پروتکل Reality چیست؟ بررسی کامل نحوه کار، مزایا و کاربردهای آن در V2Ray

پروتکل Reality چیست؟ بررسی کامل نحوه کار، مزایا و کاربردهای آن در V2Ray

پروتکل Reality چیست و چه تفاوتی با روش‌های معمول اتصال دارد؟ REALITY فناوری امنیت انتقال در اکوسیستم Xray است که ارتباط رمزنگاری‌شده را با ویژگی‌های دست‌دهی یک سایت واقعی استتار می‌کند. هدف آن، کاهش نشانه‌های قابل شناسایی اتصال پروکسی و حذف نیاز به خرید دامنه اختصاصی برای راه اندازی متداول است. با این حال، پروتکل ریالیتی اتصال غیرقابل مسدود شدن یا سرعت تضمین شده ایجاد نمی‌کند؛ کیفیت سرور، مسیر اینترنت و تنظیمات همچنان تعیین‌کننده‌اند. شناخت Reality در V2Ray کمک می‌کند هنگام انتخاب کانفیگ، نام فناوری را با کیفیت سرویس اشتباه نگیریم و بدانیم کدام قابلیت‌ها واقعا به امنیت، سازگاری و پایداری ارتباط ما مربوط می‌شوند و کدام ادعاها تبلیغاتی‌اند.

پروتکل Reality چیست و چگونه کار می کند؟

برای شناخت این که پروتکل Reality چیست، ابتدا باید اجزای اتصال را تفکیک کرد. برنامه اتصال، هسته پردازش ارتباط، پروتکل پروکسی و روش امنیت انتقال، وظایف متفاوتی دارند؛ کنار هم قرار گرفتن آنها یک کانفیگ قابل استفاده می‌سازد.

جایگاه REALITY در Xray

اگر پرسش شما این است که VLESS Reality چیست، پاسخ کوتاه، ترکیب یک پروتکل پروکسی با سازوکار امنیت انتقال است. VLESS ارتباط پروکسی میان کلاینت و سرور را مدیریت می‌کند؛ REALITY روی ارتباط مبتنی بر TLS کار می‌کند و اعتبارسنجی اختصاصی خود را دارد.

بنابراین، تفاوت VLESS و Reality به نقش آنها مربوط است، نه رقابت برای انجام یک وظیفه یکسان. ترکیب VLESS + REALITY می‌تواند همراه با روش انتقال مناسب و تنظیمات Vision استفاده شود. در مقاله تفاوت VLESS و VMess جزئیات انتخاب پروتکل و نقش تنظیمات امنیتی را نیز توضیح داده‌ایم.

تفاوت V2Ray و Xray در پشتیبانی از Reality نیز مهم است. REALITY در Xray پیاده‌سازی شده و نباید پشتیبانی آن را صرفا از نام V2Ray روی یک برنامه نتیجه گرفت. در بازار، Reality در V2Ray معمولا به کانفیگ‌هایی اشاره دارد که برنامه سازگار آنها را با هسته مناسب اجرا می‌کند.

جایگاه REALITY در Xray

نحوه کار Reality

مکانیزم REALITY فقط تغییر نام ترافیک نیست؛ این فناوری در دست دهی TLS و اعتبارسنجی گواهی مداخله می‌کند. کلاینت معتبر باید اطلاعات لازم را داشته باشد تا سرور، ارتباط مجاز را از درخواست عادی تشخیص دهد. روند کلی چنین است:

  1. کلاینت به آدرس و پورت سرور پروکسی متصل می‌شود و پیام ClientHello را با تنظیمات سازگار می‌فرستد.
  2. سرور اطلاعات اختصاصی REALITY را بررسی می‌کند؛ شناسه کوتاه و شرایط تنظیم شده در پذیرش اتصال نقش دارند.
  3. کلاینت پاسخ و گواهی دریافتی را با سازوکار اختصاصی اعتبارسنجی می‌کند.
  4. در صورت موفقیت، ارتباط پروکسی برقرار می‌شود؛ درخواست‌های نامعتبر می‌توانند به سایت هدف هدایت شوند.

استتار ترافیک در Reality به استفاده از ویژگی‌های اتصال یک سایت واقعی متکی است. برخلاف این توضیح ساده که همه داده‌ها از سایت هدف عبور می‌کنند، اتصال معتبر به سرور پروکسی برقرار می‌شود؛ سایت هدف نقش استتاری و مقصد هدایت درخواست‌های نامعتبر را دارد.

تفاوت پروتکل ریالیتی با TLS و Vision

تفاوت پروتکل ریالیتی با TLS و Vision

تفاوت Reality و TLS در این نیست که یکی رمزنگاری دارد و دیگری ندارد. REALITY شکل تغییریافته TLS است؛ در مقابل، استقرار متداول TLS برای سرویس خودتان معمولا به دامنه و گواهی دیجیتال معتبر نیاز دارد. REALITY اعتبارسنجی اختصاصی را به این ساختار اضافه می‌کند.

