Что-ж, дошли руки до steal oneself. Если с TCP транспортом проблем не возникло и оно спокойно висит на 443 порту, то при попытке поднять xHTTP на 8443 порту с таргетом 127.0.0.1:5630 и своим SNI – тишина, и ничего не идет. Если же воткнуть сторонний SNI и Target, то все работает как обычно. Может я что-то забыл вписать в Nginx, или просто неправильно настроил?
У xhttp нет фолбэка, клиент лезет на сайт ваш, а nginx уже решает - показать сайт или перекинуть на xray. Где-то видел xhttp и reality на одном сервере, там разделение было по домену, типа qq.example.com - reality, bb.exmaple.com - xhttp. Ставьте nginx спереди, xray за ним
Случаем не это? Почитал, и там xHTTP без Reality, используется параметр Security с TLS. Хотелось бы именно Reality. Или xHTTP с параметром Security работает исключительно с TLS (опять же, при условии что мы используем steal oneself)?
Нет, на гитхабе видел. В моем понимании reality нужна только если воруешь чужой домен.
Собственно я сам не проверял, что будет, если поставить “security”: “reality” в конфиге сервера. Но как будто это не нужно. Те примеры, что я находил с Xhttp reality, были steal others. Те, что были steal oneself - там не было вообще на стороне сервера параметров реалити, да и зачем они, если вы шифруетесь своими сертификатами, а не private/public key как в реалити?
Достаточно много кто говорит о том, что Reality хорошо маскирует трафик, чем TLS. Собственно, отсюда и причина. Если это не так, и лучше выбрать TLS – буду признателен.
ну у вас по факту будет шифрование как на обычном сайте, nginx же будет впереди стоять. Зачем вам что-то там маскировать да и что именно вы хотите маскировать? Все данные внутри https будет, их никто не увидит
Не существует какого-то единственно верного конфига на все случаи жизни. Читайте форум, вникайте, закидывайте непонятное в ИИ. Берите конфиги из соседних тем, пробуйте. Учитывая условия, никто сейчас в открытую не будет писать подробных инструкций как за 5 минут сделать хорошо. Увы. А тот скрипт… Ну хз хз. Зависит от уровня вашего доверия к автору. Вообще запускать левые скрипты в своем окружении - моветон.
Люди слабо понимают, о чем говорят. Единственная разница между Reality и простым TLS:
то что Reality позволяет маскироваться под чужой домен, но у вас steal-from-yourself и вам это не надо
то что Reality обеспечивает правильный и валидный фингерпринт сервера, но если у вас XHTTP/gRPC вы можете добиться ровно того же самого, поставив XRay за реальным веб-сервером типа Nginx или Caddy
сайт-оболко под который я маскировался в Reality - заблокировал мой сервер в Амстердаме, всё работало с середины января. Оказывается и так бывает curl: (7) Failed to connect to w***.com port 443 after 6 ms: Couldn't connect to server
Ну и в браузере с впн от туда будет сразу w***.com неожиданно разорвал соединение
С других мест работает и с другого сервера работает мт-прото с фейком на это же немецкое облако.
Просто в тот момент думал, что очень подозрительно будет если я подниму сайт-визитку, а там 400 гигабайт в месяц гноиться