Когда обычные протоколы обхода блокировок маскируются под HTTPS, они всё равно оставляют цифровые отпечатки: версия TLS, список шифров, сертификат. DPI нового поколения уже научился отличать «подделку» от реального браузера, заходящего на Google. Reality (XTLS) пошёл дальше — он не маскируется, а буквально становится частью реального TLS-соединения.
Как это работает. Клиент Reality подключается к реальному сайту (например, api.github.com) через обычное TLS-рукопожатие. DPI видит: сертификат валидный, цепочка доверия сходится, версия TLS актуальная. Но в момент согласования ключей Reality «перехватывает» соединение и уводит его на свой сервер, используя уже установленный сеанс. Со стороны — это просто пользователь зашёл на GitHub, никаких подозрительных паттернов.
Ключевое отличие от предшественников. VLESS и VMess создавали свой TLS-туннель с нуля, что давало DPI зацепки: нестандартные cipher suites, отсутствие SNI, подозрительная длина handshake. Reality же использует TLS-рукопожатие реального сайта (так называемый «зеркальный сервер»), а свой трафик прячет внутри уже согласованного шифрованного канала. Это делает его практически неотличимым от обычного HTTPS-сёрфинга.
Сильные стороны. Не требует фиксированного IP или домена — можно привязаться к любому популярному сайту. Устойчив к активному DPI, который анализирует не только заголовки, но и тайминги пакетов. Работает поверх XTLS (XTLS — это модификация TLS, которая убирает двойное шифрование, снижая задержки).
Слабые места. Требует точной настройки «зеркального» сервера: если он станет недоступен или сменит сертификат, соединение упадёт. Зависит от качества сети до этого сервера — если он в Китае, а вы в Европе, пинг может быть высоким. Не все клиенты поддерживают из коробки.
Статус. Активно развивается, считается одним из самых перспективных протоколов для обхода DPI в условиях тотального анализа трафика. Используется в кастомных сборках Xray-core.
Финальная мысль. Reality — это не просто «очередной протокол», а смена парадигмы: вместо маскировки под HTTPS он использует HTTPS как транспорт. Вопрос в том, как долго DPI-системы не научатся анализировать поведение после handshake — ведь Reality всё равно передаёт данные не так, как браузер.


