Bloga dön
vless realityvless protocolxtls realityconnect reliably on restrictive networks

VLESS Reality — Neden Engellenemez ve 2026'da Nasıl Kullanılır

VLESS Reality protokolü nedir ve DPI neden onu tespit edemez. NordVPN neden engelleniyor ama VLESS Reality engellenmiyor. 2026 kurulum rehberiyle teknik açıklama.

MegaV Team9 dk okuma

VLESS Reality — Neden Engellenemez ve 2026'da Nasıl Kullanılır

2023 yılında Rus bir geliştirici, Habr'da teknik bir makale yayımladı. Makalede VLESS Reality'nin neden, yüzlerce başka VPN hizmetini başarıyla etkisiz hale getiren yöntemlerle engellenmesinin pratik olarak imkânsız olduğunu açıkladı. O makale 199.000 görüntüleme aldı — VPN protokol detaylarına dair teknik bir yazı için dikkat çekici bir rakam. İlginin nedeni pratikti: aktif internet kısıtlamaları altında yaşayan insanlar, bazı araçların neden çalışmaya devam ettiğini, diğer her şey kapatılırken anlamak istiyordu.

Bu rehber aynı konuyu ele alıyor: VLESS Reality nedir, diğer protokollerin başarısız olduğu yerde neden işe yarıyor ve nasıl kullanılır.

Sorun: Derin Paket İncelemesi

VLESS Reality'nin neden önemli olduğunu anlamak için önce modern internet kısıtlamalarının nasıl çalıştığını kavramanız gerekir.

İlk dönem internet kısıtlamaları basitti: belirli IP adresleri ve alan adları engellenir. Facebook'un IP'si engellenirse Facebook'a erişilemez. Bu yöntemin uygulanması kolaydı ve aşılması da kolaydı — sadece bir VPN kullanmak yeterliydi.

Rusya, İran, Çin, Türkiye ve başka ülkelerde artık yaygın olan yeni nesil ağ kısıtlamaları derin paket incelemesi (DPI) kullanıyor. DPI yalnızca paketin nereye gittiğine bakmıyor; gerçek zamanlı olarak ağ trafiğinin içeriğini ve yapısını analiz ediyor.

Her VPN protokolünün kendine özgü bir trafik deseni var — bir parmak izi. Bir VPN bağlantısı kurulduğunda:

  • OpenVPN, tanınabilir modellerle UDP veya TCP trafiğini takip eden kendine has bir TLS el sıkışması gerçekleştirir
  • WireGuard, benzersiz 4-mesajlık el sıkışmasıyla UDP kullanır — yalnızca desen bazında kolaylıkla tanımlanabilir
  • IPsec/IKEv2, DPI sistemlerinin tam olarak eşleştirebileceği, RFC belgelerinde standartlaştırılmış el sıkışmalara sahiptir
  • obfs4 veya Shadowsocks gibi gizlenmiş protokoller bile zamanla parmak izi çıkarılmıştır

Bir DPI sistemi VPN trafiğini tespit ettiğinde bağlantıyı tamamen engelleyebilir, kullanılamaz hızlara düşürebilir ya da bağlantı türünü doğrulamak için aktif yoklama başlatabilir.

Rusya'nın TSPU donanımı (her büyük internet servis sağlayıcısına kurulu) ve Çin'in Büyük Güvenlik Duvarı bu yaklaşımı kullanıyor. Bu nedenle 2026 itibarıyla 469'dan fazla VPN hizmeti Rusya'da fiilen engellendi. Bu sağlayıcılar IP adresleri listeye alındığı için değil; trafiklerinin DPI sistemleri tarafından VPN trafiği olarak tanımlanması, ardından IP'lerinin engellenmesiyle kapatıldı.

Standart VPN'lerin Bu Savaşı Kaybetmeye Devam Etmesinin Nedeni

NordVPN, Surfshark, ExpressVPN ve neredeyse tüm ana akım ticari VPN'ler, gizleme özelliklerine yatırım yaptı — VPN kullandığınızı gizlemeye çalışan modlar. NordVPN buna "Obfuscated Servers" diyor, Surfshark ise "Camouflage Mode".

Bu özellikler, VPN trafiğini standart VPN trafiğine daha az benzetmek için ekstra bir katmana sararak çalışıyor — genellikle obfs4 veya bir TLS sarmalayıcısı. Temel desen eşleştirmesine karşı direnci artırıyorlar.

