WireGuard und OpenVPN sind ausgezeichnete VPNs und schrecklich schlecht darin, zu verbergen, dass sie VPNs sind. Im Iran, in China und Russland erkennt Deep Packet Inspection (DPI) ihre Handshakes und blockiert sie — oft innerhalb von Minuten nach der ersten Nutzung. VLESS + Reality aus dem Xray-Projekt löst das anders: Statt einen VPN-Handshake zu verschlüsseln, imitiert es den TLS-Handshake einer echten, beliebten HTTPS-Website. Für DPI sieht deine Verbindung genau so aus, als würde jemand eine gewöhnliche Site auf Port 443 besuchen. Es gibt keinen VPN-Fingerabdruck zum Abgleichen.
Es auf einem VPS zu betreiben, den du kontrollierst — Zahlung in Krypto, ohne KYC — gibt dir einen privaten, zensurresistenten Endpunkt, der allein dir gehört.
Was Reality braucht
- Eine dedizierte IPv4. Reality muss ein eingehendes
IP:443besitzen. Nano-IP ($8/Monat — dedizierte IP, 1 GB RAM) ist für den privaten Gebrauch mehr als genug; steige höher, wenn du es mit der Familie teilst oder andere Dienste betreibst. Unsere NAT-Pläne können kein eingehendes 443 annehmen, daher ist ein Plan mit dedizierter IP nötig. - Sehr wenig CPU/RAM. Xray ist leicht — ein Reality-Endpunkt für einen einzelnen Nutzer fällt kaum ins Gewicht. Die IP zählt mehr als die Spezifikationen.
- Ein Standort außerhalb des zensierten Netzwerks. Deutschland oder Finnland (EU) — saubere Routen, echtes Datenschutzrecht.
Ehrlicher Rahmen
Dies ist ein zensurresistenter privater Endpunkt, den du kontrollierst — keine Anonymität. Ohne KYC bedeutet, dass wir nicht fragen, wer du bist; es macht den Traffic nicht anonym, und keine einzelne IP übersteht garantiert für immer die aggressivsten Netzwerke. Reality besiegt DPI-basierte Blockierung; es ist kein Schutz gegen einen globalen Gegner mit Traffic-Analyse.
VLESS + Reality einrichten (Ubuntu 24.04)
# Plan mit dedizierter IP, root-Shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# ein Reality-Schlüsselpaar erzeugen (beide Schlüssel speichern)
xray x25519
# eine short ID erzeugen
openssl rand -hex 8
Bearbeite /usr/local/etc/xray/config.json — ein minimaler VLESS + Reality-Inbound:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # die Client-UUID für die obige Konfiguration erzeugen
systemctl enable --now xray
systemctl status xray
Baue den VLESS-Link aus deiner UUID, dem öffentlichen Schlüssel, dest und der short ID, dann importiere ihn in v2rayNG (Android), Nekoray (Desktop) oder sing-box (iOS/überall). Wähle ein dest, das eine große, stets erreichbare HTTPS-Site ist, die in deiner Region nicht selbst blockiert wird.
Warum EQVPS gegen Zensur
- Dedizierte IPv4 ab $8/Monat, alle Ports offen, Self-Service Reverse DNS.
- EU-Standorte (Deutschland, Finnland) — saubere Routen, starkes Datenschutzrecht.
- Ohne KYC, Zahlung in Krypto. E-Mail zum Anmelden, USDC/USDT zum Zahlen — nichts auf unserer Seite bindet den Endpunkt an deine Identität.
- Root in ~60 Sekunden. Saubere Ubuntu/Debian-Images; installiere Xray und du bist online.
Kommentare
Noch keine Kommentare. Sei der Erste.