VLESS-Reality چیست؟ این پروتکل چگونه اتصال VPN را پایدار نگه میدارد
نزدیک به سهچهارم ترافیک رمزنگاریشده وب امروز روی TLS 1.3 اجرا میشود، و همین یک واقعیت، کل مبنای VLESS-Reality را شکل میدهد. این پروتکل بهجای اختراع روشی تازه برای پنهانکردن اتصال VPN، آن را دقیقاً شبیه همان ترافیک HTTPSای میسازد که اکنون بر اینترنت غالب است — همان دستدهیای که مرورگر شما روزی صدها بار هنگام بارگذاری هر سایتی انجام میدهد.
VLESS-Reality واقعاً چیست
VLESS یک پروتکل انتقال سبک است که روی موتور متنباز Xray-core (پروژهی XTLS/Xray-core در گیتهاب) ساخته شده است. بهتنهایی، VLESS فقط دادههای رمزنگاریشده را بهطور کارآمد جابهجا میکند — چیزی که واقعاً تصویر را تغییر میدهد لایهی «Reality» است که روی آن افزوده شده. این لایه همان چیزهایی را حذف میکند که معمولاً یک VPN را لو میدهد: گواهی خودامضا، نام سروری مشکوک، یا اثر انگشت TLSای که با هیچ مرورگر واقعی مطابقت ندارد.
بهجای تولید گواهی اختصاصی خودش، سرور Reality یک گواهی را قرض میگیرد. این سرور دستدهی واقعی TLS یک وبسایت معتبر و واقعی را بهصورت بلادرنگ بازپخش میکند، طوریکه هر بررسی روی اتصال، زنجیرهای کاملاً اصیل از گواهیها میبیند — نه یک زنجیرهی مصنوعی که مخصوص VPN ساخته شده باشد.
چرا این دستدهی نامرئی میماند
این فرایند بر تبادل کلید منحنی بیضوی X25519 تکیه دارد، همان رمزنگاری مدرنی که در بیشتر اتصالات فعلی TLS 1.3 استفاده میشود. کلاینت و سرور هرکدام یک جفتکلید متناظر دارند؛ فقط کلاینتی با کلید خصوصی درست میتواند تونل پنهانشده درون چیزی را که در ظاهر یک نشست مرور معمولی بهنظر میرسد، باز کند.
خود دستدهی از یک توالی قابلپیشبینی پیروی میکند:
- کلاینت یک Client Hello از نوع TLS ارسال میکند که توسط uTLS طوری شکل گرفته که حتی در ترتیب افزونهها هم اثر انگشت یک مرورگر واقعی را تقلید کند.
- سرور فیلدهای پنهان احراز هویت را بررسی میکند — یک شناسهی کوتاه و امضایی متصل به کلید عمومی کلاینت — که درون فیلدهایی جاسازی شدهاند که یک دستدهی معمولی TLS آنها را نادیده میگیرد.
- اگر کلید مطابقت داشته باشد، سرور ترافیک تونلشده را رمزگشایی و مانند همیشه منتقل میکند.
- اگر مطابقت نداشته باشد — مانند حالت یک پایش خودکار شبکه — سرور صرفاً پاسخ سایت واقعی را بازمیگرداند، طوریکه اتصال شبیه یک بازدید کاملاً معمولی از آن سایت بهنظر برسد.
XTLS-Vision: سرعت بدون سربار اضافه
یک ضعف شناختهشده در پروتکلهای پراکسی، الگوی «TLS در TLS» است: رمزنگاری ترافیک VPN و سپس بستهبندی آن در لایهی دوم TLS، الگویی از طول و زمانبندی میسازد که ابزارهای تحلیل ترافیک میتوانند بدون رمزگشایی چیزی آن را تشخیص دهند. XTLS-Vision مستقیماً به این مسئله میپردازد: دستدهی داخلی را بهگونهای پرکردن و بازشکلدهی میکند که اتصال بیرونی آن الگوی لورونده را نداشته باشد، درحالیکه از یک دور کامل رمزنگاری دوم اجتناب میکند. نتیجه، نرخ انتقال دادهای نزدیک به یک اتصال خام TLS است، بدون هزینهی معمول رمزنگاری دوگانه.
