Molystrix MOLYSTRIX Оформить
· 10 мин чтения ·
#VLESS #WireGuard #AmneziaWG #протоколы

VLESS vs WireGuard и AmneziaWG в 2026: какой протокол выбрать

VLESS-Reality, WireGuard, AmneziaWG — три популярных протокола в 2026 году. Сравниваем по скорости, DPI-устойчивости, производительности на VPS и удобству настройки. Что выбрать в 2026.

Если вы поднимаете тоннель на собственном VPS или выбираете готовую подписку, в 2026 году выбор обычно сводится к трём протоколам — VLESS-Reality, WireGuard и AmneziaWG. Reality — самый молодой, маскируется под чужой TLS-сайт, на форумах его подают как «новейший и самый устойчивый». WireGuard — стандарт по умолчанию: ставится за пять минут, работает быстро, но в России 2026 года имеет характерный handshake, который провайдер опознаёт. AmneziaWG лежит между ними: тот же WireGuard внутри, но с обфускацией снаружи.

Разберём три протокола: что они умеют, в чём конкретно различаются, и как выбрать под свою задачу. Без формул, без чтения исходников Xray-core. Просто разбор.

Что такое VLESS, WireGuard и AmneziaWG — короткое введение

Все три — открытые протоколы для построения тоннеля между вашим устройством и сервером. Безопасность внутри у всех на современном уровне. Различия в том, как соединение выглядит снаружи и насколько хорошо оно прячется от сетевых анализаторов провайдера.

WireGuard — современный стандарт, появился около десяти лет назад, в 2020-м вошёл в основное ядро Linux. Около 4000 строк кода (для сравнения OpenVPN — порядка 600 000). Крипто внутри: ChaCha20-Poly1305, Curve25519, BLAKE2s. Работает поверх UDP, скорость близка к нативной, батарея на телефоне расходуется экономно. Главный минус в условиях агрессивной фильтрации — handshake узнаваемый. Первый байт пакета 0x01-0x04, длина handshake-сообщения 148 байт, ритм обмена характерный. Любой современный анализатор провайдера это видит.

AmneziaWG — форк WireGuard от российской команды Amnezia, выпущен в 2023-м. Криптография не тронута — обмен ключами и шифрование такие же. Что добавили: фиктивные UDP-пакеты случайной длины перед handshake (jc/jmin/jmax), добавочные байты к самим handshake-сообщениям (s1/s2), и подмена стандартных типов пакетов на свои (h1/h2/h3/h4). Со стороны провайдера соединение перестаёт быть похожим на WireGuard и вообще на знакомый протокол. Каждый сервер настраивается со своими параметрами — универсальной приметы нет. Скорость и задержки те же что у WireGuard. Подробное сравнение с обычным WireGuard разобрано в материале про AmneziaWG vs WireGuard.

VLESS-Reality — связка из протокола VLESS (Project XTLS, реализация в Xray-core) и transport-обёртки Reality, выпущенной в начале 2023. VLESS сам по себе — лёгкий протокол передачи данных без встроенной обфускации; Reality добавляет маскировку под TLS-handshake реального стороннего сайта (типичные dest — публичные TLS-endpoint’ы вроде www.microsoft.com или dl.google.com) во время рукопожатия. Анализатор провайдера видит подключение к нормальному внешнему сайту, не понимает что внутри какой-то другой протокол. Транспорт — TCP (в отличие от UDP у WireGuard и AmneziaWG). На сервере реализуется через Xray-core или sing-box, клиенты — Hiddify Next, v2rayN, NekoBox, Shadowrocket.

Сравнительная таблица — главные различия

Прежде чем углубляться, удобно держать общую картину перед глазами. Здесь собраны параметры, по которым три протокола расходятся на практике, а не на бумаге.

ПараметрVLESS-RealityWireGuardAmneziaWG
Год запуска2023 (Reality), VLESS — 20212020 (mainline)2023
ТранспортTCP+TLS (имперсонация чужого сайта)UDPUDP
ОбфускацияМаскировка под TLS-handshake реального сайтаНетJunk packets + magic header bytes
DPI-устойчивость 2026Очень высокаяНизкая (распознаётся)Высокая
ПроизводительностьСредняя (TCP overhead)ВысокаяВысокая
LatencyВыше WG (TCP-ретрансляции)Очень низкаяОчень низкая
Расход батареи на мобильномХуже (TCP keepalive)ЛучшийЛучший
Сложность сервераВысокая (Xray-core, ключи Reality, dest-сайт)Низкая (3 строки wg-quick)Низкая
КлиентHiddify, v2rayN, ShadowrocketNative clientNative client
Стабильный фон на iOSУсловно (NetworkExtension throttle)ДаДа (наиболее стабильный)
Поддержка Smart TVЧерез роутерЧерез роутерЧерез роутер

Таблица показывает основное. По обфускации первый — VLESS-Reality. По чистой скорости и расходу батареи — WireGuard и AmneziaWG. Голый WireGuard в условиях российских провайдеров 2026 года получает ограничение быстрее всего, потому что его handshake опознаётся первым.

