VLESS + Reality: Um Guia Completo de Configuração
VLESS+Reality é atualmente uma das maneiras mais resilientes de contornar a inspeção profunda de pacotes, pois utiliza o handshake TLS de um site real em vez de apresentar o seu próprio. Este guia explica como o Reality funciona e como configurar um servidor e cliente XRay, com advertências honestas.
Por que a realidade é diferente
VLESS é um protocolo leve e sem estado na plataforma XRay (o sucessor do V2Ray). Reality é a camada de transporte que dificulta a detecção. A ofuscação baseada em TLS mais antiga apresentava seu próprio certificado, que a sondagem ativa e o DPI podiam capturar — um censor poderia se conectar ao servidor e notar que não era realmente o site que afirmava ser.
Reality resolve isso pegando o handshake TLS de um site real. Você aponta o Reality para um domínio legítimo de alto tráfego (o alvo "SNI"), e para qualquer observador — incluindo um sonda ativa se conectando ao seu servidor — o handshake parece exatamente como uma conexão com aquele site real, com o certificado genuíno desse site. Não há certificado falso para comprar, vazar ou identificar. Somente um cliente que possui suas chaves é direcionado para o túnel; todos os outros são passados de forma transparente para (ou veem) o site real. É por isso que, até agora, o Reality está entre as abordagens mais difíceis para o DPI bloquear. Ainda é um alvo em movimento: escolha um alvo SNI apropriado e acessível e entenda que isso pode mudar à medida que os censores se adaptam.
Configure um servidor XRay VLESS+Reality
Em um VPS ou servidor privado s4m. O XRay-core fornece o binário xray e um gerador de chaves.
Instale o XRay-core
Instale o xray em seu servidor (script de instalação oficial ou seu gerenciador de pacotes). Confirme com a versão do xray.
Gere chaves e um ID
Execute xray x25519 para obter um par de chaves privada/pública para Reality e gerar um UUID para o cliente VLESS. Escolha um shortId curto e aleatório.
Escolha um alvo SNI
Select a real, popular TLS site that is reachable from the censored network and unrelated to you (its handshake is what you borrow). Set it as the dest and serverNames in the Reality settings.
Escreva a configuração e inicie
Configure um inbound: VLESS na porta 443, com configurações Reality (chave privada, destino, serverNames, shortIds). Inicie o xray como um serviço systemd, depois construa a configuração do cliente correspondente a partir do UUID, chave pública, SNI e shortId.
Clientes e limites honestos
Aplicativos de cliente que falam VLESS+Reality incluem v2rayN (Windows), NekoBox/sing-box (multiplataforma), Hiddify e Streisand/Shadowrocket no celular. Você fornece o endereço do servidor, porta 443, o UUID, a chave pública do Reality, o SNI que você escolheu e o shortId — geralmente colado como um único link de compartilhamento vless:// ou escaneado como um código QR.
A fronteira honesta: s4m não executa VLESS/Reality como um serviço gerenciado. Vendemos WireGuard/OpenVPN, proxies SOCKS5/HTTP, e — relevante aqui — um servidor VPN privado e IP dedicado que você controla totalmente, que é exatamente o que você precisa para auto-hospedar o XRay. Reality é poderoso, mas não é uma garantia: os censores se adaptam continuamente, uma escolha ruim de SNI pode fazer seu servidor ser sinalizado, e qualquer método de contorno pode eventualmente ser bloqueado. Trate isso como sua opção mais forte atual contra DPI pesado, não como uma solução permanente. Para um contexto mais amplo, veja a visão geral de contorno de DPI.
Perguntas, respondidas
O que torna a Realidade mais difícil de detectar do que a ofuscação TLS normal?
A realidade empresta o handshake TLS e o certificado de um site real, então um prober ativo conectando-se ao seu servidor vê um site genuíno, não um proxy com um certificado suspeito ou autoemitido. Não há certificado falso para identificar, o que derrota a técnica de sondagem ativa que os sistemas DPI usam.
O s4m fornece VLESS+Reality?
Não. s4m fornece VPN WireGuard/OpenVPN e proxies SOCKS5/HTTP, além de um servidor privado e IP dedicado que você controla. VLESS+Reality é algo que você auto-hospeda nesse servidor usando XRay-core; s4m não oferece isso como um serviço gerenciado.
Como escolho um alvo SNI para Reality?
Escolha um site TLS real e popular que seja acessível a partir da rede censurada, não relacionado a você, e estável. Seu handshake é o que seu servidor imita. Um SNI mal escolhido ou bloqueado pode fazer seu servidor se destacar, então escolha com cuidado e esteja pronto para mudá-lo.
Execute o Reality em um servidor que você controla
Auto-hospede XRay VLESS+Reality em um servidor privado s4m com um IP dedicado — controle total de root, sem registros por design, criptomoedas aceitas. Reality é uma opção forte contra DPI, não uma garantia.
As pessoas encontraram esta página pesquisando por
- VLESS + reality
- VLESS + reality explicado
- VLESS + reality tutorial
- como rotacionar proxies em Python (requests e aiohttp)
- VLESS + reality para iniciantes
- lista de proxies gratuitos
- autenticação de proxy passo a passo
- openvpn
- what is a reverse proxy
- como corrigir 429 muitas solicitações ao fazer scraping
- wireguard
- proxy http
Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.