ما هو VLESS-Reality؟ كيف يحافظ هذا البروتوكول على استقرار اتصال VPN
يعمل ما يقارب ثلاثة أرباع حركة بيانات الويب المشفّرة اليوم عبر TLS 1.3، وهذه الحقيقة وحدها هي أساس فكرة VLESS-Reality بالكامل. فبدلاً من ابتكار طريقة جديدة لإخفاء اتصال VPN، يجعل هذا البروتوكول الاتصال يبدو تماماً مثل حركة HTTPS التي تهيمن أصلاً على الإنترنت — نفس المصافحة التي يقوم بها متصفحك مئات المرات يومياً عند تحميل أي موقع.
ما هو VLESS-Reality فعلياً
VLESS هو بروتوكول نقل خفيف مبني على محرك Xray-core مفتوح المصدر (مشروع XTLS/Xray-core على GitHub). بمفرده، يقوم VLESS فقط بنقل البيانات المشفّرة بكفاءة — أما ما يغيّر الصورة فعلياً فهو طبقة “Reality” المضافة فوقه. تزيل هذه الطبقة ما يفضح عادةً وجود VPN: شهادة موقّعة ذاتياً، اسم خادم مريب، أو بصمة TLS لا تتطابق مع أي متصفح حقيقي.
بدلاً من توليد شهادته الخاصة، يستعير خادم Reality شهادة جاهزة. فهو يعيد بث مصافحة TLS حقيقية من موقع ويب موثوق وفعلي في الوقت الفعلي، بحيث يرى أي فحص للاتصال سلسلة شهادات أصلية تماماً — لا سلسلة اصطناعية أُنشئت خصيصاً لـ VPN.
لماذا تبقى المصافحة غير مرئية
تعتمد هذه العملية على تبادل مفاتيح المنحنى الإهليلجي X25519، وهو نفس التشفير الحديث المستخدم في معظم اتصالات TLS 1.3 اليوم. يمتلك كل من العميل والخادم زوج مفاتيح متطابقاً؛ ولا يمكن سوى للعميل الذي يملك المفتاح الخاص الصحيح فتح النفق المخفي داخل ما يبدو، من الخارج، جلسة تصفح عادية.
تسير المصافحة نفسها وفق تسلسل يمكن توقعه:
- يرسل العميل رسالة Client Hello من نوع TLS مُشكَّلة عبر uTLS لتقليد بصمة متصفح حقيقي حتى في ترتيب الامتدادات.
- يتحقق الخادم من حقول مصادقة مخفية — معرّف قصير وتوقيع مرتبط بالمفتاح العام للعميل — مضمّنة في حقول يتجاهلها عادةً أي مصافحة TLS عادية.
- إذا تطابق المفتاح، يفك الخادم تشفير حركة البيانات داخل النفق ويعيد توجيهها كالمعتاد.
- إذا لم يتطابق — كما في حالة فحص شبكة آلي — يكتفي الخادم بإعادة توجيه استجابة الموقع الحقيقي، فيبدو الاتصال وكأنه زيارة عادية تماماً لذلك الموقع.
XTLS-Vision: سرعة دون أعباء إضافية
من نقاط الضعف المعروفة في بروتوكولات البروكسي ما يُعرف بـ”TLS داخل TLS”: فتشفير حركة بيانات VPN ثم تغليفها بطبقة TLS ثانية يخلق نمطاً في الطول والتوقيت يمكن لأدوات تحليل حركة البيانات رصده حتى دون فك أي تشفير. يعالج XTLS-Vision هذه المشكلة مباشرة: فهو يضيف حشواً ويعيد تشكيل المصافحة الداخلية بحيث لا يحمل الاتصال الخارجي ذلك النمط الفاضح، مع تجنّب جولة تشفير كاملة ثانية. والنتيجة معدل نقل قريب من اتصال TLS خام، دون الكلفة المعتادة للتشفير المزدوج.
