无敌的Xray - Reality协议!无须域名和证书的Reality协议+Vision流控,是否能够摆平一切顾虑!Reality指向网站寻找,Reality客户端推荐(关联节点搭建/科学上网)

波仔分享
30 Sept 202313:18

Summary

TLDR波仔分享频道介绍了Reality协议,这是一种新型的TLS代理技术,旨在解决传统TLS代理因加密层叠加而带来的安全风险。通过使用XTLS和Xray core的Vision流控,Reality协议能够提供几乎完美的流量特征,消除服务端TLS指纹,实现前向保密性和证书链攻击无效。视频还详细演示了如何在Debian11系统上安装X-ui面板,配置Reality协议,并强调了使用时的安全性和便利性。波仔建议根据个人需求选择代理方式,不要将所有鸡蛋放在一个篮子里,以分散风险。

Takeaways

  • 🔒 Reality 协议是一种安全性较高的代理方式,旨在减少TLS代理特征暴露的风险。
  • 🔑 TLS代理的弱点在于加密层数增加会导致数据包头增多,可能被防火墙通过统计学特征识别。
  • 📈 防火墙利用机器学习技术从海量数据中提取特征,对TLS代理进行识别和封锁。
  • 🚀 XTLS发布后,Xray core推出了新的流控方式Vision,以减少额外的加密并优化流量特征。
  • 🌐 Reality协议可以消除服务端TLS指纹特征,提供前向保密性,并且证书链攻击无效。
  • 🎯 Reality协议允许指向其他网站,无需自购域名或布置证书,使用更加灵活方便。
  • 🛠️ 波仔分享了使用X-ui面板进行Reality协议配置的详细步骤,包括VPS设置和目标网站的选取。
  • 🌟 选择目标网站时,应选择支持TLS1.3/H2连接的A+评级网站,以确保连接的安全性和稳定性。
  • 🔄 波仔提到了开启VPS的BBR加速,以提升节点的访问速度和稳定性。
  • 📱 客户端支持方面,波仔提到了多种操作系统的客户端,如openwrt、Windows、安卓、iOS和MacOS。
  • 🛡️ 波仔强调了代理方式的多样性和安全性,建议根据实际情况选择适合的代理方式,而不是盲目更换。

Q & A

  • 什么是TLS代理的主要弱点?

    -TLS代理的主要弱点在于加密套娃,即加密层数越多,每个数据包增加的头部越多,这可能导致数据包具有某些统计学特征,如果这些特征被发现,TLS代理的安全性就会受到影响。

  • 防火墙如何识别和封锁TLS代理?

    -防火墙通过使用海量资源和机器学习方法来计算,利用机器学习的特长从海量数据中提取统计学特征,以识别TLS代理的特征。

  • XTLS和Xray core分别是什么?

    -XTLS是一个致力于减少额外加密的协议,而Xray core是一个支持多种流控方式的代理软件,它们都致力于提高网络代理的安全性和效率。

  • Reality协议相比传统TLS服务有哪些优势?

    -Reality协议可以消除服务端的TLS指纹特征,具有前向保密性,证书链攻击无效,可以指向别人的网站,无需使用自己的域名和布置证书,也不必使用自己的VPS的443端口。

  • Vision流控方式是如何改善TLS1.3数据传输的?

    -Vision流控方式使得使用Xray core传输TLS1.3的数据时,99%的数据包能够拥有完美的流量特征,因为它们是原始数据,没有经过任何加工。

  • 如何选择合适的目标网站进行Reality协议配置?

    -选择目标网站时,应选择支持TLS1.3/H2连接的网站,最好是与VPS IP相近或较冷门的网站,以提高节点的稳定性和安全性。

  • X-ui面板是什么,它在搭建Reality协议中扮演什么角色?

    -X-ui面板是一个可视化管理界面,用于配置和管理Xray core的设置。在搭建Reality协议中,X-ui面板提供了一个方便的界面来添加入站协议和用户,设置流控和目标网站。

  • 在使用Reality协议时,为什么需要检查目标网站的TLS1.3和H2支持情况?

