Zensurumgehung · 1 Min Lesezeit

VLESS + Reality: Ein vollständiger Einrichtungsleitfaden

VLESS+Reality ist derzeit eine der widerstandsfähigsten Methoden, um durch Deep Packet Inspection zu tunneln, da es den TLS-Handshake einer echten Website nutzt, anstatt seinen eigenen zu präsentieren. Dieser Leitfaden erklärt, wie Reality funktioniert und wie man einen XRay-Server und -Client einrichtet, mit ehrlichen Vorbehalten.

Warum die Realität anders ist

VLESS ist ein schlankes, zustandsloses Protokoll in der XRay-Plattform (dem Nachfolger von V2Ray). Reality ist die Transportschicht, die es schwer macht, es zu erkennen. Ältere TLS-basierte Obfuskation präsentierte ihr eigenes Zertifikat, das durch aktives Probing und DPI erfasst werden konnte — ein Zensor konnte sich mit dem Server verbinden und feststellen, dass es sich nicht wirklich um die Website handelte, die sie vorgab zu sein.

Reality löst dies, indem es das TLS-Handshake einer echten Website ausleiht. Sie richten Reality auf eine legitime, stark frequentierte Domain (das "SNI"-Ziel) aus, und für jeden Beobachter — einschließlich eines aktiven Probers, der sich mit Ihrem Server verbindet — sieht das Handshake genau wie eine Verbindung zu dieser echten Seite aus, mit dem echten Zertifikat dieser Seite. Es gibt kein gefälschtes Zertifikat zu kaufen, zu leaken oder zu fingerprinten. Nur ein Client, der Ihre Schlüssel hält, wird in den Tunnel geleitet; alle anderen werden transparent an die echte Seite weitergeleitet (oder sehen sie). Deshalb ist Reality derzeit einer der schwierigsten Ansätze, die von DPI blockiert werden können. Es ist immer noch ein bewegliches Ziel: Wählen Sie ein geeignetes, erreichbares SNI-Ziel und verstehen Sie, dass sich dies ändern kann, während Zensoren sich anpassen.

Richten Sie einen XRay VLESS+Reality-Server ein

Auf einem VPS oder s4m-Privatserver. XRay-Core stellt die xray-Binärdatei und einen Schlüsselgenerator bereit.

Installieren Sie XRay-Core

Installieren Sie xray auf Ihrem Server (offizielles Installationsskript oder Ihr Paketmanager). Bestätigen Sie mit xray version.

Schlüssel und eine ID generieren

Führen Sie xray x25519 aus, um ein privates/öffentliches Schlüsselpaar für Reality zu erhalten und generieren Sie eine UUID für den VLESS-Client. Wählen Sie eine kurze zufällige shortId.

Wählen Sie ein SNI-Ziel

Wählen Sie eine echte, beliebte TLS-Website, die vom zensierten Netzwerk aus erreichbar ist und nichts mit Ihnen zu tun hat (ihre Handshake ist das, was Sie ausleihen). Setzen Sie sie als Ziel und serverNames in den Reality-Einstellungen.

Schreibe die Konfiguration und starte

Konfigurieren Sie einen eingehenden: VLESS auf 443, mit Reality-Einstellungen (privater Schlüssel, Ziel, Servernamen, Kurz-IDs). Starten Sie xray als systemd-Dienst und erstellen Sie dann die passende Client-Konfiguration aus der UUID, dem öffentlichen Schlüssel, SNI und Kurz-ID.

Clients und ehrliche Grenzen

Client-Apps, die VLESS+Reality unterstützen, sind v2rayN (Windows), NekoBox/sing-box (plattformübergreifend), Hiddify und Streisand/Shadowrocket auf Mobilgeräten. Sie geben die Serveradresse, Port 443, die UUID, den Reality-Öffentlichen Schlüssel, das von Ihnen gewählte SNI und die shortId ein – normalerweise als einen einzigen vless:// Freigabelink eingefügt oder als QR-Code gescannt.

Die ehrliche Grenze: s4m führt nicht VLESS/Reality als verwalteten Dienst aus. Wir verkaufen WireGuard/OpenVPN, SOCKS5/HTTP-Proxys und – hier relevant – einen privaten VPN-Server und dedizierte IP, die Sie vollständig kontrollieren, was genau das ist, was Sie benötigen, um XRay selbst zu hosten. Reality ist mächtig, aber keine Garantie: Zensoren passen sich ständig an, eine schlechte SNI-Wahl kann dazu führen, dass Ihr Server markiert wird, und jede Umgehungsmethode kann letztendlich blockiert werden. Betrachten Sie es als Ihre derzeit stärkste Option gegen starke DPI, nicht als dauerhafte Lösung. Für den weiteren Kontext siehe die DPI-Umgehungsübersicht.

FAQ

Fragen, beantwortet

Was macht es schwieriger, Reality als normale TLS-Verschleierung zu erkennen?

Reality leiht sich den TLS-Handshake und das Zertifikat einer echten Website, sodass ein aktiver Prober, der sich mit Ihrem Server verbindet, eine echte Seite sieht, nicht einen Proxy mit einem verdächtigen oder selbst ausgestellten Zertifikat. Es gibt kein gefälschtes Zertifikat, das fingerprinted werden kann, was die aktive Probing-Technik der DPI-Systeme untergräbt.

Bietet s4m VLESS+Reality an?

Nein. s4m bietet WireGuard/OpenVPN VPN und SOCKS5/HTTP-Proxys an, plus einen privaten Server und eine dedizierte IP, die Sie kontrollieren. VLESS+Reality ist etwas, das Sie selbst auf diesem Server mit XRay-core hosten; s4m bietet es nicht als verwalteten Dienst an.

Wie wähle ich ein SNI-Ziel für Reality aus?

Wählen Sie eine echte, beliebte TLS-Website, die vom zensierten Netzwerk aus erreichbar ist, die nichts mit Ihnen zu tun hat und stabil ist. Ihr Handshake ist das, was Ihr Server nachahmt. Ein schlecht gewähltes oder blockiertes SNI kann Ihren Server hervorheben, also wählen Sie sorgfältig und seien Sie bereit, es zu ändern.

Führen Sie Reality auf einem Server aus, den Sie kontrollieren

Selbstgehostetes XRay VLESS+Reality auf einem s4m-Privatserver mit einer dedizierten IP — vollständige Root-Kontrolle, keine Protokollierung aus Design, Krypto akzeptiert. Reality ist eine starke Option gegen DPI, keine Garantie.

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.