نکتهی کلیدی: Reality با قرض گرفتن یک گواهی واقعی، ماهیت اتصال شما را پنهان میکند؛ XTLS-Vision با حذف الگوی زمانبندی رمزنگاری تودرتو، نحوهی رفتار آن را پنهان میکند. این دو با هم، دو راه متفاوتی را که یک اتصال ممکن است برجسته شود، پوشش میدهند.
مقایسهی VLESS-Reality با پروتکلهای دیگر
| پروتکل | گواهی | مقاومت در برابر اثر انگشت | نرخ انتقال معمول |
|---|---|---|---|
| OpenVPN | خودامضا | پایین — امضای دستدهی قابلتشخیص | کندتر، سربار سنگین |
| WireGuard / AmneziaWG | ندارد (کلیدهای ازپیشمشترک) | خوب — بستههای مینیمال و مدرن | سریع |
| VLESS-Reality (XTLS-Vision) | قرضگرفته از سایتی واقعی | بالا — مطابق با HTTPS اصیل | سریع، نزدیک به TLS خام |
VLESS-Reality چه چیزی به شما میدهد
- بدون گواهی مصنوعی — دستدهی، مدارک واقعی TLS یک سایت اصیل را حمل میکند، نه نشانهای مختص نرمافزار VPN.
- پورت استاندارد ۴۴۳ — همان پورتی که هر سایت HTTPS از قبل استفاده میکند، پس چیزی در مقصد غیرعادی بهنظر نمیرسد.
- رمزنگاری مدرن — تبادل کلید X25519، همان پایهای که مرورگرهای امروزی برای ترافیک معمولی وب به آن تکیه میکنند.
- پایداری در شبکههای محدودکننده — وایفای هتل، فایروالهای سازمانی و شبکههای اپراتور موبایل که ترافیک را دقیق بررسی میکنند، همچنان فقط یک نشست معمولی HTTPS میبینند.
RunVPN چگونه از آن استفاده میکند
RunVPN بهطور پیشفرض روی AmneziaWG اجرا میشود، درحالیکه VLESS-Reality (XTLS-Vision) هم پشتصحنه در دسترس است — جزئیات بیشتر در صفحهی پروتکل. هردو به یک دلیل انتخاب شدهاند: حفظ اتصالی پایدار و خصوصی، بهجای افت کیفیت بهمحض اینکه شبکهای دقیقتر نگاه کند. شما هرگز پروتکلی را دستی انتخاب نمیکنید یا پیکربندیای را جایگذاری نمیکنید — پس از ورود، اپلیکیشن پیکربندی خود را بهطور خودکار از سرورهای RunVPN دریافت میکند.
هیچ فایل پیکربندیای برای واردکردن و هیچ کد QRای برای اسکنکردن وجود ندارد. وارد شوید، روی اتصال بزنید — همین.
پرسشهای متداول
آیا VLESS-Reality یک الگوریتم رمزنگاری جدید است؟ خیر. این پروتکل از رمزنگاری استاندارد TLS 1.3 و X25519 دوباره استفاده میکند؛ چیزی که تازه است، شیوهی پنهانسازی دستدهی است، نه ریاضیات پشت آن.
آیا باید VLESS-Reality را دستی پیکربندی کنم؟ در RunVPN، نه. هیچ فایل پیکربندیای برای واردکردن و هیچ کد QRای برای اسکنکردن وجود ندارد — اپلیکیشن پس از ورود شما، همهچیز را بهطور خودکار تنظیم میکند.
آیا VLESS-Reality از پروتکلهای مبتنی بر WireGuard سریعتر است؟ نرخ انتقال آنها قابلمقایسه است. مزیت اصلی VLESS-Reality سرعت خام نیست — بلکه غیرقابلتشخیص ماندن از ترافیک معمولی HTTPS در شبکههایی است که اتصالات را دقیق بررسی میکنند.
آیا VLESS-Reality جایگزین AmneziaWG میشود؟ خیر، RunVPN از هر دو استفاده میکند. AmneziaWG برای سرعت روزمره پیشفرض است؛ VLESS-Reality (XTLS-Vision) بهعنوان جایگزینی در دسترس است که برای حداکثر پایداری در شبکههای محدودکننده تنظیم شده. آن را با AmneziaWG مقایسه کنید.
آمادهاید با پروتکلی که برای پایداری و حریم خصوصی ساخته شده متصل شوید؟ دانلود RunVPN.