Hvis du er i et land med alvorlig internetfiltrering, har du sandsynligvis set dette ske: du installerer en velkendt VPN-app, den forbinder i et par sekunder, og så går alt i stå. Prøv en anden — samme ting. "Stealth mode"-knapperne hjælper ikke. Dette er ikke din forbindelse, der er ustabil. Det er deep packet inspection (DPI), der gør sit arbejde.
WireGuard og OpenVPN blev ikke bygget til at skjule sig. De blev bygget til hastighed og privatliv på netværk, der ikke aktivt jager dem. DPI-systemer i Iran, Kina og Rusland fingerprinter deres handshakes og dræber tunnelen — ofte før den er færdig med at forbinde. Obfuskeringstilstandene skruet på kommercielle VPN'er bliver også pattern-matchet. Denne side handler om den ene tilgang, der stadig kommer igennem, og om at køre den selv på en VPS, du kontrollerer.
Den ærlige afvejning fra starten
At selv-hoste en VLESS + Reality-server er ikke en magisk "virker altid"-knap, og vi vil ikke sælge den som en. Her er den rigtige form af den:
- Hvad du får: et personligt endpoint uden VPN-signatur for DPI at matche, kørende på en IP, der er din alene — så du bliver aldrig blokeret på grund af en fremmeds misbrug på en delt server.
- Hvad det koster: lidt mere end den billigste plan (du har brug for en dedikeret IP), plus et par minutters opsætning med en proxy-klient i stedet for en et-tryks-app.
- Hvor det belastes: i de mest aggressive netværk kan en enkelt IP, der bærer tung trafik, til sidst blive graylistet. Selv-hosting gør det rettbart på minutter, men det er en rigtig grænse, ikke noget vi papirer over.
Hvis den afvejning lyder rigtig, her er hvorfor protokollen virker.
Hvorfor VLESS + Reality kommer igennem, når WireGuard ikke gør
DPI blokerer VPN'er ved at genkende hvordan de ser ud på wiren. Et WireGuard-handshake har et distinkt UDP-fingerprint. OpenVPN har sit eget mønster. Når et DPI-system kender signaturen, er det trivielt at blokere den.
Reality tager en anden rute. Når din klient forbinder, udfører den et rigtigt TLS-handshake, der efterligner et ægte, populært websted — ved hjælp af det websteds faktiske certifikat. For alt, der ser på forbindelsen, ligner du en person, der åbner en almindelig HTTPS-side til et større websted. Der er intet proxy-handshake, intet selvsigneret certifikat, ingen statistisk mærkværdighed. Et USENIX-papir fra 2024 fandt VLESS-trafik med Vision-flowet statistisk umulig at skelne fra en direkte HTTPS-forbindelse til den efterlignede vært, selv under pakkestørrelse- og timing-analyse.
Det er hele tricket: i stedet for at prøve at kryptere hårdere prøver Reality at se kedelig ud. Og "kedelig HTTPS til Microsoft" er præcis, hvad en censor ikke har råd til at blokere en gros.
Hvorfor du har brug for en dedikeret IP (og $3-planen ikke virker)
Dette er det ene hårde krav, så det er værd at være præcis. En VLESS-server lytter efter indgående forbindelser på port 443 — det er sådan, din telefon eller laptop når den. For at acceptere indgående trafik på en rigtig port har serveren brug for sin egen offentlige IP-adresse.
NAT-planer har ikke det. En NAT-VPS deler en udgående IP med andre servere og har intet indgående indgangspunkt af sin egen — fantastisk til en bot, der kun laver udgående kald, ubrugelig til en server, der skal nås. Så $3-NAT-planen kan fysisk ikke hoste en VLESS-server.
Minimum, der virker, er en dedikeret-IP-plan, der starter ved $8/md (Nano-IP). Det er ikke os, der styrer dig mod en dyrere tier — det er gulvet for, at dette overhovedet fungerer. Hvis du ser en guide, der antyder, at du kan gøre dette på en delt-IP-opsætning, tager den fejl om netværket.
Hvor vores servere er, og hvad det betyder for latenstid
Vores noder er i Tyskland og Finland — europæiske exits, godt uden for de jurisdiktioner, der laver filtreringen. En VLESS + Reality-server på en europæisk VPS er en standard, fungerende konfiguration mod DPI i Iran, Kina og Rusland.
Den ærlige omkostning er latenstid. En round trip fra Iran eller Kina til det centrale Europa tilføjer cirka 100–150 ms. Til browsing, beskeder, streaming og det meste fjernarbejde vil du ikke rigtig bemærke det. Til konkurrencegaming, hvor hvert millisekund tæller, ville en tættere exit være bedre — men til at komme forbi censur gør europæiske exits jobbet.
Hvad det koster
| Plan | Specs | Godt til |
|---|---|---|
| Nano-IP — $8/md | 2 vCPU · 1 GB · 15 GB | Én person, daglig omgåelse — det rette udgangspunkt |
| Micro-IP — $10/md | 2 vCPU · 2 GB · 25 GB | Et par enheder, mere råderum |
| Small-IP — $16/md | 4 vCPU · 4 GB · 35 GB | Et par personer, der deler, eller tungere brug |
En VLESS-server er let — Nano-IP er rigeligt til en enkelt bruger. Ryk kun op, hvis du deler endpointet med familie eller kører flere enheder hårdt.
Betaling er i USDC eller USDT (stablecoins, intet kort), og der er ingen KYC — en e-mail og en stablecoin-overførsel er hele tilmeldingen. Se sådan betaler du med krypto, hvis det er din første gang.
De ærlige grænser
Vi vil hellere have, at du lykkes, end at du køber på et falsk løfte, så ligeud:
- Ingen VPS garanterer 100% omgåelse, for evigt. Reality virker i dag, fordi det er umuligt at skelne fra normal HTTPS. Censorer bliver ved med at udvikle sig; dette er et bevægeligt mål, ikke et løst problem.
- En enkelt IP kan blive graylistet i de hårdeste netværk. Tung proxy-trafik på én IP kan tiltrække flagging (især Iran). En dedikeret IP, du kontrollerer, er hurtig at genopbygge — geninstallér, ny IP, tilbage online — men det er en rigtig grænse.
- Dette er ikke anonymitet. Din IP er din alene (ingen mængde at gemme sig i), og stablecoin-betalinger er på en offentlig chain. No-KYC ≠ anonym. Dette modstår censur, hvilket er et andet mål.
- Kun-CPU, ingen GPU — irrelevant for en proxy, men værd at nævne, så der ingen overraskelser er.
- Det er et personligt endpoint, ikke en offentlig proxy. Ment til dig og måske din husstand. At videresælge adgang eller køre det som et åbent relay overtræder vores acceptable brug og har alligevel en tendens til at få IP'en flagget hurtigt.
Klar til at sætte en op?
Trin-for-trin VLESS + Xray-guiden gennemgår at installere Xray, konfigurere Reality og forbinde en klient — kopiér-indsæt-kommandoer inkluderet.
Start med en Nano-IP-plan ($8/md) — dedikeret IP, root-adgang, kørende på cirka et minut. Betal i krypto, ingen KYC.
Relateret
- Trin-for-trin: din egen VLESS/Xray-server — den fulde opsætningsguide
- Selv-hostet WireGuard-VPN — hvis du er på et netværk uden DPI, er WireGuard enklere
- Anonym VPS-hosting — hvad no-KYC betyder og ikke betyder
- Sådan betaler du med krypto
Kommentarer
Ingen kommentarer endnu. Vær den første.