Какой подходит лично вам — короткая навигация

Прежде чем читать про DPI и производительность, посмотрите по сегментам — часто становится понятно сразу, без углубления в технику.

Ваша ситуацияЧто выбрать
Свой VPS, агрессивный сетевой фильтр у провайдераVLESS-Reality + панель 3X-UI
Свой VPS, обычные условияAmneziaWG + админка AmneziaVPN
Хочется прямо сейчас, без админстваAmneziaWG-туннель готовый — QR на email
Mac или iPhone, нужен стабильный фонAmneziaWG — UDP, лучший расход батареи
Smart TV, IoT, домашняя сеть целикомAmneziaWG на роутере — один профиль на всё
Любите Linux, готовы админитьVLESS-Reality — глубокая обфускация
Корпоративный канал между офисами в одной странеWireGuard — простота и скорость

Если попали в две последние строки — спокойно читайте дальше. Если нет — основное решение уже видно.

DPI-устойчивость в 2026 — какой протокол держится дольше

Это, пожалуй, самый практический вопрос.

Голый WireGuard в России 2026 года часто встречает ограничение скорости через несколько минут после подключения. Картинка типичная: тоннель поднялся, первые десять-пятнадцать минут летает, потом начинает плавать. ChatGPT отвечает медленно. Discord подвисает. Скорость в браузере падает в три-пять раз. Причина не в перегрузке сервера и не в маршруте — провайдер опознал соединение по характерной сигнатуре и применил ограничение. Вне России той же проблемы у WireGuard нет — там его никто не выделяет из общего трафика.

AmneziaWG прячет тот самый узнаваемый handshake. Перед основным рукопожатием клиент отправляет несколько фиктивных UDP-пакетов случайной длины. Сами handshake-сообщения переносят добавочные байты, длина изменена. Стандартные типы пакетов заменены. Провайдер видит просто шум — не WireGuard, не любой другой знакомый протокол. Параметры обфускации задаются на сервере, у каждого сервиса они свои. Универсальной приметы для автоматического распознавания нет.

VLESS-Reality идёт дальше. Reality во время handshake устанавливает TLS-соединение, которое выглядит как настоящее подключение к стороннему сайту — например, www.microsoft.com или dl.google.com. Сертификат подменяется на лету, серверная сторона выдаёт настоящий handshake чужого сайта. Анализатор провайдера видит обычный TLS к нормальному внешнему ресурсу. Понять что внутри Reality по поведению handshake невозможно — он идентичен handshake реального сайта.

Практический итог. Reality сейчас держится дольше всех — даже в условиях самой агрессивной фильтрации, какие встречаются у некоторых мобильных операторов. AmneziaWG держится хорошо: основная масса РФ-провайдеров его не выделяет. Голый WireGuard — лотерея в зависимости от провайдера и времени, на ряде сетей просадки начинаются стабильно.

Если выбираете между «админить VPS под Reality» и «купить готовое» — AmneziaWG в готовом виде даёт около 90% преимущества Reality по обфускации, при этом сохраняет UDP-скорость и стабильный фон на iPhone. Конфиг приходит QR-кодом на email после оплаты, импорт в приложение AmneziaWG занимает минуту. У нас Molystrix — 249 ₽ в месяц за три устройства. → Посмотреть тарифы

Сложность настройки — DIY vs готовый

Тут разница огромная и часто решающая.

VLESS-Reality на своём VPS. Минимально: установка Xray-core или панели 3X-UI / Marzban. Генерация ключей Reality (приватный, публичный, short ID). Выбор dest-сайта — нужно подобрать TLS-доступный реальный сайт, который выдержит роль ширмы и SNI которого можно использовать. Конфигурация на стороне сервера, проверка доступности dest-сайта. Установка клиента (Hiddify Next, v2rayN, Shadowrocket), импорт ссылки vless://..., проверка что handshake идёт через Reality, а не валится в обычный TLS. По опыту — 30-50 минут на чистом VPS у опытного линуксоида. Без опыта — несколько часов с гуглением каждой ошибки. Плюс регулярное обновление Xray-core (несколько раз в год выходят значимые версии), мониторинг дости dest-сайта (если он лёг — Reality вместе с ним), периодическая ротация ключей.

