VLESS vs WireGuard и AmneziaWG в 2026: какой протокол выбрать
VLESS-Reality, WireGuard, AmneziaWG — три популярных протокола в 2026 году. Сравниваем по скорости, DPI-устойчивости, производительности на VPS и удобству настройки. Что выбрать в 2026.
Если вы поднимаете тоннель на собственном VPS или выбираете готовую подписку, в 2026 году выбор обычно сводится к трём протоколам — VLESS-Reality, WireGuard и AmneziaWG. Reality — самый молодой, маскируется под чужой TLS-сайт, на форумах его подают как «новейший и самый устойчивый». WireGuard — стандарт по умолчанию: ставится за пять минут, работает быстро, но в России 2026 года имеет характерный handshake, который провайдер опознаёт. AmneziaWG лежит между ними: тот же WireGuard внутри, но с обфускацией снаружи.
Разберём три протокола: что они умеют, в чём конкретно различаются, и как выбрать под свою задачу. Без формул, без чтения исходников Xray-core. Просто разбор.
Что такое VLESS, WireGuard и AmneziaWG — короткое введение
Все три — открытые протоколы для построения тоннеля между вашим устройством и сервером. Безопасность внутри у всех на современном уровне. Различия в том, как соединение выглядит снаружи и насколько хорошо оно прячется от сетевых анализаторов провайдера.
WireGuard — современный стандарт, появился около десяти лет назад, в 2020-м вошёл в основное ядро Linux. Около 4000 строк кода (для сравнения OpenVPN — порядка 600 000). Крипто внутри: ChaCha20-Poly1305, Curve25519, BLAKE2s. Работает поверх UDP, скорость близка к нативной, батарея на телефоне расходуется экономно. Главный минус в условиях агрессивной фильтрации — handshake узнаваемый. Первый байт пакета 0x01-0x04, длина handshake-сообщения 148 байт, ритм обмена характерный. Любой современный анализатор провайдера это видит.
AmneziaWG — форк WireGuard от российской команды Amnezia, выпущен в 2023-м. Криптография не тронута — обмен ключами и шифрование такие же. Что добавили: фиктивные UDP-пакеты случайной длины перед handshake (jc/jmin/jmax), добавочные байты к самим handshake-сообщениям (s1/s2), и подмена стандартных типов пакетов на свои (h1/h2/h3/h4). Со стороны провайдера соединение перестаёт быть похожим на WireGuard и вообще на знакомый протокол. Каждый сервер настраивается со своими параметрами — универсальной приметы нет. Скорость и задержки те же что у WireGuard. Подробное сравнение с обычным WireGuard разобрано в материале про AmneziaWG vs WireGuard.
VLESS-Reality — связка из протокола VLESS (Project XTLS, реализация в Xray-core) и transport-обёртки Reality, выпущенной в начале 2023. VLESS сам по себе — лёгкий протокол передачи данных без встроенной обфускации; Reality добавляет маскировку под TLS-handshake реального стороннего сайта (типичные dest — публичные TLS-endpoint’ы вроде www.microsoft.com или dl.google.com) во время рукопожатия. Анализатор провайдера видит подключение к нормальному внешнему сайту, не понимает что внутри какой-то другой протокол. Транспорт — TCP (в отличие от UDP у WireGuard и AmneziaWG). На сервере реализуется через Xray-core или sing-box, клиенты — Hiddify Next, v2rayN, NekoBox, Shadowrocket.
Сравнительная таблица — главные различия
Прежде чем углубляться, удобно держать общую картину перед глазами. Здесь собраны параметры, по которым три протокола расходятся на практике, а не на бумаге.
| Параметр | VLESS-Reality | WireGuard | AmneziaWG |
|---|---|---|---|
| Год запуска | 2023 (Reality), VLESS — 2021 | 2020 (mainline) | 2023 |
| Транспорт | TCP+TLS (имперсонация чужого сайта) | UDP | UDP |
| Обфускация | Маскировка под TLS-handshake реального сайта | Нет | Junk packets + magic header bytes |
| DPI-устойчивость 2026 | Очень высокая | Низкая (распознаётся) | Высокая |
| Производительность | Средняя (TCP overhead) | Высокая | Высокая |
| Latency | Выше WG (TCP-ретрансляции) | Очень низкая | Очень низкая |
| Расход батареи на мобильном | Хуже (TCP keepalive) | Лучший | Лучший |
| Сложность сервера | Высокая (Xray-core, ключи Reality, dest-сайт) | Низкая (3 строки wg-quick) | Низкая |
| Клиент | Hiddify, v2rayN, Shadowrocket | Native client | Native client |
| Стабильный фон на iOS | Условно (NetworkExtension throttle) | Да | Да (наиболее стабильный) |
| Поддержка Smart TV | Через роутер | Через роутер | Через роутер |
Таблица показывает основное. По обфускации первый — VLESS-Reality. По чистой скорости и расходу батареи — WireGuard и AmneziaWG. Голый WireGuard в условиях российских провайдеров 2026 года получает ограничение быстрее всего, потому что его handshake опознаётся первым.
