VLESS Reality er en måte å overføre trafikk på der tilkoblingen ser ut som et vanlig besøk på et ekte, fremmed nettsted. Under ser du hvordan det er bygd opp, uten markedsføring og uten løfter teknologien ikke kan holde.
Kort svar
VLESS er en transportprotokoll fra Xray-familien. Reality er et tillegg oppå den som lar tilkoblingen kamuflere seg som en forespørsel til et eksisterende offentlig nettsted, uten at den har nettstedets sertifikat. Utenfra kan ikke en slik tilkobling skilles fra en vanlig HTTPS-forespørsel til det nettstedet.
Hvorfor det trengtes
Tidligere brukte man en tilnærming som kalles domain fronting: VPN-serveren utga seg for å være et fremmed domene og viste fram sitt eget sertifikat. Metoden hadde en svakhet – man kunne koble direkte til serveren og sammenligne svaret med svaret fra det ekte nettstedet. Avviket avslørte forfalskningen.
Reality løser nettopp dette: serveren forfalsker ikke sertifikatet, men oppfører seg som en proxy til det ekte nettstedet når den får en forespørsel fra en part som ikke kjenner nøkkelen – og gir tilbake nettstedets ekte svar med det ekte sertifikatet.
Slik er tilkoblingen bygd opp
- Klienten starter tilkoblingen på samme måte som den ville startet en forespørsel til det valgte offentlige nettstedet.
- I velkomstmeldingen sender den data som bare den som har en på forhånd kjent nøkkel, kan lage.
- Serveren sjekker dataene. Hvis kontrollen er bestått, behandles tilkoblingen som en tunnel.
- Hvis kontrollen ikke er bestått, proxer serveren stille forespørselen videre til det samme ekte nettstedet. Den som kontrollerer, får et fullstendig troverdig svar, inkludert et gyldig sertifikat.
Det er hele poenget: en utenforstående observatør har ingen måte å skille en tunnel fra en forespørsel til dekknettstedet, fordi han i det andre tilfellet faktisk får svar fra det nettstedet.
Forskjellen fra VLESS uten Reality
Vanlig VLESS er bare transport: den overfører data og driver ikke kamuflasje. Reality legger til en atferd under håndtrykket. Derfor er «VLESS» og «VLESS Reality» ikke synonymer, og i lister over protokoller er det fornuftig å skille dem.
Klar til å prøve?
8 timer gratis, uten å registrere kort. Full tilgang til alle servere.
Forskjellen fra WireGuard
WireGuard ble utviklet for hastighet og enkelhet: kompakt kode, rask tilkobling, minimalt med innstillinger. Kamuflasje er ikke en del av oppgaven – WireGuard-trafikk gjenkjennes på karakteristiske kjennetegn, og der tilkoblinger filtreres etter type, blir det et problem.
Det gir en praktisk følge: WireGuard passer der tilkoblinger ikke filtreres, og kommer til kort der de gjør det. Det er ikke «bedre» eller «dårligere» – det er ulike oppgaver.
| Egenskap | WireGuard | VLESS Reality |
|---|---|---|
| Hovedmål | Hastighet og enkelhet | Lite synlig tilkobling |
| Hvordan det ser ut utenfra | Gjenkjennes på karakteristiske kjennetegn | Som et besøk på et vanlig nettsted |
| Atferd ved kontroll | Ikke tenkt på | Gir svaret fra det ekte nettstedet |
| Ekstra belastning | Minimal | Høyere enn hos WireGuard |
Hva Reality ikke gjør
Denne listen er minst like viktig som den forrige.
- Gjør ikke brukeren anonym. Hvis du har logget inn på en konto, vet tjenesten hvem du er, uavhengig av tilkoblingsmetode.
- Gjør ikke internett raskere. Kamuflasje gir ekstra belastning, den fjerner den ikke.
- Garanterer ikke at det fungerer i alle nettverk. Forholdene endrer seg, og ingen overføringsmetode gir en evig garanti.
- Erstatter ikke HTTPS. Krypteringen mellom deg og nettstedet står HTTPS for, og den fungerer uavhengig.
Hvor dette brukes i VolnaLink
VolnaLink bruker moderne overføringsmetoder – VLESS Reality, Trojan og Hysteria 2. Hvilken som brukes, avgjør appen selv ut fra nettverket: det er klientens interne logikk, ikke en bryter i grensesnittet. For brukeren er forskjellen bare synlig ved at tilkoblingen blir etablert eller ikke – og hvis den ikke blir det, bør du begynne med å bytte lokasjon.