Omijanie cenzury · 1 min czytania

VLESS + Reality: Kompletny przewodnik po konfiguracji

VLESS+Reality jest obecnie jednym z najbardziej odpornych sposobów na tunelowanie przez głęboką inspekcję pakietów, ponieważ korzysta z handshake TLS prawdziwej strony internetowej zamiast prezentować własny. Ten przewodnik wyjaśnia, jak działa Reality i jak skonfigurować serwer i klienta XRay, z uczciwymi zastrzeżeniami.

Dlaczego rzeczywistość jest inna

VLESS to lekki, bezstanowy protokół w platformie XRay (następca V2Ray). Reality to warstwa transportowa, która utrudnia wykrycie. Starsze obfuskacje oparte na TLS przedstawiały własny certyfikat, który mógł być wychwycony przez aktywne sondowanie i DPI — cenzor mógł połączyć się z serwerem i zauważyć, że to nie jest naprawdę strona internetowa, za którą się podaje.

Reality rozwiązuje to, pożyczając handshake TLS prawdziwej strony internetowej. Wskazujesz Reality na legalną domenę o dużym ruchu (cel "SNI"), a dla każdego obserwatora — w tym aktywnego sondowania łączącego się z twoim serwerem — handshake wygląda dokładnie jak połączenie z tą prawdziwą stroną, z autentycznym certyfikatem tej strony. Nie ma fałszywego certyfikatu do kupienia, wycieku ani odcisku palca. Tylko klient posiadający twoje klucze jest kierowany do tunelu; wszyscy inni są przezroczysto przekazywani do (lub widzą) prawdziwej strony. Dlatego, jak na razie, Reality jest jednym z najtrudniejszych podejść do zablokowania przez DPI. To wciąż ruchomy cel: wybierz odpowiedni, osiągalny cel SNI i zrozum, że to może się zmieniać w miarę dostosowywania się cenzorów.

Skonfiguruj serwer XRay VLESS+Reality

Na VPS lub prywatnym serwerze s4m. XRay-core dostarcza binarkę xray i generator kluczy.

Zainstaluj XRay-core

Zainstaluj xray na swoim serwerze (oficjalny skrypt instalacyjny lub menedżer pakietów). Potwierdź wersję xray.

Generuj klucze i identyfikator

Uruchom xray x25519, aby uzyskać parę kluczy prywatny/publiczny dla Reality i wygenerować UUID dla klienta VLESS. Wybierz krótki losowy shortId.

Wybierz cel SNI

Wybierz prawdziwą, popularną stronę TLS, która jest dostępna z cenzurowanej sieci i nie jest z tobą związana (jej handshake to to, co pożyczasz). Ustaw ją jako dest i serverNames w ustawieniach Reality.

Napisz konfigurację i uruchom

Skonfiguruj przychodzące: VLESS na 443, z ustawieniami Reality (klucz prywatny, dest, serverNames, shortIds). Uruchom xray jako usługę systemd, a następnie zbuduj odpowiadającą konfigurację klienta z UUID, klucza publicznego, SNI i shortId.

Klienci i uczciwe limity

Aplikacje klienckie, które obsługują VLESS+Reality, to v2rayN (Windows), NekoBox/sing-box (wieloplatformowe), Hiddify oraz Streisand/Shadowrocket na urządzenia mobilne. Podajesz im adres serwera, port 443, UUID, klucz publiczny Reality, wybrane SNI oraz shortId — zazwyczaj wklejane jako pojedynczy vless:// link do udostępnienia lub skanowane jako kod QR.

Szczera granica: s4m nie prowadzi VLESS/Reality jako zarządzaną usługę. Sprzedajemy WireGuard/OpenVPN, proxy SOCKS5/HTTP oraz — co istotne w tym kontekście — prywatny serwer VPN i dedykowany IP, który masz całkowicie pod kontrolą, co jest dokładnie tym, czego potrzebujesz do samodzielnego hostowania XRay. Reality jest potężne, ale nie daje gwarancji: cenzorzy nieustannie się dostosowują, słaby wybór SNI może spowodować oznaczenie twojego serwera, a każda metoda omijania może ostatecznie zostać zablokowana. Traktuj to jako swoją najsilniejszą obecnie opcję przeciwko silnemu DPI, a nie jako trwałe rozwiązanie. Dla szerszego kontekstu zobacz przegląd omijania DPI.

FAQ

Pytania, odpowiedzi

Co sprawia, że Reality jest trudniejsze do wykrycia niż normalna obfuskacja TLS?

Rzeczywistość pożycza handshake TLS i certyfikat prawdziwej strony internetowej, więc aktywny skanera łączący się z twoim serwerem widzi prawdziwą stronę, a nie proxy z podejrzanym lub samodzielnie wydanym certyfikatem. Nie ma fałszywego certyfikatu do odciskania palców, co obala technikę aktywnego skanowania, którą wykorzystują systemy DPI.

Czy s4m zapewnia VLESS+Reality?

Nie. s4m oferuje VPN WireGuard/OpenVPN oraz proxy SOCKS5/HTTP, a także prywatny serwer i dedykowany adres IP, który kontrolujesz. VLESS+Reality to coś, co hostujesz samodzielnie na tym serwerze, używając XRay-core; s4m nie oferuje tego jako usługi zarządzanej.

Jak wybrać cel SNI dla Reality?

Wybierz prawdziwą, popularną stronę TLS, która jest dostępna z cenzurowanej sieci, niezwiązaną z tobą i stabilną. Jej handshake jest tym, co naśladuje twój serwer. Źle wybrane lub zablokowane SNI może sprawić, że twój serwer będzie się wyróżniał, więc wybierz ostrożnie i bądź gotowy do zmiany.

Uruchom Reality na serwerze, który kontrolujesz

Samodzielne hostowanie XRay VLESS+Reality na prywatnym serwerze s4m z dedykowanym adresem IP — pełna kontrola root, brak logów z założenia, akceptacja kryptowalut. Reality to silna opcja przeciwko DPI, ale nie gwarancja.

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.