
پروتکل Reality چیست و چه تفاوتی با روشهای معمول اتصال دارد؟ REALITY فناوری امنیت انتقال در اکوسیستم Xray است که ارتباط رمزنگاریشده را با ویژگیهای دستدهی یک سایت واقعی استتار میکند. هدف آن، کاهش نشانههای قابل شناسایی اتصال پروکسی و حذف نیاز به خرید دامنه اختصاصی برای راه اندازی متداول است. با این حال، پروتکل ریالیتی اتصال غیرقابل مسدود شدن یا سرعت تضمین شده ایجاد نمیکند؛ کیفیت سرور، مسیر اینترنت و تنظیمات همچنان تعیینکنندهاند. شناخت Reality در V2Ray کمک میکند هنگام انتخاب کانفیگ، نام فناوری را با کیفیت سرویس اشتباه نگیریم و بدانیم کدام قابلیتها واقعا به امنیت، سازگاری و پایداری ارتباط ما مربوط میشوند و کدام ادعاها تبلیغاتیاند.
پروتکل Reality چیست و چگونه کار می کند؟
برای شناخت این که پروتکل Reality چیست، ابتدا باید اجزای اتصال را تفکیک کرد. برنامه اتصال، هسته پردازش ارتباط، پروتکل پروکسی و روش امنیت انتقال، وظایف متفاوتی دارند؛ کنار هم قرار گرفتن آنها یک کانفیگ قابل استفاده میسازد.
جایگاه REALITY در Xray
اگر پرسش شما این است که VLESS Reality چیست، پاسخ کوتاه، ترکیب یک پروتکل پروکسی با سازوکار امنیت انتقال است. VLESS ارتباط پروکسی میان کلاینت و سرور را مدیریت میکند؛ REALITY روی ارتباط مبتنی بر TLS کار میکند و اعتبارسنجی اختصاصی خود را دارد.
بنابراین، تفاوت VLESS و Reality به نقش آنها مربوط است، نه رقابت برای انجام یک وظیفه یکسان. ترکیب VLESS + REALITY میتواند همراه با روش انتقال مناسب و تنظیمات Vision استفاده شود. در مقاله تفاوت VLESS و VMess جزئیات انتخاب پروتکل و نقش تنظیمات امنیتی را نیز توضیح دادهایم.
تفاوت V2Ray و Xray در پشتیبانی از Reality نیز مهم است. REALITY در Xray پیادهسازی شده و نباید پشتیبانی آن را صرفا از نام V2Ray روی یک برنامه نتیجه گرفت. در بازار، Reality در V2Ray معمولا به کانفیگهایی اشاره دارد که برنامه سازگار آنها را با هسته مناسب اجرا میکند.

نحوه کار Reality
مکانیزم REALITY فقط تغییر نام ترافیک نیست؛ این فناوری در دست دهی TLS و اعتبارسنجی گواهی مداخله میکند. کلاینت معتبر باید اطلاعات لازم را داشته باشد تا سرور، ارتباط مجاز را از درخواست عادی تشخیص دهد. روند کلی چنین است:
- کلاینت به آدرس و پورت سرور پروکسی متصل میشود و پیام ClientHello را با تنظیمات سازگار میفرستد.
- سرور اطلاعات اختصاصی REALITY را بررسی میکند؛ شناسه کوتاه و شرایط تنظیم شده در پذیرش اتصال نقش دارند.
- کلاینت پاسخ و گواهی دریافتی را با سازوکار اختصاصی اعتبارسنجی میکند.
- در صورت موفقیت، ارتباط پروکسی برقرار میشود؛ درخواستهای نامعتبر میتوانند به سایت هدف هدایت شوند.
استتار ترافیک در Reality به استفاده از ویژگیهای اتصال یک سایت واقعی متکی است. برخلاف این توضیح ساده که همه دادهها از سایت هدف عبور میکنند، اتصال معتبر به سرور پروکسی برقرار میشود؛ سایت هدف نقش استتاری و مقصد هدایت درخواستهای نامعتبر را دارد.
تفاوت پروتکل ریالیتی با TLS و Vision

تفاوت Reality و TLS در این نیست که یکی رمزنگاری دارد و دیگری ندارد. REALITY شکل تغییریافته TLS است؛ در مقابل، استقرار متداول TLS برای سرویس خودتان معمولا به دامنه و گواهی دیجیتال معتبر نیاز دارد. REALITY اعتبارسنجی اختصاصی را به این ساختار اضافه میکند.
