Классическая маскировка под TLS требует своего домена и сертификата, а этот сертификат, зарегистрированный на вас, можно связать с вами. REALITY идёт другим путём и убирает и то, и другое.

Как он маскируется

REALITY заставляет ваш сервер «заимствовать» цепочку сертификатов реального известного сайта во время TLS-рукопожатия. Для цензора ваш трафик выглядит как обычный HTTPS к тому настоящему сайту. Поскольку используется подлинный сертификат цели, отпечаток почти безупречен.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

А активное зондирование его не выдаёт?

В этом и хитрость: если кто-то активно подключается к вашему порту для зондирования, но не имеет верного ключа, сервер прозрачно перенаправляет это соединение на тот реальный заимствованный сайт. Зондирующий видит подлинное содержимое сайта и не может понять, что это прокси-сервер.

Ключевые параметры

  • dest / serverName: заимствованная цель — крупный сайт с TLS 1.3 + HTTP/2, доступный напрямую с вашего сервера и не заблокированный.
  • publicKey / privateKey: пара ключей; клиент использует публичный.
  • shortId: необязательный короткий идентификатор.
REALITY работает только на ядре Xray, но не на v2ray-core. И сервер, и клиент должны быть на Xray.