تفاوت Reality و XTLS Vision نیز به تقسیم وظایف برمی‌گردد. REALITY امنیت و استتار ارتباط را فراهم می‌کند؛ Vision به پردازش جریان ترافیک و کاهش مسائل مرتبط با رمزنگاری تو‌در‌تو کمک می‌کند. کاربرد XTLS Vision با Reality به سازگاری روش انتقال، هسته و تنظیمات دو سمت وابسته است.

مولفه

وظیفه اصلی

جایگاه در اتصال

VLESS

مدیریت ارتباط پروکسی و احراز هویت کاربر

پروتکل پروکسی

REALITY

امنیت انتقال و استتار مبتنی بر TLS

تنظیمات امنیت انتقال

XTLS Vision

مدیریت جریان و بهینه سازی پردازش

مقدار Flow در ساختار سازگار

RAW یا XHTTP

تعیین شیوه انتقال داده

روش انتقال

این اجزا جایگزین یکدیگر نیستند و باید در یک پیکربندی سازگار کنار هم قرار بگیرند.

مزایا و محدودیت های Reality

مزایای پروتکل Reality زمانی ارزشمندند که کنار شرایط استفاده بررسی شوند. حذف مدیریت گواهی اختصاصی یا کاهش بعضی نشانه‌های ترافیک، به تنهایی کیفیت تمام سرویس‌های مبتنی بر آن را یکسان نمی‌کند.

دامنه و گواهی اختصاصی

Reality بدون دامنه یعنی برای استقرار متداول، الزام خرید دامنه اختصاصی برای سرور وجود ندارد. نیاز Reality به گواهی SSL نیز مانند راه اندازی معمول TLS نیست؛ مدیر سرویس مجبور نیست چرخه صدور و تمدید گواهی دامنه خودش را مدیریت کند.

با این حال، دامنه هدف در Reality همچنان اهمیت دارد. سایت انتخاب شده باید با شرایط فنی سازگار باشد؛ توضیحات رسمی پروژه REALITY، پشتیبانی از TLS 1.3 و HTTP/2 و تغییر مسیر ندادن دامنه انتخابی را از حداقل معیارهای سایت هدف برای کاربرد معمول پروکسی معرفی می‌کند.

مقاومت در برابر شناسایی

برای بررسی Reality و DPI باید میان رمزنگاری محتوا و شکل ظاهری ترافیک تفاوت گذاشت. بازرسی عمیق بسته می‌تواند ویژگی‌های ارتباط را تحلیل کند. پروتکل ریالیتی تلاش می‌کند برخی نشانه‌های متمایز اتصال را کاهش دهد، نه اینکه تحلیل شبکه را ناممکن کند.

رابطه Reality و Active Probing به نحوه برخورد با درخواست‌های نامعتبر مربوط است. در کاوش فعال، سامانه تشخیص خودش به سرور درخواست می‌فرستد. هدایت اتصال تاییدنشده به سایت هدف می‌تواند شناسایی مستقیم سرویس را دشوارتر کند، اما تضمین ناشناس ماندن سرور نیست.

اثر انگشت TLS در Reality از دو سمت اهمیت دارد: رفتار سرور و الگوی ClientHello کلاینت. پکیج uTLS امکان استفاده از الگوهای از پیش تعریف شده برای تقلید پیام ClientHello مرورگرهایی مانند Chrome و Firefox را فراهم می‌کند. پس انتخاب یک اثر انگشت مرورگر، تمام ویژگی‌های رفتاری آن مرورگر را بازسازی نمی‌کند.

امنیت و عملکرد واقعی

امنیت Reality علاوه بر رمزنگاری و محرمانگی پیشرو، به حفاظت از اطلاعات اتصال وابسته است. کلید خصوصی باید فقط روی سرور بماند. مستندات فعلی همچنین هشدار می‌دهند که مقدار کلید عمومی مورد استفاده کلاینت، با وجود نامش، نباید آزادانه منتشر شود.

سرعت VLESS Reality نتیجه مجموع ظرفیت سرور، مسیر شبکه، ازدحام و تنظیمات پردازش است. Vision ممکن است سربار را کاهش دهد، اما درصد ثابتی برای افزایش سرعت همه کاربران نمی‌توان تعیین کرد. پایداری اتصال Reality نیز با تغییر اپراتور، ساعات مصرف و وضعیت IP تغییر می‌کند.

