VLESS Reality — способ передачи трафика, при котором соединение выглядит как обычный визит на настоящий чужой сайт. Ниже — как это устроено, без маркетинга и без обещаний, которых технология не даёт.
Короткий ответ
VLESS — это транспортный протокол из семейства Xray. Reality — надстройка над ним, которая позволяет соединению маскироваться под обращение к существующему публичному сайту, не имея при этом его сертификата. Со стороны такое подключение неотличимо от обычного HTTPS-запроса к этому сайту.
Зачем это понадобилось
Раньше для маскировки использовали подход, который называют domain fronting: VPN-сервер представлялся чужим доменом, предъявляя собственный сертификат. У способа была уязвимость — можно было подключиться к серверу напрямую и сравнить его ответ с ответом настоящего сайта. Расхождение выдавало подмену.
Reality решает именно эту задачу: сервер не подделывает сертификат, а при обращении со стороны, которая не знает ключа, ведёт себя как прокси к настоящему сайту — и отдаёт его настоящий ответ с настоящим сертификатом.
Как устроено соединение
- Клиент начинает соединение так же, как начинал бы обращение к выбранному публичному сайту.
- В приветственном сообщении он передаёт данные, которые может сформировать только тот, у кого есть заранее известный ключ.
- Сервер проверяет эти данные. Если проверка прошла — соединение обрабатывается как туннель.
- Если проверка не прошла, сервер молча проксирует запрос на тот самый настоящий сайт. Проверяющий получит полностью достоверный ответ, включая действующий сертификат.
В этом и суть: у постороннего наблюдателя нет способа отличить туннель от обращения к сайту-прикрытию, потому что во втором случае он действительно получает ответ от этого сайта.
Чем отличается от VLESS без Reality
Обычный VLESS — только транспорт: он передаёт данные и не занимается маскировкой. Reality добавляет к нему поведение при рукопожатии. Поэтому «VLESS» и «VLESS Reality» — не синонимы, и в списках протоколов их имеет смысл различать.
Проверить на своём устройстве
8 часов бесплатно, без привязки карты. Полный доступ ко всем серверам.
Чем отличается от WireGuard
WireGuard проектировался ради скорости и простоты: компактный код, быстрое установление соединения, минимум настроек. Маскировка в его задачи не входит — трафик WireGuard узнаётся по характерным признакам, и там, где соединения фильтруют по типу, это становится проблемой.
Отсюда практическое следствие: WireGuard уместен там, где соединения не фильтруют, и уступает там, где фильтруют. Это не «лучше» и не «хуже» — это разные задачи.
| Свойство | WireGuard | VLESS Reality |
|---|---|---|
| Основная цель | Скорость и простота | Незаметность соединения |
| Как выглядит со стороны | Узнаётся по характерным признакам | Как визит на обычный сайт |
| Поведение при проверке | Не предусмотрено | Отдаёт ответ настоящего сайта |
| Накладные расходы | Минимальные | Выше, чем у WireGuard |
Чего Reality не делает
Список важен не меньше предыдущего.
- Не делает пользователя анонимным. Если вы вошли в аккаунт, сервис знает, кто вы, независимо от способа подключения.
- Не ускоряет интернет. Маскировка добавляет накладные расходы, а не убирает их.
- Не гарантирует работу в любой сети. Условия меняются, и ни один способ передачи не даёт вечной гарантии.
- Не заменяет HTTPS. Шифрование между вами и сайтом обеспечивает он, и работает независимо.
Где это используется в VolnaLink
VolnaLink использует современные способы передачи — VLESS Reality, Trojan и Hysteria 2. Какой из них применить, приложение решает само, исходя из сети: это внутренняя логика клиента, а не переключатель в интерфейсе. Для пользователя разница видна только в том, что соединение устанавливается или нет, — и если не устанавливается, начинать стоит со смены локации.