傳統的 TLS 偽裝需要你自己的網域和憑證,而憑證是你註冊的、可以被關聯到你。REALITY 換了個思路,把這兩樣都省掉了。
它怎麼偽裝
REALITY 讓你的伺服器在 TLS 握手時「借用」一個真實知名網站的憑證鏈。在審查者眼裡,你的流量看起來就是指向那個真實網站的正常 HTTPS。由於用的是對方真憑證,指紋幾乎無懈可擊。
合作推薦訂閱連結從哪來?本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。取得高速節點主動探測也騙不過?
這是 REALITY 的精髓:如果有人主動連接你的埠做探測,但沒有正確的金鑰,伺服器會把這個連接透明轉發到它借用的那個真實網站,探測者看到的就是那個網站的真實內容,無法判斷這是一台代理伺服器。
關鍵參數
dest/serverName:借用的目標網站,要選支援 TLS 1.3 + HTTP/2、伺服器能直連、且未被牆的大站。publicKey/privateKey:一對金鑰,用戶端填公鑰。shortId:可選的短標識。
REALITY 只在 Xray 核心可用,v2ray-core 不支援。伺服端和用戶端都必須是 Xray。