EQVPS

সেন্সরশিপ পাশ কাটানোর জন্য VPS (VLESS + Reality)

যখন DPI WireGuard ও OpenVPN-কে মেরে ফেলে, তখনও আপনার নিজের VPS-এ একটি সেলফ-হোস্টেড VLESS + Reality সার্ভার পার হয়ে যায়। এই যে কেন কাজ করে, কত খরচ, আর কোথায় করে না।

আপনি গুরুতর ইন্টারনেট-ফিল্টারিং-এর দেশে থাকলে সম্ভবত এটি ঘটতে দেখেছেন: আপনি একটি সুপরিচিত VPN অ্যাপ ইনস্টল করেন, এটি কয়েক সেকেন্ডের জন্য সংযুক্ত হয়, তারপর সব থমকে যায়। আরেকটা চেষ্টা করুন — একই ব্যাপার। "stealth mode" toggle সাহায্য করে না। এটি আপনার সংযোগ খারাপ হওয়া নয়। এটি deep packet inspection (DPI) তার কাজ করছে।

WireGuard ও OpenVPN লুকানোর জন্য বানানো হয়নি। এগুলো এমন নেটওয়ার্কে গতি ও প্রাইভেসির জন্য বানানো যা এদের সক্রিয়ভাবে শিকার করে না। ইরান, চীন ও রাশিয়ায় DPI সিস্টেম এদের handshake fingerprint করে ও tunnel মেরে ফেলে — প্রায়ই সংযোগ শেষ হওয়ার আগেই। বাণিজ্যিক VPN-এ জোড়া দেওয়া obfuscation মোডও pattern-match হয়ে যায়। এই পেজ সেই এক পদ্ধতি নিয়ে যা এখনও পার হয়, আর আপনার নিয়ন্ত্রিত একটি VPS-এ নিজে তা চালানো নিয়ে।

শুরুতেই সৎ ট্রেডঅফ

একটি VLESS + Reality সার্ভার সেলফ-হোস্ট করা কোনো জাদুকরী "সবসময় কাজ করে" বোতাম নয়, আর আমরা তেমন বেচব না। এর আসল রূপটা এই:

সেই ট্রেডঅফ ঠিক মনে হলে, এই যে প্রোটোকলটা কেন কাজ করে।

WireGuard যেখানে পারে না সেখানে VLESS + Reality কেন পার হয়

DPI VPN block করে এরা তারে দেখতে কেমন তা চিনে। একটি WireGuard handshake-এর একটি স্বতন্ত্র UDP fingerprint আছে। OpenVPN-এর নিজের প্যাটার্ন আছে। একবার একটি DPI সিস্টেম স্বাক্ষর জেনে গেলে block করা তুচ্ছ।

Reality একটি ভিন্ন পথ নেয়। আপনার client যখন সংযুক্ত হয়, এটি একটি খাঁটি, জনপ্রিয় ওয়েবসাইট নকল করে একটি আসল TLS handshake সম্পাদন করে — সেই সাইটের প্রকৃত সার্টিফিকেট ব্যবহার করে। সংযোগ দেখা যেকোনো কিছুর কাছে, আপনাকে একটি বড় সাইটে একটি সাধারণ HTTPS পেজ খোলা একজন মানুষ মনে হয়। কোনো proxy handshake নেই, self-signed সার্টিফিকেট নেই, পরিসংখ্যানগত অদ্ভুততা নেই। একটি 2024 USENIX পেপার দেখেছে Vision flow সহ VLESS ট্র্যাফিক নকল-করা host-এ একটি সরাসরি HTTPS সংযোগ থেকে পরিসংখ্যানগতভাবে অভিন্ন, এমনকি packet-size ও timing বিশ্লেষণেও।

এটাই পুরো কৌশল: আরও শক্ত এনক্রিপ্ট করার চেষ্টার বদলে, Reality একঘেয়ে দেখানোর চেষ্টা করে। আর "Microsoft-এ একঘেয়ে HTTPS" ঠিক তা-ই যা একজন সেন্সর ঢালাওভাবে block করার সামর্থ্য রাখে না।

কেন আপনার একটি dedicated IP দরকার (আর $3 প্ল্যান কাজ করবে না)

এটাই একমাত্র কঠিন প্রয়োজন, তাই নিখুঁত হওয়া দরকার। একটি VLESS সার্ভার পোর্ট 443-এ incoming সংযোগের জন্য listen করে — এভাবেই আপনার ফোন বা ল্যাপটপ এতে পৌঁছায়। একটি আসল পোর্টে inbound ট্র্যাফিক গ্রহণ করতে সার্ভারের নিজের একটি পাবলিক IP ঠিকানা দরকার।

