VLESS + Reality: Kompletny przewodnik po konfiguracji
VLESS+Reality jest obecnie jednym z najbardziej odpornych sposobów na tunelowanie przez głęboką inspekcję pakietów, ponieważ korzysta z handshake TLS prawdziwej strony internetowej zamiast prezentować własny. Ten przewodnik wyjaśnia, jak działa Reality i jak skonfigurować serwer i klienta XRay, z uczciwymi zastrzeżeniami.
Dlaczego rzeczywistość jest inna
VLESS to lekki, bezstanowy protokół w platformie XRay (następca V2Ray). Reality to warstwa transportowa, która utrudnia wykrycie. Starsze obfuskacje oparte na TLS przedstawiały własny certyfikat, który mógł być wychwycony przez aktywne sondowanie i DPI — cenzor mógł połączyć się z serwerem i zauważyć, że to nie jest naprawdę strona internetowa, za którą się podaje.
Reality rozwiązuje to, pożyczając handshake TLS prawdziwej strony internetowej. Wskazujesz Reality na legalną domenę o dużym ruchu (cel "SNI"), a dla każdego obserwatora — w tym aktywnego sondowania łączącego się z twoim serwerem — handshake wygląda dokładnie jak połączenie z tą prawdziwą stroną, z autentycznym certyfikatem tej strony. Nie ma fałszywego certyfikatu do kupienia, wycieku ani odcisku palca. Tylko klient posiadający twoje klucze jest kierowany do tunelu; wszyscy inni są przezroczysto przekazywani do (lub widzą) prawdziwej strony. Dlatego, jak na razie, Reality jest jednym z najtrudniejszych podejść do zablokowania przez DPI. To wciąż ruchomy cel: wybierz odpowiedni, osiągalny cel SNI i zrozum, że to może się zmieniać w miarę dostosowywania się cenzorów.
Skonfiguruj serwer XRay VLESS+Reality
Na VPS lub prywatnym serwerze s4m. XRay-core dostarcza binarkę xray i generator kluczy.
Zainstaluj XRay-core
Zainstaluj xray na swoim serwerze (oficjalny skrypt instalacyjny lub menedżer pakietów). Potwierdź wersję xray.
Generuj klucze i identyfikator
Uruchom xray x25519, aby uzyskać parę kluczy prywatny/publiczny dla Reality i wygenerować UUID dla klienta VLESS. Wybierz krótki losowy shortId.
Wybierz cel SNI
Wybierz prawdziwą, popularną stronę TLS, która jest dostępna z cenzurowanej sieci i nie jest z tobą związana (jej handshake to to, co pożyczasz). Ustaw ją jako dest i serverNames w ustawieniach Reality.
Napisz konfigurację i uruchom
Skonfiguruj przychodzące: VLESS na 443, z ustawieniami Reality (klucz prywatny, dest, serverNames, shortIds). Uruchom xray jako usługę systemd, a następnie zbuduj odpowiadającą konfigurację klienta z UUID, klucza publicznego, SNI i shortId.
Klienci i uczciwe limity
Aplikacje klienckie, które obsługują VLESS+Reality, to v2rayN (Windows), NekoBox/sing-box (wieloplatformowe), Hiddify oraz Streisand/Shadowrocket na urządzenia mobilne. Podajesz im adres serwera, port 443, UUID, klucz publiczny Reality, wybrane SNI oraz shortId — zazwyczaj wklejane jako pojedynczy vless:// link do udostępnienia lub skanowane jako kod QR.
Szczera granica: s4m nie prowadzi VLESS/Reality jako zarządzaną usługę. Sprzedajemy WireGuard/OpenVPN, proxy SOCKS5/HTTP oraz — co istotne w tym kontekście — prywatny serwer VPN i dedykowany IP, który masz całkowicie pod kontrolą, co jest dokładnie tym, czego potrzebujesz do samodzielnego hostowania XRay. Reality jest potężne, ale nie daje gwarancji: cenzorzy nieustannie się dostosowują, słaby wybór SNI może spowodować oznaczenie twojego serwera, a każda metoda omijania może ostatecznie zostać zablokowana. Traktuj to jako swoją najsilniejszą obecnie opcję przeciwko silnemu DPI, a nie jako trwałe rozwiązanie. Dla szerszego kontekstu zobacz przegląd omijania DPI.
Pytania, odpowiedzi
Co sprawia, że Reality jest trudniejsze do wykrycia niż normalna obfuskacja TLS?
Rzeczywistość pożycza handshake TLS i certyfikat prawdziwej strony internetowej, więc aktywny skanera łączący się z twoim serwerem widzi prawdziwą stronę, a nie proxy z podejrzanym lub samodzielnie wydanym certyfikatem. Nie ma fałszywego certyfikatu do odciskania palców, co obala technikę aktywnego skanowania, którą wykorzystują systemy DPI.
Czy s4m zapewnia VLESS+Reality?
Nie. s4m oferuje VPN WireGuard/OpenVPN oraz proxy SOCKS5/HTTP, a także prywatny serwer i dedykowany adres IP, który kontrolujesz. VLESS+Reality to coś, co hostujesz samodzielnie na tym serwerze, używając XRay-core; s4m nie oferuje tego jako usługi zarządzanej.
Jak wybrać cel SNI dla Reality?
Wybierz prawdziwą, popularną stronę TLS, która jest dostępna z cenzurowanej sieci, niezwiązaną z tobą i stabilną. Jej handshake jest tym, co naśladuje twój serwer. Źle wybrane lub zablokowane SNI może sprawić, że twój serwer będzie się wyróżniał, więc wybierz ostrożnie i bądź gotowy do zmiany.
Uruchom Reality na serwerze, który kontrolujesz
Samodzielne hostowanie XRay VLESS+Reality na prywatnym serwerze s4m z dedykowanym adresem IP — pełna kontrola root, brak logów z założenia, akceptacja kryptowalut. Reality to silna opcja przeciwko DPI, ale nie gwarancja.
Ludzie znaleźli tę stronę, szukając
- VLESS + reality
- VLESS + reality wyjaśnione
- VLESS + reality samouczek
- jak rotować proxy w pythonie (requests i aiohttp)
- VLESS + reality dla początkujących
- lista darmowych proxy
- uwierzytelnianie proxy krok po kroku
- openvpn
- what is a reverse proxy
- jak naprawić 429 zbyt wiele żądań podczas zbierania danych
- wireguard
- proxy http
Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.