تفاوت Reality و XTLS Vision نیز به تقسیم وظایف برمیگردد. REALITY امنیت و استتار ارتباط را فراهم میکند؛ Vision به پردازش جریان ترافیک و کاهش مسائل مرتبط با رمزنگاری تودرتو کمک میکند. کاربرد XTLS Vision با Reality به سازگاری روش انتقال، هسته و تنظیمات دو سمت وابسته است.
مولفه | وظیفه اصلی | جایگاه در اتصال |
VLESS | مدیریت ارتباط پروکسی و احراز هویت کاربر | پروتکل پروکسی |
REALITY | امنیت انتقال و استتار مبتنی بر TLS | تنظیمات امنیت انتقال |
XTLS Vision | مدیریت جریان و بهینه سازی پردازش | مقدار Flow در ساختار سازگار |
RAW یا XHTTP | تعیین شیوه انتقال داده | روش انتقال |
این اجزا جایگزین یکدیگر نیستند و باید در یک پیکربندی سازگار کنار هم قرار بگیرند.
مزایا و محدودیت های Reality
مزایای پروتکل Reality زمانی ارزشمندند که کنار شرایط استفاده بررسی شوند. حذف مدیریت گواهی اختصاصی یا کاهش بعضی نشانههای ترافیک، به تنهایی کیفیت تمام سرویسهای مبتنی بر آن را یکسان نمیکند.
دامنه و گواهی اختصاصی
Reality بدون دامنه یعنی برای استقرار متداول، الزام خرید دامنه اختصاصی برای سرور وجود ندارد. نیاز Reality به گواهی SSL نیز مانند راه اندازی معمول TLS نیست؛ مدیر سرویس مجبور نیست چرخه صدور و تمدید گواهی دامنه خودش را مدیریت کند.
با این حال، دامنه هدف در Reality همچنان اهمیت دارد. سایت انتخاب شده باید با شرایط فنی سازگار باشد؛ توضیحات رسمی پروژه REALITY، پشتیبانی از TLS 1.3 و HTTP/2 و تغییر مسیر ندادن دامنه انتخابی را از حداقل معیارهای سایت هدف برای کاربرد معمول پروکسی معرفی میکند.
مقاومت در برابر شناسایی
برای بررسی Reality و DPI باید میان رمزنگاری محتوا و شکل ظاهری ترافیک تفاوت گذاشت. بازرسی عمیق بسته میتواند ویژگیهای ارتباط را تحلیل کند. پروتکل ریالیتی تلاش میکند برخی نشانههای متمایز اتصال را کاهش دهد، نه اینکه تحلیل شبکه را ناممکن کند.
رابطه Reality و Active Probing به نحوه برخورد با درخواستهای نامعتبر مربوط است. در کاوش فعال، سامانه تشخیص خودش به سرور درخواست میفرستد. هدایت اتصال تاییدنشده به سایت هدف میتواند شناسایی مستقیم سرویس را دشوارتر کند، اما تضمین ناشناس ماندن سرور نیست.
اثر انگشت TLS در Reality از دو سمت اهمیت دارد: رفتار سرور و الگوی ClientHello کلاینت. پکیج uTLS امکان استفاده از الگوهای از پیش تعریف شده برای تقلید پیام ClientHello مرورگرهایی مانند Chrome و Firefox را فراهم میکند. پس انتخاب یک اثر انگشت مرورگر، تمام ویژگیهای رفتاری آن مرورگر را بازسازی نمیکند.
امنیت و عملکرد واقعی
امنیت Reality علاوه بر رمزنگاری و محرمانگی پیشرو، به حفاظت از اطلاعات اتصال وابسته است. کلید خصوصی باید فقط روی سرور بماند. مستندات فعلی همچنین هشدار میدهند که مقدار کلید عمومی مورد استفاده کلاینت، با وجود نامش، نباید آزادانه منتشر شود.
سرعت VLESS Reality نتیجه مجموع ظرفیت سرور، مسیر شبکه، ازدحام و تنظیمات پردازش است. Vision ممکن است سربار را کاهش دهد، اما درصد ثابتی برای افزایش سرعت همه کاربران نمیتوان تعیین کرد. پایداری اتصال Reality نیز با تغییر اپراتور، ساعات مصرف و وضعیت IP تغییر میکند.

محدودیت های اجرایی
معایب Reality بیشتر در حساسیت پیکربندی و وابستگیهای اجرایی دیده میشوند. هنگام بررسی محدودیتهای پروتکل ریالیتی، موارد زیر را در نظر بگیرید:
- مسدود شدن IP سرور همچنان میتواند اتصال مستقیم را مختل کند.