    -因为Reality协议依赖于TLS1.3和H2来实现高效的数据传输和安全性,所以必须确保目标网站支持这些协议,以保证节点的正常运行和数据的安全。

  • 如何验证一个网站是否支持TLS1.3和H2?

    -可以通过打开该网站的SSL Server TEST页面,检查TLS1.3和H2的支持情况。此外,使用浏览器的开发者工具查看网络连接也可以验证H2支持。

  • 搭建Reality协议节点后,为什么需要开启VPS的BBR加速?

    -开启VPS的BBR加速可以提高网络连接的性能,减少延迟,提升数据传输速度,从而优化Reality协议节点的使用体验。

  • 为什么波仔不建议所有人都使用Reality协议?

    -波仔认为,如果用户当前使用的代理方式能够长期稳定运行,则没有必要更换。他鼓励用户根据每个工具的特性来分布特征,而不是把所有的鸡蛋放在一个篮子里,以避免风险集中。

Outlines

00:00

🔒 Reality协议与TLS代理安全性的探讨

波仔分享介绍了Reality协议及其对TLS代理安全性的提升。他指出传统TLS代理的弱点在于加密套娃,这可能导致数据包头的增加,从而被防火墙识别。从去年10月开始,防火墙开始大规模封锁TLS代理。为了应对这一挑战,XTLS推出了新的流控方式Vision,以及Reality协议,旨在减少额外加密,消除服务端TLS指纹特征,提供前向保密性,并允许指向他人网站,从而提高安全性和便利性。波仔分享了自己半年使用Reality协议+Vision流控的经验,强调其稳定性和性能。

05:01

🛠️ X-ui面板的安装与配置指南

本段介绍了如何在VPS上安装和配置X-ui面板,包括选择操作系统、更新系统、安装X-ui面板以及设置账户和端口。波仔分享推荐了一个GitHub上的改版X-ui,因其更新频率高。接着,他指导用户如何设置Xray内核至1.8.0以上版本以支持Reality协议,并强调了设置面板根路径的重要性。此外,还介绍了如何添加入站协议、选择VLESS协议类型、添加用户以及配置流控和目标网站,确保节点的稳定性和安全性。

10:09

🌐 搭建Reality协议节点的详细步骤

波仔分享详细阐述了搭建Reality协议节点的步骤,包括选择目标网站、使用SSL Server TEST验证TLS1.3和H2支持、使用开发者工具检查网站安全性、记录目标网站URL以及在X-ui面板中配置入站协议和用户。他还提到了使用V2rayN客户端导入节点并测试节点访问性的方法。最后,波仔分享提醒用户开启VPS的BBR加速,并根据需要选择合适的加速方案。

🚀 Reality协议的安全性与使用建议

波仔分享讨论了Reality协议的安全性,并提供了使用建议。他强调了Reality协议作为一种代理方式的安全性和便利性,但也提醒用户互联网没有绝对安全,建议用户根据自己需求选择代理方式,不要把所有鸡蛋放在一个篮子里。他还鼓励用户善用各种工具的特性,如NaiveProxy、魔改的ShadowSocks等,来分布特征,提高安全性。最后,波仔分享邀请用户在视频下方留言区提出疑问,并感谢大家的支持。

Mindmap

Keywords

💡TLS代理

TLS代理是一种网络代理技术,用于在客户端和服务器之间建立加密的通信通道。在视频中,TLS代理被提及是因为其存在加密套娃的问题,即在每个加密层级上都会增加数据包头,可能导致安全漏洞。

💡加密套娃

加密套娃是指在网络通信中,数据被多层加密技术叠加保护,每一层都会添加自己的数据包头。虽然提高了安全性,但如视频所述,这也可能导致数据包头增加,从而可能被防火墙识别和封锁。

💡机器学习

机器学习是一种人工智能技术,它使计算机能够从数据中学习和改进。视频中提到防火墙使用机器学习来识别TLS代理的特征,从而进行封锁。

💡XTLS

XTLS是视频中提到的一个项目或协议,它旨在减少TLS代理的额外加密,提高安全性。XTLS官方的信息显示,防火墙的审查机制正在大规模识别和封锁TLS代理。

💡Xray core

Xray core是视频提到的一个软件核心,它推出了新的流控方式Vision,以改善TLS代理的性能。Xray core 1.8.0版本进一步推出了Reality协议,用以取代传统的TLS服务。

