VLESS Reality est une méthode de transmission du trafic dans laquelle la connexion ressemble à une simple visite sur un véritable site tiers. Voici comment cela fonctionne, sans marketing et sans promesses que la technologie ne tient pas.
Réponse courte
VLESS est un protocole de transport de la famille Xray. Reality est une surcouche qui permet à la connexion de se faire passer pour un accès à un site public existant, sans disposer pour autant de son certificat. De l'extérieur, une telle connexion est indiscernable d'une requête HTTPS ordinaire vers ce site.
Pourquoi on en a eu besoin
Auparavant, pour se camoufler, on utilisait une approche appelée domain fronting : le serveur VPN se présentait sous le nom d'un domaine tiers en présentant son propre certificat. Cette méthode avait une faille — on pouvait se connecter directement au serveur et comparer sa réponse à celle du vrai site. L'écart trahissait la substitution.
Reality résout précisément ce problème : le serveur ne falsifie pas le certificat, et face à une partie qui ne connaît pas la clé, il se comporte comme un proxy vers le vrai site — et renvoie sa vraie réponse avec son vrai certificat.
Comment la connexion est établie
- Le client commence la connexion comme il le ferait pour accéder au site public choisi.
- Dans le message d'accueil, il transmet des données que seul peut produire celui qui possède une clé connue à l'avance.
- Le serveur vérifie ces données. Si la vérification réussit, la connexion est traitée comme un tunnel.
- Si la vérification échoue, le serveur relaie silencieusement la requête vers ce même vrai site. Le vérificateur reçoit une réponse parfaitement authentique, certificat valide compris.
Là est l'essentiel : un observateur extérieur n'a aucun moyen de distinguer un tunnel d'un accès au site de couverture, car dans le second cas il reçoit réellement une réponse de ce site.
En quoi il diffère de VLESS sans Reality
Le VLESS classique n'est qu'un transport : il transmet les données et ne s'occupe pas du camouflage. Reality lui ajoute un comportement lors de la poignée de main. C'est pourquoi « VLESS » et « VLESS Reality » ne sont pas synonymes, et il est utile de les distinguer dans les listes de protocoles.
Tester sur votre appareil
8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.
En quoi il diffère de WireGuard
WireGuard a été conçu pour la vitesse et la simplicité : code compact, établissement rapide de la connexion, réglages minimaux. Le camouflage ne fait pas partie de ses objectifs — le trafic WireGuard se reconnaît à des caractéristiques propres, et là où les connexions sont filtrées par type, cela devient un problème.
D'où une conséquence pratique : WireGuard convient là où les connexions ne sont pas filtrées, et cède du terrain là où elles le sont. Ce n'est ni « mieux » ni « moins bien » — ce sont des objectifs différents.
| Propriété | WireGuard | VLESS Reality |
|---|---|---|
| Objectif principal | Vitesse et simplicité | Discrétion de la connexion |
| Aspect vu de l'extérieur | Se reconnaît à des caractéristiques propres | Comme une visite sur un site ordinaire |
| Comportement lors d'une vérification | Non prévu | Renvoie la réponse du vrai site |
| Surcoût | Minimal | Supérieur à celui de WireGuard |
Ce que Reality ne fait pas
Cette liste est aussi importante que la précédente.
- Il ne rend pas l'utilisateur anonyme. Si vous êtes connecté à un compte, le service sait qui vous êtes, quelle que soit la méthode de connexion.
- Il n'accélère pas Internet. Le camouflage ajoute du surcoût, il ne le supprime pas.
- Il ne garantit pas le fonctionnement dans n'importe quel réseau. Les conditions changent, et aucune méthode de transmission n'offre de garantie éternelle.
- Il ne remplace pas HTTPS. Le chiffrement entre vous et le site est assuré par ce dernier et fonctionne indépendamment.
Où cela est utilisé chez VolnaLink
VolnaLink utilise des méthodes de transmission modernes — VLESS Reality, Trojan et Hysteria 2. C'est l'application qui décide elle-même laquelle appliquer, en fonction du réseau : il s'agit de la logique interne du client, et non d'un sélecteur dans l'interface. Pour l'utilisateur, la différence se voit seulement dans le fait que la connexion s'établit ou non — et si elle ne s'établit pas, il faut commencer par changer de localisation.