الخلاصة: يخفي Reality طبيعة اتصالك باستعارة شهادة حقيقية؛ ويخفي XTLS-Vision كيفية تصرّف الاتصال بإزالة نمط توقيت التشفير المتداخل. معاً، يعالج الاثنان طريقتين مختلفتين قد يبرز بهما الاتصال.
VLESS-Reality مقارنةً ببروتوكولات أخرى
| البروتوكول | الشهادة | مقاومة البصمة | معدل النقل المعتاد |
|---|---|---|---|
| OpenVPN | موقّعة ذاتياً | منخفضة — توقيع مصافحة مميّز | أبطأ، أعباء أثقل |
| WireGuard / AmneziaWG | لا يوجد (مفاتيح مشتركة مسبقاً) | جيدة — حزم بيانات حديثة وبسيطة | سريع |
| VLESS-Reality (XTLS-Vision) | مستعارة من موقع حقيقي | عالية — تطابق HTTPS الأصلي | سريع، قريب من TLS الخام |
ما الذي يمنحك إياه VLESS-Reality
- بلا شهادة اصطناعية — تحمل المصافحة بيانات اعتماد TLS حقيقية لموقع أصلي، لا علامة مميزة لبرمجيات VPN.
- المنفذ القياسي 443 — نفس المنفذ الذي يستخدمه أصلاً كل موقع HTTPS، فلا شيء غير معتاد في الوجهة.
- تشفير حديث — تبادل مفاتيح X25519، نفس الأساس الذي تعتمد عليه المتصفحات الحالية لحركة الويب العادية.
- ثبات على الشبكات المقيّدة — شبكات Wi-Fi في الفنادق، جدران الحماية للشركات، وشبكات مشغلي الجوال التي تفحص حركة البيانات بدقة، تظل ترى جلسة HTTPS عادية.
كيف يستخدمه RunVPN
يعمل RunVPN افتراضياً على AmneziaWG، مع توفّر VLESS-Reality (XTLS-Vision) خلف الكواليس — التفاصيل في صفحة البروتوكول. اختير كلاهما للسبب نفسه: الحفاظ على اتصال مستقر وخاص بدلاً من التدهور بمجرد أن تفحص الشبكة الاتصال عن قرب. أنت لا تختار بروتوكولاً يدوياً ولا تلصق إعدادات بنفسك أبداً — فبعد تسجيل الدخول، يجلب التطبيق إعداداته تلقائياً من خوادم RunVPN.
لا يوجد ملف إعدادات لاستيراده ولا رمز QR لمسحه. سجّل الدخول، اضغط اتصال — هذا كل شيء.
الأسئلة الشائعة
هل VLESS-Reality خوارزمية تشفير جديدة؟ لا. فهو يعيد استخدام تشفير TLS 1.3 وX25519 القياسي؛ الجديد هو طريقة تمويه المصافحة، لا الرياضيات الكامنة خلفها.
هل أحتاج إلى إعداد VLESS-Reality يدوياً؟ ليس في RunVPN. لا يوجد ملف إعدادات لاستيراده ولا رمز QR لمسحه — يُعِدّ التطبيق كل شيء تلقائياً بعد تسجيل الدخول.
هل VLESS-Reality أسرع من البروتوكولات المبنية على WireGuard؟ معدل النقل متقارب. الميزة الأساسية لـ VLESS-Reality ليست السرعة الخام — بل بقاؤه غير قابل للتمييز عن حركة HTTPS العادية على الشبكات التي تفحص الاتصالات بدقة.
هل يحل VLESS-Reality محل AmneziaWG؟ لا، يستخدم RunVPN كليهما. AmneziaWG هو الخيار الافتراضي للسرعة اليومية؛ ويتوفر VLESS-Reality (XTLS-Vision) كبديل مضبوط لأقصى ثبات على الشبكات المقيّدة. قارنه مع AmneziaWG.
مستعد للاتصال ببروتوكول صُمم من أجل الثبات والخصوصية؟ حمّل RunVPN.