Ama temel bir sınırlamayla karşı karşıyalar: gizleme katmanının kendisinin de bir parmak izi var. Obfs4 trafiği rastgele veriye benziyor, ki bu başlı başına olağandışı bir durum — meşru internet trafiğinin obfs4 trafiğinin yoksun olduğu bir yapısı var. TLS sarmalayıcıları, tarayıcıların gerçek sitelere yaptığı bağlantılardan farklı ek yük desenleri oluşturuyor.

Daha da önemlisi, düzenleyicilerin güçlü bir avantajı var: aktif yoklama yapabiliyorlar. Bir bağlantı şüpheli göründüğünde filtreleme sistemi, bunun VPN sunucusu olup olmadığını belirlemek için IP adresini aktif olarak yoklayabiliyor. Hazırlanmış paketler gönderiyor ve yanıtı analiz ediyor. Gizlenmiş bir VPN sunucusu ya gerçek bir web sunucusu gibi yanıt veremeyecek (VPN olduğunu ortaya koyacak) ya da yanlış yanıt verecek (aynı sonuç). Bir kez VPN sunucusu olarak tanımlandığında IP engelleniyor.

Bu asimetrik bir savaş. VPN sağlayıcıları yeni gizleme katmanları ekleyebilir; filtreleme sistemleri yeni dedektörler geliştirebilir. Zamanla engelleme kuruluşları kazanıyor çünkü daha fazla kaynakları var ve her gizleme tekniği için yalnızca bir iyi dedektör geliştirmeleri yeterli.

VLESS Reality bu dinamiği tamamen kırıyor.

VLESS Reality Nedir?

VLESS Reality, V2Ray/Xray çerçevesindeki VLESS protokolü için bir aktarım yapılandırmasıdır. Özellikle filtreleme sistemlerinin aktif yoklamasına karşı dirençli olacak şekilde tasarlanmıştır.

Reality'nin temel fikri şu: gerçek trafiği taklit etmeye çalışmak yerine, gerçek trafik altyapısını kullan.

Teknik olarak nasıl çalıştığı:

Normal TLS Sorunu

TLS şifrelemesi kullanan bir VPN'e bağlandığınızda, TLS el sıkışması onu standart dışı olarak tanımlayan bilgiler içeriyor. İçerik şifreli olsa bile sertifika, bir tarayıcının meşru bir siteye bağlanırken göreceğinden farklı; el sıkışma parametreleri hafifçe farklılaşabilir ve aktif yoklama sunucunun gerçek bir web sunucusu gibi davranmadığını ortaya çıkarır.

Reality Bunu Nasıl Çözüyor?

VLESS Reality farklı çalışıyor:

1. Sunucu "örtü" olarak gerçek bir üçüncü taraf alan adı kullanıyor — genellikle www.microsoft.com, www.apple.com veya büyük bir CDN gibi büyük bir site. Buna Server Name Indication (SNI) deniyor.

2. TLS el sıkışması sırasında, bağlantı meşru bir V2Ray istemcisinden gelmiyorsa sunucu istemcinin trafiğini gerçek alan adına yönlendiriyor. Doğru V2Ray istemci kimlik bilgilerine sahip olmayan bir filtreleme sisteminin her türlü yoklaması, Microsoft'un (ya da Apple'ın veya hangi alan adı kullanılıyorsa) gerçek sunucularından hakiki bir yanıt alıyor.

3. Doğru UUID ve anahtarlara sahip meşru istemciler için bağlantı tanınıyor ve gerçek VPN trafiği işleniyor. İstemci, örtü alan adından gerçek bir TLS sertifikası görüyor. Meşru bir istemci bağlantısı ile o gerçek siteye yapılan tarayıcı bağlantısı arasında TLS el sıkışmasının kendisinde hiçbir fark yok.

Sonuç: Herhangi bir dış gözlemcinin bakış açısından — en gelişmiş DPI sistemi ve aktif yoklama altyapısı dahil — bir VLESS Reality sunucusuna bağlanmak, Microsoft'a, Apple'a ya da SNI olarak kullanılan herhangi bir meşru siteye bağlanmakla aynı görünüyor. Sunucunun TLS sertifikası gerçek, TLS parametreleri gerçek ve yoklandığında sunucu meşru siteden gerçek içerik döndürüyor.

Parmak izi çıkarılacak ek bir TLS sarmalayıcısı yok. Olağandışı bir trafik deseni yok. Filtreleme sisteminin sahip olmadığı özel V2Ray istemci anahtarları olmadan VLESS Reality bağlantısını meşru bir HTTPS bağlantısından ayırt etmenin yolu yok.

