|
|||||||
|
Что такое VLESS, Xray и Reality - объяснение терминов
Время создания: 20.01.2026 19:00
Текстовые метки: VLESS, Xray, Reality, термин, объяснение
Раздел: Компьютер - Web / Internet - Отключение блокировок
Запись: xintrea/mytetra_syncro/master/base/1768924854lujnxepqk3/text.html на raw.githubusercontent.com
|
|||||||
|
|
|||||||
|
Здесь записываются термины в попытке разобраться, как работают актуальные на сегодняшный момент технологии по разблокировке интернет-траффика. VLESS - это протокол передачи данных, в чистом виде в нем нет даже шифрования на уровне протокола. Но он расширяется через плагины. XRay - это клиент-серверное приложение, запускаемое на ОС Linux, поддерживающий протокол VLESS. Является форком проекта V2Ray, так как авторы V2Ray отказались добавлять поддержку VLESSS, XTLS и Reality. Вообще, XRay поддерживает множество протоколов, их расширений и способов их транспортировки. В конфигурации настраиваются inbounds (обработчики входящих подключений) и outbound (обработчики исходящих подключений). Reality (или, более точное название XLTS-Reality) - это расширение протокола VLESS, позволяющее маскировать траффик, имитируя работу в формате "как будто идет работа с популярным сайтом". 3X-UI - графическая оболочка для настройки и редактирования ядра XRay, позволяющее создавать подключения и прочее через удобный интерфейс, а не через консоль. Примерное пояснение, как работает Reality: Reality представляет собой усовершенствование существующих технологий TLS, реализуя полный TLS 1.3, самое новое изобретение от авторов XRay, часто работает в паре с XTLS-Vision. В отличие от всех остальных вариантов, определение “свой/чужой” здесь происходит еще на этапе TLS-хендшейка в момент чтения ClientHello. Если клиент опознан как “свой”, сервер работает как прокси, а если нет - то траффик TLS подключения передается на какой-нибудь другой абсолютно реальный хост с TLS (например, google.com или gosuslugi.ru), и таким образом клиент (или цензор, желающий методом active probing проверить, а что же прячется на том конце) получит настоящий TLS-сертификат от google.com или gosuslugi.ru и настоящие данные с этого сервера. Стек прохождения пакетов выглядит примерно так: ┌──────────────────────────────────┐ │ Браузер │ │ (с настройкой SOCKS5/HTTP proxy) │ ├──────────────────────────────────┤ │ Xray Core (клиент) │ ← Использует VLESS протокол до сервера Xray ├──────────────────────────────────┤ │ Reality │ ← Маскировка под обращение к реальному сайту ├──────────────────────────────────┤ │ TLS │ ← Шифрование ├──────────────────────────────────┤ │ Сервер Xray │ ← Сервер, расположеный в свободном интернете ├──────────────────────────────────┤ │ Интернет │ └──────────────────────────────────┘ Некоторую адекватную теорию можно почитать здесь: |
|||||||
|
Так же в этом разделе:
|
|||||||
|
|||||||
|
|||||||
|