Классическая маскировка под TLS требует своего домена и сертификата, а этот сертификат, зарегистрированный на вас, можно связать с вами. REALITY идёт другим путём и убирает и то, и другое.
Как он маскируется
REALITY заставляет ваш сервер «заимствовать» цепочку сертификатов реального известного сайта во время TLS-рукопожатия. Для цензора ваш трафик выглядит как обычный HTTPS к тому настоящему сайту. Поскольку используется подлинный сертификат цели, отпечаток почти безупречен.
Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверыА активное зондирование его не выдаёт?
В этом и хитрость: если кто-то активно подключается к вашему порту для зондирования, но не имеет верного ключа, сервер прозрачно перенаправляет это соединение на тот реальный заимствованный сайт. Зондирующий видит подлинное содержимое сайта и не может понять, что это прокси-сервер.
Ключевые параметры
dest/serverName: заимствованная цель — крупный сайт с TLS 1.3 + HTTP/2, доступный напрямую с вашего сервера и не заблокированный.publicKey/privateKey: пара ключей; клиент использует публичный.shortId: необязательный короткий идентификатор.
REALITY работает только на ядре Xray, но не на v2ray-core. И сервер, и клиент должны быть на Xray.