Elusión de la censura · 2 min de lectura

VLESS + Reality: Una Guía Completa de Configuración

VLESS+Reality es actualmente una de las formas más resilientes de túnel a través de la inspección profunda de paquetes, porque toma prestado el apretón de manos TLS de un sitio web real en lugar de presentar el suyo propio. Esta guía explica cómo funciona Reality y cómo configurar un servidor y cliente XRay, con advertencias honestas.

Por qué la realidad es diferente

VLESS es un protocolo ligero y sin estado en la plataforma XRay (el sucesor de V2Ray). Reality es la capa de transporte que dificulta la detección. La ofuscación basada en TLS más antigua presentaba su propio certificado, que la sondeo activo y DPI podían detectar: un censor podía conectarse al servidor y notar que no era realmente el sitio web que decía ser.

Reality resuelve esto tomando prestado el apretón de manos TLS de un sitio web real. Apuntas Reality a un dominio legítimo de alto tráfico (el objetivo "SNI"), y para cualquier observador —incluido un sondeador activo que se conecta a tu servidor— el apretón de manos se ve exactamente como una conexión a ese sitio real, con el certificado genuino de ese sitio. No hay certificado falso que comprar, filtrar o huellear. Solo un cliente que tenga tus claves es dirigido al túnel; todos los demás son pasados de manera transparente a (o ven) el sitio real. Esa es la razón por la cual, hasta ahora, Reality está entre los enfoques más difíciles de bloquear para DPI. Sigue siendo un objetivo en movimiento: elige un objetivo SNI apropiado y alcanzable y entiende que esto puede cambiar a medida que los censores se adapten.

Configura un servidor XRay VLESS+Reality

En un VPS o servidor privado de s4m. XRay-core proporciona el binario xray y un generador de claves.

Instalar XRay-core

Instala xray en tu servidor (script de instalación oficial o tu gestor de paquetes). Confirma con xray version.

Genera claves y un ID

Ejecuta xray x25519 para obtener un par de claves privada/pública para Reality y genera un UUID para el cliente VLESS. Elige un shortId corto y aleatorio.

Elige un objetivo SNI

Selecciona un sitio TLS real y popular que sea accesible desde la red censurada y no esté relacionado contigo (su apretón de manos es lo que tomas prestado). Establece esto como el destino y serverNames en la configuración de Realidad.

Escribe la configuración y comienza

Configura un inbound: VLESS en 443, con configuraciones de Reality (clave privada, destino, nombres de servidor, shortIds). Inicia xray como un servicio systemd, luego construye la configuración del cliente correspondiente a partir del UUID, clave pública, SNI y shortId.

Clientes y límites honestos

Las aplicaciones de cliente que utilizan VLESS+Reality incluyen v2rayN (Windows), NekoBox/sing-box (multiplataforma), Hiddify y Streisand/Shadowrocket en móviles. Les proporcionas la dirección del servidor, el puerto 443, el UUID, la clave pública de Reality, el SNI que elegiste y el shortId — generalmente pegado como un único vless:// enlace de compartir o escaneado como un código QR.

El límite honesto: s4m no ejecuta VLESS/Reality como un servicio gestionado. Vendemos WireGuard/OpenVPN, proxies SOCKS5/HTTP, y — relevante aquí — un servidor VPN privado y IP dedicada que controlas completamente, que es exactamente lo que necesitas para autoalojar XRay. Reality es poderoso pero no una garantía: los censores se adaptan continuamente, una mala elección de SNI puede hacer que tu servidor sea marcado, y cualquier método de elusión puede eventualmente ser bloqueado. Trátalo como tu opción más fuerte actual contra DPI pesado, no como una solución permanente. Para un contexto más amplio, consulta el resumen de elusión de DPI.

FAQ

Preguntas, respondidas

¿Qué hace que la Realidad sea más difícil de detectar que la ofuscación TLS normal?

Reality toma el apretón de manos TLS y el certificado de un sitio web real, por lo que un sondeador activo que se conecta a tu servidor ve un sitio genuino, no un proxy con un certificado sospechoso o autoemitido. No hay un certificado falso para huellas digitales, lo que derrota la técnica de sondeo activo que utilizan los sistemas DPI.

¿s4m proporciona VLESS+Reality?

No. s4m proporciona VPN WireGuard/OpenVPN y proxies SOCKS5/HTTP, además de un servidor privado y una IP dedicada que controlas. VLESS+Reality es algo que autohospedas en ese servidor usando XRay-core; s4m no lo ofrece como un servicio gestionado.

¿Cómo elijo un objetivo SNI para Reality?

Elige un sitio web TLS real y popular que sea accesible desde la red censurada, no relacionado contigo y estable. Su apretón de manos es lo que tu servidor imita. Un SNI mal elegido o bloqueado puede hacer que tu servidor se destaque, así que elige con cuidado y prepárate para cambiarlo.

Ejecuta Reality en un servidor que controlas

Autoalojar XRay VLESS+Reality en un servidor privado s4m con una IP dedicada — control total de root, sin registros por diseño, criptomonedas aceptadas. Reality es una opción fuerte contra DPI, no una garantía.

Las personas encontraron esta página buscando

Frases de búsqueda reales que esta página responde — los enlaces abren la página que las cubre en profundidad.