Какой подходит лично вам — короткая навигация
Прежде чем читать про DPI и производительность, посмотрите по сегментам — часто становится понятно сразу, без углубления в технику.
| Ваша ситуация | Что выбрать |
|---|---|
| Свой VPS, агрессивный сетевой фильтр у провайдера | VLESS-Reality + панель 3X-UI |
| Свой VPS, обычные условия | AmneziaWG + админка AmneziaVPN |
| Хочется прямо сейчас, без админства | AmneziaWG-туннель готовый — QR на email |
| Mac или iPhone, нужен стабильный фон | AmneziaWG — UDP, лучший расход батареи |
| Smart TV, IoT, домашняя сеть целиком | AmneziaWG на роутере — один профиль на всё |
| Любите Linux, готовы админить | VLESS-Reality — глубокая обфускация |
| Корпоративный канал между офисами в одной стране | WireGuard — простота и скорость |
Если попали в две последние строки — спокойно читайте дальше. Если нет — основное решение уже видно.
DPI-устойчивость в 2026 — какой протокол держится дольше
Это, пожалуй, самый практический вопрос.
Голый WireGuard в России 2026 года часто встречает ограничение скорости через несколько минут после подключения. Картинка типичная: тоннель поднялся, первые десять-пятнадцать минут летает, потом начинает плавать. ChatGPT отвечает медленно. Discord подвисает. Скорость в браузере падает в три-пять раз. Причина не в перегрузке сервера и не в маршруте — провайдер опознал соединение по характерной сигнатуре и применил ограничение. Вне России той же проблемы у WireGuard нет — там его никто не выделяет из общего трафика.
AmneziaWG прячет тот самый узнаваемый handshake. Перед основным рукопожатием клиент отправляет несколько фиктивных UDP-пакетов случайной длины. Сами handshake-сообщения переносят добавочные байты, длина изменена. Стандартные типы пакетов заменены. Провайдер видит просто шум — не WireGuard, не любой другой знакомый протокол. Параметры обфускации задаются на сервере, у каждого сервиса они свои. Универсальной приметы для автоматического распознавания нет.
VLESS-Reality идёт дальше. Reality во время handshake устанавливает TLS-соединение, которое выглядит как настоящее подключение к стороннему сайту — например, www.microsoft.com или dl.google.com. Сертификат подменяется на лету, серверная сторона выдаёт настоящий handshake чужого сайта. Анализатор провайдера видит обычный TLS к нормальному внешнему ресурсу. Понять что внутри Reality по поведению handshake невозможно — он идентичен handshake реального сайта.
Практический итог. Reality сейчас держится дольше всех — даже в условиях самой агрессивной фильтрации, какие встречаются у некоторых мобильных операторов. AmneziaWG держится хорошо: основная масса РФ-провайдеров его не выделяет. Голый WireGuard — лотерея в зависимости от провайдера и времени, на ряде сетей просадки начинаются стабильно.
Если выбираете между «админить VPS под Reality» и «купить готовое» — AmneziaWG в готовом виде даёт около 90% преимущества Reality по обфускации, при этом сохраняет UDP-скорость и стабильный фон на iPhone. Конфиг приходит QR-кодом на email после оплаты, импорт в приложение AmneziaWG занимает минуту. У нас Molystrix — 249 ₽ в месяц за три устройства. → Посмотреть тарифы
Сложность настройки — DIY vs готовый
Тут разница огромная и часто решающая.
VLESS-Reality на своём VPS. Минимально: установка Xray-core или панели 3X-UI / Marzban. Генерация ключей Reality (приватный, публичный, short ID). Выбор dest-сайта — нужно подобрать TLS-доступный реальный сайт, который выдержит роль ширмы и SNI которого можно использовать. Конфигурация на стороне сервера, проверка доступности dest-сайта. Установка клиента (Hiddify Next, v2rayN, Shadowrocket), импорт ссылки vless://..., проверка что handshake идёт через Reality, а не валится в обычный TLS. По опыту — 30-50 минут на чистом VPS у опытного линуксоида. Без опыта — несколько часов с гуглением каждой ошибки. Плюс регулярное обновление Xray-core (несколько раз в год выходят значимые версии), мониторинг дости dest-сайта (если он лёг — Reality вместе с ним), периодическая ротация ключей.