XTLS Vision Flow

Reality yapılandırmaları tipik olarak xtls-rprx-vision akışını kullanıyor; bu da başka bir sofistike katman ekliyor: TLS kayıt boyutlarını gerçek tarayıcı trafiğinde görülen doğal varyasyonla eşleşecek şekilde rastgeleleştiriyor. Tarayıcılar verileri mükemmel biçimde düzgün paketler halinde göndermiyor — TLS kayıtlarını içeriğe ve tarayıcı uygulamasına göre değişen şekillerde parçalıyorlar. Vision akışı bu doğal varyasyonu taklit ediyor; paket boyutu desenlerine dayalı trafik analizini etkisiz kılıyor.

NordVPN Neden Engellenirken VLESS Reality Engellenmez

Kısıtlamalı ülkelerdeki pratik fark açık:

NordVPN'in yaklaşımı:

  • WireGuard kullanıyor (DPI tarafından kolayca tanımlanıyor)
  • "Obfuscated servers" tescilli gizleme sarmalayıcısı kullanıyor
  • Sunucular bilinen IP aralıkları — tanımlandıktan sonra engellenebilir
  • Aktif yoklama onları VPN sunucuları olarak ortaya koyuyor (gerçek web içeriği sunmuyorlar)
  • Sonuç: Rusya'da dağıtımdan haftalar, zaman zaman günler içinde engelleniyor

VLESS Reality'nin yaklaşımı:

  • TLS el sıkışması gerçekten örtü alan adından geliyor (örn. Microsoft)
  • Sunucu sertifikası gerçek — örtü alan adına ait
  • Aktif yoklama örtü alan adından gerçek içerik döndürüyor
  • Bu trafik ile gerçek tarayıcı trafiği arasında istatistiksel fark yok
  • Sonuç: Her düzeyde analizde normal web trafiğinden ayırt edilemiyor

Bu, filtreleme sistemleri güncellendikçe ortadan kalkacak geçici bir avantaj değil. Reality'nin temel özelliği — bağlantılarını öne çıkarmak için gerçek altyapıyı kullanması — trafik analizini mümkün kılmıyor, çünkü analiz edilecek bir şey yok. Onu engellemenin tek yolu örtü olarak kullanılan meşru alan adlarını (Microsoft, Apple vb.) engellemek olurdu ki bu, işleyen bir internet ticareti sürdürmek isteyen herhangi bir hükümet için siyasi ve teknik açıdan uygulanabilir değil.

MegaV VLESS Reality'yi Nasıl Kullanıyor

MegaV VPN, kısıtlamalı bölgelerdeki kullanıcılar için birincil protokol olarak VLESS Reality kullanıyor. Rusya, İran veya Çin'den bağlandığınızda MegaV, yüksek erişilebilirlikli örtü alan adlarına işaret eden bir Reality yapılandırmasını otomatik olarak kullanıyor.

İnternet servis sağlayıcınızın bakış açısından Microsoft'a ya da büyük bir CDN'e bağlanıyorsunuz. VPN tüneli görünmez.

MegaV, Reality yapılandırmasının karmaşıklığını otomatik olarak yönetiyor:

  • Örtü alan adı seçimi — MegaV birden fazla örtü alan adı kullanıyor ve bölgeniz için uygun olanı seçiyor
  • Sunucu rotasyonu — bir sunucu IP'si engellenirse (Reality ile bu nadiren olur; trafik analizinden değil IP aralığı engellemesinden kaynaklanabilir), MegaV otomatik olarak yeni bir sunucuya yönlendiriyor
  • Anahtar yönetimi — UUID, genel anahtarlar ve kısa ID'ler uygulama tarafından yönetiliyor — manuel yapılandırma gerekmez

Sonuç olarak kullanıcılar, teknik detayların hiçbirini anlamalarına gerek kalmadan VLESS Reality'nin ağ kısıtlamalarına karşı direncini elde ediyor.

Manuel Kurulum Rehberi

V2RayNG (Android), Sing-Box veya başka bir V2Ray istemcisi kullanarak VLESS Reality'yi kendiniz yapılandırmayı tercih ediyorsanız yapılandırma yapısı şu şekilde:

Gerekli Yapılandırma Parametreleri

Protocol:   VLESS
Address:    [sunucu IP'si veya alan adı]
Port:       443
UUID:       [kullanıcı UUID'niz]
Flow:       xtls-rprx-vision
Encryption: none
Network:    tcp
TLS:        reality

Reality Settings:
  SNI:         [örtü alan adı, örn. www.microsoft.com]
  Fingerprint: chrome
  Public Key:  [sunucu x25519 genel anahtarı]
  Short ID:    [kısa onaltılık ID]