WireGuard на своём VPS. Установка wireguard пакета. Генерация серверной пары ключей. Файл конфигурации wg-quick с тремя секциями. Открытие порта в файрволе. Создание клиентского конфига, экспорт в файл или QR. Импорт в стандартное приложение WireGuard. По опыту — 10-15 минут на чистом VPS, без опыта — час максимум. Никаких регулярных обновлений, кроме штатных пакетных.

AmneziaWG на своём VPS. Через админку AmneziaVPN на сервере: устанавливаете админ-приложение, подключаете VPS по SSH, выбираете протокол AmneziaWG, генерируется конфиг автоматически. Параметры обфускации проставляются по умолчанию рабочие, при необходимости меняются в одной форме. Получается готовый конфиг, импортируется в приложение AmneziaWG (отдельное от обычного WireGuard, разница в материале про разные приложения Amnezia). По опыту — 15-20 минут на чистом VPS.

Готовый коммерческий туннель на AmneziaWG. Зашли на сайт, выбрали тариф, оплатили, получили QR-код на email, отсканировали в приложении AmneziaWG, переключили тумблер. Несколько минут целиком, включая установку приложения из магазина. Полная инструкция по установке клиента — в материале про AmneziaWG для всех платформ. Альтернативные варианты, где взять WireGuard-сервер целиком, разобраны в отдельной статье.

Разница в трудозатратах — в десятки раз. И не только при первом запуске, а и в долгосрочном обслуживании. Reality требует внимания: следить за публичной доступностью dest-сайта, обновлять Xray, иногда менять dest при опознавании. WireGuard не требует ничего. AmneziaWG занимает позицию между ними, но ближе к WireGuard.

Производительность и mobile battery

UDP против TCP — главная разница, которая ощущается в повседневной работе.

WireGuard и AmneziaWG работают поверх UDP. Это значит: нет накладных расходов TCP — нет ретрансляций, нет подтверждений на каждый пакет, нет управления окном перегрузки на уровне транспорта. Скорость на современном железе держится в районе 1+ Гбит/с при наличии хорошего канала. Latency — самая низкая среди всех тоннельных протоколов. На iPhone и Android расход батареи минимальный, потому что UDP не требует постоянного keepalive — пакеты идут по факту, и устройство уходит в Doze без помех.

VLESS-Reality работает поверх TCP+TLS. TCP сам по себе добавляет накладные расходы — каждый пакет подтверждается, потери приводят к ретрансляции, окно перегрузки сужается при первых же сбросах. На стабильном маршруте этого почти не заметно, но на нестабильном (мобильный интернет в метро, переключение сети) Reality может ощутимо подтормаживать. Плюс TLS поверх TCP даёт второй слой подтверждений на уровне сессии. Latency обычно на 20-40% выше чем у WireGuard на том же маршруте. Скорость в идеале сопоставима, на практике в РФ-условиях часто немного ниже из-за маршрутизации через TLS-фронт. Расход батареи на iPhone заметно выше: TCP keepalive плюс активные сессии не дают системе уйти в полный Doze, фоновые приложения могут просыпаться чаще обычного.

На практике это выглядит так. Если основное использование — лептоп на стабильном Wi-Fi, разница между Reality и AmneziaWG не критична. Если телефон, мобильный интернет в дороге, переключение между Wi-Fi и LTE — UDP-протоколы (WireGuard и AmneziaWG) ведут себя ровнее.

Часто задаваемые вопросы

Что такое VLESS простыми словами?

VLESS — это лёгкий протокол передачи данных от проекта Project XTLS, который работает в составе Xray-core. Сам по себе он не делает обфускацию, нужны обёртки. Самая известная — Reality, которая маскирует подключение под TLS-handshake реального стороннего сайта. То есть провайдеру видно как будто вы подключаетесь к публичному TLS-сайту вроде www.microsoft.com, а на самом деле внутри — ваш VLESS-тоннель.

В чём разница VLESS Reality и WireGuard?