NAT প্ল্যানে তা নেই। একটি NAT VPS অন্য সার্ভারের সাথে একটি outbound IP শেয়ার করে ও নিজের কোনো inbound প্রবেশ-বিন্দু রাখে না — যে bot শুধু outgoing call করে তার জন্য দারুণ, যে সার্ভারকে পৌঁছাতে হয় তার জন্য অকেজো। তাই $3 NAT প্ল্যান শারীরিকভাবে একটি VLESS সার্ভার হোস্ট করতে পারে না।

যা কাজ করে তার ন্যূনতম হলো $8/মাস থেকে শুরু একটি dedicated-IP প্ল্যান (Nano-IP)। এটি আপনাকে একটি দামি tier-এর দিকে চালানো নয় — এটি এর আদৌ কাজ করার মেঝে। যদি কোনো গাইড বলে আপনি এটি একটি shared-IP সেটআপে করতে পারেন, সেটি নেটওয়ার্কিং নিয়ে ভুল।

আমাদের সার্ভার কোথায়, আর latency-র জন্য তার মানে কী

আমাদের node জার্মানিফিনল্যান্ড-এ — ইউরোপীয় exit, ফিল্টারিং করা এখতিয়ারের অনেক বাইরে। একটি ইউরোপীয় VPS-এ একটি VLESS + Reality সার্ভার ইরান, চীন ও রাশিয়ায় DPI-র বিরুদ্ধে একটি আদর্শ, কার্যকর কনফিগারেশন।

সৎ খরচ হলো latency। ইরান বা চীন থেকে মধ্য-ইউরোপে একটি round trip মোটামুটি 100–150 ms যোগ করে। ব্রাউজিং, মেসেজিং, স্ট্রিমিং ও বেশিরভাগ remote কাজে আপনি সত্যিই টের পাবেন না। প্রতিযোগিতামূলক গেমিং-এ যেখানে প্রতি মিলিসেকেন্ড গোনা হয়, একটি কাছের exit ভালো হত — কিন্তু সেন্সরশিপ পেরোনোর জন্য ইউরোপীয় exit কাজটা করে।

কত খরচ

প্ল্যানSpecsযার জন্য ভালো
Nano-IP — $8/মাস2 vCPU · 1 GB · 15 GBএকজন, দৈনন্দিন bypass — সঠিক শুরুর বিন্দু
Micro-IP — $10/মাস2 vCPU · 2 GB · 25 GBকয়েকটি ডিভাইস, বেশি headroom
Small-IP — $16/মাস4 vCPU · 4 GB · 35 GBকয়েকজন শেয়ার করছে, বা ভারী ব্যবহার

একটি VLESS সার্ভার হালকা — একজন ব্যবহারকারীর জন্য Nano-IP যথেষ্ট। পরিবারের সাথে endpoint শেয়ার করলে বা একাধিক ডিভাইস কঠোর চালালেই কেবল ওপরে উঠুন।

পরিশোধ USDC বা USDT-তে (stablecoin, কার্ড নয়), আর no KYC — একটি ইমেল ও একটি stablecoin ট্রান্সফারই পুরো signup। প্রথমবার হলে ক্রিপ্টোতে কীভাবে পরিশোধ করবেন দেখুন।

সৎ সীমা

আপনি একটি মিথ্যা প্রতিশ্রুতিতে কেনার চেয়ে সফল হন এটাই চাই, তাই স্পষ্টভাবে:

একটি সেট আপ করতে প্রস্তুত?

ধাপে-ধাপে VLESS + Xray গাইড Xray ইনস্টল, Reality কনফিগার ও একটি client সংযুক্ত করা দেখায় — copy-paste কমান্ড সহ।

একটি Nano-IP প্ল্যান ($8/মাস) দিয়ে শুরু করুন — dedicated IP, root access, প্রায় এক মিনিটে চালু। ক্রিপ্টোতে পরিশোধ, no KYC।

সম্পর্কিত

স্থাপন করতে প্রস্তুত? ক্রিপ্টোতে পরিশোধ করুন, KYC ছাড়াই — প্রায় এক মিনিটে লাইভ।

এখনই ডেপ্লয় করুন →

সাধারণ প্রশ্ন

আমি যেখানে আছি সেখানে WireGuard বা OpenVPN কাজ করে না কেন?

