WireGuard og OpenVPN er fremragende VPN'er og elendige til at skjule, at de er VPN'er. I Iran, Kina og Rusland genkender deep packet inspection (DPI) deres handshakes og blokerer dem — ofte inden for minutter efter første brug. VLESS + Reality, fra Xray-projektet, løser dette anderledes: i stedet for at kryptere et VPN-handshake efterligner det TLS-handshaket fra et rigtigt, populært HTTPS-websted. For DPI ser din forbindelse præcis ud som nogen, der besøger et almindeligt websted på port 443. Der er ingen VPN-fingerprint at matche.
At køre det på en VPS, du kontrollerer — betalt i krypto, ingen KYC — giver dig et privat, censur-resistent endpoint, der er dit alene.
Hvad Reality har brug for
- En dedikeret IPv4. Reality skal eje et indgående
IP:443. Nano-IP ($8/md — dedikeret IP, 1 GB RAM) er rigeligt til personlig brug; ryk op, hvis du deler den med familie eller kører andre tjenester. Vores NAT-planer kan ikke acceptere indgående 443, så en dedikeret-IP-plan er påkrævet. - Meget lidt CPU/RAM. Xray er let — et enkelt-bruger Reality-endpoint registrerer knap. IP'en betyder mere end specs.
- En placering uden for det censurerede netværk. Tyskland eller Finland (EU) — rene ruter, rigtig databeskyttelseslov.
Ærligt omfang
Dette er et censur-resistent privat endpoint, du kontrollerer — ikke anonymitet. No-KYC betyder, at vi ikke spørger, hvem du er; det gør ikke trafik anonym, og ingen enkelt IP er garanteret at overleve for evigt i de mest aggressive netværk. Reality besejrer DPI-baseret blokering; det er ikke beskyttelse mod en global trafikanalyse-modstander.
Sæt VLESS + Reality op (Ubuntu 24.04)
# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# generate a Reality key pair (save both keys)
xray x25519
# generate a short ID
openssl rand -hex 8
Rediger /usr/local/etc/xray/config.json — et minimalt VLESS + Reality-inbound:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray
Byg VLESS-linket fra dit UUID, den offentlige nøgle, dest og short ID, og importer det derefter i v2rayNG (Android), Nekoray (desktop) eller sing-box (iOS/overalt). Vælg et dest, der er et stort, altid-oppe HTTPS-websted, som ikke selv er blokeret i din region.
Hvorfor EQVPS til anti-censur
- Dedikeret IPv4 fra $8/md, alle porte åbne, selvbetjent reverse DNS.
- EU-placeringer (Tyskland, Finland) — rene ruter, stærk privatlivslov.
- Ingen KYC, kryptobetaling. E-mail for at tilmelde dig, USDC/USDT for at betale — intet, der binder endpointet til din identitet på vores side.
- Root på ~60 sekunder. Rene Ubuntu/Debian-images; installer Xray, og du er online.
Kommentarer
Ingen kommentarer endnu. Vær den første.