VLESS Reality: что внутри профиля и что нельзя трогать
Reality в профиле VLESS — не «галочка в настройках», а связка полей: SNI, public key, shortId, fingerprint браузера и транспорт. На vlesscore.biz разбираем, почему одна неверная правка в блокноте обнуляет маскировку, хотя UUID и адрес выглядят верными.
Что Reality добавляет к VLESS
Базовый VLESS описывает узел: адрес, порт, UUID, security. Reality подменяет TLS-handshake под «белый» домен из SNI.
Материал про VLESS Reality на vlesscore.biz задаёт общую рамку; эта статья уходит в конкретику.
Клиент читает pbk, sid, fp из URL — не собирает их сам. Несовпадение с сервером рвёт handshake без явной ошибки в UI.
- SNI
- домен-маска для TLS
- pbk / shortId
- ключи Reality на сервере
- fingerprint
- отпечаток TLS-клиента
- UUID
- идентификатор пользователя на узле
Поля, которые ломают импорт при правке
Смена SNI «на похожий сайт» или чужой fingerprint — типичный самонаведённый сбой: адрес и UUID верны, Reality — нет.
Transport и flow — часть ядра; провайдер выдаёт профиль собранным. Строка — ключи, импорт — настройка.
| Поле | Что будет при самовольной правке |
|---|---|
| SNI | TLS к «чужому» хосту — отказ |
| pbk / shortId | Reality не сходится с сервером |
| fingerprint | несовпадение отпечатка |
| UUID | 401 / тишина на узле |
Импорт без «хирургии»
Получите URL целиком у провайдера или из своего VPS-панели. Вставьте как подписку или одиночный профиль, обновите список, выберите узел — не распаковывайте query-параметры вручную.
Оболочки: гайд по Happ, материалы v2raytun, руководство Karing, Incy. Разница в UI, ядро профиля одно.
- Скопировать URL без обрезанного хвоста
- Импорт в совместимый клиент
- Обновить список узлов
- Подключиться и сверить внешний IP
Когда Reality «молчит»
Сайты не открываются при живом handshake — DNS и маршрут в клиенте. Не поднимается — переимпорт, другой узел, Wi‑Fi↔LTE.
В поддержку — имя профиля и текст ошибки, без полного ключа.