传统的 TLS 伪装需要你自己的域名和证书,而证书是你注册的、可以被关联到你。REALITY 换了个思路,把这两样都省掉了。

它怎么伪装

REALITY 让你的服务器在 TLS 握手时「借用」一个真实知名网站(例如某个大公司官网)的证书链。在审查者眼里,你的流量看起来就是指向那个真实网站的正常 HTTPS。由于用的是对方真证书,指纹几乎无懈可击。

合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点

主动探测也骗不过?

这是 REALITY 的精髓:如果有人主动连接你的端口做探测,但没有正确的密钥,服务器会把这个连接透明转发到它借用的那个真实网站,探测者看到的就是那个网站的真实内容,无法判断这是一台代理服务器。

关键参数

  • dest / serverName:借用的目标网站,要选支持 TLS 1.3 + HTTP/2、服务器能直连、且未被墙的大站。
  • publicKey / privateKey:一对密钥,客户端填公钥。
  • shortId:可选的短标识。
REALITY 只在 Xray 内核可用,v2ray-core 不支持。服务端和客户端都必须是 Xray。