WireGuard на своём VPS. Установка wireguard пакета. Генерация серверной пары ключей. Файл конфигурации wg-quick с тремя секциями. Открытие порта в файрволе. Создание клиентского конфига, экспорт в файл или QR. Импорт в стандартное приложение WireGuard. По опыту — 10-15 минут на чистом VPS, без опыта — час максимум. Никаких регулярных обновлений, кроме штатных пакетных.
AmneziaWG на своём VPS. Через админку AmneziaVPN на сервере: устанавливаете админ-приложение, подключаете VPS по SSH, выбираете протокол AmneziaWG, генерируется конфиг автоматически. Параметры обфускации проставляются по умолчанию рабочие, при необходимости меняются в одной форме. Получается готовый конфиг, импортируется в приложение AmneziaWG (отдельное от обычного WireGuard, разница в материале про разные приложения Amnezia). По опыту — 15-20 минут на чистом VPS.
Готовый коммерческий туннель на AmneziaWG. Зашли на сайт, выбрали тариф, оплатили, получили QR-код на email, отсканировали в приложении AmneziaWG, переключили тумблер. Несколько минут целиком, включая установку приложения из магазина. Полная инструкция по установке клиента — в материале про AmneziaWG для всех платформ. Альтернативные варианты, где взять WireGuard-сервер целиком, разобраны в отдельной статье.
Разница в трудозатратах — в десятки раз. И не только при первом запуске, а и в долгосрочном обслуживании. Reality требует внимания: следить за публичной доступностью dest-сайта, обновлять Xray, иногда менять dest при опознавании. WireGuard не требует ничего. AmneziaWG занимает позицию между ними, но ближе к WireGuard.
Производительность и mobile battery
UDP против TCP — главная разница, которая ощущается в повседневной работе.
WireGuard и AmneziaWG работают поверх UDP. Это значит: нет накладных расходов TCP — нет ретрансляций, нет подтверждений на каждый пакет, нет управления окном перегрузки на уровне транспорта. Скорость на современном железе держится в районе 1+ Гбит/с при наличии хорошего канала. Latency — самая низкая среди всех тоннельных протоколов. На iPhone и Android расход батареи минимальный, потому что UDP не требует постоянного keepalive — пакеты идут по факту, и устройство уходит в Doze без помех.
VLESS-Reality работает поверх TCP+TLS. TCP сам по себе добавляет накладные расходы — каждый пакет подтверждается, потери приводят к ретрансляции, окно перегрузки сужается при первых же сбросах. На стабильном маршруте этого почти не заметно, но на нестабильном (мобильный интернет в метро, переключение сети) Reality может ощутимо подтормаживать. Плюс TLS поверх TCP даёт второй слой подтверждений на уровне сессии. Latency обычно на 20-40% выше чем у WireGuard на том же маршруте. Скорость в идеале сопоставима, на практике в РФ-условиях часто немного ниже из-за маршрутизации через TLS-фронт. Расход батареи на iPhone заметно выше: TCP keepalive плюс активные сессии не дают системе уйти в полный Doze, фоновые приложения могут просыпаться чаще обычного.
На практике это выглядит так. Если основное использование — лептоп на стабильном Wi-Fi, разница между Reality и AmneziaWG не критична. Если телефон, мобильный интернет в дороге, переключение между Wi-Fi и LTE — UDP-протоколы (WireGuard и AmneziaWG) ведут себя ровнее.
Часто задаваемые вопросы
Что такое VLESS простыми словами?
VLESS — это лёгкий протокол передачи данных от проекта Project XTLS, который работает в составе Xray-core. Сам по себе он не делает обфускацию, нужны обёртки. Самая известная — Reality, которая маскирует подключение под TLS-handshake реального стороннего сайта. То есть провайдеру видно как будто вы подключаетесь к публичному TLS-сайту вроде www.microsoft.com, а на самом деле внутри — ваш VLESS-тоннель.
В чём разница VLESS Reality и WireGuard?