💡Reality协议

Reality协议是视频中讨论的一个新的协议,它旨在提高网络代理的安全性和效率。它消除了服务端的TLS指纹特征,具有前向保密性,并且证书链攻击无效,可以指向别人的网站,提高了使用的便利性和安全性。

💡流控

流控在视频中指的是流量控制,是Xray core推出的新功能,用于优化TLS 1.3数据的传输,使得99%的数据包拥有完美的流量特征,提高了数据传输的效率和安全性。

💡VLESS

VLESS是视频中提到的一个协议类型,用于配置入站协议。它与Reality协议结合使用,可以提高代理的安全性和性能。

💡BBR加速

BBR加速是一种网络优化技术,用于提高TCP连接的性能。视频中提到开启VPS的BBR加速可以提升节点的性能,包括系统自带的BBR加速和BBR Plus加速。

💡X-ui面板

X-ui面板是视频中提到的一个用户界面,用于可视化配置和管理网络代理。它支持多用户操作,可以方便地进行账户和端口设置,以及入站协议的添加和管理。

💡Passwall

Passwall是视频中提及的一个支持多种客户端的网络代理工具,它可以在openwrt等操作系统上运行,支持Windows、安卓、iOS、MacOS等多种平台。

Highlights

波仔分享频道介绍了一种名为Reality协议的新型代理方式,强调其安全性和高效性。

传统的TLS代理存在加密套娃问题,增加数据包头可能导致安全风险。

从去年10月3日起,防火墙开始利用机器学习大规模识别和封锁TLS代理。

XTLS发布新协议以减少额外加密,提高安全性。

Xray core推出Vision流控方式,使TLS1.3数据包具有原始流量特征。

Reality协议取代传统TLS服务,消除服务端TLS指纹特征,提供前向保密性。

Reality协议允许指向其他网站,无需自购域名或布置证书。

波仔分享了长达半年使用Reality协议+Vision流控的经验,未出现任何问题。

介绍了如何使用Debian11系统和X-ui面板搭建Reality协议。

强调了X-ui面板的可视化操作和高更新频率。

说明了Xray core 1.8.0以上版本才支持Reality协议。

演示了如何在X-ui面板中设置内核版本和根路径。

详细讲解了如何在X-ui面板中添加入站协议和用户。

强调了选择目标网站的重要性,以及如何通过SSL Server TEST验证网站支持TLS1.3/H2。

展示了如何在客户端配置Reality协议节点,并测试访问速度。

提到了开启VPS的BBR加速可以提升节点性能。

讨论了客户端支持情况,包括openwrt、Windows、安卓、iOS和MacOS。

波仔强调了不推荐所有人更换代理方式,而应根据实际情况选择适合的工具。

提醒用户在使用Reality协议时,要注意目标网站的稳定性和证书有效性。

波仔分享频道鼓励用户根据工具特性分布特征,善用各种代理工具。

Transcripts

play00:09

Hello,大家好

play00:10

欢迎来到波仔分享

play00:11

我是波仔

play00:12

Reality 协议大家也是并不陌生了

play00:15

时隔半年有余

play00:16

今天我们就一起再来看一看

play00:18

这个无敌的协议

play00:20

我们都知道普通的 TLS 代理

play00:23

一个重要的弱点

play00:24

就是各种加密进行套娃

play00:26

虽然加密包的外观

play00:28

让我们防火墙无法进行分辨

play00:31

但是加密套娃无可避免的一个点就在于

play00:35

它会在每一个包都增加一个数据包头

play00:38

加密的层数越多

play00:39

包的头也就会越多

play00:41

这个增量虽然不是太大

play00:43

但是这个数据可能会具有

play00:45

某些统计学的一些特征

play00:48

若是这个特征被发现了

play00:51

是的

play00:51

TLS 代理的也就不太会安全了

play00:56

然而从去年的10月3日开始

play00:59

防火墙开始大规模的识别和封锁 TLS 代理

play01:03

根据我从 XTLS 官方了解到的情况

play01:06

目前防火墙的审查机制

play01:08

使用了海量的资源

play01:10

以及机器学习的方法进行计算

play01:12

大家都知道机器学习的特长

play01:14

就在于从海量的数据中

play01:16

提取统计学特征

play01:19

结合我们开始说到的普通的 TLS 代理

play01:22

可能具备某些特征

play01:24

所以这个代理方式

play01:26

说不定就已经被防火墙拿下了

play01:29

那想当初 RPRX 发布 XTLS 其主要的原因

play01:33

就是为了减少额外的加密

play01:36

在 TLS 代理的特征暴露了以后

play01:39

Xray core 马上就推出了新的流控方式

