Reality: как работает и почему мы им не пользуемся
Reality — самый обсуждаемый способ маскировки последних лет: соединение притворяется обращением к известному чужому сайту. Работает он действительно хорошо. Но у схемы есть особенность, из-за которой мы выбрали другой путь, и об этом честнее сказать прямо.
Обновлено 9 сентября 2026
Как это работает
Когда браузер открывает сайт по HTTPS, он сначала обменивается с сервером «рукопожатием»: стороны договариваются о шифровании, сервер показывает сертификат. Система фильтрации видит именно этот момент — по нему понятно, к какому сайту идёт обращение.
Reality вклинивается сюда: сервер VPN при первом контакте показывает сертификат чужого известного сайта. Проверяющий видит обращение к легитимному ресурсу и пропускает соединение. Дальше трафик идёт уже к вашему серверу.
Что у схемы хорошо
- Не нужен свой домен и сертификат. Поднимается на голом IP — быстрее и дешевле.
- Устойчивость к блокировке по признакам. Соединение выглядит как обращение к сайту, который блокировать дорого.
- Простая настройка. Панели ставят её в несколько кликов, инструкций в сети много.
Что у схемы плохо
- Зависимость от чужого сервера. Донор может стать недоступен из вашей страны, сменить настройки TLS или сам попасть под блокировку — и ваша схема поедет вслед за ним.
- Вы не контролируете «легенду». Сайт, чьим именем прикрывается сервер, вам ничего не должен и о вас не знает.
- Массовость играет против. Популярные доноры повторяются у тысяч серверов — по частоте обращений к одному и тому же имени с нетипичным поведением схему можно выделять.
- Переезд сложнее. Смена адреса требует раздать клиентам новые параметры, тогда как домен переносится вместе с записью DNS.
Почему мы выбрали другое
Мы держим VLESS за собственным веб-сервером: свой домен, свой валидный сертификат, порт 443. Снаружи это тоже обычный HTTPS, но легенда полностью наша — на том же домене действительно стоит сайт, и обращение к нему настоящее.
Причина выбора практическая: в этой схеме нет чужого звена. Донор не может «сломаться» без нашего ведома, и при блокировке адреса мы просто переносим домен на другой сервер — у пользователей всё продолжает работать после обновления подписки.
Это не значит, что Reality плох. Для своего сервера, где не хочется возиться с доменом, он часто разумный выбор — и в инструкции по своему VPN на VPS мы его упоминаем именно так. Для сервиса, за который люди платят, нам важнее предсказуемость.
Свой домен вместо чужого рукопожатия
VLESS за собственным веб-сервером: ничего не заимствуем, всё под нашим контролем. 7 дней бесплатно.
Частые вопросы
Что такое Reality простыми словами?
Способ замаскировать VLESS-соединение под обращение к известному сайту. Сервер при первом контакте показывает сертификат чужого сайта — например, крупного зарубежного сервиса, — и со стороны это выглядит как обычный визит туда. Проверяющий видит знакомое рукопожатие и пропускает.
Reality — это протокол?
Нет, это способ маскировки для VLESS. Поэтому «VLESS Reality» — не два разных протокола, а один протокол с конкретной обёрткой. Сравнивать Reality с Hysteria2 не совсем корректно: у них разные задачи.
Чем Reality лучше обычного VLESS за своим доменом?
Не требует своего домена и валидного сертификата — можно поднять на голом IP, и это дешевле и быстрее в настройке. Плюс «донором» выступает известный сайт, который блокировать целиком дорого, поэтому схема живёт долго.
В чём тогда подвох?
Работоспособность зависит от чужого сервера. Если выбранный сайт-донор станет недоступен из вашей страны, сменит настройки TLS или окажется под блокировкой сам, соединение начнёт вести себя странно — а вы к этому сайту никакого отношения не имеете и повлиять не можете.
Reality безопасен?
Само шифрование трафика от выбора маскировки не страдает. Вопросы возникают другие: сервер выдаёт себя за чужой ресурс, и в некоторых сетях такое поведение считается подозрительным само по себе. Для пользователя риск скорее в непредсказуемости, чем в утечке данных.
Что выбрать для своего сервера — Reality или VLESS за веб-сервером?
Если нет домена и хочется поднять быстро — Reality проще. Если готовы купить домен (около 10 € в год) и настроить сертификат, схема со своим веб-сервером надёжнее: она ни от кого не зависит и переезжает на новый адрес вместе с доменом.
