আপনি গুরুতর ইন্টারনেট-ফিল্টারিং-এর দেশে থাকলে সম্ভবত এটি ঘটতে দেখেছেন: আপনি একটি সুপরিচিত VPN অ্যাপ ইনস্টল করেন, এটি কয়েক সেকেন্ডের জন্য সংযুক্ত হয়, তারপর সব থমকে যায়। আরেকটা চেষ্টা করুন — একই ব্যাপার। "stealth mode" toggle সাহায্য করে না। এটি আপনার সংযোগ খারাপ হওয়া নয়। এটি deep packet inspection (DPI) তার কাজ করছে।
WireGuard ও OpenVPN লুকানোর জন্য বানানো হয়নি। এগুলো এমন নেটওয়ার্কে গতি ও প্রাইভেসির জন্য বানানো যা এদের সক্রিয়ভাবে শিকার করে না। ইরান, চীন ও রাশিয়ায় DPI সিস্টেম এদের handshake fingerprint করে ও tunnel মেরে ফেলে — প্রায়ই সংযোগ শেষ হওয়ার আগেই। বাণিজ্যিক VPN-এ জোড়া দেওয়া obfuscation মোডও pattern-match হয়ে যায়। এই পেজ সেই এক পদ্ধতি নিয়ে যা এখনও পার হয়, আর আপনার নিয়ন্ত্রিত একটি VPS-এ নিজে তা চালানো নিয়ে।
শুরুতেই সৎ ট্রেডঅফ
একটি VLESS + Reality সার্ভার সেলফ-হোস্ট করা কোনো জাদুকরী "সবসময় কাজ করে" বোতাম নয়, আর আমরা তেমন বেচব না। এর আসল রূপটা এই:
- যা পান: DPI-র মেলানোর মতো কোনো VPN স্বাক্ষর ছাড়া একটি ব্যক্তিগত endpoint, শুধু আপনার একটি IP-তে চলছে — তাই একটি shared সার্ভারে অচেনা কারো অপব্যবহারের কারণে আপনি কখনও block হন না।
- কত খরচ: সবচেয়ে সস্তা প্ল্যানের চেয়ে একটু বেশি (একটি dedicated IP দরকার), plus এক-ট্যাপ অ্যাপের বদলে একটি proxy client দিয়ে কয়েক মিনিটের সেটআপ।
- কোথায় চাপে পড়ে: সবচেয়ে আগ্রাসী নেটওয়ার্কে, ভারী ট্র্যাফিক বহনকারী একটি একক IP একসময় graylist হতে পারে। সেলফ-হোস্টিং তা কয়েক মিনিটে ঠিকযোগ্য করে, তবে এটি একটি আসল সীমা, ঢেকে রাখার মতো কিছু নয়।
সেই ট্রেডঅফ ঠিক মনে হলে, এই যে প্রোটোকলটা কেন কাজ করে।
WireGuard যেখানে পারে না সেখানে VLESS + Reality কেন পার হয়
DPI VPN block করে এরা তারে দেখতে কেমন তা চিনে। একটি WireGuard handshake-এর একটি স্বতন্ত্র UDP fingerprint আছে। OpenVPN-এর নিজের প্যাটার্ন আছে। একবার একটি DPI সিস্টেম স্বাক্ষর জেনে গেলে block করা তুচ্ছ।
Reality একটি ভিন্ন পথ নেয়। আপনার client যখন সংযুক্ত হয়, এটি একটি খাঁটি, জনপ্রিয় ওয়েবসাইট নকল করে একটি আসল TLS handshake সম্পাদন করে — সেই সাইটের প্রকৃত সার্টিফিকেট ব্যবহার করে। সংযোগ দেখা যেকোনো কিছুর কাছে, আপনাকে একটি বড় সাইটে একটি সাধারণ HTTPS পেজ খোলা একজন মানুষ মনে হয়। কোনো proxy handshake নেই, self-signed সার্টিফিকেট নেই, পরিসংখ্যানগত অদ্ভুততা নেই। একটি 2024 USENIX পেপার দেখেছে Vision flow সহ VLESS ট্র্যাফিক নকল-করা host-এ একটি সরাসরি HTTPS সংযোগ থেকে পরিসংখ্যানগতভাবে অভিন্ন, এমনকি packet-size ও timing বিশ্লেষণেও।
এটাই পুরো কৌশল: আরও শক্ত এনক্রিপ্ট করার চেষ্টার বদলে, Reality একঘেয়ে দেখানোর চেষ্টা করে। আর "Microsoft-এ একঘেয়ে HTTPS" ঠিক তা-ই যা একজন সেন্সর ঢালাওভাবে block করার সামর্থ্য রাখে না।
কেন আপনার একটি dedicated IP দরকার (আর $3 প্ল্যান কাজ করবে না)
এটাই একমাত্র কঠিন প্রয়োজন, তাই নিখুঁত হওয়া দরকার। একটি VLESS সার্ভার পোর্ট 443-এ incoming সংযোগের জন্য listen করে — এভাবেই আপনার ফোন বা ল্যাপটপ এতে পৌঁছায়। একটি আসল পোর্টে inbound ট্র্যাফিক গ্রহণ করতে সার্ভারের নিজের একটি পাবলিক IP ঠিকানা দরকার।
NAT প্ল্যানে তা নেই। একটি NAT VPS অন্য সার্ভারের সাথে একটি outbound IP শেয়ার করে ও নিজের কোনো inbound প্রবেশ-বিন্দু রাখে না — যে bot শুধু outgoing call করে তার জন্য দারুণ, যে সার্ভারকে পৌঁছাতে হয় তার জন্য অকেজো। তাই $3 NAT প্ল্যান শারীরিকভাবে একটি VLESS সার্ভার হোস্ট করতে পারে না।
