VLESS Reality is een manier om verkeer te versturen waarbij de verbinding eruitziet als een gewoon bezoek aan een echte, andere site. Hieronder leest u hoe dit in elkaar zit, zonder marketing en zonder beloften die de technologie niet waarmaakt.
Kort antwoord
VLESS is een transportprotocol uit de Xray-familie. Reality is een uitbreiding daarop waarmee de verbinding zich kan voordoen als een verzoek aan een bestaande openbare site, zonder dat het certificaat van die site nodig is. Van buitenaf is zo'n verbinding niet te onderscheiden van een gewoon HTTPS-verzoek aan die site.
Waarom dit nodig was
Vroeger gebruikte men voor de camouflage een aanpak die domain fronting heet: de VPN-server gaf zich uit voor een ander domein en toonde daarbij een eigen certificaat. Die methode had een zwakke plek: men kon rechtstreeks met de server verbinden en zijn antwoord vergelijken met dat van de echte site. Een afwijking verried de vervalsing.
Reality lost precies dit probleem op: de server vervalst het certificaat niet, maar gedraagt zich bij een verzoek van een partij die de sleutel niet kent als een proxy naar de echte site en geeft het echte antwoord van die site terug, met het echte certificaat.
Hoe de verbinding is opgebouwd
- De client begint de verbinding op dezelfde manier als bij een verzoek aan de gekozen openbare site.
- In het begroetingsbericht stuurt hij gegevens mee die alleen kan opstellen wie een vooraf bekende sleutel heeft.
- De server controleert die gegevens. Als de controle slaagt, wordt de verbinding als tunnel verwerkt.
- Als de controle mislukt, stuurt de server het verzoek stilzwijgend door naar die echte site. De controleur krijgt een volledig geloofwaardig antwoord, inclusief een geldig certificaat.
Dat is de kern: een buitenstaander heeft geen manier om de tunnel te onderscheiden van een verzoek aan de dekkingssite, omdat hij in het tweede geval echt een antwoord van die site krijgt.
Waarin het verschilt van VLESS zonder Reality
Gewone VLESS is alleen transport: het verstuurt gegevens en houdt zich niet bezig met camouflage. Reality voegt daar gedrag tijdens de handshake aan toe. „VLESS” en „VLESS Reality” zijn dus geen synoniemen en in lijsten met protocollen is het zinvol ze te onderscheiden.
Klaar om het te proberen?
8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.
Waarin het verschilt van WireGuard
WireGuard is ontworpen voor snelheid en eenvoud: compacte code, snelle verbindingsopbouw, minimale instellingen. Camouflage hoort niet bij zijn taken. WireGuard-verkeer is te herkennen aan kenmerkende signalen en waar verbindingen op type worden gefilterd, wordt dat een probleem.
Hieruit volgt in de praktijk dat WireGuard geschikt is waar verbindingen niet worden gefilterd en het aflegt waar ze wel worden gefilterd. Dat is niet „beter” of „slechter”, het zijn verschillende taken.
| Eigenschap | WireGuard | VLESS Reality |
|---|---|---|
| Hoofddoel | Snelheid en eenvoud | Onopvallende verbinding |
| Hoe het er van buitenaf uitziet | Herkenbaar aan kenmerkende signalen | Als een bezoek aan een gewone site |
| Gedrag bij controle | Niet voorzien | Geeft het antwoord van de echte site |
| Overhead | Minimaal | Hoger dan bij WireGuard |
Wat Reality niet doet
Deze lijst is net zo belangrijk als de vorige.
- Het maakt de gebruiker niet anoniem. Als u bent ingelogd op een account, weet de dienst wie u bent, ongeacht de verbindingsmethode.
- Het maakt internet niet sneller. Camouflage voegt overhead toe en haalt die niet weg.
- Het garandeert niet dat het in elk netwerk werkt. De omstandigheden veranderen en geen enkele transportmethode geeft een eeuwige garantie.
- Het vervangt HTTPS niet. De versleuteling tussen u en de site wordt door HTTPS geregeld en werkt onafhankelijk.
Waar dit bij VolnaLink wordt gebruikt
VolnaLink gebruikt moderne transportmethoden: VLESS Reality, Trojan en Hysteria 2. Welke daarvan wordt toegepast, beslist de app zelf op basis van het netwerk. Dat is interne logica van de client en geen schakelaar in de interface. Voor de gebruiker is het verschil alleen zichtbaar in het feit dat de verbinding tot stand komt of niet. Als dat niet lukt, begint u het best met het wijzigen van de locatie.