ইরান, চীন ও রাশিয়ায় deep packet inspection (DPI) সিস্টেম VPN প্রোটোকলগুলোকে তাদের handshake স্বাক্ষর দিয়ে fingerprint করে। WireGuard-এর UDP handshake ও OpenVPN-এর প্যাটার্ন দুটোই চেনা যায়, তাই DPI সেকেন্ডের মধ্যে এদের block বা throttle করে — প্রায়ই tunnel প্রতিষ্ঠিত হওয়ার আগেই। VLESS + Reality এটি এড়ায় আপনার ট্র্যাফিককে একটি আসল ওয়েবসাইটের সাধারণ HTTPS সংযোগের মতো দেখিয়ে, মেলানোর মতো কোনো VPN স্বাক্ষর ছাড়াই।

সহজ কথায় VLESS + Reality কী?

VLESS হলো Xray প্রকল্পের একটি হালকা proxy প্রোটোকল। Reality এর উপরের একটি transport যা, সংযোগ-স্থাপনের সময়, একটি আসল সাইটের (যেমন একটি Microsoft বা Apple ডোমেইন) সেই সাইটের প্রকৃত সার্টিফিকেট ব্যবহার করে একটি খাঁটি TLS handshake নকল করে। DPI-র কাছে, আপনার সংযোগ একটি সাধারণ HTTPS পেজ খোলা কারো থেকে পরিসংখ্যানগতভাবে অভিন্ন — কোনো proxy প্যাটার্ন নেই, অদ্ভুত সার্টিফিকেট নেই, fingerprint করার কিছু নেই। 2026 অনুযায়ী এটিই সেই প্রোটোকল যা DPI-র বিরুদ্ধে সবচেয়ে ভালো টিকেছে।

আমার কি একটি dedicated IP দরকার, নাকি সস্তা NAT প্ল্যানই যথেষ্ট?

আপনার একটি dedicated IP দরকার। একটি VLESS সার্ভার পোর্ট 443-এ incoming সংযোগ গ্রহণ করে, যার জন্য আপনার নিজের পাবলিক inbound endpoint দরকার। NAT প্ল্যান একটি outbound IP শেয়ার করে ও কোনো inbound প্রবেশ-বিন্দু রাখে না, তাই একটি VLESS সার্ভার শারীরিকভাবেই তাতে চলতে পারে না। যা কাজ করে তার ন্যূনতম হলো $8/মাসে Nano-IP প্ল্যান — $3 NAT প্ল্যান তা করবে না। এটি একটি প্রযুক্তিগত প্রয়োজন, upsell নয়।

আমার IP কি একসময় তবুও block হবে?

সম্ভবত, সবচেয়ে আগ্রাসী নেটওয়ার্কে। Reality-র নিজের কোনো শনাক্তযোগ্য স্বাক্ষর নেই, তবে কিছু ISP (বিশেষত ইরানে) ভারী proxy-ট্র্যাফিক বহনকারী IP ঠিকানা graylist করে — বড় ভলিউম ঠেলা একটি IP কয়েক দিনের মধ্যে flag হতে পারে। বাস্তব উত্তর হলো আপনার নিয়ন্ত্রিত একটি dedicated IP পুনর্নির্মাণ সহজ: একটি নতুন সার্ভারে reinstall করুন, একটি নতুন IP পান, আর ফিরে এলেন। সবচেয়ে কঠিন পরিবেশে একটি IP চিরকাল টেকে এমন ভান করব না — তবে সেলফ-হোস্টিং মানে ঠিক করার জন্য আপনি কারো অপেক্ষায় নন।

আপনার সার্ভার জার্মানি ও ফিনল্যান্ডে — ইরান বা চীন থেকে কি কাজ করে?

হ্যাঁ। একটি ইউরোপীয় exit থেকে VLESS + Reality DPI-র বিরুদ্ধে একটি আদর্শ কার্যকর সেটআপ। সৎ ট্রেডঅফ হলো latency: ইরান বা চীন থেকে EU-তে একটি round trip মোটামুটি 100–150 ms যোগ করে, যা ব্রাউজিং, মেসেজিং ও বেশিরভাগ কাজের জন্য ঠিক, কিন্তু latency-সংবেদনশীল গেমিং-এর জন্য আদর্শ নয়। দৈনন্দিন সেন্সরশিপ পাশ কাটানোর জন্য ভালোই কাজ করে।

এটি কি anonymous?

না — আর আমরা অন্য দাবি করব না। No-KYC মানে sign up করতে আপনার পরিচয় চাই না, আর আপনি কার্ড ছাড়া stablecoin-এ পরিশোধ করেন। কিন্তু আপনার VPS-এ একটি পাবলিক IP আছে যা শুধু আপনার (আপনি ভিড়ে মেশেন না), আর blockchain পেমেন্ট প্রকাশ্যে নথিভুক্ত। এটি একটি প্রাইভেট endpoint যা সেন্সরশিপ প্রতিরোধ করে, একটি anonymity টুল নয়। আপনার threat model-এ anonymity লাগলে সেটি একটি ভিন্ন সেটআপ।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।