WireGuard ও OpenVPN চমৎকার VPN এবং তারা যে VPN তা লুকাতে ভয়ানক খারাপ। ইরান, চীন ও রাশিয়ায় ডিপ প্যাকেট ইন্সপেকশন (DPI) তাদের হ্যান্ডশেক শনাক্ত করে ব্লক করে — প্রায়ই প্রথম ব্যবহারের কয়েক মিনিটের মধ্যে। Xray প্রকল্পের VLESS + Reality এটি ভিন্নভাবে সমাধান করে: একটি VPN হ্যান্ডশেক এনক্রিপ্ট করার বদলে, এটি একটি আসল, জনপ্রিয় HTTPS ওয়েবসাইটের TLS হ্যান্ডশেক অনুকরণ করে। DPI-এর কাছে, আপনার সংযোগ ঠিক এমন দেখায় যেন কেউ পোর্ট 443-এ একটি সাধারণ সাইট দেখছে। মেলানোর মতো কোনো VPN ফিঙ্গারপ্রিন্ট নেই।
এটি এমন একটি VPS-এ চালানো যা আপনি নিয়ন্ত্রণ করেন — ক্রিপ্টোতে পরিশোধ, KYC-বিহীন — আপনাকে একটি প্রাইভেট, সেন্সরশিপ-প্রতিরোধী এন্ডপয়েন্ট দেয় যা শুধু আপনার।
Reality-এর কী দরকার
- একটি ডেডিকেটেড IPv4। Reality-কে একটি ইনবাউন্ড
IP:443-এর মালিক হতে হয়। Nano-IP ($8/মাস — ডেডিকেটেড IP, 1 GB RAM) ব্যক্তিগত ব্যবহারের জন্য যথেষ্টের বেশি; পরিবারের সাথে শেয়ার করলে বা অন্য সার্ভিস চালালে উপরে উঠুন। আমাদের NAT প্ল্যান ইনবাউন্ড 443 গ্রহণ করতে পারে না, তাই ডেডিকেটেড IP প্ল্যান আবশ্যক। - খুব সামান্য CPU/RAM। Xray হালকা — একক-ব্যবহারকারী Reality এন্ডপয়েন্ট প্রায় টেরই পাওয়া যায় না। স্পেকের চেয়ে IP বেশি গুরুত্বপূর্ণ।
- সেন্সর করা নেটওয়ার্কের বাইরে একটি অবস্থান। জার্মানি বা ফিনল্যান্ড (EU) — পরিষ্কার রুট, আসল ডেটা-সুরক্ষা আইন।
সৎ পরিসর
এটি একটি সেন্সরশিপ-প্রতিরোধী প্রাইভেট এন্ডপয়েন্ট যা আপনি নিয়ন্ত্রণ করেন — বেনামিত্ব নয়। KYC-বিহীন মানে আমরা জিজ্ঞাসা করি না আপনি কে; এটি ট্রাফিককে বেনামি করে না, এবং কোনো একক IP সবচেয়ে আক্রমণাত্মক নেটওয়ার্কে চিরকাল টিকে থাকার নিশ্চয়তা দেয় না। Reality DPI-ভিত্তিক ব্লকিং পরাজিত করে; এটি ট্রাফিক বিশ্লেষণকারী বৈশ্বিক প্রতিপক্ষের বিরুদ্ধে সুরক্ষা নয়।
VLESS + Reality সেট করুন (Ubuntu 24.04)
# ডেডিকেটেড IP প্ল্যান, root শেল
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# একটি Reality কী-পেয়ার তৈরি করুন (উভয় কী সংরক্ষণ করুন)
xray x25519
# একটি short ID তৈরি করুন
openssl rand -hex 8
/usr/local/etc/xray/config.json সম্পাদনা করুন — একটি ন্যূনতম VLESS + Reality ইনবাউন্ড:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # উপরের কনফিগের জন্য ক্লায়েন্ট UUID তৈরি করুন
systemctl enable --now xray
systemctl status xray
আপনার UUID, পাবলিক কী, dest ও short ID থেকে VLESS লিংক তৈরি করুন, তারপর এটি v2rayNG (Android), Nekoray (ডেস্কটপ) বা sing-box (iOS/সর্বত্র)-এ ইম্পোর্ট করুন। একটি dest বেছে নিন যা একটি বড়, সর্বদা-চালু HTTPS সাইট এবং আপনার অঞ্চলে নিজে ব্লক করা নয়।
সেন্সরশিপ-বিরোধিতার জন্য কেন EQVPS
- $8/মাস থেকে ডেডিকেটেড IPv4, সব পোর্ট খোলা, সেল্ফ-সার্ভিস reverse DNS।
- EU অবস্থান (জার্মানি, ফিনল্যান্ড) — পরিষ্কার রুট, শক্তিশালী গোপনীয়তা আইন।
- KYC-বিহীন, ক্রিপ্টোতে পরিশোধ। রেজিস্টারের জন্য ইমেল, পরিশোধের জন্য USDC/USDT — আমাদের দিক থেকে কিছুই এন্ডপয়েন্টকে আপনার পরিচয়ের সাথে যুক্ত করে না।
- ~60 সেকেন্ডে root। পরিষ্কার Ubuntu/Debian ইমেজ; Xray ইনস্টল করুন এবং আপনি অনলাইন।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।