← Blog Blog

VLESS-Reality Nedir? Protokol VPN Bağlantısını Nasıl Kararlı Tutar

July 2, 2026

Bugün şifrelenmiş web trafiğinin yaklaşık dörtte üçü TLS 1.3 üzerinden akıyor — VLESS-Reality’nin tüm dayanağı da bu tek gerçek. Protokol, bir VPN bağlantısını gizlemek için yeni bir yöntem icat etmek yerine, onu internete zaten hâkim olan HTTPS trafiğiyle birebir aynı gösteriyor — tarayıcınızın herhangi bir siteyi yüklerken günde yüzlerce kez gerçekleştirdiği aynı el sıkışma.

VLESS-Reality Aslında Nedir

VLESS, açık kaynaklı Xray-core motoru (GitHub’daki XTLS/Xray-core projesi) üzerine kurulmuş hafif bir taşıma protokolüdür. Tek başına VLESS sadece şifreli veriyi verimli bir şekilde taşır — asıl farkı yaratan üzerine eklenen “Reality” katmanıdır. Bu katman, bir VPN’i genelde ele veren şeyleri kaldırır: kendinden imzalı bir sertifika, şüpheli bir sunucu adı veya gerçek hiçbir tarayıcıyla eşleşmeyen bir TLS parmak izi.

Bir Reality sunucusu kendi sertifikasını üretmek yerine, birini ödünç alır. Saygın, gerçek bir web sitesinin gerçek TLS el sıkışmasını gerçek zamanlı olarak aktarır; böylece bağlantıyı inceleyen herhangi bir şey, VPN için üretilmiş sentetik bir zincir değil, tamamen özgün bir sertifika zinciri görür.

El Sıkışma Neden Görünmez Kalır

Bu süreç, günümüz TLS 1.3 bağlantılarının çoğunda kullanılan aynı modern kriptografi olan X25519 eliptik eğri anahtar değişimine dayanır. İstemci ve sunucu eşleşen bir anahtar çiftine sahiptir; tüneli, aksi takdirde sıradan bir tarayıcı oturumu gibi görünen şeyin içinde ancak doğru özel anahtara sahip bir istemci açabilir.

İstemci Reality sunucu Gerçek site sondası Client Hello Sertifika alır Sondalar Sadece gerçek sertifikayı görür
Bir Reality sunucusu bir sitenin gerçek TLS sertifikasını aktarır, böylece ağ sondası yalnızca özgün bir el sıkışma görür.

El sıkışmanın kendisi öngörülebilir bir sırayı takip eder:

  1. İstemci, uTLS tarafından şekillendirilmiş bir TLS Client Hello gönderir — bu, uzantıların sırasına kadar gerçek bir tarayıcının parmak izini taklit eder.
  2. Sunucu, gizli kimlik doğrulama alanlarını kontrol eder — istemcinin genel anahtarına bağlı kısa bir kimlik ve imza, normal bir TLS el sıkışmasının görmezden geleceği alanların içine gömülüdür.
  3. Anahtar eşleşirse, sunucu tünellenmiş trafiği çözer ve her zamanki gibi iletir.
  4. Eşleşmezse — otomatik bir ağ sondasında olduğu gibi — sunucu basitçe gerçek sitenin yanıtını geri aktarır, böylece bağlantı o siteye yapılan tamamen sıradan bir ziyaret gibi görünür.

XTLS-Vision: Ek Yük Olmadan Hız

Proxy protokollerinin bilinen bir zayıflığı “TLS içinde TLS”tir: VPN trafiğini şifreleyip ardından ikinci bir TLS katmanına sarmak, trafik analiz araçlarının hiçbir şeyi çözmeden bile fark edebileceği bir uzunluk ve zamanlama deseni oluşturur. XTLS-Vision bunu doğrudan ele alır: iç el sıkışmayı, dış bağlantının o ele veren deseni taşımayacağı şekilde doldurup yeniden şekillendirirken ikinci bir tam şifreleme turundan kaçınır. Sonuç, olağan çifte şifreleme maliyeti olmadan ham bir TLS bağlantısına yakın bir aktarım hızı sağlar.