play01:42

Vision

play01:44

至此当我们使用 Xray core

play01:46

传输 TLS1.3 的数据时

play01:48

99% 的数据包

play01:51

几乎都会拥有完美的流量特征

play01:54

因为它是原始的数据

play01:55

没有进行任何的加工

play01:57

然而在此之外

play01:58

今年的3月

play01:59

Xray core 1.8.0

play02:02

又进一步推出了 Reality 协议

play02:04

来取代传统的 TLS 服务

play02:08

这样除了可以消除服务端的

play02:10

TLS 指纹特征以外

play02:12

还是具有前向保密性

play02:14

而且证书链链也是攻击无效

play02:17

这样的安全性

play02:19

的确就超越了常规的 TLS

play02:23

关键还可以指向别人的网站

play02:25

所以无需用自己购置的域名

play02:28

也无需布置证书等等

play02:31

甚至不必使用自己 VPS 的 443 端口

play02:36

所以的确是方便和安全了不少

play02:38

甚至在我自己长达半年的使用过程中

play02:42

Reality 协议 + Vision 流控

play02:44

至今没有出现过任何问题

play02:47

延迟和速率也都是挺不错的

play02:49

所以我们今天

play02:50

就一起再来看一看这个

play02:53

无敌的协议

play02:56

我们首先打开博客

play02:57

今天的准备工作

play02:58

依然是 VPS 一台

play02:59

新手请重好主流的操作系统

play03:01

Centos Debian ubuntu 都可以

play03:04

我今天演示的 VPS

play03:05

来自于 搬瓦工 CN2-GIA-E 线路的 VPS

play03:09

我们的机房位于 日本软银

play03:12

我已经是提前重置了一个 Debian11 的系统

play03:16

第二个我们是需要找到目标指向网站

play03:18

要求支持 TLS1.3 / H2 的连接

play03:22

这个东西我们稍后会来讲

play03:24

因为我是 Debian11 的一个系统

play03:27

所以说根据以下命令

play03:29

我们选择这边的命令

play03:32

对系统进行更新

play03:33

并安装相关的命令

play03:36

安装完毕以后

play03:36

我们就可以来安装我们的 X-ui 面板了

play03:39

因为原版的 sprov 大神开发的 X-ui

play03:42

已经很久没有更新和维护了

play03:45

我们今天所用到的 X-ui 来自于改版

play03:47

GitHub 的地址在这里

play03:49

这个 X-ui 暂时来说是最为推荐的

play03:52

因为它更新的频率都比较高

play03:56

我们复制代码进行安装

play03:58

安装的过程也是挺快的

play04:01

在这边我们选择 y

play04:03

进行账户和端口的设定

play04:07

admin 、 admin

play04:10

端口我们设置 55566

play04:15

这样我们的 X-ui 面板也就安装完毕了

play04:18

我们复制我们的 VPS IP

play04:21

然后加上我们的端口号 55566

play04:25

输入我们设置的用户名和密码

play04:30

登录成功以后

play04:31

我们需要对 X-ui 进行两项设置

play04:33

第一个就是 Xray 的内核

play04:38

我们点击这边的版本号

play04:40

选择我们最新版本

play04:42

或者是 1.8.0 以上都可以

play04:44

因为 1.8.0 以上的内核

play04:46

才支持 Reality 的协议

play04:48

我们选择 1.8.4

play04:50

点击确定

play04:52

切换成功以后我们可以看到

play04:54

这边的内核版本号为 1.8.4

play04:57

第二个我们需要来到面板设置

play05:00

这边提示我们面板的根路径为空

play05:03

也就是这里

play05:05

我们点击确定

play05:07

让他为我们分配一个根路径

play05:10

我们再次来到面板设置

play05:12

我们需要记录这个根路径

play05:14

那以后我们访问我们的 X-ui 面板

play05:16

也就是 IP + 端口 + 根路径

play05:21

大家忘记了根路径也不要紧