مزایای پروتکل Reality چیست

محدودیت های اجرایی

معایب Reality بیشتر در حساسیت پیکربندی و وابستگی‌های اجرایی دیده می‌شوند. هنگام بررسی محدودیت‌های پروتکل ریالیتی، موارد زیر را در نظر بگیرید:

  • مسدود شدن IP سرور همچنان می‌تواند اتصال مستقیم را مختل کند.
  • ناسازگاری نسخه کلاینت یا هسته، ممکن است مانع پذیرش تنظیمات شود.
  • انتخاب نامناسب سایت هدف می‌تواند اعتبارسنجی یا رفتار استتاری را دچار مشکل کند.
  • فعال بودن محدودیت اختلاف ساعت، نیازمند تنظیم درست زمان دستگاه است.
  • رفتار Fallback باید مدیریت شود تا سرور به ابزار هدایت ترافیک دیگران تبدیل نشود.

مستندات رسمی برای بعضی سناریوها محدودسازی نرخ اتصال‌های برگشتی را ارائه می‌کنند، اما هشدار می‌دهند که خود محدودسازی نرخ می‌تواند نشانه قابل شناسایی بسازد. بنابراین فعال کردن همه گزینه‌های امنیتی، لزوما پیکربندی بهتری ایجاد نمی‌کند.

کاربرد، تنظیمات و انتخاب کانفیگ

Reality در V2Ray برای کاربری که کانفیگ آماده دریافت می‌کند، معمولا به وارد کردن اشتراک در برنامه سازگار خلاصه می‌شود. با این حال، شناخت چند پارامتر کمک می‌کند خطای اتصال را با ضعف اینترنت یا نامناسب بودن سرویس اشتباه نگیرید.

پارامترهای مهم اتصال

مقادیر اصلی باید توسط ارائه‌دهنده سرویس هماهنگ شوند. تغییر تصادفی آنها معمولا راه حل افزایش سرعت نیست و می‌تواند احراز هویت یا اعتبارسنجی را مختل کند.

پارامترکاربردنکته بررسی
Address و Portآدرس سرور و پورت اتصالبا سایت هدف اشتباه نشوند
UUIDشناسه کاربر VLESSباید در سرور تعریف شده باشد
ServerNameنام سرور در دست دهیبا مقادیر مجاز سرور هماهنگ باشد
ShortIdشناسه کوتاه REALITYباید در فهرست مجاز قرار داشته باشد
Password / PublicKeyمقدار متناظر با کلید خصوصی سرورنام فیلد به نسخه بستگی دارد
Fingerprintالگوی TLS کلاینتباید توسط هسته پشتیبانی شود
Flowتنظیم جریان، مانند Visionدو سمت باید سازگار باشند

این جدول معرفی پارامترهاست، نه دستور ساخت کانفیگ و مقادیر واقعی به تنظیمات سرویس وابسته‌اند. SNI در Reality معمولا از مقدار serverName گرفته می‌شود و باید با نام‌های مجاز سمت سرور هماهنگ باشد. دامنه‌ای که در این قسمت می‌بینید، لزوما دامنه متعلق به ارائه‌دهنده سرویس نیست. آدرس اتصال همچنان می‌تواند IP سرور پروکسی باشد.

Short ID در Reality نیز جایگزین UUID نیست. این شناسه در تنظیمات REALITY استفاده می‌شود و قالب هگزادسیمال دارد؛ یعنی طول آن باید زوج و حداکثر 16 کاراکتر باشد. خالی بودن آن فقط زمانی پذیرفته می‌شود که سرور مقدار خالی را مجاز کرده باشد.

از طرف دیگر، Public Key در Reality در توضیحات فعلی Xray با نام password آمده است. این مقدار از کلید خصوصی سرور استخراج می‌شود، اما رمز حساب کاربری یا رمز ورود پنل نیست. نام قدیمی ممکن است همچنان در رابط بعضی برنامه‌ها دیده شود. Fingerprint در Reality نیز تنظیم ظاهری بی اهمیتی نیست. این گزینه به الگوی دست دهی کلاینت مربوط است و تغییر آن بدون بررسی سازگاری، تضمینی برای اتصال بهتر ندارد. بنابراین، اطلاعات سرویس را با همان تنظیمات توصیه شده وارد کنید.

انتقال، CDN و هیدیفای

Reality روی TCP یکی از ساختارهای شناخته شده است، اما Xray پشتیبانی را به آن محدود نمی‌کنند. REALITY در Xray با انتقال‌های RAW، پروتکل XHTTP و gRPC ذکر شده است؛ بنابراین پشتیبانی آن به ساختار متداول TCP محدود نیست.

موضوع Reality و XHTTP نیز باید با توجه به پیکربندی بررسی شود. XHTTP روش انتقال است و جایگزین خودکار REALITY محسوب نمی‌شود. همچنین پشتیبانی Reality از CDN را نباید با CDN داشتن سایت هدف یکی دانست؛ قرار گرفتن سرور پشت پراکسی CDN، سناریوی جداگانه‌ای است.

