حرّ الصيف — كل شيء يذوب، حتى أسعارنا.−25%−25% على كل خطة سنوية، حتى 31 أغسطسعرض الخطط
EQVPS

خادم VLESS/Xray الخاص بك على VPS (حين يُحجب WireGuard)

6 يوليو 2026 · 4 دقيقة قراءة · EQVPS Team

WireGuard هو الجواب الصحيح معظم الوقت: سريع، بسيط، وآمن فعلًا. هذه ليست مقالة «WireGuard سيّئ» — إنها الخطوة التالية الصادقة للحالة الواحدة التي يتوقّف فيها WireGuard عن العمل. في بعض الشبكات، فحص الحزم العميق (DPI) يتعرّف على بروتوكول WireGuard بتوقيعه ويحجبه صراحةً. حين يحدث ذلك، لا كمّ من تعديل الإعداد يساعد، لأنّ المشكلة ليست إعدادك — بل أنّ الحركة تبدو كـ VPN. تلك هي المشكلة التي يحلّها VLESS+Reality.

المفترق الصادق: WireGuard أم Xray؟

قرّر هذا أولًا، لأنّ الأداة الأبسط عادةً هي الصحيحة:

إن لم تكن محجوبًا، توقّف هنا واستخدم WireGuard. البقية لحين تكون كذلك.

لماذا يحتاج هذا IP مخصّصًا

خادم Xray يقبل اتصالات واردة — عميلك يطلبه على المنفذ 443. ذلك يتطلّب IP عامًا قابلًا للعنونة وخاصًا بك. خطة NAT تشارك IP خروج واحدًا بين العملاء ولا تمنحك نقطة واردة، فلن تعمل هنا. تحتاج خطة IP مخصّص — ولأنّ هذا حِمل حركة لا معالج، الأصغر يقوم بالعمل: Nano-IP بـ 8$ شهريًا (1 vCPU / 1 GB) وافٍ. الخطط الأكبر تشتري لك متّسع إنتاجية أكثر، لا نفقًا أفضل.

ثبّت Xray

استخدم المثبّت الرسمي — لا تبحث عن بناءات عشوائية:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

ولّد الشيئين اللذين يحتاجهما إعداد Reality — زوج مفاتيح وUUID:

xray x25519          # يطبع مفتاحًا خاصًا ومفتاحًا عامًا
xray uuid            # يطبع UUID للعميل

احتفظ بـالمفتاح الخاص لإعداد الخادم والمفتاح العامّ لرابط العميل. احفظ كليهما.

إعداد الخادم، مشروحًا

ضع هذا في /usr/local/etc/xray/config.json، مالئًا قيمك المولّدة:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

ما تفعله الحقول الأساسية فعلًا:

ثم فعّله:

sudo systemctl enable --now xray
sudo systemctl status xray

رابط العميل

وجّه عميلًا مفتوح المصدر إلى الخادم — v2rayN أو Hiddify أو أي تطبيق متوافق مع Xray. سلسلة الاتصال تُرمّز كل شيء:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

القطع: pbk هو المفتاح العامّ، sni يطابق serverNames لديك، sid هو المعرّف القصير (فارغ هنا)، fp=chrome يزيّف بصمة TLS لمتصفّح. الصق الرابط في العميل وأنت متّصل.

حدود صادقة

الخلاصة

WireGuard أولًا؛ Reality حين يُحجب WireGuard. VLESS+Reality على Xray يُخفي نفقك داخل TLS يبدو عاديًا إلى موقع حقيقي، وهو بالضبط ما يهزم DPI — ويعمل جيّدًا على أرخص خطة IP مخصّص بـ 8$ شهريًا لأنه حركة، لا حوسبة. ثبّت عبر السكربت الرسمي، ولّد مفاتيحك، طابق dest/serverNames، ووجّه عميلًا مفتوح المصدر إليه. أحكِم الصندوق أولًا بـقائمة الأمان، وأبقِ التوقّعات صادقة: يهزم DPI، لا يجعلك خفيًّا.


مستعدّ لتشغيله؟ أرخص خطة IP مخصّص — Nano-IP بـ 8$ شهريًا كل ما يلزم؛ هذا حِمل حركة، لا حوسبة. تريد الصورة الكاملة أولًا — أي خطة، ماذا تُشغّل، متى يُطلب IP مخصّص؟ راجع VPS لـ VPN.

الأسئلة الشائعة

كيف يختلف VLESS+Reality عن WireGuard؟

WireGuard هو VPN حقيقي وممتاز — لكن بروتوكوله له توقيع قابل للتمييز، ففحص الحزم العميق (DPI) يستطيع اكتشافه وحجبه. VLESS+Reality يتّخذ نهجًا مختلفًا: يُخفي حركتك كاتصال TLS عادي إلى موقع حقيقي موجود، فعلى السلك لا شيء يبدو كـ VPN لحجبه. إن عمل WireGuard حيث أنت، استخدمه — إنه أبسط. الجأ إلى Reality حين يُحجب WireGuard.

لماذا أحتاج IP مخصّصًا لخادم Xray؟

لأنه يقبل اتصالات واردة. يتّصل عميلك بالخادم على المنفذ 443، وذلك يتطلّب IP عامًا خاصًا بك — خطة NAT تشارك IP خروج واحدًا ولا تمنحك نقطة واردة قابلة للعنونة. خطة IP مخصّص تفعل. الخبر الجيّد: إنه حِمل حركة، لا معالج، فأرخص خطة IP مخصّص (Nano-IP بـ 8$ شهريًا) كافية.

كم شخصًا يستطيع استخدام خادم Xray واحد؟

واقعيًا واحد إلى حفنة. مبنيّ كنقطتك الخاصة، لا خدمة عامة. تستطيع إضافة معرّفات عملاء متعدّدة، لكن الإنتاجية مشتركة وVPS صغير واحد ليس مقصودًا كـ VPN عامّ للغرباء — وذلك يدعو أيضًا لإساءة تنتهك سياسة الاستخدام المقبول.

هل سيرى مزوّدي ما أفعله؟

المزوّد يرى أنّ حركة تتدفّق من وإلى خادمك — الحجم والتوقيت — لا محتويات حركتك المنفَّقة. تنكّر Reality موجّه لمسار الشبكة إليك (DPI)، لا للمضيف. كالعادة، إنها اسم مستعار، لا اختفاء.

← العودة إلى المدوّنة← الخطط والأسعار

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.