play05:23

我们只需要来到我们的 VPS

play05:26

输入 x-ui

play05:29

选择第七项

play05:30

查看我们的面板信息

play05:33

我们可以看到我们的根路径地址

play05:35

我们的内核和我们的根路径设置完毕以后

play05:38

我们就可以来到入站列表

play05:39

来添加我们的入站协议了

play05:42

我们点击添加入站

play05:43

备注这边也就是我们的节点名字

play05:46

Reality 协议

play05:48

协议的类型我们选择 VLESS

play05:52

端口号我们这边可以选择默认

play05:54

可以不用443端口

play05:57

然后我们这边点击添加用户

play05:59

这个面板是支持多用户一起进行操作的

play06:03

如果说你是和别人合租的VPS

play06:06

可以使用这边的多用户

play06:07

来控制到期时间和流量限制

play06:11

用户添加完毕以后

play06:12

我们点击这边的 Reality

play06:15

点击以后我们选择用户中心里面的流控

play06:20

我们选择这个

play06:23

然后另外一个是目标网站了

play06:26

这边 X-ui 面板

play06:27

为我们默认了

play06:29

有很多这样的目标网站

play06:31

我们可以点击后面的刷新进行刷新

play06:33

当然你为了让你的节点有加分项的话

play06:37

也是更稳定的话

play06:38

我们最好是选择

play06:40

和我们这台 VPS IP 相近

play06:43

或者是比较冷门的

play06:45

符合我们目标网站标准的网站

play06:50

我们一起到我们的博客来我教大家选一下

play06:54

我们可以点击这个网站

play06:56

来选择我们的目标网站

play06:59

打开以后

play07:00

我们选择这边的SSL Server TEST

play07:04

那么大家可以看到

play07:04

这边有很多 A+ 的这些网站

play07:08

如果大家没有 A+

play07:09

可以尝试刷新这个网站

play07:11

但刷新的时候频率慢一点

play07:14

我们随便选择 A+ 的,点击这一个

play07:18

我们顺着往下翻

play07:19

我们看到这边的 TLS1.3 它是 No

play07:23

也就是不支持

play07:24

我们返回重新选择

play07:27

我们再看一下

play07:31

如果出现这个界面

play07:32

我们选择 ipv4 也就好了

play07:38

我们可以看到

play07:39

这边的 TLS1.3 是支持的

play07:41

好了我们现在来打开这个网站

play07:46

看一下这个网站

play07:48

打开以后我们可以看到

play07:50

这就是这个网站的主页了

play07:53

我们现在是需要打开

play07:54

我们 Chrome 浏览器的开发者工具

play07:56

我们按一下键盘上的 F12

play07:58

找到上面菜单里面的 - 安全

play08:01

如果大家没有安全选项的话

play08:02

可以选择这边的找到安全选项

play08:06

在这个状态区来显示

play08:08

我们可以看到这边的

play08:10

TLS1.3 、 x25519

play08:12

是符合要求的

play08:14

我们来到这边的网络

play08:15

清除网络日志

play08:17

然后再刷新一下这个网页

play08:21

我们可以看到里面有 H2

play08:22

证明它是支持 H2 的一些连接

play08:26

好证明这个网站符合我们要求的

play08:29

我们可以记录这个网址

play08:31

记录这个网址的时候

play08:32

我们只需要记录这个网址也就好了

play08:37

大家可以多选一下这样的网站做一个对比

play08:41

看延迟和相近作为参考

play08:44

我们来到我们的入站列表

play08:46

我们把我们这边 443 前面的域名

play08:50

放置域名

play08:51

下面也放置我们的域名

play08:53

前面没有 https

play08:55

填写完毕以后

play08:56

我们检查一下协议 VLESS、 端口、流控、目标网站

play09:04

其他选择默认也就好了

play09:05

我们点击添加

play09:08

现在我们来尝试一下

play09:09

这个节点是否能够被访问

play09:11

因为我现在这台机器

play09:12

