为了应对 TLS in TLS 和指纹识别等阻断或封禁的风险,Xray-core 团队推出了 Vision 和 Reality 两种新颖的技术方案。它们能够有效地隐藏和保护流量的特征,提高安全性和稳定性。 Vision原理 Reality原理 如果你和我一样小白,那我用我的理解方式给大家解释一下,不一定准确,但方便理解。 1.之前TLS或者XTLS已经被墙识别,所以有了阻断或者封你443端口的情况,也就是所谓的TLS in TLS阻断 2、后面Vision 的协议,能解决TLS in TLS阻断,但还不够完美。 3、Xray1.80版本推出了最新的Reality协议,再配合之前的Vision协议,组合成了目前最牛的协议“ VLESS-Vision-uTLS-REALITY” VLESS-Vision-uTLS-REALITY 优势 1、新协议不容易被阻断或封锁 2、可以省去一个域名,也不用配置ssl证书 VLESS-Vision-uTLS-REALITY劣势 1、软件端也必须升级到xray1.80版本,VPS也要是xray1.80版本,否则不能正常使用。 2、部分软件目前(截至2023年4月7日)还不支持此种协议,例如Shadowrocket,passwall等插件,如果没更新,在一键导入的时候也会BUG。 3、理论上完美,但还未经历过实战,例如开XX大会。 4、Reality不支持CDN 准备工作 一台装好操作系统的VPS,这里演示CentOS 7 Vultr 购买地址,点此进入 :按时计费,最低5$/月。 搭建开始 老规矩,用 mack-a 大佬的八合一的一键脚本,这里只演示无域名的安装方式,因为这个也是 VLESS-Vision-uTLS-REALITY 的核心亮点 PS:如果你之前用过mack-a大佬八合一脚本,在执行下面这个命令后, 先选择删除脚本,再重新安装 wget -P /root -N --no-check-certifica...