در آموزش Reality در هیدیفای، محدودیت CDN برای ساختار TCP مستقیم توضیح داده شده است. این توضیح را نباید به تمام قابلیت‌های نسخه‌های جدید تعمیم داد. پشتیبانی Xray از Reality و امکانات پنل نصب شده باید جداگانه بررسی شوند.

Reality در V2Ray

انتخاب و بررسی سرویس

کلاینت سازگار با Reality باید پروتکل، انتقال و تنظیمات امنیتی کانفیگ شما را پشتیبانی کند. برای آشنایی با وارد کردن اشتراک و تنظیمات برنامه، می‌توانید آموزش sing-box در اندروید و آیفون را مطالعه کنید. سازگاری نسخه نصب شده را نیز بررسی کنید. پیش از تهیه سرویس، این بررسی‌های ساده اطلاعات مفیدتری از صرفا نام پروتکل فراهم می‌کنند:

  1. کانفیگ آزمایشی را روی اینترنتی که واقعا استفاده می‌کنید اجرا کنید.
  2. باز شدن سایت‌ها و عملکرد برنامه‌های مورد نیاز را جداگانه بسنجید.
  3. تاخیر، توان عملیاتی و میزان قطع و وصل شدن را در چند زمان بررسی کنید.
  4. از فروشنده درباره نسخه کلاینت، روش انتقال و پشتیبانی سوال کنید.
  5. در صورت خطا، اشتراک و ساعت دستگاه را بررسی کنید. همچنین امنیت اتصال را خودسرانه غیرفعال نکنید.

در رهاپینگ امکان درخواست تست رایگان دارید. هنگام انتخاب، علاوه بر ظرفیت و مدت اشتراک، درباره نوع کانفیگ دریافتی و سازگاری آن با دستگاه خود سوال کنید؛ نتیجه تست روی شبکه شما مهم‌تر از عنوان تجاری سرویس است.

کلام آخر

پاسخ دقیق به این سوال که پروتکل Reality چیست، تنها با عبارت «اتصال امن‌تر» کامل نمی‌شود؛ این پروتکل سازوکار امنیت انتقالی است که با تنظیمات درست، مدیریت گواهی اختصاصی را ساده‌تر و برخی نشانه‌های ترافیک پروکسی را کمتر می‌کند. پروتکل ریالیتی جایگزین سرور مناسب، کلاینت سازگار و پشتیبانی مسئولانه نیست. برای انتخاب آگاهانه، از صفحه خرید VPN در رهاپینگ سرویس‌های موجود را بررسی کنید و پیش از خرید، تست بخواهید تا کیفیت اتصال را روی اینترنت و دستگاه خود بسنجید.

سوالات متداول

آیا برای استفاده از Reality باید دامنه بخریم؟

خیر؛ در راه اندازی متداول به دامنه اختصاصی نیاز ندارید، اما مدیر سرور باید سایت هدف سازگار انتخاب کند.

آیا Reality همان VLESS است؟

خیر؛ VLESS پروتکل پروکسی است و REALITY امنیت انتقال را فراهم می کند. این دو معمولا کنار هم استفاده می شوند.

آیا Reality همان XTLS Vision است؟

خیر؛ REALITY به امنیت و استتار مربوط است، اما Vision وظیفه مدیریت جریان و بهینه سازی پردازش ترافیک را دارد.

آیا Reality فقط روی TCP کار می کند؟

خیر؛ مستندات فعلی Xray انتقال های RAW، پروتکل XHTTP و gRPC را ذکر می کنند. سازگاری کلاینت نیز باید بررسی شود.

آیا هر برنامه V2Ray از Reality پشتیبانی می کند؟

خیر؛ نام برنامه کافی نیست. نسخه هسته و پشتیبانی از ترکیب پروتکل، انتقال و تنظیمات کانفیگ اهمیت دارد.

Short ID در Reality چیست؟

شناسه ای کوتاه در تنظیمات REALITY است که باید با یکی از مقادیر مجاز سرور مطابقت داشته باشد.

آیا Public Key و Password در کانفیگ Reality متفاوت اند؟

Password نام جدید فیلد قدیمی publicKey است. نمایش آن در برنامه ها ممکن است متفاوت باشد.

آیا دامنه هدف همان دامنه سرور من است؟

لزوما خیر. دامنه هدف برای سازوکار استتار انتخاب می شود؛ آدرس سرور پروکسی و سایت هدف نقش های متفاوتی دارند.

اشتراک گذاری در

دیدگاه کاربران

تصویر پیشفرض کاربر
لغو پاسخ

اولین دیدگاه را شما ثبت کنید.