V2

V2Ray i Xray: udoskonalony następca Shadowsocks

11 min. przeczytajBieg

V2Ray to platforma obejścia zabezpieczeń nowej generacji, która w dużej mierze zastąpiła Shadowsocks jako narzędzie wybierane przez technicznie uzdolnionych użytkowników w Chinach i innych silnie cenzurowanych sieciach. Zaprojektowany przez Victorię Raymond w 2015 r. (aż do jej tajemniczego zniknięcia w 2019 r.) obsługuje protokoły VMess, VLESS, Shadowsocks, Trojan i SOCKS w wielu transportach. Oto, czym jest, czym różni się od Shadowsocks i dlaczego widelec Xray stał się de facto nowoczesną wersją.

Poniżej znajduje się pełna treść artykułu w języku angielskim.

Czym właściwie jest V2Ray

V2Ray to platforma proxy typu open source — „Projekt V” — która obsługuje wiele protokołów, wiele transportów i zaawansowane reguły routingu w jednym konfigurowalnym systemie. Podczas gdy Shadowsocks to jeden protokół o dość wąskim zakresie (szyfrowany SOCKS5 przez TCP/UDP), V2Ray to szwajcarski scyzoryk wojskowy, który umożliwia łączenie różnych protokołów i transportów w celu uzyskania dowolnej kombinacji zaciemniania i wydajności pasującej do Twojej sieci.

Implementacja języka Go, licencja MIT. Po raz pierwszy wydany we wrześniu 2015 r. przez Victorię Raymond.

Portfolio protokołów

V2Ray obsługuje kilka protokołów proxy, które można mieszać w tym samym wdrożeniu:

  • VMess — oryginalny, zastrzeżony protokół V2Ray. Silne szyfrowanie, dynamiczna alokacja portów, zaprojektowane specjalnie tak, aby były odporne na odciski palców DPI.
  • VLESS — bezstanowy następca VMess. Lżejsze, bez wbudowanego szyfrowania (deleguje do transportu, zazwyczaj TLS), bardziej wydajne.
  • Shadowsocks — tak, V2Ray może również mówić w Shadowsocks, aby zapewnić kompatybilność z istniejącymi serwerami i klientami Shadowsocks.
  • SOCKS / HTTP — standardowe protokoły proxy zapewniające kompatybilność ze starszymi aplikacje.
  • Trojan — oddzielny, ale kompatybilny protokół, który maskuje ruch jako uzgadnianie TLS z prawdziwym serwerem HTTPS. Dobrze komponuje się z transportami V2Ray.

Opcje transportu

Druga połowa elastyczności V2Ray to warstwa transportowa — na jakim protokole faktycznie korzysta zaszyfrowany ruch proxy:

  • TCP — prosty TCP, najprostszy.
  • mKCP — niezawodny transport oparty na UDP, który dobrze radzi sobie z połączeniami stratnymi.
  • WebSocket — otacza ruch w ramkach WebSocket, wygląda jak zwykły ruch sieciowy. W połączeniu z TLS i CDN, np. Cloudflare, jest to najczęściej wdrażana konfiguracja umożliwiająca poważne obejście.
  • HTTP/2 — multipleksowany transport HTTP/2, wygląda jak zwykły HTTPS.
  • gRPC — platforma Google RPC. Wygląda na legalny ruch API, trudny do odcisku palca.

Kombinacja ma znaczenie. „VLESS przez WebSocket przez TLS do domeny z interfejsem Cloudflare” to typowa, mocno zaciemniona konfiguracja, która maskuje ruch proxy jako zwykły HTTPS do popularnej witryny internetowej — bardzo trudny do zablokowania bez zakłócania dużej ilości legalnego ruchu.

Zniknięcie Victorii Raymond

W lutym 2019 r. założycielka V2Ray, Victoria Raymond, bez ostrzeżenia zamilkła w mediach społecznościowych. Jej konto na GitHubie nadal wykazywało pewną aktywność do listopada 2019 r., po czym również przestało działać. Społeczność zajmująca się obchodzeniem środków przez Chińczyków obszernie spekulowała na temat tego, co się stało — większość zakładała, że ​​chińskie władze zmusiły ją do zaprzestania pracy, chociaż nigdy nie pojawiło się żadne publiczne potwierdzenie. Odcinek stanowi otrzeźwiające przypomnienie realnego ryzyka, na jakie narażają się twórcy narzędzi do obchodzenia w krajach objętych restrykcjami.

Społeczność kontynuowała projekt w ramach organizacji V2Fly, zachowując oryginalną bazę kodu i protokoły.

Fork Xray

W listopadzie 2020 r. spory licencyjne doprowadziły do utworzenie Project X / Xray, widelca V2Ray. Xray podjął niezależnie kilka decyzji technicznych:

  • Podwoił VLESS jako protokół podstawowy, wycofując VMess.
  • Dodano XTLS — bezpośrednią integrację z przepływem TLS, która poprawia wydajność i redukuje wykrywalne wzorce.
  • Bardziej agresywna ewolucja zaciemniania techniki.

Do 2026 r. Xray w dużej mierze wyprzedził V2Ray jako najczęściej wdrażana implementacja w aktywnym użyciu, zwłaszcza w przypadku obchodzenia zabezpieczeń w Chinach. Większość klientów i paneli zarządzających obsługuje oba backendy w sposób przejrzysty.

