Si estás en un país con un filtrado de internet serio, probablemente has visto pasar esto: instalas una app de VPN conocida, conecta durante unos segundos, y luego todo se atasca. Prueba otra — lo mismo. Los interruptores de "modo sigiloso" no ayudan. No es que tu conexión sea inestable. Es la inspección profunda de paquetes (DPI) haciendo su trabajo.
WireGuard y OpenVPN no se construyeron para esconderse. Se construyeron para velocidad y privacidad en redes que no los cazan activamente. Los sistemas DPI en Irán, China y Rusia identifican sus handshakes y matan el túnel — a menudo antes de que termine de conectar. Los modos de ofuscación atornillados a las VPN comerciales también acaban reconocidos por patrón. Esta página trata del único enfoque que aún pasa, y de ejecutarlo tú mismo en un VPS que controlas.
La contrapartida honesta por delante
Autoalojar un servidor VLESS + Reality no es un botón mágico de "siempre funciona", y no vamos a vendértelo como tal. Aquí tienes su forma real:
- Lo que ganas: un punto de entrada personal sin firma VPN que el DPI pueda comparar, corriendo en una IP que es solo tuya — así que nunca te bloquean por el abuso de algún desconocido en un servidor compartido.
- Lo que cuesta: un poco más que el plan más barato (necesitas una IP dedicada), más unos minutos de configuración con un cliente proxy en lugar de una app de un toque.
- Dónde aprieta: en las redes más agresivas, una sola IP cargando mucho tráfico puede acabar en lista gris. Autoalojar hace que eso sea arreglable en minutos, pero es un límite real, no algo que vayamos a tapar.
Si esa contrapartida te encaja, aquí tienes por qué funciona el protocolo.
Por qué VLESS + Reality pasa cuando WireGuard no
El DPI bloquea VPN reconociendo cómo se ven en el cable. Un handshake de WireGuard tiene una firma UDP distintiva. OpenVPN tiene su propio patrón. Una vez que un sistema DPI conoce la firma, bloquearlo es trivial.
Reality toma otro camino. Cuando tu cliente conecta, realiza un handshake TLS real haciéndose pasar por un sitio web genuino y popular — usando el certificado real de ese sitio. Para cualquiera que observe la conexión, pareces una persona abriendo una página HTTPS ordinaria a un sitio importante. No hay handshake de proxy, ni certificado autofirmado, ni rareza estadística. Un artículo de USENIX de 2024 encontró que el tráfico VLESS con el flujo Vision era estadísticamente indistinguible de una conexión HTTPS directa al host suplantado, incluso bajo análisis de tamaño de paquete y temporización.
Ese es todo el truco: en lugar de intentar cifrar más fuerte, Reality intenta parecer aburrido. Y "HTTPS aburrido a Microsoft" es exactamente lo que un censor no puede permitirse bloquear en bloque.
Por qué necesitas una IP dedicada (y el plan de 3 $ no sirve)
Este es el único requisito duro, así que vale la pena ser preciso. Un servidor VLESS escucha conexiones entrantes en el puerto 443 — así es como tu teléfono o portátil lo alcanza. Para aceptar tráfico entrante en un puerto real, el servidor necesita su propia dirección IP pública.
Los planes NAT no la tienen. Un VPS NAT comparte una IP saliente con otros servidores y no tiene punto de entrada entrante propio — genial para un bot que solo hace llamadas salientes, inútil para un servidor que necesita ser alcanzado. Así que el plan NAT de 3 $ físicamente no puede alojar un servidor VLESS.
El mínimo que funciona es un plan con IP dedicada desde 8 $/mes (Nano-IP). Eso no es que te dirijamos a un nivel más caro — es el suelo para que esto funcione siquiera. Si ves una guía que sugiere que puedes hacer esto con una configuración de IP compartida, está equivocada sobre el networking.
Dónde están nuestros servidores, y qué significa eso para la latencia
Nuestros nodos están en Alemania y Finlandia — salidas europeas, bien fuera de las jurisdicciones que hacen el filtrado. Un servidor VLESS + Reality en un VPS europeo es una configuración estándar que funciona contra el DPI en Irán, China y Rusia.
El coste honesto es la latencia. Un viaje de ida y vuelta desde Irán o China hasta Europa central añade aproximadamente 100–150 ms. Para navegar, mensajería, streaming y la mayoría del trabajo remoto, no lo notarás de verdad. Para juegos competitivos donde cada milisegundo cuenta, una salida más cercana sería mejor — pero para pasar la censura, las salidas europeas hacen el trabajo.
Cuánto cuesta
| Plan | Especificaciones | Bueno para |
|---|---|---|
| Nano-IP — 8 $/mes | 2 vCPU · 1 GB · 15 GB | Una persona, bypass del día a día — el punto de partida adecuado |
| Micro-IP — 10 $/mes | 2 vCPU · 2 GB · 25 GB | Un par de dispositivos, más margen |
| Small-IP — 16 $/mes | 4 vCPU · 4 GB · 35 GB | Unas cuantas personas compartiendo, o un uso más intenso |
Un servidor VLESS es ligero — Nano-IP sobra para un solo usuario. Sube de nivel solo si compartes el punto de entrada con la familia o exprimes varios dispositivos.
El pago es en USDC o USDT (stablecoins, sin tarjeta), y no hay KYC — un correo y una transferencia de stablecoin es todo el registro. Mira cómo pagar con cripto si es tu primera vez.
Los límites honestos
Preferimos que tengas éxito a que compres con una promesa falsa, así que claramente:
- Ningún VPS garantiza el 100% de bypass, para siempre. Reality funciona hoy porque es indistinguible del HTTPS normal. Los censores siguen evolucionando; esto es un blanco móvil, no un problema resuelto.
- Una sola IP puede acabar en lista gris en las redes más duras. El tráfico proxy intenso en una IP puede atraer marcado (Irán especialmente). Una IP dedicada que controlas es rápida de reconstruir — reinstala, IP nueva, de vuelta en línea — pero es un límite real.
- Esto no es anonimato. Tu IP es solo tuya (sin multitud en la que esconderte), y los pagos en stablecoin están en una cadena pública. Sin KYC ≠ anónimo. Esto resiste la censura, que es un objetivo distinto.
- Solo CPU, sin GPU — irrelevante para un proxy, pero vale la pena decirlo para que no haya sorpresas.
- Es un punto de entrada personal, no un proxy público. Pensado para ti y quizás tu hogar. Revender el acceso o ejecutarlo como relé abierto viola nuestro uso aceptable y tiende a hacer que la IP quede marcada rápido de todos modos.
¿Listo para montar uno?
La guía paso a paso de VLESS + Xray recorre la instalación de Xray, la configuración de Reality y la conexión de un cliente — comandos para copiar y pegar incluidos.
Empieza con un plan Nano-IP (8 $/mes) — IP dedicada, acceso root, funcionando en aproximadamente un minuto. Paga en cripto, sin KYC.
Relacionado
- Paso a paso: tu propio servidor VLESS/Xray — la guía de configuración completa
- VPN WireGuard autoalojada — si estás en una red sin DPI, WireGuard es más simple
- Hosting de VPS anónimo — qué significa y qué no significa el sin-KYC
- Cómo pagar con cripto
Comentarios
Aún no hay comentarios. Sé el primero.