Önemli nokta: Reality, gerçek bir sertifika ödünç alarak bağlantınızın ne olduğunu gizler; XTLS-Vision, iç içe şifrelemenin zamanlama desenini kaldırarak nasıl davrandığını gizler. İkisi birlikte, bir bağlantının öne çıkabileceği iki farklı yolu kapatır.

VLESS-Reality Diğer Protokollerle Karşılaştırıldığında

ProtokolSertifikaParmak izi direnciTipik aktarım hızı
OpenVPNKendinden imzalıDüşük — belirgin el sıkışma imzasıDaha yavaş, ağır ek yük
WireGuard / AmneziaWGYok (önceden paylaşılan anahtarlar)İyi — minimal, modern paketlerHızlı
VLESS-Reality (XTLS-Vision)Gerçek bir siteden ödünç alınmışYüksek — özgün HTTPS ile eşleşirHızlı, ham TLS’e yakın

VLESS-Reality Size Ne Sağlar

  • Sentetik sertifika yok — el sıkışma, VPN yazılımına özgü bir işaret değil, gerçek bir sitenin gerçek TLS kimlik bilgilerini taşır.
  • Standart 443 portu — her HTTPS sitesinin zaten kullandığı aynı port, dolayısıyla hedefte olağandışı hiçbir şey görünmez.
  • Modern kriptografi — güncel tarayıcıların sıradan web trafiği için güvendiği aynı temel olan X25519 anahtar değişimi.
  • Kısıtlayıcı ağlarda dayanıklılık — trafiği yakından inceleyen otel Wi-Fi’ları, kurumsal güvenlik duvarları ve mobil operatör ağları yine de sıradan bir HTTPS oturumu görür.

RunVPN Bunu Nasıl Kullanıyor

RunVPN varsayılan olarak AmneziaWG üzerinde çalışır; VLESS-Reality (XTLS-Vision) ise perde arkasında kullanılabilir — ayrıntılar protokol sayfasında. İkisi de aynı nedenle seçildi: bir ağ daha yakından baktığı anda bozulmak yerine kararlı ve özel bir bağlantı sürdürüyorlar. Hiçbir zaman elle bir protokol seçmez veya bir yapılandırma yapıştırmazsınız — giriş yaptıktan sonra uygulama, yapılandırmasını RunVPN sunucularından otomatik olarak alır.

İçe aktarılacak bir yapılandırma dosyası, taranacak bir QR kodu yok. Giriş yapın, bağlan’a dokunun — hepsi bu.

Sıkça Sorulan Sorular

VLESS-Reality yeni bir şifreleme algoritması mı? Hayır. Standart TLS 1.3 ve X25519 kriptografisini yeniden kullanır; yeni olan matematiği değil, el sıkışmanın nasıl gizlendiğidir.

VLESS-Reality’yi elle yapılandırmam gerekir mi? RunVPN’de hayır. İçe aktarılacak bir yapılandırma dosyası veya taranacak bir QR kodu yok — uygulama giriş yaptıktan sonra her şeyi otomatik olarak ayarlar.

VLESS-Reality, WireGuard tabanlı protokollerden daha mı hızlı? Aktarım hızı karşılaştırılabilir düzeyde. VLESS-Reality’nin asıl avantajı ham hız değil — bağlantıları yakından inceleyen ağlarda sıradan HTTPS trafiğinden ayırt edilemez kalmasıdır.

VLESS-Reality, AmneziaWG’nin yerini alır mı? Hayır, RunVPN her ikisini de kullanır. AmneziaWG günlük hız için varsayılandır; VLESS-Reality (XTLS-Vision) kısıtlayıcı ağlarda maksimum kararlılık için ayarlanmış bir alternatif olarak sunulur. Bunu AmneziaWG ile karşılaştırın.

Kararlılık ve gizlilik için tasarlanmış bir protokolle bağlanmaya hazır mısınız? RunVPN’i indirin.