REALITY 是 Xray 项目推出的抗审查传输协议,无需自购域名和证书,通过借用真实网站的 TLS 握手来伪装代理流量,能有效抵御主动探测和 SNI 阻断,是当前科学上网领域主流的翻墙方案之一。

| 类型 | 抗审查传输安全协议 |
| 所属项目 | Xray-core(XTLS) |
| 开发者 | Xray/XTLS 开源社区 |
| 首次发布 | 2023 年 |
| 技术基础 | TLS 1.3、XTLS |
| 官网 | xtls.github.io |
REALITY 是开源代理内核 Xray-core 推出的一种抗审查传输安全协议,用于在不购买域名和 TLS 证书的情况下,把代理流量伪装成访问某个真实知名网站的正常 HTTPS 连接,从而躲避防火墙的识别与封锁。
在网络审查日趋严格的环境下,传统基于 TLS 的翻墙方案(如 VLESS+TLS、Trojan 等)大多依赖使用者自己注册域名、申请证书并搭建伪装网站。这些环节不仅麻烦,还容易因证书特征、域名信誉或伪装页面破绽而被主动探测识别,进而遭到封锁。
REALITY 的思路是「借用」而非「伪造」。它不使用自签或自有证书,而是在握手阶段直接向一个真实存在、且在目标地区可正常访问的第三方网站(如大型科技公司主页)转发 TLS 握手,使中间的审查设备看到的是与该知名网站完全一致的证书和握手特征。只有持有正确密钥的客户端才能识别出这实际上是一条代理通道,其余探测流量则会被透明地转发到真正的目标网站,让审查者难以分辨真伪。
REALITY 由 Xray-core 团队开发,是 XTLS 技术体系的延伸,目前被 v2rayN、v2rayNG、Nekoray 等主流客户端广泛支持,已成为科学上网社区中口碑较好的方案之一。
问:REALITY 和普通的 VLESS+TLS 有什么区别?答:普通 TLS 方案需要自己的域名和证书,伪装网站也可能露馅;REALITY 直接借用真实大站的证书和握手,不需要域名证书,伪装更逼真、更难被识别。
问:使用 REALITY 需要准备什么?答:主要需要一台境外服务器、Xray-core 内核,以及选定一个在目标地区可正常访问、支持 TLS 1.3 的真实网站作为伪装目标,再在支持 REALITY 的客户端中填入对应参数即可。
问:REALITY 是绝对安全、不会被封的吗?答:没有任何翻墙方案能保证绝对安全。REALITY 大幅提高了被识别的难度,但仍需合理选择伪装目标、及时更新内核,并遵守所在地区的相关法律法规。

| 类型 | 抗审查传输安全协议 |
| 所属项目 | Xray-core(XTLS) |
| 开发者 | Xray/XTLS 开源社区 |
| 首次发布 | 2023 年 |
| 技术基础 | TLS 1.3、XTLS |
| 官网 | xtls.github.io |
登录 后参与讨论
暂无讨论,来发表第一条评论吧