EQVPS

VPS für VLESS + Reality (DPI umgehen)

Hoste einen VLESS + Reality-Proxy selbst auf deinem eigenen VPS — der Traffic sieht aus wie gewöhnliches HTTPS zu einer echten Website, sodass Deep Packet Inspection im Iran, in China und Russland ihn nicht fingerprinten kann. Dedizierte IP, Zahlung in Krypto, ohne KYC. Ab $8/Monat.

WireGuard und OpenVPN sind ausgezeichnete VPNs und schrecklich schlecht darin, zu verbergen, dass sie VPNs sind. Im Iran, in China und Russland erkennt Deep Packet Inspection (DPI) ihre Handshakes und blockiert sie — oft innerhalb von Minuten nach der ersten Nutzung. VLESS + Reality aus dem Xray-Projekt löst das anders: Statt einen VPN-Handshake zu verschlüsseln, imitiert es den TLS-Handshake einer echten, beliebten HTTPS-Website. Für DPI sieht deine Verbindung genau so aus, als würde jemand eine gewöhnliche Site auf Port 443 besuchen. Es gibt keinen VPN-Fingerabdruck zum Abgleichen.

Es auf einem VPS zu betreiben, den du kontrollierst — Zahlung in Krypto, ohne KYC — gibt dir einen privaten, zensurresistenten Endpunkt, der allein dir gehört.

Was Reality braucht

Ehrlicher Rahmen

Dies ist ein zensurresistenter privater Endpunkt, den du kontrollierst — keine Anonymität. Ohne KYC bedeutet, dass wir nicht fragen, wer du bist; es macht den Traffic nicht anonym, und keine einzelne IP übersteht garantiert für immer die aggressivsten Netzwerke. Reality besiegt DPI-basierte Blockierung; es ist kein Schutz gegen einen globalen Gegner mit Traffic-Analyse.

VLESS + Reality einrichten (Ubuntu 24.04)

# Plan mit dedizierter IP, root-Shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# ein Reality-Schlüsselpaar erzeugen (beide Schlüssel speichern)
xray x25519

# eine short ID erzeugen
openssl rand -hex 8

Bearbeite /usr/local/etc/xray/config.json — ein minimaler VLESS + Reality-Inbound:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # die Client-UUID für die obige Konfiguration erzeugen
systemctl enable --now xray
systemctl status xray

Baue den VLESS-Link aus deiner UUID, dem öffentlichen Schlüssel, dest und der short ID, dann importiere ihn in v2rayNG (Android), Nekoray (Desktop) oder sing-box (iOS/überall). Wähle ein dest, das eine große, stets erreichbare HTTPS-Site ist, die in deiner Region nicht selbst blockiert wird.

Warum EQVPS gegen Zensur

Vollständige Schritt-für-Schritt-Anleitung →

Bereit zum Bereitstellen? Zahle in Krypto, ohne KYC — online in etwa einer Minute.

Bereitstellen →

FAQ

VLESS + Reality vs. WireGuard — was umgeht DPI?

Reality. WireGuard und OpenVPN haben erkennbare Handshakes, die Deep Packet Inspection im Iran, in China und Russland erkennt und blockiert. Eine VLESS + Reality-Verbindung leiht sich den TLS-Handshake einer echten, beliebten HTTPS-Site, sodass sie auf der Leitung wie gewöhnlicher Web-Traffic aussieht — es gibt keine VPN-Signatur zum Fingerprinten.

Wie richte ich Reality auf einem VPS ein?

Installiere Xray, erzeuge ein Reality-Schlüsselpaar, richte die Konfiguration auf eine echte „geliehene“ Site (dest), öffne Port 443 und importiere den VLESS-Link in deinen Client (v2rayNG, Nekoray, sing-box). Die Schritte stehen unten; root gibt es in etwa einer Minute. Eine dedizierte IP ist nötig, damit der Server sein eigenes eingehendes 443 hat.

Warum braucht Reality eine dedizierte IP?

Reality antwortet eingehend auf Port 443 mit seiner eigenen öffentlichen Adresse — es muss den Endpunkt IP:443 besitzen. Unsere NAT-Pläne akzeptieren keinen eingehenden Web-Traffic, nimm also einen Plan mit dedizierter IPv4 (Nano-IP ab $8/Monat reicht für den privaten Gebrauch).

Ist das Anonymität?

Nein — es ist ein zensurresistenter privater Endpunkt, den du kontrollierst. Ohne KYC bedeutet, dass wir nicht nach deiner Identität fragen; es macht die Verbindung nicht anonym. Ehrlicher Rahmen: Das besiegt DPI-basierte Blockierung, nicht die Traffic-Analyse durch einen globalen Gegner.

Fragt ihr nach Ausweis oder Karte?

Nein. Registrierung per E-Mail, Zahlung in USDC oder USDT. Keine Dokumente, keine Karte, kein KYC.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.