Apa itu VLESS Reality — dan apa bedanya dengan VMess dan Trojan

VLESS Reality adalah cara membangun koneksi VPN yang dirancang agar trafik antara perangkatmu dan server terlihat seperti kunjungan HTTPS biasa ke situs web sungguhan. VLESS yang membawa datanya, sementara REALITY yang mengurus enkripsi dan "penyamaran" tampilannya.

VLESS dan Xray-core

VLESS adalah protokol yang ringan dan stateless, dipakai oleh Xray-core. Pengguna dikenali lewat ID (UUID), bukan lewat kata sandi. Pada pengaturan umum yang dipakai GLink, VLESS sendiri tidak mengenkripsi data (setelan enkripsinya "none") dan berjalan di dalam lapisan keamanan luar seperti TLS atau REALITY. Berbeda dari protokol VMess yang lebih lama, VLESS sendiri tidak bergantung pada jam perangkat.

Kalau kamu pernah dapat "config VMess" dari penjual atau grup Telegram (alamatnya diawali vmess://) — VLESS adalah kelanjutan dari proyek yang sama, dengan pendekatan yang lebih ringkas. VMess membawa proses autentikasinya sendiri di dalam paket data, sedangkan VLESS melepas bagian itu dan menyerahkan enkripsi sepenuhnya ke lapisan luar seperti TLS atau REALITY. Karena itu VLESS lazim dipasangkan dengan REALITY, sementara VMess biasanya berjalan di atas WebSocket atau TLS terpisah.

REALITY

XHTTP

XHTTP (dulu bernama SplitHTTP) adalah transport yang membawa koneksi di dalam request HTTP biasa. Tergantung mode-nya, data naik lewat banyak request terpisah (packet-up) atau satu request streaming (stream-up, stream-one), dan turun sebagai respons streaming. XHTTP bisa jalan lewat HTTP/1.1, HTTP/2, atau HTTP/3, dan bisa dipadukan dengan REALITY; pada pengaturan lain ia juga bisa berjalan di belakang CDN. Tiap mode punya trade-off sendiri antara kompatibilitas dan efisiensi — packet-up yang paling kompatibel.

Trojan

Trojan adalah protokol yang lebih lama: klien membuktikan dirinya dengan kata sandi di dalam koneksi TLS biasa, dan koneksi yang bukan dari klien sah umumnya diteruskan ke server web biasa. Dipakai lewat TLS standar seperti di GLink, Trojan butuh sertifikat TLS yang valid di server, biasanya untuk domain milik server itu sendiri.

WireGuard dan OpenVPN

WireGuard dan OpenVPN adalah protokol VPN serbaguna, bukan dirancang untuk penyamaran. Dokumentasi resmi WireGuard sendiri menyebutkan bahwa obfuscation bukan fokusnya, dan sebuah studi di ISP dengan sekitar satu juta pengguna menunjukkan bahwa sebagian besar trafik OpenVPN bisa dikenali polanya lewat pola byte, ukuran paket, dan respons server. Protokol seperti VLESS Reality justru dirancang agar menyatu dengan trafik HTTPS biasa.

Batasan yang jujur

Apa isi langganan GLink

Langganan GLink dibangun dari protokol-protokol ini: VLESS Reality — lewat TCP dengan flow Vision, atau lewat XHTTP tanpa flow tersebut, tergantung cara server lokasi itu disetel — dan, pada paket yang mencakupnya, Trojan lewat TLS di lokasi yang server-nya mendukung. Apa saja yang kamu dapat tergantung paketmu dan lokasi yang sedang aktif.

Apa itu link langganan dan apa isinya

Apakah VLESS Reality sama dengan VPN?

VLESS Reality adalah salah satu protokol yang bisa dipakai aplikasi VPN. Aplikasi seperti INCY, Happ, Hiddify, v2rayNG, atau Streisand memakainya begitu kamu menambahkan link langganan.

Apakah REALITY butuh domain sendiri?

Tidak. Server menunjuk ke situs web yang sudah ada dan tidak perlu domain atau sertifikat sendiri — itulah salah satu ide utama di balik REALITY.

Apakah XHTTP lebih cepat daripada TCP?

Belum tentu. XHTTP itu soal cara trafik berjalan (lewat request HTTP, bisa juga lewat CDN); kecepatannya tergantung jaringan dan mode yang dipakai.

Sumber

Bot mendaftarkan kamu dan mengirim satu pesan — saat penjualan dibuka, dalam bahasa Telegram kamu. Berita ada di @glink.

Apa itu VLESS Reality? Beda dengan VMess & Trojan — GLink