Contournement de la censure · 2 min de lecture

VLESS + Reality : Un guide complet de configuration

VLESS+Reality est actuellement l'un des moyens les plus résilients de passer à travers l'inspection approfondie des paquets, car il emprunte la poignée TLS d'un vrai site web au lieu de présenter la sienne. Ce guide explique comment Reality fonctionne et comment configurer un serveur et un client XRay, avec des mises en garde honnêtes.

Pourquoi la réalité est différente

VLESS est un protocole léger et sans état sur la plateforme XRay (le successeur de V2Ray). Reality est la couche de transport qui rend difficile la détection. L'ancienne obfuscation basée sur TLS présentait son propre certificat, que le sondage actif et le DPI pouvaient détecter — un censeur pouvait se connecter au serveur et remarquer qu'il ne s'agissait pas vraiment du site web qu'il prétendait être.

Reality résout ce problème en empruntant la poignée de main TLS d'un vrai site web. Vous pointez Reality vers un domaine légitime à fort trafic (la cible "SNI"), et pour tout observateur — y compris un sondeur actif se connectant à votre serveur — la poignée de main ressemble exactement à une connexion à ce vrai site, avec le certificat authentique de ce site. Il n'y a pas de faux certificat à acheter, à divulguer ou à identifier. Seul un client détenant vos clés est dirigé dans le tunnel ; tout le monde d'autre est passé de manière transparente vers (ou voit) le vrai site. C'est pourquoi, à l'heure actuelle, Reality est l'une des approches les plus difficiles à bloquer pour le DPI. C'est toujours une cible mouvante : choisissez une cible SNI appropriée et accessible et comprenez que cela peut changer à mesure que les censeurs s'adaptent.

Configurez un serveur XRay VLESS+Reality

Sur un VPS ou un serveur privé s4m. XRay-core fournit le binaire xray et un générateur de clés.

Installer XRay-core

Installez xray sur votre serveur (script d'installation officiel ou votre gestionnaire de paquets). Confirmez avec xray version.

Générez des clés et un ID

Exécutez xray x25519 pour obtenir une paire de clés privée/publique pour Reality, et générez un UUID pour le client VLESS. Choisissez un shortId aléatoire court.

Choisissez une cible SNI

Sélectionnez un site TLS réel et populaire qui est accessible depuis le réseau censuré et sans lien avec vous (son handshake est ce que vous empruntez). Définissez-le comme dest et serverNames dans les paramètres Reality.

Écrivez la configuration et démarrez

Configurer un inbound : VLESS sur 443, avec les paramètres Reality (clé privée, dest, serverNames, shortIds). Démarrez xray en tant que service systemd, puis construisez la configuration client correspondante à partir de l'UUID, de la clé publique, du SNI et du shortId.

Clients et limites honnêtes

Les applications clientes qui utilisent VLESS+Reality incluent v2rayN (Windows), NekoBox/sing-box (multiplateforme), Hiddify, et Streisand/Shadowrocket sur mobile. Vous leur fournissez l'adresse du serveur, le port 443, le UUID, la clé publique Reality, le SNI que vous avez choisi et le shortId — généralement collé sous la forme d'un lien de partage vless:// ou scanné comme un code QR.

La limite honnête : s4m ne pas exécute VLESS/Reality en tant que service géré. Nous vendons WireGuard/OpenVPN, des proxies SOCKS5/HTTP, et — pertinent ici — un serveur VPN privé et une IP dédiée que vous contrôlez entièrement, ce qui est exactement ce dont vous avez besoin pour auto-héberger XRay. Reality est puissant mais pas une garantie : les censeurs s'adaptent continuellement, un mauvais choix de SNI peut faire signaler votre serveur, et toute méthode de contournement peut finalement être bloquée. Considérez-le comme votre option actuelle la plus forte contre un DPI lourd, pas comme une solution permanente. Pour le contexte plus large, voir l'aperçu du contournement DPI.

FAQ

Questions, réponses

Qu'est-ce qui rend la réalité plus difficile à détecter que l'obfuscation TLS normale ?

La réalité emprunte la poignée de main TLS et le certificat d'un vrai site web, donc un sondeur actif se connectant à votre serveur voit un site authentique, pas un proxy avec un certificat suspect ou auto-signé. Il n'y a pas de faux certificat à identifier, ce qui contrecarrerait la technique de sondage actif utilisée par les systèmes DPI.

s4m fournit-il VLESS+Reality ?

Non. s4m fournit des VPN WireGuard/OpenVPN et des proxies SOCKS5/HTTP, plus un serveur privé et une IP dédiée que vous contrôlez. VLESS+Reality est quelque chose que vous auto-hébergez sur ce serveur en utilisant XRay-core ; s4m ne l'offre pas en tant que service géré.

Comment choisir une cible SNI pour Reality ?

Choisissez un site TLS réel et populaire qui est accessible depuis le réseau censuré, sans lien avec vous, et stable. Sa poignée de main est ce que votre serveur imite. Un SNI mal choisi ou bloqué peut faire ressortir votre serveur, alors choisissez soigneusement et soyez prêt à le changer.

Exécutez Reality sur un serveur que vous contrôlez

Auto-hébergez XRay VLESS+Reality sur un serveur privé s4m avec une IP dédiée — contrôle total root, sans journaux par conception, crypto acceptée. Reality est une option solide contre le DPI, pas une garantie.

Les gens ont trouvé cette page en recherchant

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.