O VLESS Reality é uma forma de transmitir tráfego em que a conexão parece uma visita comum a um site real de terceiros. A seguir, como isso funciona, sem marketing e sem promessas que a tecnologia não cumpre.
Resposta curta
O VLESS é um protocolo de transporte da família Xray. O Reality é uma camada adicional sobre ele, que permite à conexão se disfarçar de acesso a um site público existente, sem ter o certificado desse site. De fora, essa conexão é indistinguível de uma requisição HTTPS comum a esse site.
Por que isso foi necessário
Antes, para o disfarce, usava-se uma abordagem chamada domain fronting: o servidor VPN se apresentava com o domínio de terceiros, exibindo o seu próprio certificado. Esse método tinha uma vulnerabilidade: era possível se conectar diretamente ao servidor e comparar a resposta dele com a do site real. A divergência denunciava a falsificação.
O Reality resolve justamente esse problema: o servidor não falsifica o certificado e, diante de uma requisição de quem não conhece a chave, se comporta como um proxy para o site real, devolvendo a resposta verdadeira dele com o certificado verdadeiro.
Como a conexão funciona
- O cliente inicia a conexão do mesmo modo que iniciaria um acesso ao site público escolhido.
- Na mensagem de saudação, ele envia dados que só pode gerar quem possui uma chave conhecida previamente.
- O servidor verifica esses dados. Se a verificação passar, a conexão é tratada como um túnel.
- Se a verificação falhar, o servidor encaminha a requisição em silêncio para aquele mesmo site real. Quem estiver verificando receberá uma resposta totalmente autêntica, inclusive com um certificado válido.
Aí está a essência: um observador externo não tem como distinguir o túnel de um acesso ao site de fachada, porque, no segundo caso, ele de fato recebe a resposta desse site.
No que difere do VLESS sem Reality
O VLESS comum é apenas transporte: ele transmite dados e não se ocupa do disfarce. O Reality acrescenta a ele um comportamento durante o handshake. Por isso, "VLESS" e "VLESS Reality" não são sinônimos, e faz sentido diferenciá-los nas listas de protocolos.
Quer se livrar dos bloqueios?
8 horas grátis, sem cadastrar cartão. Acesso completo a todos os servidores.
No que difere do WireGuard
O WireGuard foi projetado para velocidade e simplicidade: código compacto, estabelecimento rápido da conexão, mínimo de configurações. O disfarce não está entre os seus objetivos: o tráfego do WireGuard é reconhecível por características próprias, e onde as conexões são filtradas por tipo, isso se torna um problema.
Daí a consequência prática: o WireGuard é adequado onde as conexões não são filtradas e perde onde são. Não é "melhor" nem "pior": são tarefas diferentes.
| Propriedade | WireGuard | VLESS Reality |
|---|---|---|
| Objetivo principal | Velocidade e simplicidade | Discrição da conexão |
| Como aparece de fora | Reconhecível por características próprias | Como uma visita a um site comum |
| Comportamento diante de uma verificação | Não previsto | Devolve a resposta do site real |
| Custo adicional de processamento | Mínimo | Maior que o do WireGuard |
O que o Reality não faz
Esta lista é tão importante quanto a anterior.
- Não torna o usuário anônimo. Se você entrou em uma conta, o serviço sabe quem você é, independentemente da forma de conexão.
- Não acelera a internet. O disfarce acrescenta custo adicional, não o remove.
- Não garante funcionamento em qualquer rede. As condições mudam, e nenhuma forma de transmissão dá garantia eterna.
- Não substitui o HTTPS. A criptografia entre você e o site é feita por ele e funciona de forma independente.
Onde isso é usado no VolnaLink
O VolnaLink usa formas modernas de transmissão: VLESS Reality, Trojan e Hysteria 2. Qual delas aplicar, o aplicativo decide sozinho, de acordo com a rede: é uma lógica interna do cliente, e não uma chave na interface. Para o usuário, a diferença só aparece em a conexão ser estabelecida ou não, e, se não for, o ideal é começar trocando a localização.