VLESS + Reality: एक संपूर्ण सेटअप गाइड
VLESS+Reality वर्तमान में गहरे पैकेट निरीक्षण के माध्यम से सुरंग बनाने के लिए सबसे लचीले तरीकों में से एक है, क्योंकि यह एक वास्तविक वेबसाइट के TLS हैंडशेक को उधार लेता है बजाय इसके कि अपनी खुद की पेश करे। यह गाइड बताती है कि Reality कैसे काम करता है और XRay सर्वर और क्लाइंट को कैसे सेट अप करें, ईमानदार चेतावनियों के साथ।
क्यों वास्तविकता अलग है
VLESS एक हल्का, स्टेटलेस प्रोटोकॉल है जो XRay प्लेटफॉर्म में है (जो V2Ray का उत्तराधिकारी है)। Reality वह ट्रांसपोर्ट लेयर है जो इसे पहचानना मुश्किल बनाती है। पुराने TLS-आधारित ओबफस्केशन ने अपना खुद का सर्टिफिकेट प्रस्तुत किया, जिसे सक्रिय प्रॉबिंग और DPI पकड़ सकते थे — एक सेंसर सर्वर से कनेक्ट कर सकता था और देख सकता था कि यह वास्तव में वह वेबसाइट नहीं थी जो उसने होने का दावा किया था।
Reality इसे इस तरह हल करता है कि एक असली वेबसाइट के TLS हैंडशेक को उधार लेता है। आप Reality को एक वैध उच्च-ट्रैफिक डोमेन ("SNI" लक्ष्य) पर इंगित करते हैं, और किसी भी पर्यवेक्षक के लिए — जिसमें आपके सर्वर से कनेक्ट करने वाला सक्रिय प्रॉबर भी शामिल है — हैंडशेक बिल्कुल उस असली साइट से कनेक्शन की तरह दिखता है, जिसमें उस साइट का असली सर्टिफिकेट होता है। खरीदने, लीक करने या फिंगरप्रिंट करने के लिए कोई नकली सर्टिफिकेट नहीं है। केवल एक क्लाइंट जो आपकी कुंजियाँ रखता है, सुरंग में रूट किया जाता है; बाकी सभी को पारदर्शी रूप से असली साइट पर भेजा जाता है (या वे असली साइट को देखते हैं)। यही कारण है कि, अब तक, Reality DPI को ब्लॉक करने के लिए सबसे कठिन तरीकों में से एक है। यह अभी भी एक चलती हुई लक्ष्य है: एक उपयुक्त, पहुंच योग्य SNI लक्ष्य चुनें और समझें कि यह सेंसर के अनुकूलन के साथ बदल सकता है।
एक XRay VLESS+Reality सर्वर सेट करें
एक VPS या s4m निजी सर्वर पर। XRay-core xray बाइनरी और एक कुंजी जनरेटर प्रदान करता है।
XRay-core स्थापित करें
अपने सर्वर पर xray स्थापित करें (आधिकारिक स्थापना स्क्रिप्ट या आपका पैकेज प्रबंधक)। xray संस्करण के साथ पुष्टि करें।
कुंजी और एक ID उत्पन्न करें
Reality के लिए एक प्राइवेट/पब्लिक की जोड़ी प्राप्त करने के लिए xray x25519 चलाएँ, और VLESS क्लाइंट के लिए एक UUID उत्पन्न करें। एक छोटा यादृच्छिक shortId चुनें।
एक SNI लक्ष्य चुनें
एक वास्तविक, लोकप्रिय TLS साइट चुनें जो सेंसर किए गए नेटवर्क से पहुंच योग्य है और आपसे संबंधित नहीं है (इसका हैंडशेक वह है जो आप उधार लेते हैं)। इसे वास्तविकता सेटिंग्स में गंतव्य और सर्वर नाम के रूप में सेट करें।
कॉन्फ़िगरेशन लिखें और शुरू करें
एक इनबाउंड कॉन्फ़िगर करें: 443 पर VLESS, वास्तविकता सेटिंग्स (निजी कुंजी, गंतव्य, सर्वर नाम, शॉर्ट आईडी) के साथ। xray को एक systemd सेवा के रूप में शुरू करें, फिर UUID, सार्वजनिक कुंजी, SNI और शॉर्ट आईडी से मेल खाने वाली क्लाइंट कॉन्फ़िगरेशन बनाएं।
क्लाइंट और ईमानदार सीमाएँ
