VLESS Reality с self-steal: маскировка сервера под настоящий сайт

7 мин чтения

VLESS поверх TCP/443 с Reality маскирует TLS-рукопожатие под визит на настоящий сайт: DPI видит обычное защищённое соединение, а не признаки VPN. Дополнительно flow xtls-rprx-vision прячет внутренний паттерн трафика.

Шаг 1 — сгенерировать ключи

# Reality-пара ключей: privateKey → в конфиг сервера, publicKey → клиенту
xray x25519

# shortId — любой HEX чётной длины (до 16 символов)
openssl rand -hex 8

Вариант A — self-steal (рекомендуется)

В этом варианте Reality «крадёт» ваш собственный сайт-заглушку на этой же ноде: serverNames указывает на ваш домен (с A-записью на ноду), а target — на локальный сайт-заглушку. При активном прощупывании DPI попадает на настоящий работающий HTTPS-сайт на вашем домене — с точки зрения проверяющего это неотличимо от обычного веб-сервера. Это самый устойчивый вариант против жёсткого DPI.

Материал доступен только участникам Академии.

🚧 Раздел в разработке — покупки пока недоступны