استتار کلاسیک TLS به دامنه و گواهی شخصی نیاز دارد و آن گواهی — که به نام شما ثبت شده — میتواند به شما ربط داده شود. REALITY مسیر دیگری میرود و هر دو را حذف میکند.
چگونه استتار میکند
REALITY کاری میکند که سرور شما هنگام دستدادن TLS زنجیره گواهی یک وبسایت بزرگ و شناختهشده را «قرض بگیرد». از دید سانسورچی، ترافیک شما مثل HTTPS معمولی بهسمت آن سایت واقعی دیده میشود. چون از گواهی واقعی هدف استفاده میشود، امضا تقریباً بینقص است.
پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبتنام ۱ گیگابایت ترافیک پرسرعت هنگکنگ رایگان میدهد.دریافت سرور پرسرعتآیا کاوش فعال آن را نمیگیرد؟
نکته هوشمندانه همینجاست: اگر کسی فعالانه به پورت شما وصل شود تا کاوش کند اما کلید درست را نداشته باشد، سرور آن اتصال را بهصورت شفاف به همان سایت واقعی قرضگرفتهشده هدایت میکند. کاوشگر محتوای واقعی آن سایت را میبیند و نمیتواند بفهمد این یک سرور پروکسی است.
پارامترهای کلیدی
dest/serverName: هدف قرضگرفتهشده — سایتی بزرگ که TLS 1.3 + HTTP/2 دارد، از سرور شما مستقیم در دسترس است و مسدود نیست.publicKey/privateKey: یک جفت کلید؛ کلاینت از کلید عمومی استفاده میکند.shortId: یک شناسه کوتاه اختیاری.
REALITY فقط روی هسته Xray کار میکند، نه v2ray-core. سرور و کلاینت هر دو باید Xray باشند.