- ناسازگاری نسخه کلاینت یا هسته، ممکن است مانع پذیرش تنظیمات شود.
- انتخاب نامناسب سایت هدف میتواند اعتبارسنجی یا رفتار استتاری را دچار مشکل کند.
- فعال بودن محدودیت اختلاف ساعت، نیازمند تنظیم درست زمان دستگاه است.
- رفتار Fallback باید مدیریت شود تا سرور به ابزار هدایت ترافیک دیگران تبدیل نشود.
مستندات رسمی برای بعضی سناریوها محدودسازی نرخ اتصالهای برگشتی را ارائه میکنند، اما هشدار میدهند که خود محدودسازی نرخ میتواند نشانه قابل شناسایی بسازد. بنابراین فعال کردن همه گزینههای امنیتی، لزوما پیکربندی بهتری ایجاد نمیکند.
کاربرد، تنظیمات و انتخاب کانفیگ
Reality در V2Ray برای کاربری که کانفیگ آماده دریافت میکند، معمولا به وارد کردن اشتراک در برنامه سازگار خلاصه میشود. با این حال، شناخت چند پارامتر کمک میکند خطای اتصال را با ضعف اینترنت یا نامناسب بودن سرویس اشتباه نگیرید.
پارامترهای مهم اتصال
مقادیر اصلی باید توسط ارائهدهنده سرویس هماهنگ شوند. تغییر تصادفی آنها معمولا راه حل افزایش سرعت نیست و میتواند احراز هویت یا اعتبارسنجی را مختل کند.
| پارامتر | کاربرد | نکته بررسی |
| Address و Port | آدرس سرور و پورت اتصال | با سایت هدف اشتباه نشوند |
| UUID | شناسه کاربر VLESS | باید در سرور تعریف شده باشد |
| ServerName | نام سرور در دست دهی | با مقادیر مجاز سرور هماهنگ باشد |
| ShortId | شناسه کوتاه REALITY | باید در فهرست مجاز قرار داشته باشد |
| Password / PublicKey | مقدار متناظر با کلید خصوصی سرور | نام فیلد به نسخه بستگی دارد |
| Fingerprint | الگوی TLS کلاینت | باید توسط هسته پشتیبانی شود |
| Flow | تنظیم جریان، مانند Vision | دو سمت باید سازگار باشند |
این جدول معرفی پارامترهاست، نه دستور ساخت کانفیگ و مقادیر واقعی به تنظیمات سرویس وابستهاند. SNI در Reality معمولا از مقدار serverName گرفته میشود و باید با نامهای مجاز سمت سرور هماهنگ باشد. دامنهای که در این قسمت میبینید، لزوما دامنه متعلق به ارائهدهنده سرویس نیست. آدرس اتصال همچنان میتواند IP سرور پروکسی باشد.
Short ID در Reality نیز جایگزین UUID نیست. این شناسه در تنظیمات REALITY استفاده میشود و قالب هگزادسیمال دارد؛ یعنی طول آن باید زوج و حداکثر 16 کاراکتر باشد. خالی بودن آن فقط زمانی پذیرفته میشود که سرور مقدار خالی را مجاز کرده باشد.
از طرف دیگر، Public Key در Reality در توضیحات فعلی Xray با نام password آمده است. این مقدار از کلید خصوصی سرور استخراج میشود، اما رمز حساب کاربری یا رمز ورود پنل نیست. نام قدیمی ممکن است همچنان در رابط بعضی برنامهها دیده شود. Fingerprint در Reality نیز تنظیم ظاهری بی اهمیتی نیست. این گزینه به الگوی دست دهی کلاینت مربوط است و تغییر آن بدون بررسی سازگاری، تضمینی برای اتصال بهتر ندارد. بنابراین، اطلاعات سرویس را با همان تنظیمات توصیه شده وارد کنید.
انتقال، CDN و هیدیفای
Reality روی TCP یکی از ساختارهای شناخته شده است، اما Xray پشتیبانی را به آن محدود نمیکنند. REALITY در Xray با انتقالهای RAW، پروتکل XHTTP و gRPC ذکر شده است؛ بنابراین پشتیبانی آن به ساختار متداول TCP محدود نیست.
موضوع Reality و XHTTP نیز باید با توجه به پیکربندی بررسی شود. XHTTP روش انتقال است و جایگزین خودکار REALITY محسوب نمیشود. همچنین پشتیبانی Reality از CDN را نباید با CDN داشتن سایت هدف یکی دانست؛ قرار گرفتن سرور پشت پراکسی CDN، سناریوی جداگانهای است.
