EQVPS

VPS til omgåelse af censur (VLESS + Reality)

Når WireGuard og OpenVPN dræbes af DPI, kommer en selv-hostet VLESS + Reality-server på din egen VPS stadig igennem. Her er hvorfor det virker, hvad det koster, og hvor det ikke gør.

Hvis du er i et land med alvorlig internetfiltrering, har du sandsynligvis set dette ske: du installerer en velkendt VPN-app, den forbinder i et par sekunder, og så går alt i stå. Prøv en anden — samme ting. "Stealth mode"-knapperne hjælper ikke. Dette er ikke din forbindelse, der er ustabil. Det er deep packet inspection (DPI), der gør sit arbejde.

WireGuard og OpenVPN blev ikke bygget til at skjule sig. De blev bygget til hastighed og privatliv på netværk, der ikke aktivt jager dem. DPI-systemer i Iran, Kina og Rusland fingerprinter deres handshakes og dræber tunnelen — ofte før den er færdig med at forbinde. Obfuskeringstilstandene skruet på kommercielle VPN'er bliver også pattern-matchet. Denne side handler om den ene tilgang, der stadig kommer igennem, og om at køre den selv på en VPS, du kontrollerer.

Den ærlige afvejning fra starten

At selv-hoste en VLESS + Reality-server er ikke en magisk "virker altid"-knap, og vi vil ikke sælge den som en. Her er den rigtige form af den:

Hvis den afvejning lyder rigtig, her er hvorfor protokollen virker.

Hvorfor VLESS + Reality kommer igennem, når WireGuard ikke gør

DPI blokerer VPN'er ved at genkende hvordan de ser ud på wiren. Et WireGuard-handshake har et distinkt UDP-fingerprint. OpenVPN har sit eget mønster. Når et DPI-system kender signaturen, er det trivielt at blokere den.

Reality tager en anden rute. Når din klient forbinder, udfører den et rigtigt TLS-handshake, der efterligner et ægte, populært websted — ved hjælp af det websteds faktiske certifikat. For alt, der ser på forbindelsen, ligner du en person, der åbner en almindelig HTTPS-side til et større websted. Der er intet proxy-handshake, intet selvsigneret certifikat, ingen statistisk mærkværdighed. Et USENIX-papir fra 2024 fandt VLESS-trafik med Vision-flowet statistisk umulig at skelne fra en direkte HTTPS-forbindelse til den efterlignede vært, selv under pakkestørrelse- og timing-analyse.

Det er hele tricket: i stedet for at prøve at kryptere hårdere prøver Reality at se kedelig ud. Og "kedelig HTTPS til Microsoft" er præcis, hvad en censor ikke har råd til at blokere en gros.

Hvorfor du har brug for en dedikeret IP (og $3-planen ikke virker)

Dette er det ene hårde krav, så det er værd at være præcis. En VLESS-server lytter efter indgående forbindelser på port 443 — det er sådan, din telefon eller laptop når den. For at acceptere indgående trafik på en rigtig port har serveren brug for sin egen offentlige IP-adresse.

NAT-planer har ikke det. En NAT-VPS deler en udgående IP med andre servere og har intet indgående indgangspunkt af sin egen — fantastisk til en bot, der kun laver udgående kald, ubrugelig til en server, der skal nås. Så $3-NAT-planen kan fysisk ikke hoste en VLESS-server.

Minimum, der virker, er en dedikeret-IP-plan, der starter ved $8/md (Nano-IP). Det er ikke os, der styrer dig mod en dyrere tier — det er gulvet for, at dette overhovedet fungerer. Hvis du ser en guide, der antyder, at du kan gøre dette på en delt-IP-opsætning, tager den fejl om netværket.

Hvor vores servere er, og hvad det betyder for latenstid

Vores noder er i Tyskland og Finland — europæiske exits, godt uden for de jurisdiktioner, der laver filtreringen. En VLESS + Reality-server på en europæisk VPS er en standard, fungerende konfiguration mod DPI i Iran, Kina og Rusland.

Den ærlige omkostning er latenstid. En round trip fra Iran eller Kina til det centrale Europa tilføjer cirka 100–150 ms. Til browsing, beskeder, streaming og det meste fjernarbejde vil du ikke rigtig bemærke det. Til konkurrencegaming, hvor hvert millisekund tæller, ville en tættere exit være bedre — men til at komme forbi censur gør europæiske exits jobbet.