Главное — в способе скрыть соединение. VLESS-Reality маскируется под TLS-handshake чужого сайта, провайдер видит подключение к нормальному ресурсу и не понимает что внутри. WireGuard ничего не маскирует — у его handshake характерная сигнатура, которую современные сетевые анализаторы распознают мгновенно. По скорости WireGuard заметно быстрее на UDP, по обфускации Reality сильно надёжнее в условиях агрессивной фильтрации. Сложность настройки сервера у Reality в разы выше.
VLESS лучше WireGuard?
Зависит от условий. В стране с агрессивной DPI-фильтрацией Reality стабильнее: его не опознают, скорость не режется. На обычной сети без фильтрации WireGuard быстрее, проще, экономит батарею на телефоне. Универсального ответа нет — нужно смотреть на конкретного провайдера, конкретное устройство, конкретный сценарий. Для домашнего тоннеля на роутере или корпоративного канала между офисами в Европе WireGuard — естественный выбор. Для подключения из России к зарубежному серверу с прицелом на стабильность Reality или AmneziaWG предпочтительнее.
Какой протокол выбрать для своего VPS в 2026?
Если VPS поднят впервые и не хочется глубокого админства — AmneziaWG через админку AmneziaVPN, по опыту 15-20 минут на установку, обфускация из коробки, скорость как у WireGuard. Если нужно максимально устойчивое к DPI-анализу решение и есть желание разбираться с Xray-core — VLESS-Reality через панель 3X-UI или Marzban. Если фильтрации нет и важна простота — обычный WireGuard. Подробнее про варианты, где взять готовый сервер с WireGuard или поднять самостоятельно, расписано в отдельной статье.
Reality vs AmneziaWG — что выбрать?
Reality — топовая обфускация на сегодня, но цена — TCP-транспорт (медленнее, хуже на мобильной сети) и сложная настройка сервера. AmneziaWG — UDP-скорость, простой сервер, лучшее поведение на iPhone в фоне, обфускация чуть проще но в условиях российских провайдеров 2026 её хватает у большинства. Если умеете обращаться с Linux и нужно самое устойчивое решение — Reality. Если нужен баланс скорости, простоты и обфускации — AmneziaWG. Для готового коммерческого туннеля 90% сервисов идут на AmneziaWG именно потому, что он удобнее в эксплуатации.
Можно ли использовать VLESS на iPhone?
Да, через приложения Hiddify Next, Shadowrocket или Streisand. Все они есть в App Store. Импортируется ссылка vless://..., в настройках выбирается профиль Reality, переключается тумблер. Но iOS-NetworkExtension API накладывает свои ограничения — TCP-соединения через Personal VPN profile иногда обрываются при переключении сети чаще обычного. AmneziaWG в этом смысле ведёт себя ровнее за счёт UDP.
Что лучше для готового туннеля — VLESS или AmneziaWG?
В подавляющем большинстве коммерческих сервисов 2026 года используется AmneziaWG. Причины: проще держать парк серверов, не нужно подбирать dest-сайты под каждого, UDP-производительность, стабильнее на телефонах, лучше расход батареи. Reality встречается в нишевых сервисах для пользователей с очень агрессивной фильтрацией — например, у некоторых мобильных операторов в отдельных регионах. На домашнем интернете обычно достаточно AmneziaWG. Близкие темы — про Cloudflare WARP в РФ и про готовый WireGuard-конфиг.
Итог: что выбрать в 2026
Три протокола закрывают три разные потребности. WireGuard — стандарт по умолчанию для случаев, когда фильтрации нет: домашний роутер, корпоративный канал, сервер в Европе для пользователя из Европы. Простой, быстрый, ничего лишнего. AmneziaWG — для подключения из РФ к зарубежному серверу: тот же WireGuard внутри, но с обфускацией снаружи. Не такой агрессивный как Reality, но стабильно работает у большинства провайдеров и не требует постоянного внимания. VLESS-Reality — самая глубокая маскировка, цена — TCP-транспорт и сложная серверная часть. Имеет смысл, когда сети мобильных операторов крайне агрессивны или просто хочется максимально устойчивого решения и есть желание админить.
Если выбор стоит между «поднять Reality на VPS» и «взять готовый туннель» — присмотритесь к AmneziaWG как к компромиссу. У нас в Molystrix AmneziaWG настроен на всех серверах с подобранными параметрами обфускации. Установка приложения из магазина, импорт QR-кода с email, переключатель — туннель работает. Тариф 249 рублей в месяц, до трёх устройств на одну подписку.
Подключите Molystrix за 2 минуты
Защищённое соединение для работы с международными сервисами. Протокол AmneziaWG, серверы в Европе, 3 устройства, оплата картой или СБП.