Личный кабинет

Reality: как работает и почему мы им не пользуемся

Reality — самый обсуждаемый способ маскировки последних лет: соединение притворяется обращением к известному чужому сайту. Работает он действительно хорошо. Но у схемы есть особенность, из-за которой мы выбрали другой путь, и об этом честнее сказать прямо.

Обновлено 9 сентября 2026

Как это работает

Когда браузер открывает сайт по HTTPS, он сначала обменивается с сервером «рукопожатием»: стороны договариваются о шифровании, сервер показывает сертификат. Система фильтрации видит именно этот момент — по нему понятно, к какому сайту идёт обращение.

Reality вклинивается сюда: сервер VPN при первом контакте показывает сертификат чужого известного сайта. Проверяющий видит обращение к легитимному ресурсу и пропускает соединение. Дальше трафик идёт уже к вашему серверу.

Почему это работает так хорошо. Заблокировать такое соединение по признакам нельзя, не заблокировав заодно настоящие обращения к сайту-донору. А донором обычно выбирают что-то крупное, чью блокировку никто не потянет.

Что у схемы хорошо

  • Не нужен свой домен и сертификат. Поднимается на голом IP — быстрее и дешевле.
  • Устойчивость к блокировке по признакам. Соединение выглядит как обращение к сайту, который блокировать дорого.
  • Простая настройка. Панели ставят её в несколько кликов, инструкций в сети много.

Что у схемы плохо

  • Зависимость от чужого сервера. Донор может стать недоступен из вашей страны, сменить настройки TLS или сам попасть под блокировку — и ваша схема поедет вслед за ним.
  • Вы не контролируете «легенду». Сайт, чьим именем прикрывается сервер, вам ничего не должен и о вас не знает.
  • Массовость играет против. Популярные доноры повторяются у тысяч серверов — по частоте обращений к одному и тому же имени с нетипичным поведением схему можно выделять.
  • Переезд сложнее. Смена адреса требует раздать клиентам новые параметры, тогда как домен переносится вместе с записью DNS.

Почему мы выбрали другое

Мы держим VLESS за собственным веб-сервером: свой домен, свой валидный сертификат, порт 443. Снаружи это тоже обычный HTTPS, но легенда полностью наша — на том же домене действительно стоит сайт, и обращение к нему настоящее.

Причина выбора практическая: в этой схеме нет чужого звена. Донор не может «сломаться» без нашего ведома, и при блокировке адреса мы просто переносим домен на другой сервер — у пользователей всё продолжает работать после обновления подписки.

Это не значит, что Reality плох. Для своего сервера, где не хочется возиться с доменом, он часто разумный выбор — и в инструкции по своему VPN на VPS мы его упоминаем именно так. Для сервиса, за который люди платят, нам важнее предсказуемость.

Короткий вывод. Reality — рабочая маскировка с чужой опорой. Схема со своим доменом сложнее в настройке на один вечер, но дальше ведёт себя понятнее. Выбор зависит от того, кто будет чинить, если сломается.
Наш выбор

Свой домен вместо чужого рукопожатия

VLESS за собственным веб-сервером: ничего не заимствуем, всё под нашим контролем. 7 дней бесплатно.

Частые вопросы

Что такое Reality простыми словами?

Способ замаскировать VLESS-соединение под обращение к известному сайту. Сервер при первом контакте показывает сертификат чужого сайта — например, крупного зарубежного сервиса, — и со стороны это выглядит как обычный визит туда. Проверяющий видит знакомое рукопожатие и пропускает.

Reality — это протокол?

Нет, это способ маскировки для VLESS. Поэтому «VLESS Reality» — не два разных протокола, а один протокол с конкретной обёрткой. Сравнивать Reality с Hysteria2 не совсем корректно: у них разные задачи.

Чем Reality лучше обычного VLESS за своим доменом?

Не требует своего домена и валидного сертификата — можно поднять на голом IP, и это дешевле и быстрее в настройке. Плюс «донором» выступает известный сайт, который блокировать целиком дорого, поэтому схема живёт долго.

В чём тогда подвох?

Работоспособность зависит от чужого сервера. Если выбранный сайт-донор станет недоступен из вашей страны, сменит настройки TLS или окажется под блокировкой сам, соединение начнёт вести себя странно — а вы к этому сайту никакого отношения не имеете и повлиять не можете.

Reality безопасен?

Само шифрование трафика от выбора маскировки не страдает. Вопросы возникают другие: сервер выдаёт себя за чужой ресурс, и в некоторых сетях такое поведение считается подозрительным само по себе. Для пользователя риск скорее в непредсказуемости, чем в утечке данных.

Что выбрать для своего сервера — Reality или VLESS за веб-сервером?

Если нет домена и хочется поднять быстро — Reality проще. Если готовы купить домен (около 10 € в год) и настроить сертификат, схема со своим веб-сервером надёжнее: она ни от кого не зависит и переезжает на новый адрес вместе с доменом.

Что читать дальше