در آموزش Reality در هیدیفای، محدودیت CDN برای ساختار TCP مستقیم توضیح داده شده است. این توضیح را نباید به تمام قابلیتهای نسخههای جدید تعمیم داد. پشتیبانی Xray از Reality و امکانات پنل نصب شده باید جداگانه بررسی شوند.

انتخاب و بررسی سرویس
کلاینت سازگار با Reality باید پروتکل، انتقال و تنظیمات امنیتی کانفیگ شما را پشتیبانی کند. برای آشنایی با وارد کردن اشتراک و تنظیمات برنامه، میتوانید آموزش sing-box در اندروید و آیفون را مطالعه کنید. سازگاری نسخه نصب شده را نیز بررسی کنید. پیش از تهیه سرویس، این بررسیهای ساده اطلاعات مفیدتری از صرفا نام پروتکل فراهم میکنند:
- کانفیگ آزمایشی را روی اینترنتی که واقعا استفاده میکنید اجرا کنید.
- باز شدن سایتها و عملکرد برنامههای مورد نیاز را جداگانه بسنجید.
- تاخیر، توان عملیاتی و میزان قطع و وصل شدن را در چند زمان بررسی کنید.
- از فروشنده درباره نسخه کلاینت، روش انتقال و پشتیبانی سوال کنید.
- در صورت خطا، اشتراک و ساعت دستگاه را بررسی کنید. همچنین امنیت اتصال را خودسرانه غیرفعال نکنید.
در رهاپینگ امکان درخواست تست رایگان دارید. هنگام انتخاب، علاوه بر ظرفیت و مدت اشتراک، درباره نوع کانفیگ دریافتی و سازگاری آن با دستگاه خود سوال کنید؛ نتیجه تست روی شبکه شما مهمتر از عنوان تجاری سرویس است.
کلام آخر
پاسخ دقیق به این سوال که پروتکل Reality چیست، تنها با عبارت «اتصال امنتر» کامل نمیشود؛ این پروتکل سازوکار امنیت انتقالی است که با تنظیمات درست، مدیریت گواهی اختصاصی را سادهتر و برخی نشانههای ترافیک پروکسی را کمتر میکند. پروتکل ریالیتی جایگزین سرور مناسب، کلاینت سازگار و پشتیبانی مسئولانه نیست. برای انتخاب آگاهانه، از صفحه خرید VPN در رهاپینگ سرویسهای موجود را بررسی کنید و پیش از خرید، تست بخواهید تا کیفیت اتصال را روی اینترنت و دستگاه خود بسنجید.
سوالات متداول
آیا برای استفاده از Reality باید دامنه بخریم؟
خیر؛ در راه اندازی متداول به دامنه اختصاصی نیاز ندارید، اما مدیر سرور باید سایت هدف سازگار انتخاب کند.
آیا Reality همان VLESS است؟
خیر؛ VLESS پروتکل پروکسی است و REALITY امنیت انتقال را فراهم می کند. این دو معمولا کنار هم استفاده می شوند.
آیا Reality همان XTLS Vision است؟
خیر؛ REALITY به امنیت و استتار مربوط است، اما Vision وظیفه مدیریت جریان و بهینه سازی پردازش ترافیک را دارد.
آیا Reality فقط روی TCP کار می کند؟
خیر؛ مستندات فعلی Xray انتقال های RAW، پروتکل XHTTP و gRPC را ذکر می کنند. سازگاری کلاینت نیز باید بررسی شود.
آیا هر برنامه V2Ray از Reality پشتیبانی می کند؟
خیر؛ نام برنامه کافی نیست. نسخه هسته و پشتیبانی از ترکیب پروتکل، انتقال و تنظیمات کانفیگ اهمیت دارد.
Short ID در Reality چیست؟
شناسه ای کوتاه در تنظیمات REALITY است که باید با یکی از مقادیر مجاز سرور مطابقت داشته باشد.
آیا Public Key و Password در کانفیگ Reality متفاوت اند؟
Password نام جدید فیلد قدیمی publicKey است. نمایش آن در برنامه ها ممکن است متفاوت باشد.
آیا دامنه هدف همان دامنه سرور من است؟
لزوما خیر. دامنه هدف برای سازوکار استتار انتخاب می شود؛ آدرس سرور پروکسی و سایت هدف نقش های متفاوتی دارند.



دیدگاه کاربران
اولین دیدگاه را شما ثبت کنید.