REALITY 节点为什么会“偷跑流量”?

REALITY 节点为什么会“偷跑流量”? REALITY 的 target 指向 Cloudflare CDN 时,服务器可能被第三方当作 Cloudflare 的前置转发入口,并产生异常流量。社区通常称其为“REALITY 偷跑流量”或“反代 Cloudflare”。 这一现象发生在 REALITY 层,与 VLESS、VMess 等代理协议以及 RAW 等传输方式无关。第三方无需获得代理协议的认证信息、REALITY 私钥或 shortId,利用的是 REALITY 对鉴权失败连接的处理方式。 REALITY 如何处理连接 常见服务端配置如下: { "security": "reality", "realitySettings": { "target": "example.com:443", "serverNames": [ "example.com" ] } } 旧版配置可能使用 dest。当前版本中,dest 与 target 互为别名。1 REALITY 的伪装机制用于应对 GFW 等网络审查系统的主动探测。审查系统可以主动连接公开端口,观察服务端如何响应。如果服务端对无效请求立即断开连接或返回固定错误,这种行为可能成为识别代理服务的特征。 合法客户端携带正确的 REALITY 认证信息,通过验证后进入上层代理协议。扫描器、浏览器、错误客户端以及主动探测请求无法通过验证,Xray 会把连接转发到 target,让探测方看到真实网站的 TLS 响应: 客户端 → VPS:443 ├─ REALITY 验证成功 → 上层代理协议 → Internet └─ REALITY 验证失败 → target 未通过验证的连接也会产生真实的服务器出站流量。该行为原本用于降低主动探测的识别能力,也为 Cloudflare 转发滥用提供了入口。 ...

August 15, 2026 · 3 min · 533 words · 与渡劫