Yazar: Tolga B.
08.09.2026 · 7 DK

VLESS, Xray ve V2Ray ailesinden gelen hafif bir tünel protokolü.

Amacı tek: VPN trafiğinizi, normal bir web sitesine yaptığınız HTTPS bağlantısından ayırt edilemez hale getirmek. WireGuard hız için, OpenVPN uyumluluk için tasarlandı; VLESS ise "bu trafik VPN'e benziyor" diyen ağlarda çalışmaya devam etmek için. Bu yüzden son yıllarda Türkiye'de abonelik linkiyle kullanılan uygulamaların çoğu VLESS'e geçti.

HIZ KARŞILIĞINDA GÖRÜNÜMŞEKİL 01
                    VLESS  WireGuard
HTTPS'e benzer      ✓      ✗
DPI'dan geçer       ✓      ✗
ham hız             ▇▇▇    ▇▇▇▇
basit yapılandırma  ▇▇     ▇▇▇▇
TCP üstünden        ✓      ✗
Fark ham hızda değil: aradaki soru hangisinin engelleyen ağda ayakta kaldığıdır.

VLESS nasıl çalışır

Klasik bir VPN protokolü (iki makinenin anlaşma kuralları) paketleri kendi formatında sarar. Bu format bilinir, yani ağ ekipmanı trafiğinizi hemen tanır. VLESS ise verinizin üstüne neredeyse hiç başlık eklemez ve taşımayı TLS (adres çubuğundaki kilit) katmanına bırakır. Dışarıdan bakan biri, tarayıcınızın bir siteye açtığı HTTPS bağlantısı ile VLESS tünelinizi aynı görür: aynı port (443), aynı el sıkışma, aynı şifreleme.

Peki protokolün kendisi neden şifreleme yapmıyor? Bu bir eksik değil, bilinçli bir tasarım tercihi. Şifrelemeyi altındaki TLS katmanı yapar, VLESS de tekrar şifreleyip zaman kaybetmez. İşte sonuç: WireGuard'a yakın bir hız, üstüne sıradan bir görünüm.

VLESS NEDEN VARŞEKİL 02
bir tünel bir şeye benzemek zorunda
  ├─ VPN’e benzerse   → kolay tanınır
  └─ siteye benzerse  → zor tanınır
VLESS ve Reality ikincisini seçer

VLESS Reality nedir, ne ekler

Ancak TLS ile taşımanın bir zayıf noktası vardı: sunucunun bir sertifikası ve alan adı olmalı; dikkatli bakan biri de "bu alan adı gerçek bir site mi" diye sorabilir. Reality bunu çözer. Sunucunuz, el sıkışma sırasında gerçek ve tanınmış bir sitenin kimliğini ödünç alır; bağlantıyı inceleyen taraf o siteye giden meşru bir bağlantı görür. Doğru anahtara sahip olmayan herkes gerçekten o siteye yönlendirilir, yani sunucu dışarıdan denendiğinde de sıradan davranır.

İşte bu yüzden "VLESS + Reality" ikilisi bugün en zor tespit edilen kombinasyon sayılıyor. Teknik ayrıntıları merak edenler için VPN nedir, nasıl çalışır yazısındaki tünel anlatımı iyi bir başlangıç.

REALITY NE EKLERŞEKİL 03
sıradan TLS  sertifika sizin,
             alan adı sizin
             └─ alan adı listelenebilir
Reality      gerçek bir sitenin
             el sıkışması
             └─ dışarıdan o siteye
                bağlanıyorsunuz gibi

VLESS, WireGuard ve OpenVPN farkı

VLESS (+Reality)WireGuardOpenVPN
HızYüksekEn yüksekOrta
GörünümSıradan HTTPSTanınabilir UDPTanınabilir
Kısıtlı ağlardaÇalışmaya devam ederSık engellenirSık engellenir
Pil tüketimiDüşükEn düşükYüksek
KurulumAbonelik linki / uygulamaConfig dosyası / uygulamaConfig dosyası / uygulama
YaşYeniYeniEski, iyi test edilmiş

Kısacası: evinizde ve sorunsuz bir mobil ağda WireGuard en hızlısı. Kurumsal ağ, kampüs, otel ya da protokolü tanıyıp yavaşlatan bir operatördeyseniz VLESS. OpenVPN ise başka hiçbir şeyin desteklenmediği eski cihazlar için.

VLESS NEYİ YAPMAZŞEKİL 04
sizi anonim yapmaz
hesap girişlerinizi gizlemez
her ağdan geçeceğini garanti etmez
güncellemenin ve parolanın yerine geçmez
VLESS bir görünürlük hilesi, güvenlik paketinin tamamı değil: geri kalanı hâlâ sizin elinizde.

