قاموس
ما هو VLESS
بروتوكول VPN مصمَّم ليكون غير مميَّز عن حركة HTTPS العادية — يُستخدم لهزيمة DPI في الدول المراقَبة.
VLESS هو بروتوكول VPN يعمل على XRay (تفرّع من v2ray-core). بُني خصيصًا للمستخدمين في دول تأخذ فيها بصمة بروتوكولات VPN القياسية وتُحجب من قبل deep packet inspection.
الميزة الرئيسية هي وضع Reality. VPN "obfuscated" قياسي يحاول جعل الـ handshake يبدو مثل HTTPS — لكن الـ handshake الذي يولّده ليس حقيقيًا، وDPI يستطيع عادةً أن يميّز ذلك. VLESS Reality يفعل شيئًا آخر: ينفّذ TLS 1.3 handshake فعليًا إلى موقع ويب عام حقيقي. الشهادة التي تعود هي الشهادة الفعلية التي يقدّمها الموقع العام. SNI هو SNI الحقيقي. بالنسبة لـ DPI فإن الاتصال غير قابل للتمييز بنيويًا عن أي جلسة HTTPS أخرى لذلك المضيف.
كيف يعمل Reality
التدفّق:
- عميل Fexyn يفتح اتصال TCP إلى خادم Fexyn.
- خادم Fexyn يرفع الاتصال فورًا بإعادة توجيه TLS 1.3 handshake حقيقي إلى موقع عام (microsoft.com أو cloudflare.com أو مضيف مماثل بحركة عالية).
- الشهادة التي يعيدها Fexyn إلى العميل هي الشهادة الفعلية التي يقدّمها ذلك الموقع العام. السلسلة تتحقّق. الـ handshake يكتمل.
- داخل جلسة TLS 1.3 المُنشأة تتدفّق بيانات VPN.
بالنسبة لـ DPI الذي يراقب السلك، يبدو الاتصال كجلسة متصفّح HTTPS عادية إلى موقع عام كبير. نفس SNI كاتصال أي شخص آخر بذلك الموقع. نفس الشهادة. نفس توقيت وسلوك handshake كمتصفّح حقيقي.
للحجب، يحتاج الرقيب إلى حجب handshake host — وهو شيء مثل Microsoft أو Cloudflare يعتمد عليه كثير من حركة الإنترنت الأخرى في الدولة. الضرر الجانبي عالٍ جدًا.
لماذا هذا مختلف بنيويًا
معظم مقاربات "obfuscation" تبدأ من بروتوكول VPN وتحاول تنكّره مثل HTTPS. VLESS Reality يبدأ من HTTPS حقيقي ويحمل بيانات VPN داخله. هذا ليس فرقًا تسويقيًا — هذا الفرق بين "يبدو مثل HTTPS لنظرة سريعة" و"هو HTTPS، غير قابل للتمييز عن أي جلسة HTTPS أخرى لنفس المضيف".
في دول تشغّل TSPU (روسيا)، GFW (الصين)، DPI يفرضه BTK (تركيا)، أو فلترة TRA/CITC في الخليج — هذا مهم. اتصال WireGuard قياسي يُخفّض في ثوانٍ. VLESS Reality يستمرّ في العمل.
التكلفة
VLESS Reality أثقل من WireGuard:
- زمن استجابة إضافي من TLS 1.3 handshake (~100-200 ميلي ثانية أكثر على الاتصال الأولي).
- المزيد من CPU على العميل بسبب التشفير الأثقل.
- overhead أعلى قليلًا لكل حزمة من WireGuard.
يستحقّ ذلك عندما يكون WireGuard محجوبًا. مبالغ فيه عندما يعمل WireGuard بشكل جيّد.
كيف يقدّمه Fexyn
Fexyn Stealth هو VLESS Reality. محرّك التدوير في Fexyn يجرّب WireGuard أولًا افتراضيًا؛ إذا فشل WireGuard أو خُفّض، يعود إلى Stealth. المستخدمون في شبكات مقيّدة معروفة (الإمارات، السعودية، تركيا، روسيا، إيران، الصين) يستطيعون تثبيت Stealth كافتراضي في إعدادات التطبيق.
اقرأ المزيد في VLESS Reality على Fexyn، ما هو بروتوكول VLESS، وVLESS Reality شرح.
جرّب Fexyn مجانًا لمدة 7 أيام — Stealth مدرج في كل خطة.
مصطلحات ذات صلة
جرّب Fexyn مجانًا لمدة 7 أيام
تطبيق Windows متاح الآن في النسخة التجريبية. WireGuard وVLESS Reality وOpenVPN دون تسجيل سجلّ التصفح أو استعلامات DNS أو محتوى حركة البيانات.
الأسعار