Главное — в способе скрыть соединение. VLESS-Reality маскируется под TLS-handshake чужого сайта, провайдер видит подключение к нормальному ресурсу и не понимает что внутри. WireGuard ничего не маскирует — у его handshake характерная сигнатура, которую современные сетевые анализаторы распознают мгновенно. По скорости WireGuard заметно быстрее на UDP, по обфускации Reality сильно надёжнее в условиях агрессивной фильтрации. Сложность настройки сервера у Reality в разы выше.

VLESS лучше WireGuard?

Зависит от условий. В стране с агрессивной DPI-фильтрацией Reality стабильнее: его не опознают, скорость не режется. На обычной сети без фильтрации WireGuard быстрее, проще, экономит батарею на телефоне. Универсального ответа нет — нужно смотреть на конкретного провайдера, конкретное устройство, конкретный сценарий. Для домашнего тоннеля на роутере или корпоративного канала между офисами в Европе WireGuard — естественный выбор. Для подключения из России к зарубежному серверу с прицелом на стабильность Reality или AmneziaWG предпочтительнее.

Какой протокол выбрать для своего VPS в 2026?

Если VPS поднят впервые и не хочется глубокого админства — AmneziaWG через админку AmneziaVPN, по опыту 15-20 минут на установку, обфускация из коробки, скорость как у WireGuard. Если нужно максимально устойчивое к DPI-анализу решение и есть желание разбираться с Xray-core — VLESS-Reality через панель 3X-UI или Marzban. Если фильтрации нет и важна простота — обычный WireGuard. Подробнее про варианты, где взять готовый сервер с WireGuard или поднять самостоятельно, расписано в отдельной статье.

Reality vs AmneziaWG — что выбрать?

Reality — топовая обфускация на сегодня, но цена — TCP-транспорт (медленнее, хуже на мобильной сети) и сложная настройка сервера. AmneziaWG — UDP-скорость, простой сервер, лучшее поведение на iPhone в фоне, обфускация чуть проще но в условиях российских провайдеров 2026 её хватает у большинства. Если умеете обращаться с Linux и нужно самое устойчивое решение — Reality. Если нужен баланс скорости, простоты и обфускации — AmneziaWG. Для готового коммерческого туннеля 90% сервисов идут на AmneziaWG именно потому, что он удобнее в эксплуатации.

Можно ли использовать VLESS на iPhone?

Да, через приложения Hiddify Next, Shadowrocket или Streisand. Все они есть в App Store. Импортируется ссылка vless://..., в настройках выбирается профиль Reality, переключается тумблер. Но iOS-NetworkExtension API накладывает свои ограничения — TCP-соединения через Personal VPN profile иногда обрываются при переключении сети чаще обычного. AmneziaWG в этом смысле ведёт себя ровнее за счёт UDP.

Что лучше для готового туннеля — VLESS или AmneziaWG?

В подавляющем большинстве коммерческих сервисов 2026 года используется AmneziaWG. Причины: проще держать парк серверов, не нужно подбирать dest-сайты под каждого, UDP-производительность, стабильнее на телефонах, лучше расход батареи. Reality встречается в нишевых сервисах для пользователей с очень агрессивной фильтрацией — например, у некоторых мобильных операторов в отдельных регионах. На домашнем интернете обычно достаточно AmneziaWG. Близкие темы — про Cloudflare WARP в РФ и про готовый WireGuard-конфиг.

Итог: что выбрать в 2026

Три протокола закрывают три разные потребности. WireGuard — стандарт по умолчанию для случаев, когда фильтрации нет: домашний роутер, корпоративный канал, сервер в Европе для пользователя из Европы. Простой, быстрый, ничего лишнего. AmneziaWG — для подключения из РФ к зарубежному серверу: тот же WireGuard внутри, но с обфускацией снаружи. Не такой агрессивный как Reality, но стабильно работает у большинства провайдеров и не требует постоянного внимания. VLESS-Reality — самая глубокая маскировка, цена — TCP-транспорт и сложная серверная часть. Имеет смысл, когда сети мобильных операторов крайне агрессивны или просто хочется максимально устойчивого решения и есть желание админить.

Если выбор стоит между «поднять Reality на VPS» и «взять готовый туннель» — присмотритесь к AmneziaWG как к компромиссу. У нас в Molystrix AmneziaWG настроен на всех серверах с подобранными параметрами обфускации. Установка приложения из магазина, импорт QR-кода с email, переключатель — туннель работает. Тариф 249 рублей в месяц, до трёх устройств на одну подписку.

Подключите Molystrix за 2 минуты

Защищённое соединение для работы с международными сервисами. Протокол AmneziaWG, серверы в Европе, 3 устройства, оплата картой или СБП.