VLESS Reality ist eine Art der Datenübertragung, bei der die Verbindung wie ein gewöhnlicher Besuch auf einer echten fremden Website aussieht. Im Folgenden erfahren Sie, wie das funktioniert – ohne Marketing und ohne Versprechen, die die Technik nicht hält.
Kurze Antwort
VLESS ist ein Transportprotokoll aus der Xray-Familie. Reality ist eine Erweiterung darauf, mit der sich die Verbindung als Zugriff auf eine existierende öffentliche Website tarnen kann, ohne deren Zertifikat zu besitzen. Von außen ist eine solche Verbindung von einer gewöhnlichen HTTPS-Anfrage an diese Website nicht zu unterscheiden.
Wozu das nötig wurde
Früher nutzte man zur Tarnung einen Ansatz namens Domain Fronting: Der VPN-Server gab sich als fremde Domain aus und legte dabei sein eigenes Zertifikat vor. Dieses Verfahren hatte eine Schwachstelle – man konnte sich direkt mit dem Server verbinden und seine Antwort mit der Antwort der echten Website vergleichen. Die Abweichung verriet die Fälschung.
Reality löst genau dieses Problem: Der Server fälscht das Zertifikat nicht, sondern verhält sich bei einer Anfrage von einer Seite, die den Schlüssel nicht kennt, wie ein Proxy zur echten Website – und liefert deren echte Antwort mit dem echten Zertifikat.
Wie die Verbindung aufgebaut wird
- Der Client beginnt die Verbindung genauso, wie er einen Zugriff auf die gewählte öffentliche Website beginnen würde.
- In der Begrüßungsnachricht übermittelt er Daten, die nur jemand erzeugen kann, der einen vorab bekannten Schlüssel besitzt.
- Der Server prüft diese Daten. Ist die Prüfung bestanden, wird die Verbindung als Tunnel verarbeitet.
- Besteht die Prüfung nicht, leitet der Server die Anfrage stillschweigend an genau diese echte Website weiter. Der Prüfende erhält eine völlig glaubwürdige Antwort einschließlich eines gültigen Zertifikats.
Darin liegt der Kern: Ein Außenstehender hat keine Möglichkeit, den Tunnel von einem Zugriff auf die Tarn-Website zu unterscheiden, weil er im zweiten Fall tatsächlich eine Antwort von dieser Website erhält.
Worin sich Reality von VLESS ohne Reality unterscheidet
Gewöhnliches VLESS ist nur ein Transport: Es überträgt Daten und kümmert sich nicht um Tarnung. Reality ergänzt es um ein bestimmtes Verhalten beim Handshake. Deshalb sind „VLESS“ und „VLESS Reality“ keine Synonyme, und in Protokolllisten ist es sinnvoll, sie zu unterscheiden.
Auf Ihrem Gerät testen
8 Stunden kostenlos, ohne Kreditkarte. Voller Zugriff auf alle Server.
Worin sich Reality von WireGuard unterscheidet
WireGuard wurde auf Geschwindigkeit und Einfachheit hin entworfen: kompakter Code, schneller Verbindungsaufbau, minimale Einstellungen. Tarnung gehört nicht zu seinen Aufgaben – WireGuard-Datenverkehr ist an charakteristischen Merkmalen erkennbar, und wo Verbindungen nach Typ gefiltert werden, wird das zum Problem.
Daraus folgt praktisch: WireGuard eignet sich dort, wo Verbindungen nicht gefiltert werden, und ist unterlegen, wo gefiltert wird. Das ist weder „besser“ noch „schlechter“ – es sind unterschiedliche Aufgaben.
| Eigenschaft | WireGuard | VLESS Reality |
|---|---|---|
| Hauptziel | Geschwindigkeit und Einfachheit | Unauffälligkeit der Verbindung |
| Wie es von außen aussieht | Erkennbar an charakteristischen Merkmalen | Wie ein Besuch auf einer gewöhnlichen Website |
| Verhalten bei einer Prüfung | Nicht vorgesehen | Liefert die Antwort der echten Website |
| Zusätzlicher Aufwand (Overhead) | Minimal | Höher als bei WireGuard |
Was Reality nicht leistet
Diese Liste ist mindestens so wichtig wie die vorherige.
- Es macht Sie nicht anonym. Wenn Sie sich in ein Konto eingeloggt haben, weiß der Dienst unabhängig von der Verbindungsart, wer Sie sind.
- Es beschleunigt das Internet nicht. Die Tarnung verursacht zusätzlichen Aufwand, statt ihn zu beseitigen.
- Es garantiert nicht, dass es in jedem Netz funktioniert. Die Bedingungen ändern sich, und keine Übertragungsart bietet eine ewige Garantie.
- Es ersetzt HTTPS nicht. Die Verschlüsselung zwischen Ihnen und der Website übernimmt HTTPS, und sie funktioniert unabhängig davon.
Wo VolnaLink das einsetzt
VolnaLink verwendet moderne Übertragungsarten – VLESS Reality, Trojan und Hysteria 2. Welche davon zum Einsatz kommt, entscheidet die App anhand des Netzes selbst: Das ist die interne Logik des Clients und kein Schalter in der Oberfläche. Für Sie als Nutzer ist der Unterschied nur daran sichtbar, ob die Verbindung zustande kommt oder nicht – und wenn nicht, sollten Sie mit dem Wechsel des Standorts beginnen.