VolnaLink VPN

VLESS Reality : de quoi s'agit-il

VLESS Reality est une méthode de transmission du trafic dans laquelle la connexion ressemble à une simple visite sur un véritable site tiers. Voici comment cela fonctionne, sans marketing et sans promesses que la technologie ne tient pas.

Réponse courte

VLESS est un protocole de transport de la famille Xray. Reality est une surcouche qui permet à la connexion de se faire passer pour un accès à un site public existant, sans disposer pour autant de son certificat. De l'extérieur, une telle connexion est indiscernable d'une requête HTTPS ordinaire vers ce site.

Pourquoi on en a eu besoin

Auparavant, pour se camoufler, on utilisait une approche appelée domain fronting : le serveur VPN se présentait sous le nom d'un domaine tiers en présentant son propre certificat. Cette méthode avait une faille — on pouvait se connecter directement au serveur et comparer sa réponse à celle du vrai site. L'écart trahissait la substitution.

Reality résout précisément ce problème : le serveur ne falsifie pas le certificat, et face à une partie qui ne connaît pas la clé, il se comporte comme un proxy vers le vrai site — et renvoie sa vraie réponse avec son vrai certificat.

Comment la connexion est établie

  1. Le client commence la connexion comme il le ferait pour accéder au site public choisi.
  2. Dans le message d'accueil, il transmet des données que seul peut produire celui qui possède une clé connue à l'avance.
  3. Le serveur vérifie ces données. Si la vérification réussit, la connexion est traitée comme un tunnel.
  4. Si la vérification échoue, le serveur relaie silencieusement la requête vers ce même vrai site. Le vérificateur reçoit une réponse parfaitement authentique, certificat valide compris.

Là est l'essentiel : un observateur extérieur n'a aucun moyen de distinguer un tunnel d'un accès au site de couverture, car dans le second cas il reçoit réellement une réponse de ce site.

En quoi il diffère de VLESS sans Reality

Le VLESS classique n'est qu'un transport : il transmet les données et ne s'occupe pas du camouflage. Reality lui ajoute un comportement lors de la poignée de main. C'est pourquoi « VLESS » et « VLESS Reality » ne sont pas synonymes, et il est utile de les distinguer dans les listes de protocoles.

Tester sur votre appareil

8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.

En quoi il diffère de WireGuard

WireGuard a été conçu pour la vitesse et la simplicité : code compact, établissement rapide de la connexion, réglages minimaux. Le camouflage ne fait pas partie de ses objectifs — le trafic WireGuard se reconnaît à des caractéristiques propres, et là où les connexions sont filtrées par type, cela devient un problème.

D'où une conséquence pratique : WireGuard convient là où les connexions ne sont pas filtrées, et cède du terrain là où elles le sont. Ce n'est ni « mieux » ni « moins bien » — ce sont des objectifs différents.

PropriétéWireGuardVLESS Reality
Objectif principalVitesse et simplicitéDiscrétion de la connexion
Aspect vu de l'extérieurSe reconnaît à des caractéristiques propresComme une visite sur un site ordinaire
Comportement lors d'une vérificationNon prévuRenvoie la réponse du vrai site
SurcoûtMinimalSupérieur à celui de WireGuard

Ce que Reality ne fait pas

Cette liste est aussi importante que la précédente.

  • Il ne rend pas l'utilisateur anonyme. Si vous êtes connecté à un compte, le service sait qui vous êtes, quelle que soit la méthode de connexion.
  • Il n'accélère pas Internet. Le camouflage ajoute du surcoût, il ne le supprime pas.
  • Il ne garantit pas le fonctionnement dans n'importe quel réseau. Les conditions changent, et aucune méthode de transmission n'offre de garantie éternelle.
  • Il ne remplace pas HTTPS. Le chiffrement entre vous et le site est assuré par ce dernier et fonctionne indépendamment.

Où cela est utilisé chez VolnaLink

VolnaLink utilise des méthodes de transmission modernes — VLESS Reality, Trojan et Hysteria 2. C'est l'application qui décide elle-même laquelle appliquer, en fonction du réseau : il s'agit de la logique interne du client, et non d'un sélecteur dans l'interface. Pour l'utilisateur, la différence se voit seulement dans le fait que la connexion s'établit ou non — et si elle ne s'établit pas, il faut commencer par changer de localisation.

Prêt à vous connecter ?

Essayez VolnaLink VPN gratuitement pendant 8 heures sans carte, ou choisissez tout de suite la formule qui vous convient.

Questions fréquentes

VLESS n'est qu'un transport, il transmet les données. Reality est une surcouche qui modifie le comportement lors de l'établissement de la connexion afin qu'elle ressemble à un accès à un véritable site public.
Avec le domain fronting, le serveur présentait son propre certificat, et un accès direct trahissait la substitution. Reality, face à une requête sans clé, relaie la requête vers le vrai site et renvoie sa réponse et son certificat authentiques.
Non. WireGuard est conçu pour la vitesse et son surcoût est moindre. Reality répond à un autre objectif — la discrétion de la connexion.
Non, et c'est voulu. L'application choisit elle-même la méthode de connexion adaptée au réseau actuel.
Non. La méthode de transmission des données n'a aucune incidence sur le fait que vous êtes connecté à vos comptes. Aucun protocole VPN ne procure l'anonymat.