vlessrealityxtlsprotocoltutorial
VLESS + Reality 是什么?2026 年抗封锁最强的协议组合详解
VLESS+Reality 用真实 TLS1.3 握手伪装成访问大站,主动探测会被原样中继到目标站——目前抗封锁能力最强的公开协议方案。本文讲清它的原理、xtls-rprx-vision flow、pbk/sid/spx 参数含义,以及在 AirLane 里如何导入使用。
VLESS + Reality 是什么
VLESS+Reality 是 Xray/sing-box 生态在 2023 年后主推的组合,到 2026 年仍是抗主动探测能力最强的公开方案。
原理
传统 TLS 代理(如 Trojan)服务端自己终结 TLS——探测者握手一次就能发现证书/响应与宣称的站点不符。Reality 的做法:服务端不签发证书,而是借用目标站(如 dl.google.com)的真实证书链。客户端握手时与真实站点行为一致;主动探测者的握手会被原样中继到目标站,返回的是真站点的真实响应——从探测方看,这就是个普通 HTTPS 服务器。
关键参数(vless:// 链接里都能看到)
security=reality:启用 Realitypbk:服务端 X25519 公钥,客户端用它完成 Reality 鉴权sid:short id,服务端配置的会话标识sni:伪装目标域名flow=xtls-rprx-vision:Vision flow,减少 TLS-in-TLS 特征并提升吞吐fp:TLS 指纹模拟(chrome/safari 等)
什么时候用,什么时候不用
Reality 走 TCP,适合抗封锁优先的场景。缺点:烂线路(高丢包)下 TCP 单流吞吐吃亏——这时 UDP 协议的 Hysteria2 更快。实务上两者并存最稳:Reality 兜底不断连,hy2 在 UDP 通畅时加速。
在 AirLane 里使用
粘贴 vless://... 分享链接或订阅即可——Reality 全部参数自动识别,无需理解 pbk/sid 含义。策略树里可以把 Reality 节点与 hy2 节点混编排:默认走 hy2,UDP 被限速自动回退 Reality。