам, энергопотребление на мобильных устройствах и уровень безопасности.

В 2026 году старые протоколы — OpenVPN, IKEv2, L2TP — практически бесполезны в России. ТСПУ научился их определять и блокировать за секунды. На сцене три главных игрока: VLESS Reality XHTTP, AmneziaWG и Hysteria2. Разберём каждый детально.

VLESS Reality XHTTP

VLESS — протокол из экосистемы Xray, созданный для обхода цензуры. В связке с технологией Reality и транспортом XHTTP он становится практически неуязвимым для ТСПУ.

Как работает: VLESS Reality маскирует VPN-трафик под обычное HTTPS-соединение с реальным сайтом. Когда ТСПУ пытается проверить, действительно ли вы подключаетесь к указанному сайту, сервер предъявляет настоящий TLS-сертификат этого сайта. Это называется Reality — подмена TLS-отпечатка.

Транспорт XHTTP добавляет ещё один уровень маскировки: данные передаются через обычные HTTP-запросы, неотличимые от загрузки веб-страницы.

Преимущества:

Недостатки:

AmneziaWG

AmneziaWG — модификация WireGuard от российской команды Amnezia. Обычный WireGuard блокируется ТСПУ за характерный паттерн handshake-пакетов. AmneziaWG добавляет junk-пакеты и меняет размеры служебных данных, делая трафик непохожим на стандартный WireGuard.

Как работает: протокол добавляет случайные данные (junk) в начало соединения и изменяет длины пакетов, чтобы DPI-системы не могли распознать характерный паттерн WireGuard. При этом сохраняются все преимущества оригинального протокола: скорость и низкое энергопотребление.

Преимущества:

Недостатки:

Hysteria2

Hysteria2 — протокол на базе QUIC, разработанный специально для работы в условиях цензуры и нестабильных сетей. Использует UDP-транспорт с собственной реализацией контроля перегрузки.

Как работает: Hysteria2 использует модифицированный QUIC-протокол с аутентификацией по паролю. Трафик выглядит как обычный QUIC/HTTP3, что затрудняет его определение. Главная особенность — агрессивный алгоритм контроля перегрузки Brutal, который позволяет использовать всю доступную полосу пропускания.

Преимущества:

Недостатки:

Сводная таблица сравнения

Параметр VLESS Reality AmneziaWG Hysteria2
Транспорт TCP UDP UDP (QUIC)
Макс. скорость ~500 Мбит/с ~800 Мбит/с ~600 Мбит/с
Обход ТСПУ Отлично Хорошо Хорошо
Мобильные сети Хорошо Отлично Отлично
Энергопотребление Среднее Низкое Среднее
Корпоративные сети Работает Может не работать Может не работать

Какой протокол выбрать

Зависит от вашего сценария использования:

Идеальный вариант — иметь доступ ко всем трём протоколам и использовать автопереключение. Именно так работает TunlVPN: бот выдаёт конфигурации для всех трёх протоколов, и вы можете переключаться между ними в один клик.

Три протокола — одна подписка

TunlVPN поддерживает VLESS, AmneziaWG и Hysteria2. Переключайтесь между ними без доплат.

Попробовать бесплатно