العودة إلى المدونة

ما الفرق بين VLESS REALITY وTLS؟

فريق التحرير التقني · نُشر في 3 أكتوبر 2026

يتولى VLESS طلبات الوكيل، بينما يحدد TLS أو REALITY كيفية حماية الاتصال وإجراء المصافحة. VLESS مع REALITY وVLESS مع TLS إعدادان للبروتوكول نفسه، وليسا إصدارين مختلفين من VLESS.

بالنسبة إلى المستخدم، الأهم هو أن يدعم التطبيق إعداد الخادم كاملًا. ولشرح الطبقات أولًا، راجع ما هو VLESS؟ وكيف يعمل REALITY.

كيف يعمل TLS العادي مع VLESS؟

في إعداد شائع، يقدم الخادم شهادة للنطاق الخاص به. يتحقق العميل من مطابقة الشهادة للاسم المتوقع قبل تبادل بيانات الوكيل عبر الاتصال المحمي. وعلى مشغل الخادم الحصول على شهادة مناسبة وصيانتها.

يمكن استخدام TLS في Xray مع RAW وWebSocket وXHTTP وgRPC. أما مرور الاتصال عبر وكيل عكسي أو CDN فيعتمد على وسيلة النقل ودعم الخدمة الوسيطة لها. تفعيل TLS وحده لا يجعل الإعداد متوافقًا مع CDN.

إذا فشل التحقق من الشهادة، راجع النطاق والشهادة ووقت الجهاز. تعطيل التحقق ليس حلًا عامًا.

ماذا يغير REALITY؟

يغير REALITY طريقة مصافحة TLS في Xray. لا يحتاج خادم الوكيل إلى شهادة موقعه المعتادة بالطريقة السابقة؛ بل يضبط موقعًا مستهدفًا، وأسماء خوادم مسموحة، ومفتاحًا خاصًا، ومعرّفات short ID. يستخدم العميل المفتاح العام المقابل لـREALITY، واسم الخادم، وshort ID، وإعدادات البصمة. يجب أن تتطابق إعدادات الطرفين.

عند بدء الاتصال، تُظهر المصافحة بعض سمات الموقع المستهدف، مع استخدام مفاتيح REALITY وإعدادات التحقق الخاصة به لإنشاء الاتصال المحمي.

لا يجعل REALITY حركة المرور غير مرئية. قد يظل عنوان IP للخادم وتوقيت الاتصال وبعض أنماط الحركة ظاهرًا. كما أن حظر عنوان الخادم أو عدم توافق العميل قد يمنع الاتصال.

مقارنة سريعة

ما يجب فحصهTLS العاديREALITY
إعداد الخادمنطاق وشهادة لطرف الوكيل عادةًموقع مستهدف ومفاتيح REALITY
إعداد العميلاسم الشهادة والثقة بها، ومعلمات النقلالمفتاح العام واسم الخادم وshort ID والبصمة والنقل
وسائل النقل في XrayRAW وWebSocket وXHTTP وgRPCتذكر الوثائق RAW وXHTTP وgRPC
الخدمات الوسيطةممكنة إذا دعمت وسيلة النقللا يمكن تحويل إعداد WebSocket مع CDN بتغيير خيار الأمان فقط

هذه مقارنة إعدادات، وليست ترتيبًا للسرعة. قد يؤثر حمل الخادم والمسار وفقد الحزم ووسيلة النقل وتنفيذ العميل أكثر من اسم آلية الحماية.

أيهما تختار؟

إذا حصلت على ملف خادم من مزود الخدمة، فأبقِ إعدادات النقل والأمان كما قُدمت معًا. تغيير «TLS» إلى «REALITY» في العميل وحده لا يغير الخادم.

يناسب TLS العادي من لديه نطاق وشهادة أو وكيل ويب عكسي. ويمكن النظر في REALITY لاتصال Xray مباشر عندما يدعمه العميل ووسيلة النقل. للمساعدة في اختيار التطبيق، راجع مقارنة عملاء VLESS. ولمستخدمي WahooVPN، توجد تعليمات الاستيراد إلى تطبيقات الطرف الثالث. وللمقارنة بين وسائل النقل، اقرأ XHTTP وWebSocket وgRPC.

المراجع: إعداد TLS في Xray، إعداد REALITY.