যা কাজ করে তার ন্যূনতম হলো $8/মাস থেকে শুরু একটি dedicated-IP প্ল্যান (Nano-IP)। এটি আপনাকে একটি দামি tier-এর দিকে চালানো নয় — এটি এর আদৌ কাজ করার মেঝে। যদি কোনো গাইড বলে আপনি এটি একটি shared-IP সেটআপে করতে পারেন, সেটি নেটওয়ার্কিং নিয়ে ভুল।
আমাদের সার্ভার কোথায়, আর latency-র জন্য তার মানে কী
আমাদের node জার্মানি ও ফিনল্যান্ড-এ — ইউরোপীয় exit, ফিল্টারিং করা এখতিয়ারের অনেক বাইরে। একটি ইউরোপীয় VPS-এ একটি VLESS + Reality সার্ভার ইরান, চীন ও রাশিয়ায় DPI-র বিরুদ্ধে একটি আদর্শ, কার্যকর কনফিগারেশন।
সৎ খরচ হলো latency। ইরান বা চীন থেকে মধ্য-ইউরোপে একটি round trip মোটামুটি 100–150 ms যোগ করে। ব্রাউজিং, মেসেজিং, স্ট্রিমিং ও বেশিরভাগ remote কাজে আপনি সত্যিই টের পাবেন না। প্রতিযোগিতামূলক গেমিং-এ যেখানে প্রতি মিলিসেকেন্ড গোনা হয়, একটি কাছের exit ভালো হত — কিন্তু সেন্সরশিপ পেরোনোর জন্য ইউরোপীয় exit কাজটা করে।
কত খরচ
| প্ল্যান | Specs | যার জন্য ভালো |
|---|---|---|
| Nano-IP — $8/মাস | 2 vCPU · 1 GB · 15 GB | একজন, দৈনন্দিন bypass — সঠিক শুরুর বিন্দু |
| Micro-IP — $10/মাস | 2 vCPU · 2 GB · 25 GB | কয়েকটি ডিভাইস, বেশি headroom |
| Small-IP — $16/মাস | 4 vCPU · 4 GB · 35 GB | কয়েকজন শেয়ার করছে, বা ভারী ব্যবহার |
একটি VLESS সার্ভার হালকা — একজন ব্যবহারকারীর জন্য Nano-IP যথেষ্ট। পরিবারের সাথে endpoint শেয়ার করলে বা একাধিক ডিভাইস কঠোর চালালেই কেবল ওপরে উঠুন।
পরিশোধ USDC বা USDT-তে (stablecoin, কার্ড নয়), আর no KYC — একটি ইমেল ও একটি stablecoin ট্রান্সফারই পুরো signup। প্রথমবার হলে ক্রিপ্টোতে কীভাবে পরিশোধ করবেন দেখুন।
সৎ সীমা
আপনি একটি মিথ্যা প্রতিশ্রুতিতে কেনার চেয়ে সফল হন এটাই চাই, তাই স্পষ্টভাবে:
- কোনো VPS চিরকাল 100% bypass নিশ্চিত করে না। Reality আজ কাজ করে কারণ এটি সাধারণ HTTPS থেকে অভিন্ন। সেন্সররা বিকশিত হতে থাকে; এটি একটি চলমান লক্ষ্য, একটি সমাধানকৃত সমস্যা নয়।
- সবচেয়ে কঠোর নেটওয়ার্কে একটি একক IP graylist হতে পারে। একটি IP-তে ভারী proxy-ট্র্যাফিক flag আকর্ষণ করতে পারে (বিশেষত ইরান)। আপনার নিয়ন্ত্রিত একটি dedicated IP দ্রুত পুনর্নির্মাণযোগ্য — reinstall, নতুন IP, ফিরে online — তবে এটি একটি আসল সীমা।
- এটি anonymity নয়। আপনার IP শুধু আপনার (লুকানোর মতো ভিড় নেই), আর stablecoin পেমেন্ট একটি পাবলিক chain-এ। No-KYC ≠ anonymous। এটি সেন্সরশিপ প্রতিরোধ করে, যা একটি ভিন্ন লক্ষ্য।
- CPU-only, কোনো GPU নেই — একটি proxy-র জন্য অপ্রাসঙ্গিক, তবে বলা ভালো যাতে কোনো চমক না থাকে।
- এটি একটি ব্যক্তিগত endpoint, একটি পাবলিক proxy নয়। আপনার ও হয়তো আপনার পরিবারের জন্য। access পুনর্বিক্রয় বা এটিকে একটি open relay হিসেবে চালানো আমাদের acceptable use লঙ্ঘন করে ও তবুও দ্রুত IP flag করিয়ে দেয়।
একটি সেট আপ করতে প্রস্তুত?
ধাপে-ধাপে VLESS + Xray গাইড Xray ইনস্টল, Reality কনফিগার ও একটি client সংযুক্ত করা দেখায় — copy-paste কমান্ড সহ।
একটি Nano-IP প্ল্যান ($8/মাস) দিয়ে শুরু করুন — dedicated IP, root access, প্রায় এক মিনিটে চালু। ক্রিপ্টোতে পরিশোধ, no KYC।
সম্পর্কিত
- ধাপে-ধাপে: আপনার নিজের VLESS/Xray সার্ভার — সম্পূর্ণ সেটআপ গাইড
- সেলফ-হোস্টেড WireGuard VPN — আপনি DPI ছাড়া একটি নেটওয়ার্কে থাকলে WireGuard সহজতর
- Anonymous VPS হোস্টিং — no-KYC কী বোঝায় আর কী বোঝায় না
- ক্রিপ্টোতে কীভাবে পরিশোধ করবেন
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।