Hvad det koster

PlanSpecsGodt til
Nano-IP — $8/md2 vCPU · 1 GB · 15 GBÉn person, daglig omgåelse — det rette udgangspunkt
Micro-IP — $10/md2 vCPU · 2 GB · 25 GBEt par enheder, mere råderum
Small-IP — $16/md4 vCPU · 4 GB · 35 GBEt par personer, der deler, eller tungere brug

En VLESS-server er let — Nano-IP er rigeligt til en enkelt bruger. Ryk kun op, hvis du deler endpointet med familie eller kører flere enheder hårdt.

Betaling er i USDC eller USDT (stablecoins, intet kort), og der er ingen KYC — en e-mail og en stablecoin-overførsel er hele tilmeldingen. Se sådan betaler du med krypto, hvis det er din første gang.

De ærlige grænser

Vi vil hellere have, at du lykkes, end at du køber på et falsk løfte, så ligeud:

Klar til at sætte en op?

Trin-for-trin VLESS + Xray-guiden gennemgår at installere Xray, konfigurere Reality og forbinde en klient — kopiér-indsæt-kommandoer inkluderet.

Start med en Nano-IP-plan ($8/md) — dedikeret IP, root-adgang, kørende på cirka et minut. Betal i krypto, ingen KYC.

Relateret

Klar til at deploye? Betal med krypto, ingen KYC — live på cirka et minut.

Deploy nu →

FAQ

Hvorfor virker WireGuard eller OpenVPN ikke, hvor jeg er?

Deep packet inspection (DPI)-systemer i Iran, Kina og Rusland fingerprinter VPN-protokoller efter deres handshake-signatur. WireGuards UDP-handshake og OpenVPNs mønster er begge genkendelige, så DPI blokerer eller throttler dem på sekunder — ofte før tunnelen overhovedet etableres. VLESS + Reality undgår dette ved at få din trafik til at ligne en almindelig HTTPS-forbindelse til et rigtigt websted, uden VPN-signatur at matche imod.

Hvad er VLESS + Reality, i almindelige termer?

VLESS er en letvægts proxy-protokol fra Xray-projektet. Reality er en transport oven på den, der under forbindelsesopsætning efterligner et ægte TLS-handshake til et rigtigt websted (som et Microsoft- eller Apple-domæne) ved hjælp af det websteds faktiske certifikat. For DPI er din forbindelse statistisk umulig at skelne fra nogen, der åbner en normal HTTPS-side — der er intet proxy-mønster, intet mærkeligt certifikat, intet at fingerprinte. Fra 2026 er det den protokol, der har holdt bedst mod DPI.

Har jeg brug for en dedikeret IP, eller er den billigere NAT-plan nok?

Du har brug for en dedikeret IP. En VLESS-server accepterer indgående forbindelser på port 443, hvilket kræver dit eget offentlige indgående endpoint. NAT-planer deler en udgående IP og har intet indgående indgangspunkt, så en VLESS-server kan fysisk ikke køre på en. Minimum, der virker, er Nano-IP-planen til $8/md — $3-NAT-planen kan ikke. Dette er et teknisk krav, ikke et upsell.

Vil min IP alligevel blive blokeret til sidst?

Muligvis, i de mest aggressive netværk. Reality selv har ingen detekterbar signatur, men nogle ISP'er (især i Iran) graylister IP-adresser, der bærer tung proxy-trafik — en IP, der pumper store volumener ud, kan blive flagget inden for et par dage. Det praktiske svar er, at en dedikeret IP, du kontrollerer, er nem at genopbygge: geninstallér på en frisk server, få en ny IP, og du er tilbage. Vi vil ikke lade som om, én IP holder for evigt i de hårdeste miljøer — men selv-hosting betyder, at du ikke venter på nogen for at rette det.

Jeres servere er i Tyskland og Finland — virker det fra Iran eller Kina?

Ja. VLESS + Reality fra en europæisk exit er en standard fungerende opsætning mod DPI. Den ærlige afvejning er latenstid: en round trip fra Iran eller Kina til EU tilføjer cirka 100–150 ms, hvilket er fint til browsing, beskeder og det meste arbejde, men ikke ideelt til latens-følsom gaming. Til daglig censur-omgåelse virker det godt.

Er dette anonymt?

Nej — og det vil vi ikke påstå. No-KYC betyder, at vi ikke beder om din identitet for at tilmelde dig, og du betaler i stablecoins uden et kort. Men din VPS har én offentlig IP, der er din alene (du blander dig ikke ind i en mængde), og blockchain-betalinger registreres offentligt. Dette er et privat endpoint, der modstår censur, ikke et anonymitetsværktøj. Hvis din trusselmodel har brug for anonymitet, er det en anden opsætning.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.