VLESS Türkiye'de neden önemli

Türkiye'de VPN kullanmak yasal, ama bazı ağlar tanıdıkları VPN protokollerini yavaşlatır ya da sürekli koparır. İşte "VPN bağlanıyor ama sayfa açılmıyor" şikâyetinin en yaygın nedenlerinden biri tam olarak bu. VLESS trafiği sıradan HTTPS gibi göründüğü için bu ağlarda da tutarlı çalışır. Yoğun günlerde yaşanan erişim sorunları ve hangi yöntemin ne zaman işe yaradığı erişim engeli yazısında anlatılıyor.

ABONELİK LİNKİNİN İÇİŞEKİL 05
vless://  kimlik@adres:port
          ?security=reality
          &sni=paravan alan adı
          &pbk=açık anahtar
   └─ bu bir parola değil, tek
      satırda tüm yapılandırma

VLESS abonelik linki nasıl kullanılır

VLESS sunucuları genellikle bir "abonelik linki" ile dağıtılır. Bu link, tek bir adres yerine sunucu listesini taşır. Linki uygulamanıza eklediğinizde tüm sunucular gelir ve güncellemeleri kendisi takip eder. Adımlar her uygulamada benzer. Tek bir vless:// linkinin içinde hangi alanların olduğunu, sunucu adresini ve kimliği kimseye vermeden, düğüm linki çözümleyici sayfasında görebilirsiniz.

  1. Uygulamanızı kurun (iPhone'da Streisand, V2Box, Hiddify; Android'de v2rayNG, Hiddify; bilgisayarda Hiddify ya da servis sağlayıcınızın kendi uygulaması).
  2. Hesap sayfanızdan abonelik linkinizi kopyalayın.
  3. Uygulamada "Abonelik ekle" ya da "+" düğmesine basın, linki yapıştırın.
  4. Listeden bir sunucu seçip bağlanın. İlk seferde işletim sisteminiz VPN profili eklemek için sizden izin ister.
  5. IP adresim nedir sayfasını açıp sunucu adresini gördüğünüzden emin olun.

iPhone için adım adım ekran görüntülü anlatım iPhone'da VPN kurulumu yazısında.

Link elinizde ama parametreler bir şey ifade etmiyorsa, kimliği göstermeden inceletin.

Yapay zekâ için komut
VLESS linkimdeki parametreleri açıkla.

Kimliği ve adresi çıkardım, şöyle görünüyor:

vless://XXX@XXX:443?security=(sizde ne varsa)
&type=(sizde ne varsa)&sni=(sizde ne varsa)
&fp=(sizde ne varsa)&flow=(sizde ne varsa)

Her parametrenin ne anlama geldiğini, hangi kipte
olduğumu ve bu yapılandırmanın genelde hangi
ağlardan geçip hangilerinden geçmediğini söyle.
Linkimde olmayan parametreleri uydurma.

VLESS güvenli mi? Sık sorulan üç soru

VLESS güvenli mi? Evet; şifreleme modern TLS 1.3 ile yapılır, Reality ile sunucu kimliği doğrulanır. Protokolün kendisi şifreleme yapmadığı için "şifresiz" değil; şifrelemeyi TLS'e devretmiş.

VLESS neden bazen "proxy" diye geçiyor? Teknik olarak bir proxy protokolüdür; ama uygulamalar onu TUN modunda, yani cihazın tüm trafiğini alan bir VPN gibi çalıştırır. Kullanıcı için fark yok.

Hangi sunucuyu seçmeli? Türkiye içindeki ya da size en yakın Avrupa sunucusu en düşük gecikmeyi verir. Bankacılık gibi işleriniz için kendi ülkenizin sunucusunu, günlük gezinme için en yakın olanı seçin. Açık konuşalım: çoğu kişi için bu ayarı elle kurcalamaya hiç gerek yok, otomatik seçim zaten doğrusunu buluyor.

404 VPN uygulamaları VLESS + Reality ile çalışır ve DNS sorgularını tünel içinde tutar; Android uygulamasında bağlantı düşerse kill switch trafiği keser. WireGuard ise ayrı sunulur: kontrol panelindeki Anahtarlar sayfasında WireGuard'a geçip İstanbul ya da Marsilya için .conf dosyası veya QR kod alırsınız. Protokol kendiliğinden değişmez, seçim sizindir. Sunucu listesi ve gecikme değerleri sunucular sayfasında; başlamak için ana sayfa.