Apa itu VLESS Reality — dan apa bedanya dengan VMess dan Trojan
VLESS Reality adalah cara membangun koneksi VPN yang dirancang agar trafik antara perangkatmu dan server terlihat seperti kunjungan HTTPS biasa ke situs web sungguhan. VLESS yang membawa datanya, sementara REALITY yang mengurus enkripsi dan "penyamaran" tampilannya.
VLESS dan Xray-core
VLESS adalah protokol yang ringan dan stateless, dipakai oleh Xray-core. Pengguna dikenali lewat ID (UUID), bukan lewat kata sandi. Pada pengaturan umum yang dipakai GLink, VLESS sendiri tidak mengenkripsi data (setelan enkripsinya "none") dan berjalan di dalam lapisan keamanan luar seperti TLS atau REALITY. Berbeda dari protokol VMess yang lebih lama, VLESS sendiri tidak bergantung pada jam perangkat.
Kalau kamu pernah dapat "config VMess" dari penjual atau grup Telegram (alamatnya diawali vmess://) — VLESS adalah kelanjutan dari proyek yang sama, dengan pendekatan yang lebih ringkas. VMess membawa proses autentikasinya sendiri di dalam paket data, sedangkan VLESS melepas bagian itu dan menyerahkan enkripsi sepenuhnya ke lapisan luar seperti TLS atau REALITY. Karena itu VLESS lazim dipasangkan dengan REALITY, sementara VMess biasanya berjalan di atas WebSocket atau TLS terpisah.
REALITY
- Server "menunjuk" ke situs web pihak ketiga yang asli (disebut target), bukan memakai domain dan sertifikatnya sendiri.
- Klien membuktikan dirinya dengan kunci publik milik server (yang berfungsi sebagai kata sandi) plus ID pendek. Koneksi yang gagal lolos verifikasi ini diteruskan ke situs target yang asli, jadi percobaan tanpa kunci yang benar akan sampai ke situs itu, bukan ke server VPN.
- Bagi pengamat dari luar, jabat tangan (handshake) yang terlihat adalah TLS 1.3 asli yang membawa nama situs target, dan enkripsinya tetap menjaga forward secrecy.
- Dengan flow Vision (xtls-rprx-vision), VLESS menambahkan padding acak saat handshake pada trafik yang dibawanya, untuk mengaburkan pola panjang paket yang khas pada "TLS di dalam TLS".
XHTTP
XHTTP (dulu bernama SplitHTTP) adalah transport yang membawa koneksi di dalam request HTTP biasa. Tergantung mode-nya, data naik lewat banyak request terpisah (packet-up) atau satu request streaming (stream-up, stream-one), dan turun sebagai respons streaming. XHTTP bisa jalan lewat HTTP/1.1, HTTP/2, atau HTTP/3, dan bisa dipadukan dengan REALITY; pada pengaturan lain ia juga bisa berjalan di belakang CDN. Tiap mode punya trade-off sendiri antara kompatibilitas dan efisiensi — packet-up yang paling kompatibel.
Trojan
Trojan adalah protokol yang lebih lama: klien membuktikan dirinya dengan kata sandi di dalam koneksi TLS biasa, dan koneksi yang bukan dari klien sah umumnya diteruskan ke server web biasa. Dipakai lewat TLS standar seperti di GLink, Trojan butuh sertifikat TLS yang valid di server, biasanya untuk domain milik server itu sendiri.
WireGuard dan OpenVPN
WireGuard dan OpenVPN adalah protokol VPN serbaguna, bukan dirancang untuk penyamaran. Dokumentasi resmi WireGuard sendiri menyebutkan bahwa obfuscation bukan fokusnya, dan sebuah studi di ISP dengan sekitar satu juta pengguna menunjukkan bahwa sebagian besar trafik OpenVPN bisa dikenali polanya lewat pola byte, ukuran paket, dan respons server. Protokol seperti VLESS Reality justru dirancang agar menyatu dengan trafik HTTPS biasa.
Batasan yang jujur
- Tidak ada protokol yang benar-benar tak terlihat. Sensor mempelajari pola trafik dan terus menyesuaikan diri; cara yang berhasil hari ini bisa dikenali besok.
- Kalau sebuah jaringan hanya mengizinkan daftar layanan tertentu (whitelist), atau akses internet dimatikan sepenuhnya, tidak ada protokol VPN yang tetap berfungsi.
- Menyerupai HTTPS itu soal bentuk trafik, bukan soal kecepatan — tampilan ini tidak membuat koneksi jadi lebih cepat.
Apa isi langganan GLink
Langganan GLink dibangun dari protokol-protokol ini: VLESS Reality — lewat TCP dengan flow Vision, atau lewat XHTTP tanpa flow tersebut, tergantung cara server lokasi itu disetel — dan, pada paket yang mencakupnya, Trojan lewat TLS di lokasi yang server-nya mendukung. Apa saja yang kamu dapat tergantung paketmu dan lokasi yang sedang aktif.
Apa itu link langganan dan apa isinya →
Apakah VLESS Reality sama dengan VPN?
VLESS Reality adalah salah satu protokol yang bisa dipakai aplikasi VPN. Aplikasi seperti INCY, Happ, Hiddify, v2rayNG, atau Streisand memakainya begitu kamu menambahkan link langganan.
Apakah REALITY butuh domain sendiri?
Tidak. Server menunjuk ke situs web yang sudah ada dan tidak perlu domain atau sertifikat sendiri — itulah salah satu ide utama di balik REALITY.
Apakah XHTTP lebih cepat daripada TCP?
Belum tentu. XHTTP itu soal cara trafik berjalan (lewat request HTTP, bisa juga lewat CDN); kecepatannya tergantung jaringan dan mode yang dipakai.
Sumber
- Xray-core: VLESS
- XTLS/REALITY
- Xray-core: REALITY
- XHTTP: Beyond REALITY (diskusi Xray-core)
- Xray-core: Trojan
- Protokol Trojan
- WireGuard: keterbatasan yang diketahui
- OpenVPN is Open to VPN Fingerprinting (USENIX Security 2022)
- How the Great Firewall of China Detects and Blocks Fully Encrypted Traffic (USENIX Security 2023)