是 MacOS 系统使用的 Surge

play09:15

Surge 目前为止还是不支持这个协议

play09:19

我们来到我们的 Windows 机器

play09:21

打开我们的 V2rayN

play09:23

找到 X-ui 面板的 - 操作

play09:25

找到二维码

play09:26

点击这边的复制,复制导入链接

play09:29

然后来到我们的 V2rayN

play09:31

CTRL+V 粘贴这个节点

play09:34

大家一定要记得粘贴完毕以后

play09:36

我们需要在节点上面点击右键

play09:39

点击编辑服务器

play09:41

然后点击确定

play09:44

看到我们这边:什么系统发生改变

play09:47

服务器真实延迟

play09:48

就证明我们是已经配置成功代理了

play09:52

好我们打开我们的 Chrome 浏览器

play09:54

来试一下

play09:55

找到一个8K视频

play10:09

这个也就是目前

play10:11

这个节点的

play10:12

一个真实速度了

play10:13

当然我这台 VPS

play10:15

也就是日本软银的这台搬瓦工

play10:18

并没有开启 BBR 服务

play10:30

这个节点目前看起来是没有什么问题

play10:34

接近20万的一个速度

play10:37

我们关闭这个网站

play10:40

我们现在来回到我们的博客

play10:42

大家节点搭建完毕以后

play10:44

一定要记得开启 VPS 的 BBR 加速

play10:47

我们这边准备了两个 BBR 加速

play10:50

第一个是系统自带的 BBR 加速

play10:52

第二个是 BBR Plus 的加速

play10:54

大家根据自己的需要选择也就好了

play10:57

再然后就是客户端方面

play11:00

我们的openwrt

play11:02

目前 Passwall

play11:04

基本上都支持

play11:05

Windows、安卓、IOS、MacOS

play11:08

目前来说都有相对应的一些客户端

play11:12

供大家进行选择

play11:15

有了 X-UI 面板可视化的搭建 Reality 协议

play11:17

也是极为的方便

play11:19

而且这种协议也是目前来说

play11:21

比较安全的代理方式之一

play11:24

不需要自己购置的域名

play11:26

可以有效的去除

play11:27

普通 TLS 代理过程中的一些特征

play11:30

但是互联网没有绝对

play11:32

无非也就是矛与盾之间的较量

play11:36

只是在目前来说不容易被封IP和端口

play11:39

大家一定要记得

play11:41

若是 Reality 协议代理出现问题的时候

play11:44

请第一时间检查你的目标网站

play11:47

是否存在无法访问

play11:48

或者是证书到期等等一些问题

play11:52

最后若是你问我

play11:54

是不是推荐所有人都来使用它

play11:56

那答案是否定的

play11:59

这只是一种代理方法

play12:00

若是你使用的一种代理方式

play12:03

能够长期稳定的运行

play12:05

那么我并不推荐你进行更换

play12:07

那就像 XTLS 官方所说

play12:10

把所有的鸡蛋都放在一个篮子里

play12:13

是十分危险的

play12:14

我们鼓励大家善用

play12:15

每一个工具的特性

play12:17

来分布特征

play12:19

比如说:NaiveProxy

play12:21

魔改的 ShadowSocks

play12:23

MITM 代理等等

play12:27

我个人觉得吧

play12:29

越是冷门

play12:30

越好用

play12:32

好吧以上也就是本期视频的全部内容了

play12:34

若是大家有什么疑惑

play12:36

也是可以在我们视频的下方留言区告诉我

play12:40

如果是视频可以帮助到你

play12:42

也是不妨赞、点个关注

play12:45

感谢各位老铁一直以来

play12:47

对波仔分享频道的支持理解与厚爱

play12:50

我是波仔

play12:51

我们下期视频

play12:52

再见

Rate This

5.0 / 5 (0 votes)

Etiquetas Relacionadas
波仔分享Reality协议TLS代理XTLSXray coreVision流控VLESSTLS1.3安全代理技术教程网络优化
¿Necesitas un resumen en inglés?