Incydent patentowy BIT 2019

W marcu 2019 r. badacze z Pekińskiego Instytutu Technologii złożyli wniosek patentowy obejmujący metodologię identyfikacji ruchu V2Ray. Patent został wycofany po publikacji w październiku 2019 r., ale epizod potwierdził to, czego twórcy obchodzenia od dawna podejrzewali — chińskie badania instytucjonalne aktywnie koncentrują się na identyfikowaniu i blokowaniu tych narzędzi, a społeczność programistów musi zakładać, że ich narzędzia będą analizowane przez zdolnych przeciwników.

Ekosystem klienta

V2Rdzenie Ray/Xray zasilają bogaty ekosystem klienta:

  • v2rayN — klient Windows, dojrzały.
  • v2rayNG — klient Android.
  • v2rayA — klient Linux z interfejsem WWW.
  • Nekoray / Nekobox — klienci wieloprotokołowi z obsługą Xray.
  • FairVPN / Shadowrocket — klienci iOS (sytuacja w iOS App Store była skomplikowana).

Server-side, 3X-UI, Marzban i Hiddify zapewniają zarządzanie przez Internet z obsługą wielu użytkowników, rozliczaniem ruchu i generowaniem konfiguracji. Połączenie Xray + Marzban to standardowa konfiguracja hostowana samodzielnie w roku 2026.

V2Ray vs Shadowsocks

  • Complexity: V2Ray jest znacznie bardziej złożony. Pliki konfiguracyjne są większe, dokumentacja bardziej stroma. Warto, jeśli potrzebujesz elastyczności; przesada, jeśli tego nie zrobisz.
  • Obfuscation: Kombinacja TLS+WebSocket+CDN V2Ray jest trudniejsza do wykrycia niż same Shadowsocks.
  • Performance: w większości przypadków podobne; mKCP V2Ray może być szybszy na połączeniach stratnych.
  • Ecosystem: Shadowsocks ma większy i starszy ekosystem kliencki; Wersja V2Ray/Xray będzie bardziej aktywnie rozwijana w 2026 r.

Werdykt

V2Ray (i widelec Xray) to właściwe narzędzie dla użytkowników w mocno cenzurowanych sieciach, którzy potrzebują najsilniejszego zaciemnienia, jakie może zapewnić narzędzie do obchodzenia zabezpieczeń innych niż VPN. Konfiguracja jest naprawdę skomplikowana — dla zwykłych użytkowników łatwiejszą ścieżką jest Shadowsocks z wtyczką v2ray lub komercyjna sieć VPN z wbudowaną funkcją zaciemniania. Dla oddanych użytkowników korzystających z infrastruktury hostowanej samodzielnie lub pracujących z wyrafinowanymi cenzorami, standardem jest V2Ray/Xray.

W South China Morning Post, V2Ray jest powszechnie opisywany jako „duchowy następca Shadowsocks” w chińskich dyskusjach na temat obchodzenia zabezpieczeń. Zasadę działania w dużej mierze przekazano Xray w aktywnym wdrożeniu w 2026 r., ale podstawowa architektura pozostaje oryginalnym projektem Victorii Raymond.

Często zadawane pytania

Jaka jest różnica między V2Ray i Shadowsocks?
Shadowsocks to jeden protokół (szyfrowany SOCKS5 przez TCP/UDP) o wąskiej, skoncentrowanej konstrukcji. V2Ray to framework obsługujący wiele protokołów (VMess, VLESS, Shadowsocks, Trojan) poprzez wiele transportów (TCP, WebSocket, HTTP/2, gRPC, mKCP). Elastyczność V2Ray pozwala tworzyć trudniejsze do wykrycia konfiguracje kosztem bardziej złożonej konfiguracji.
Co to jest Xray i czym różni się od V2Ray?
Xray to rozwidlenie V2Ray na rok 2020, które obrało inną ścieżkę licencjonowania i podjęło niezależne decyzje techniczne: skupiło się na VLESS jako głównym protokole, dodało XTLS w celu zapewnienia bezpośredniego przepływu TLS i bardziej agresywnie rozwinęło zaciemnianie. W 2026 r. Xray w dużej mierze wyprzedził V2Ray w aktywnym wdrożeniu.
Czy V2Ray działa w Chinach?
Lepsze niż większość alternatyw, tak. Konfiguracja „VLESS przez WebSocket przez TLS do domeny z interfejsem Cloudflare” jest szeroko stosowana przez chińskich użytkowników obejścia zabezpieczeń. Wyścig zbrojeń trwa — chińskie władze potrafią zidentyfikować pewne wzorce V2Ray, wymagające od użytkowników okresowej aktualizacji konfiguracji.
Co się stało z Victorią Raymond?
W lutym 2019 r. zamilkła w mediach społecznościowych. Jej konto na GitHubie kontynuowało pewną aktywność do listopada 2019 r., po czym również zostało wstrzymane. Nigdy nie pojawiło się żadne publiczne potwierdzenie tego, co się stało – większość zakłada, że ​​chińskie władze wywarły na nią presję, aby zaprzestała pracy. Społeczność kontynuowała projekt jako V2Fly.
V2Ray czy zwykły VPN?
W przypadku zwykłej prywatności w krajach nieocenzurowanych komercyjna sieć VPN jest znacznie prostsza i równie prywatna. V2Ray to właściwa odpowiedź w mocno cenzurowanych sieciach, w których standardowe protokoły VPN są blokowane i potrzebujesz najsilniejszego zaciemnienia. Złożoność to koszt; zaciemnianie jest korzyścią.
Wyjaśnienie V2Ray i Xray: Wyewoluowany następca Shadowsocks | Mistrz VPN Pro