← Blog Blog

VLESS-Reality چیست؟ این پروتکل چگونه اتصال VPN را پایدار نگه می‌دارد

July 2, 2026

نزدیک به سه‌چهارم ترافیک رمزنگاری‌شده وب امروز روی TLS 1.3 اجرا می‌شود، و همین یک واقعیت، کل مبنای VLESS-Reality را شکل می‌دهد. این پروتکل به‌جای اختراع روشی تازه برای پنهان‌کردن اتصال VPN، آن را دقیقاً شبیه همان ترافیک HTTPS‌ای می‌سازد که اکنون بر اینترنت غالب است — همان دست‌دهی‌ای که مرورگر شما روزی صدها بار هنگام بارگذاری هر سایتی انجام می‌دهد.

VLESS-Reality واقعاً چیست

VLESS یک پروتکل انتقال سبک است که روی موتور متن‌باز Xray-core (پروژه‌ی XTLS/Xray-core در گیت‌هاب) ساخته شده است. به‌تنهایی، VLESS فقط داده‌های رمزنگاری‌شده را به‌طور کارآمد جابه‌جا می‌کند — چیزی که واقعاً تصویر را تغییر می‌دهد لایه‌ی «Reality» است که روی آن افزوده شده. این لایه همان چیزهایی را حذف می‌کند که معمولاً یک VPN را لو می‌دهد: گواهی خودامضا، نام سروری مشکوک، یا اثر انگشت TLS‌ای که با هیچ مرورگر واقعی مطابقت ندارد.

به‌جای تولید گواهی اختصاصی خودش، سرور Reality یک گواهی را قرض می‌گیرد. این سرور دست‌دهی واقعی TLS یک وب‌سایت معتبر و واقعی را به‌صورت بلادرنگ بازپخش می‌کند، طوری‌که هر بررسی روی اتصال، زنجیره‌ای کاملاً اصیل از گواهی‌ها می‌بیند — نه یک زنجیره‌ی مصنوعی که مخصوص VPN ساخته شده باشد.

چرا این دست‌دهی نامرئی می‌ماند

این فرایند بر تبادل کلید منحنی بیضوی X25519 تکیه دارد، همان رمزنگاری مدرنی که در بیشتر اتصالات فعلی TLS 1.3 استفاده می‌شود. کلاینت و سرور هرکدام یک جفت‌کلید متناظر دارند؛ فقط کلاینتی با کلید خصوصی درست می‌تواند تونل پنهان‌شده درون چیزی را که در ظاهر یک نشست مرور معمولی به‌نظر می‌رسد، باز کند.

کلاینت سرور Reality سایت واقعی پایش شبکه Client Hello دریافت گواهی پایش می‌کند فقط یک گواهی اصیل می‌بیند
سرور Reality گواهی واقعی TLS یک سایت را بازپخش می‌کند، بنابراین پایش شبکه فقط یک دست‌دهی اصیل می‌بیند.

خود دست‌دهی از یک توالی قابل‌پیش‌بینی پیروی می‌کند:

  1. کلاینت یک Client Hello از نوع TLS ارسال می‌کند که توسط uTLS طوری شکل گرفته که حتی در ترتیب افزونه‌ها هم اثر انگشت یک مرورگر واقعی را تقلید کند.
  2. سرور فیلدهای پنهان احراز هویت را بررسی می‌کند — یک شناسه‌ی کوتاه و امضایی متصل به کلید عمومی کلاینت — که درون فیلدهایی جاسازی شده‌اند که یک دست‌دهی معمولی TLS آن‌ها را نادیده می‌گیرد.
  3. اگر کلید مطابقت داشته باشد، سرور ترافیک تونل‌شده را رمزگشایی و مانند همیشه منتقل می‌کند.
  4. اگر مطابقت نداشته باشد — مانند حالت یک پایش خودکار شبکه — سرور صرفاً پاسخ سایت واقعی را بازمی‌گرداند، طوری‌که اتصال شبیه یک بازدید کاملاً معمولی از آن سایت به‌نظر برسد.

XTLS-Vision: سرعت بدون سربار اضافه

یک ضعف شناخته‌شده در پروتکل‌های پراکسی، الگوی «TLS در TLS» است: رمزنگاری ترافیک VPN و سپس بسته‌بندی آن در لایه‌ی دوم TLS، الگویی از طول و زمان‌بندی می‌سازد که ابزارهای تحلیل ترافیک می‌توانند بدون رمزگشایی چیزی آن را تشخیص دهند. XTLS-Vision مستقیماً به این مسئله می‌پردازد: دست‌دهی داخلی را به‌گونه‌ای پرکردن و بازشکل‌دهی می‌کند که اتصال بیرونی آن الگوی لورونده را نداشته باشد، درحالی‌که از یک دور کامل رمزنگاری دوم اجتناب می‌کند. نتیجه، نرخ انتقال داده‌ای نزدیک به یک اتصال خام TLS است، بدون هزینه‌ی معمول رمزنگاری دوگانه.

