Reality

маскировка TLS · Project X · 2023
⚠️ Массовые отвалы Reality с fingerprint: chrome — с июня 2026.
Смени fingerprint в конфиге с chrome на firefox / edge / random. Подробности на странице VLESS.

Что это

Reality — модифицированная реализация TLS 1.3 от команды Project X (Xray). Представлена в феврале 2023. Идея: чтобы прокси выглядел как настоящее подключение к какому-то популярному сайту (например, Microsoft.com или Apple.com), но при этом не требовал ни своего домена, ни своего TLS-сертификата.

Как это работает

  1. Клиент открывает TLS-соединение с твоим Reality-сервером, отправляя SNI = www.microsoft.com
  2. Reality-сервер перехватывает handshake:
    • Если это твой клиент (правильный публичный ключ + shortId) — начинается прокси
    • Если это кто-то другой (сканнер ТСПУ, active prober) — сервер прозрачно проксирует соединение на www.microsoft.com:443
  3. Активный пробер получит настоящий сертификат Microsoft с валидной подписью и увидит настоящий сайт
  4. Для DPI внешне это выглядит как обычный HTTPS-запрос к Microsoft

Отличия от Trojan

Trojan тоже маскируется под HTTPS, но требует твоего реального домена с валидным сертификатом Let's Encrypt. Reality крадёт сертификат чужого популярного сайта — не нужен ни свой домен, ни Let's Encrypt.

TrojanReality
Свой доменобязателенне нужен
TLS-сертификатLet's Encryptкрадёт чужой
Fallbackреальный сайт на 80прозрачное проксирование на настоящий SNI
Настройка2 команды certbot1 команда генерации ключей

Ключевые параметры

Транспорты

Reality работает только поверх RAW (сырого TCP), xHTTP или gRPC. WebSocket и mKCP не поддерживаются.

Классический сетап 2025: VLESS + Reality + TCP + XTLS-Vision + uTLS(chrome). После июня 2026 uTLS сменить на firefox или random.

Ограничения

Как выбрать SNI для Reality (2026)

Ссылки

← на главную
← на главную