استتار کلاسیک TLS به دامنه و گواهی شخصی نیاز دارد و آن گواهی — که به نام شما ثبت شده — می‌تواند به شما ربط داده شود. REALITY مسیر دیگری می‌رود و هر دو را حذف می‌کند.

چگونه استتار می‌کند

REALITY کاری می‌کند که سرور شما هنگام دست‌دادن TLS زنجیره گواهی یک وب‌سایت بزرگ و شناخته‌شده را «قرض بگیرد». از دید سانسورچی، ترافیک شما مثل HTTPS معمولی به‌سمت آن سایت واقعی دیده می‌شود. چون از گواهی واقعی هدف استفاده می‌شود، امضا تقریباً بی‌نقص است.

پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد.دریافت سرور پرسرعت

آیا کاوش فعال آن را نمی‌گیرد؟

نکته هوشمندانه همین‌جاست: اگر کسی فعالانه به پورت شما وصل شود تا کاوش کند اما کلید درست را نداشته باشد، سرور آن اتصال را به‌صورت شفاف به همان سایت واقعی قرض‌گرفته‌شده هدایت می‌کند. کاوشگر محتوای واقعی آن سایت را می‌بیند و نمی‌تواند بفهمد این یک سرور پروکسی است.

پارامترهای کلیدی

  • dest / serverName: هدف قرض‌گرفته‌شده — سایتی بزرگ که TLS 1.3 + HTTP/2 دارد، از سرور شما مستقیم در دسترس است و مسدود نیست.
  • publicKey / privateKey: یک جفت کلید؛ کلاینت از کلید عمومی استفاده می‌کند.
  • shortId: یک شناسه کوتاه اختیاری.
REALITY فقط روی هسته Xray کار می‌کند، نه v2ray-core. سرور و کلاینت هر دو باید Xray باشند.