نکته‌ی کلیدی: Reality با قرض گرفتن یک گواهی واقعی، ماهیت اتصال شما را پنهان می‌کند؛ XTLS-Vision با حذف الگوی زمان‌بندی رمزنگاری تودرتو، نحوه‌ی رفتار آن را پنهان می‌کند. این دو با هم، دو راه متفاوتی را که یک اتصال ممکن است برجسته شود، پوشش می‌دهند.

مقایسه‌ی VLESS-Reality با پروتکل‌های دیگر

پروتکلگواهیمقاومت در برابر اثر انگشتنرخ انتقال معمول
OpenVPNخودامضاپایین — امضای دست‌دهی قابل‌تشخیصکندتر، سربار سنگین
WireGuard / AmneziaWGندارد (کلیدهای از‌پیش‌مشترک)خوب — بسته‌های مینیمال و مدرنسریع
VLESS-Reality (XTLS-Vision)قرض‌گرفته از سایتی واقعیبالا — مطابق با HTTPS اصیلسریع، نزدیک به TLS خام

VLESS-Reality چه چیزی به شما می‌دهد

  • بدون گواهی مصنوعی — دست‌دهی، مدارک واقعی TLS یک سایت اصیل را حمل می‌کند، نه نشانه‌ای مختص نرم‌افزار VPN.
  • پورت استاندارد ۴۴۳ — همان پورتی که هر سایت HTTPS از قبل استفاده می‌کند، پس چیزی در مقصد غیرعادی به‌نظر نمی‌رسد.
  • رمزنگاری مدرن — تبادل کلید X25519، همان پایه‌ای که مرورگرهای امروزی برای ترافیک معمولی وب به آن تکیه می‌کنند.
  • پایداری در شبکه‌های محدودکننده — وای‌فای هتل، فایروال‌های سازمانی و شبکه‌های اپراتور موبایل که ترافیک را دقیق بررسی می‌کنند، همچنان فقط یک نشست معمولی HTTPS می‌بینند.

RunVPN چگونه از آن استفاده می‌کند

RunVPN به‌طور پیش‌فرض روی AmneziaWG اجرا می‌شود، درحالی‌که VLESS-Reality (XTLS-Vision) هم پشت‌صحنه در دسترس است — جزئیات بیشتر در صفحه‌ی پروتکل. هردو به یک دلیل انتخاب شده‌اند: حفظ اتصالی پایدار و خصوصی، به‌جای افت کیفیت به‌محض این‌که شبکه‌ای دقیق‌تر نگاه کند. شما هرگز پروتکلی را دستی انتخاب نمی‌کنید یا پیکربندی‌ای را جای‌گذاری نمی‌کنید — پس از ورود، اپلیکیشن پیکربندی خود را به‌طور خودکار از سرورهای RunVPN دریافت می‌کند.

هیچ فایل پیکربندی‌ای برای وارد‌کردن و هیچ کد QR‌ای برای اسکن‌کردن وجود ندارد. وارد شوید، روی اتصال بزنید — همین.

پرسش‌های متداول

آیا VLESS-Reality یک الگوریتم رمزنگاری جدید است؟ خیر. این پروتکل از رمزنگاری استاندارد TLS 1.3 و X25519 دوباره استفاده می‌کند؛ چیزی که تازه است، شیوه‌ی پنهان‌سازی دست‌دهی است، نه ریاضیات پشت آن.

آیا باید VLESS-Reality را دستی پیکربندی کنم؟ در RunVPN، نه. هیچ فایل پیکربندی‌ای برای وارد‌کردن و هیچ کد QR‌ای برای اسکن‌کردن وجود ندارد — اپلیکیشن پس از ورود شما، همه‌چیز را به‌طور خودکار تنظیم می‌کند.

آیا VLESS-Reality از پروتکل‌های مبتنی بر WireGuard سریع‌تر است؟ نرخ انتقال آن‌ها قابل‌مقایسه است. مزیت اصلی VLESS-Reality سرعت خام نیست — بلکه غیرقابل‌تشخیص ماندن از ترافیک معمولی HTTPS در شبکه‌هایی است که اتصالات را دقیق بررسی می‌کنند.

آیا VLESS-Reality جایگزین AmneziaWG می‌شود؟ خیر، RunVPN از هر دو استفاده می‌کند. AmneziaWG برای سرعت روزمره پیش‌فرض است؛ VLESS-Reality (XTLS-Vision) به‌عنوان جایگزینی در دسترس است که برای حداکثر پایداری در شبکه‌های محدودکننده تنظیم شده. آن را با AmneziaWG مقایسه کنید.

آماده‌اید با پروتکلی که برای پایداری و حریم خصوصی ساخته شده متصل شوید؟ دانلود RunVPN.