Reality 协议是 XTLS 项目在 Xray-core 中推出的一种抗审查传输安全技术,无需自备域名和证书,通过"借用"真实网站的 TLS 握手来伪装流量,有效对抗 SNI 封锁与主动探测,是近年主流的翻墙底层方案之一。

| 类型 | 传输安全 / 抗审查协议 |
| 所属项目 | XTLS / Xray-core |
| 伪装方式 | 借用真实网站 TLS 握手 |
| 加密 | TLS + X25519 密钥交换 |
| 官网 | github.com/XTLS |
Reality 协议(REALITY)是由 XTLS 项目在 Xray-core 中推出的一种抗网络审查的传输安全技术,它让代理流量伪装成与某个真实知名网站之间的正常 TLS 连接,从而躲避防火墙的识别和封锁。
传统的翻墙方案(如基于 TLS 的 VLESS、Trojan)通常需要使用者自己购买域名、申请证书并搭建伪装网站。这不仅麻烦,而且服务器一旦被审查系统"主动探测",伪装网站的真实性、证书特征等都可能暴露破绽,导致 IP 被封锁。
Reality 的思路是不再自建伪装站,而是直接"借用"一个真实存在的第三方网站(例如某大型门户或云服务的站点)。当审查系统探测服务器时,看到的是与该真实网站几乎一致的 TLS 握手表现;而只有持有正确密钥的客户端,才能识别出这其实是代理入口。这样既省去了域名和证书的成本,也大幅降低了被主动探测发现的风险。
Reality 通常与 XTLS Vision 等流控方式配合使用,运行在 Xray-core 之上,是目前中文翻墙社区中较为流行的底层协议之一。
问:Reality 和 TLS 有什么关系?答:Reality 建立在 TLS 之上,但它不使用自己的证书,而是转发和借用目标网站的真实 TLS 握手,以此获得更逼真的伪装效果。
问:使用 Reality 一定安全不被封吗?答:没有任何方案能保证绝对不被封。Reality 显著提高了识别难度,但服务器 IP、目标网站选择、使用习惯等仍会影响实际效果。
问:普通用户怎么用上 Reality?答:一般通过搭建或订阅基于 Xray-core 的服务,并在支持 Reality 的客户端(如 v2rayN、NekoBox 等)中导入配置即可使用。

| 类型 | 传输安全 / 抗审查协议 |
| 所属项目 | XTLS / Xray-core |
| 伪装方式 | 借用真实网站 TLS 握手 |
| 加密 | TLS + X25519 密钥交换 |
| 官网 | github.com/XTLS |
登录 后参与讨论
暂无讨论,来发表第一条评论吧