V2RayNG'de Adım Adım

1. V2RayNG'yi açın → + simgesine dokunun → VLESS'i seçin

2. Address, Port, UUID alanlarını doldurun

3. Flow'u xtls-rprx-vision olarak ayarlayın

4. Networktcp olarak ayarlayın

5. TLS'yi reality olarak ayarlayın

6. TLS settings'e dokunun ve yapılandırın:

- Server name (SNI): örtü alan adınız

- Fingerprint: chrome

- Public key: sunucunun x25519 genel anahtarı

- Short ID: sunucu yöneticinizin sağladığı değer

7. Kaydedin ve bağlanın

Sing-Box'ta Adım Adım (iOS / çok platformlu)

Sing-Box JSON yapılandırma dosyaları kullanıyor. İlgili giden bağlantı bölümü:

{
  "type": "vless",
  "tag": "proxy",
  "server": "YOUR_SERVER_IP",
  "server_port": 443,
  "uuid": "YOUR_UUID",
  "flow": "xtls-rprx-vision",
  "tls": {
    "enabled": true,
    "server_name": "www.microsoft.com",
    "utls": {
      "enabled": true,
      "fingerprint": "chrome"
    },
    "reality": {
      "enabled": true,
      "public_key": "YOUR_PUBLIC_KEY",
      "short_id": "YOUR_SHORT_ID"
    }
  }
}

YOUR_SERVER_IP, YOUR_UUID, YOUR_PUBLIC_KEY ve YOUR_SHORT_ID değerlerini sunucu sağlayıcınızdan aldığınız değerlerle değiştirin.

Reality Sunucusu Kurma (Kendi Sunucunuzu Barındırma)

Kendi sunucusunu çalıştırmak isteyen ileri düzey kullanıcılar için Xray-core belgelerinde Reality sunucu yapılandırması ele alınıyor. Temel adımlar:

1. Kısıtlamalı ülke dışındaki bir VPS'e Xray kurun (Hetzner, DigitalOcean, Vultr vb.)

2. Bir x25519 anahtar çifti oluşturun: xray x25519

3. Kısa ID oluşturun: openssl rand -hex 4

4. config.json dosyanızdaki Reality inbound'u yapılandırın

5. Rusya/İran IP'sine çözümlemeyen, yüksek trafikli CDN'e sahip bir örtü alan adı seçin

Kendi sunucunuzu barındırmak size tam kontrol sağlar, ancak süregelen sunucu bakımı gerektirir. MegaV gibi yönetilen bir hizmet operasyonel yük olmadan aynı protokolü sunuyor.

VLESS Reality ile Diğer Protokollerin Karşılaştırması

ProtokolDPI DirenciAktif Yoklama DirenciHızKurulum Karmaşıklığı
WireGuardYokYok (VPN olarak ifşa ediyor)MükemmelDüşük
OpenVPN + gizlemeDüşükDüşükİyiOrta
ShadowsocksOrtaOrtaİyiDüşük
VLESS + TLSYüksekDüşükİyiOrta
VLESS RealityMaksimumMaksimumİyiOrta-Yüksek

VLESS Reality, ağ kısıtlamalarına dayanıklı tünelleme alanında teknik olarak ulaşılabilecek mevcut tavanı temsil ediyor. Düzenleyiciler büyük teknoloji şirketlerinin alan adlarını — ki bu, işleyen bir internet ticareti sürdürmek isteyen herhangi bir hükümet için önemli yan hasarlara yol açar — engellemeye hazır olmadığı sürece VLESS Reality, her türlü pratik DPI tabanlı filtreleme sistemine karşı güvenilir kalmaya devam edecek.

Sonuç

VLESS Reality sadece başka bir gizleme tekniği değil. Temel olarak farklı bir yaklaşım: alışılmadık bir şey yaptığınızı gizlemek yerine, trafiğinizi dünyanın en yaygın web sitelerine erişimden gerçekten ayırt edilemez kılıyor. Her aktif yoklama gerçek sunuculardan gerçek içerik döndürüyor. Her TLS sertifikası geçerli. Her trafik deseni gerçek tarayıcı davranışıyla örtüşüyor.

Bu yüzden, yüzlerce başka VPN hizmetinin sistematik olarak engellendiği Çin, Rusya ve İran'da çalışmaya devam ediyor.

MegaV'yi İndir — Varsayılan Olarak VLESS Reality Kullanır

Yalnızca okumaktan fazlasını mı istiyorsunuz?

MegaV VPN'i 3 gün ücretsiz deneyin

Tüm özellikler açık — Xray, WireGuard, reklam engelleyici, IP kontrolcü. Kart gerekmez.