Glossário
VLESS Reality vs Shadowsocks
Os dois miram mercados com DPI pesado. Shadowsocks (2012) é mais antigo e cada vez mais detectado. VLESS Reality (2023) sobrevive onde Shadowsocks falha.
Shadowsocks (lançado em 2012) e VLESS Reality (lançado em 2023) miram o mesmo problema: tráfego VPN que precisa sobreviver a DPI em redes censuradas. Eles usam abordagens diferentes; Reality é a resposta da próxima geração.
Resumo
| Shadowsocks (AEAD) | VLESS Reality + Vision | |
|---|---|---|
| Lançamento | 2012, AEAD 2017 | 2023 |
| Abordagem | Stream SOCKS5 criptografado | TLS 1.3 real pra host público real |
| Handshake | Nenhum (stream criptografado imediato) | TLS 1.3 real (pra host de camuflagem) |
| Resistência a active probing | Fraca (sem serviço real pra imitar) | Forte (proxy transparente pro site real) |
| Detecção por entropia | Pego por classificadores | Parece HTTPS normal |
| Taxas de detecção (Rússia/China 2026) | 30-60% | <5% |
| Velocidade | Mais rápida (protocolo mais leve) | Ligeiramente mais lenta (overhead TLS) |
Como cada um derrota DPI
Shadowsocks envolve um stream SOCKS5 em criptografia simétrica. O stream do primeiro pacote é bytes criptografados aparentemente aleatórios. Não há handshake TLS no início, sem resposta de servidor real se for sondado. A defesa é só "bytes criptografados não parecem nada em particular".
Isso funcionou quando DPI era relativamente sem sofisticação. Conforme DPI melhorou — classificadores de entropia que flagram streams com alta entropia desde o primeiro pacote, active probing que conecta a servidores suspeitos e nota a ausência de resposta de serviço web legítimo — Shadowsocks ficou cada vez mais detectável.
A Great Firewall começou a pegar Shadowsocks em escala em 2017. Variantes AEAD (chacha20-ietf-poly1305) ajudaram brevemente. Em 2024, detecção GFW de Shadowsocks AEAD era 30-60% segundo testes da comunidade. Ainda funciona em redes mais leves; não confiável em mercados com DPI pesado.
VLESS Reality faz um handshake TLS 1.3 real pra um host público real como microsoft.com. O servidor Reality faz proxy transparente de conexões não autenticadas pro site real, então um active prober recebe uma resposta real da Microsoft. Não há servidor falso pra detectar; não há anomalia de entropia no handshake.
Reality com o Vision flow (xtls-rprx-vision) elimina o padrão TLS-em-TLS que análise de tráfego veria de outra forma. Detecção estatística fica essencialmente impossível; a única superfície de ataque é análise de reputação de IP (notar padrões de conexões TLS de longa duração de IPs residenciais pra IPs específicos de VPS).
Taxas de detecção contra Reality bem deployado estão abaixo de 5% em maio de 2026.
Velocidade
Shadowsocks é mais rápido. Sem overhead de handshake TLS, menos framing por pacote, matemática de protocolo mais simples. Em conexão limpa os dois performam bem; em conexão onde o padrão de stream-criptografado-sem-handshake é em si uma flag, a "vantagem" do Shadowsocks desaparece porque a conexão não sobrevive.
Pro uso moderno, a diferença de velocidade entre Reality e Shadowsocks é pequena o suficiente pra resistência a detecção dominar a escolha.
Complexidade de self-hosting
Shadowsocks é mais simples de self-hostear. Várias implementações maduras de cliente e servidor; deployment básico é trivial. Configuração é mínima.
Reality requer XRay-core, um host de camuflagem público real, gestão cuidadosa de chaves e configuração do Vision flow. Mais partes em movimento; mais modos de falha se mal configurado.
Pra provedores comerciais de VPN, os dois são operacionalmente gerenciáveis. Pra self-hosters individuais, Shadowsocks é mais amigável; Reality requer mais trabalho.
Quando usar qual
Shadowsocks: redes pouco filtradas onde DPI não é agressivo. Projetos self-hosted onde simplicidade importa mais que resistência máxima a detecção. Alguns deployments legados ainda em operação.
VLESS Reality: mercados com DPI ativo (Rússia, China, Irã, Paquistão, EAU, Arábia Saudita). Qualquer lugar onde Shadowsocks já não funciona.
Em 2026, a recomendação Reality se estende pra maioria dos casos de uso que Shadowsocks historicamente serviu. O conselho prático é "se você usava Shadowsocks pra circumvenção de censura, mude pra Reality". A comunidade chinesa de self-hosting fez essa transição largamente desde 2023.
O que o Fexyn entrega
Reality com o Vision flow como Fexyn Stealth. Não entregamos Shadowsocks porque ele não sobrevive nos mercados que servimos. Provedores menores entregam os dois; alguns setups comerciais ainda oferecem Shadowsocks como opção legada.
Experimente o Fexyn grátis por 7 dias — Stealth (VLESS Reality + Vision) é a classe de protocolo projetada pros mercados onde Shadowsocks já não funciona.
Termos relacionados
Experimente o Fexyn grátis por 7 dias
App para Windows disponível agora em Beta. WireGuard, VLESS Reality e OpenVPN — sem logs de histórico de navegação, consultas DNS ou conteúdo de tráfego.
Ver preços