VLESS+Reality बोलने वाले क्लाइंट ऐप्स में v2rayN (Windows), NekoBox/sing-box (क्रॉस-प्लेटफ़ॉर्म), Hiddify, और मोबाइल पर Streisand/Shadowrocket शामिल हैं। आप उन्हें सर्वर का पता, पोर्ट 443, UUID, Reality सार्वजनिक कुंजी, चुना हुआ SNI और shortId देते हैं — जो आमतौर पर एक ही vless:// शेयर लिंक के रूप में चिपकाया जाता है या QR कोड के रूप में स्कैन किया जाता है।
ईमानदार सीमा: s4m VLESS/Reality को प्रबंधित सेवा के रूप में नहीं चलाता है। हम WireGuard/OpenVPN, SOCKS5/HTTP प्रॉक्सी, और — यहाँ प्रासंगिक — एक निजी VPN सर्वर और समर्पित IP बेचते हैं, जिसे आप पूरी तरह से नियंत्रित करते हैं, जो कि XRay को स्वयं-होस्ट करने के लिए बिल्कुल आवश्यक है। Reality शक्तिशाली है लेकिन कोई गारंटी नहीं है: सेंसर लगातार अनुकूलित होते हैं, एक खराब SNI विकल्प आपके सर्वर को झंडा लगा सकता है, और कोई भी परिहार विधि अंततः अवरुद्ध की जा सकती है। इसे भारी DPI के खिलाफ आपके सबसे मजबूत वर्तमान विकल्प के रूप में मानें, न कि एक स्थायी समाधान के रूप में। व्यापक संदर्भ के लिए DPI बाईपास अवलोकन देखें।
प्रश्न, उत्तरित
वास्तविकता को सामान्य TLS ओबफस्केशन की तुलना में पहचानना क्यों कठिन है?
वास्तविकता एक वास्तविक वेबसाइट के TLS हैंडशेक और प्रमाणपत्र को उधार लेती है, इसलिए आपके सर्वर से जुड़ने वाला एक सक्रिय प्रॉबर एक वास्तविक साइट देखता है, न कि एक संदिग्ध या स्वयं-निर्धारित प्रमाणपत्र के साथ प्रॉक्सी। फिंगरप्रिंट करने के लिए कोई नकली प्रमाणपत्र नहीं है, जो सक्रिय-प्रोबिंग तकनीक को विफल करता है जिसका उपयोग DPI सिस्टम करते हैं।
क्या s4m VLESS+Reality प्रदान करता है?
नहीं। s4m WireGuard/OpenVPN VPN और SOCKS5/HTTP प्रॉक्सी प्रदान करता है, साथ ही एक निजी सर्वर और समर्पित IP जिसे आप नियंत्रित करते हैं। VLESS+Reality कुछ ऐसा है जिसे आप उस सर्वर पर XRay-core का उपयोग करके स्वयं-होस्ट करते हैं; s4m इसे प्रबंधित सेवा के रूप में नहीं प्रदान करता।
मैं Reality के लिए SNI लक्ष्य कैसे चुनूं?
एक वास्तविक, लोकप्रिय TLS वेबसाइट चुनें जो सेंसर किए गए नेटवर्क से पहुंच योग्य हो, आपसे अप्रासंगिक हो, और स्थिर हो। इसका हैंडशेक वही है जो आपका सर्वर अनुकरण करता है। एक खराब चुनी गई या ब्लॉक की गई SNI आपके सर्वर को अलग बना सकती है, इसलिए सावधानी से चुनें और इसे बदलने के लिए तैयार रहें।
एक सर्वर पर रियलिटी चलाएं जिसे आप नियंत्रित करते हैं
एक s4m निजी सर्वर पर समर्पित IP के साथ XRay VLESS+Reality को स्वयं-होस्ट करें - पूर्ण रूट नियंत्रण, डिज़ाइन द्वारा कोई लॉग नहीं, क्रिप्टो स्वीकार किया गया। रियलिटी DPI के खिलाफ एक मजबूत विकल्प है, यह कोई गारंटी नहीं है।
लोगों ने इस पृष्ठ को खोजकर पाया
- VLESS + reality
- VLESS + reality समझाया गया
- VLESS + reality ट्यूटोरियल
- Python में प्रॉक्सियों को कैसे घुमाएं (requests और aiohttp)
- VLESS + reality शुरुआती के लिए
- मुफ्त प्रॉक्सी सूची
- प्रॉक्सी प्रमाणीकरण चरण दर चरण
- openvpn
- what is a reverse proxy
- स्क्रैपिंग करते समय 429 बहुत अधिक अनुरोधों को कैसे ठीक करें
- वायरगार्ड
- http प्रॉक्सी
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।