WireGuard وOpenVPN شبكتا VPN ممتازتان وسيّئتان للغاية في إخفاء أنهما VPN. في إيران والصين وروسيا، يتعرّف الفحص العميق للحزم (DPI) على مصافحاتهما ويحجبهما — غالبًا خلال دقائق من أول استخدام. يحلّ VLESS + Reality من مشروع Xray هذا بطريقة مختلفة: بدل تشفير مصافحة VPN، فإنه يقلّد مصافحة TLS لموقع HTTPS حقيقي وشائع. بالنسبة إلى DPI، يبدو اتصالك تمامًا مثل شخص يزور موقعًا عاديًا على المنفذ 443. لا توجد بصمة VPN لمطابقتها.
تشغيله على VPS تتحكّم به — دفع بالعملات المشفّرة، بلا KYC — يمنحك نقطة نهاية خاصة ومقاومة للرقابة تخصّك وحدك.
ماذا يحتاج Reality
- IPv4 مخصّص. يجب أن يمتلك Reality منفذ
IP:443واردًا. Nano-IP (8$ شهريًا — IP مخصّص، 1 GB RAM) أكثر من كافٍ للاستخدام الشخصي؛ ارتقِ إن شاركته مع العائلة أو شغّلت خدمات أخرى. خطط NAT لدينا لا يمكنها قبول 443 وارد، لذا يلزم خطة IP مخصّص. - معالج/ذاكرة قليلة جدًا. Xray خفيف — نقطة نهاية Reality لمستخدم واحد لا تكاد تُحسّ. الـ IP أهم من المواصفات.
- موقع خارج الشبكة الخاضعة للرقابة. ألمانيا أو فنلندا (الاتحاد الأوروبي) — مسارات نظيفة، قانون حماية بيانات حقيقي.
النطاق الصادق
هذه نقطة نهاية خاصة مقاومة للرقابة تتحكّم بها أنت — وليست إخفاءً للهوية. «بلا KYC» يعني أننا لا نسأل من أنت؛ لا يجعل الحركة مجهولة، ولا يُضمن لأي IP واحد أن يصمد للأبد في أشرس الشبكات. يهزم Reality الحجب المعتمد على DPI؛ ليس حماية من خصم عالمي يجري تحليل الحركة.
إعداد VLESS + Reality (Ubuntu 24.04)
# خطة IP مخصّص، صدفة root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# ولّد زوج مفاتيح Reality (احفظ المفتاحين)
xray x25519
# ولّد short ID
openssl rand -hex 8
عدّل /usr/local/etc/xray/config.json — إدخال VLESS + Reality بحدّه الأدنى:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # ولّد UUID العميل للإعداد أعلاه
systemctl enable --now xray
systemctl status xray
ابنِ رابط VLESS من الـ UUID والمفتاح العام وdest و short ID، ثم استورده إلى v2rayNG (أندرويد) أو Nekoray (سطح المكتب) أو sing-box (iOS/كل مكان). اختر dest يكون موقع HTTPS كبيرًا ودائم التشغيل وغير محجوب بذاته في منطقتك.
لماذا EQVPS لمقاومة الرقابة
- IPv4 مخصّص من 8$ شهريًا، كل المنافذ مفتوحة، DNS عكسي ذاتي الخدمة.
- مواقع في الاتحاد الأوروبي (ألمانيا، فنلندا) — مسارات نظيفة، قانون خصوصية قوي.
- بلا KYC، دفع بالعملات المشفّرة. بريد للتسجيل، وUSDC/USDT للدفع — لا شيء من جهتنا يربط نقطة النهاية بهويتك.
- root خلال ~60 ثانية. صور Ubuntu/Debian نظيفة؛ ثبّت Xray وتصبح متصلًا.
التعليقات
لا تعليقات بعد. كن الأول.