REALITY 是 Xray 项目推出的新型翻墙传输协议,通过"借用"真实网站的 TLS 证书伪装流量,无需自己申请域名和证书即可抵御主动探测与 SNI 封锁,是当前科学上网领域抗封锁能力较强的方案之一。

| 类型 | 代理传输 / TLS 伪装协议 |
| 所属项目 | Xray-core(Project X) |
| 常见搭配 | VLESS、XTLS Vision |
| 开源许可 | 开源(MPL) |
| 官网 | xtls.github.io |
REALITY 是开源代理内核 Xray-core 推出的一种传输层安全(TLS)伪装协议,它让代理流量在握手阶段"冒充"访问某个真实的知名网站,从而躲避防火墙的主动探测和识别,是近年来科学上网圈广泛使用的抗封锁技术。
传统基于 TLS 的翻墙协议(如 Trojan、VLESS+TLS)需要使用者自己准备一个域名并申请证书,再把流量伪装成正常的 HTTPS 访问。但审查系统可以通过"主动探测"去连接可疑服务器,检查其证书和网站内容是否真实,一旦发现是伪造站点便予以封锁。
REALITY 的思路更进一步:服务器不再使用自己的证书,而是在握手时直接借用一个真实存在的大型网站(如某知名门户或云服务的站点)的证书信息。对审查者的主动探测而言,看到的是一个完全合法、可信的目标网站;只有持有正确密钥的真实用户,才会被服务器识别并转入代理通道。这样既省去了自备域名和证书的麻烦,又大幅提升了隐蔽性。
REALITY 通常与 VLESS 协议、XTLS Vision 流控搭配使用,需要在客户端和服务端配置相同的公私钥、目标站点(dest)和 Short ID 等参数才能正常工作。
REALITY 的安全性依赖于"借用"的目标网站选择是否得当——目标应是支持 TLS 1.3、在本地可正常访问且不易被牵连的知名站点。配置门槛相对较高,参数一旦不匹配就无法连接,普通用户通常借助一键脚本或成熟的客户端(如 v2rayN、NekoBox 等)来完成部署。
问:REALITY 和普通 TLS 翻墙有什么区别?答:普通 TLS 用自己的域名和证书搭"假"网站,容易被主动探测识破;REALITY 直接借用真实网站的证书,探测者看到的是货真价实的目标站点,因此更难被发现和封锁。
问:使用 REALITY 需要买域名吗?答:不需要。这正是 REALITY 相比 Trojan、传统 VLESS+TLS 的一大便利之处,只要选好一个合适的"借用"目标网站即可。
问:REALITY 一定不会被封吗?答:没有绝对不会被封的协议。REALITY 只是显著提高了识别难度,实际效果还取决于目标站点选择、节点使用强度和当地网络环境。

| 类型 | 代理传输 / TLS 伪装协议 |
| 所属项目 | Xray-core(Project X) |
| 常见搭配 | VLESS、XTLS Vision |
| 开源许可 | 开源(MPL) |
| 官网 | xtls.github.io |
登录 后参与讨论
暂无讨论,来发表第一条评论吧