Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS
Empezar

VPS para saltarse la censura (VLESS + Reality)

Cuando el DPI mata a WireGuard y OpenVPN, un servidor VLESS + Reality autoalojado en tu propio VPS sigue pasando. Aquí tienes por qué funciona, cuánto cuesta y dónde no.

Si estás en un país con un filtrado de internet serio, probablemente has visto pasar esto: instalas una app de VPN conocida, conecta durante unos segundos, y luego todo se atasca. Prueba otra — lo mismo. Los interruptores de "modo sigiloso" no ayudan. No es que tu conexión sea inestable. Es la inspección profunda de paquetes (DPI) haciendo su trabajo.

WireGuard y OpenVPN no se construyeron para esconderse. Se construyeron para velocidad y privacidad en redes que no los cazan activamente. Los sistemas DPI en Irán, China y Rusia identifican sus handshakes y matan el túnel — a menudo antes de que termine de conectar. Los modos de ofuscación atornillados a las VPN comerciales también acaban reconocidos por patrón. Esta página trata del único enfoque que aún pasa, y de ejecutarlo tú mismo en un VPS que controlas.

La contrapartida honesta por delante

Autoalojar un servidor VLESS + Reality no es un botón mágico de "siempre funciona", y no vamos a vendértelo como tal. Aquí tienes su forma real:

Si esa contrapartida te encaja, aquí tienes por qué funciona el protocolo.

Por qué VLESS + Reality pasa cuando WireGuard no

El DPI bloquea VPN reconociendo cómo se ven en el cable. Un handshake de WireGuard tiene una firma UDP distintiva. OpenVPN tiene su propio patrón. Una vez que un sistema DPI conoce la firma, bloquearlo es trivial.

Reality toma otro camino. Cuando tu cliente conecta, realiza un handshake TLS real haciéndose pasar por un sitio web genuino y popular — usando el certificado real de ese sitio. Para cualquiera que observe la conexión, pareces una persona abriendo una página HTTPS ordinaria a un sitio importante. No hay handshake de proxy, ni certificado autofirmado, ni rareza estadística. Un artículo de USENIX de 2024 encontró que el tráfico VLESS con el flujo Vision era estadísticamente indistinguible de una conexión HTTPS directa al host suplantado, incluso bajo análisis de tamaño de paquete y temporización.

Ese es todo el truco: en lugar de intentar cifrar más fuerte, Reality intenta parecer aburrido. Y "HTTPS aburrido a Microsoft" es exactamente lo que un censor no puede permitirse bloquear en bloque.

Por qué necesitas una IP dedicada (y el plan de 3 $ no sirve)

Este es el único requisito duro, así que vale la pena ser preciso. Un servidor VLESS escucha conexiones entrantes en el puerto 443 — así es como tu teléfono o portátil lo alcanza. Para aceptar tráfico entrante en un puerto real, el servidor necesita su propia dirección IP pública.

Los planes NAT no la tienen. Un VPS NAT comparte una IP saliente con otros servidores y no tiene punto de entrada entrante propio — genial para un bot que solo hace llamadas salientes, inútil para un servidor que necesita ser alcanzado. Así que el plan NAT de 3 $ físicamente no puede alojar un servidor VLESS.

El mínimo que funciona es un plan con IP dedicada desde 8 $/mes (Nano-IP). Eso no es que te dirijamos a un nivel más caro — es el suelo para que esto funcione siquiera. Si ves una guía que sugiere que puedes hacer esto con una configuración de IP compartida, está equivocada sobre el networking.

Dónde están nuestros servidores, y qué significa eso para la latencia

Nuestros nodos están en Alemania y Finlandia — salidas europeas, bien fuera de las jurisdicciones que hacen el filtrado. Un servidor VLESS + Reality en un VPS europeo es una configuración estándar que funciona contra el DPI en Irán, China y Rusia.

El coste honesto es la latencia. Un viaje de ida y vuelta desde Irán o China hasta Europa central añade aproximadamente 100–150 ms. Para navegar, mensajería, streaming y la mayoría del trabajo remoto, no lo notarás de verdad. Para juegos competitivos donde cada milisegundo cuenta, una salida más cercana sería mejor — pero para pasar la censura, las salidas europeas hacen el trabajo.

Cuánto cuesta

PlanEspecificacionesBueno para
Nano-IP — 8 $/mes2 vCPU · 1 GB · 15 GBUna persona, bypass del día a día — el punto de partida adecuado
Micro-IP — 10 $/mes2 vCPU · 2 GB · 25 GBUn par de dispositivos, más margen
Small-IP — 16 $/mes4 vCPU · 4 GB · 35 GBUnas cuantas personas compartiendo, o un uso más intenso

Un servidor VLESS es ligero — Nano-IP sobra para un solo usuario. Sube de nivel solo si compartes el punto de entrada con la familia o exprimes varios dispositivos.

El pago es en USDC o USDT (stablecoins, sin tarjeta), y no hay KYC — un correo y una transferencia de stablecoin es todo el registro. Mira cómo pagar con cripto si es tu primera vez.

Los límites honestos

Preferimos que tengas éxito a que compres con una promesa falsa, así que claramente:

¿Listo para montar uno?

La guía paso a paso de VLESS + Xray recorre la instalación de Xray, la configuración de Reality y la conexión de un cliente — comandos para copiar y pegar incluidos.

Empieza con un plan Nano-IP (8 $/mes) — IP dedicada, acceso root, funcionando en aproximadamente un minuto. Paga en cripto, sin KYC.

Relacionado

¿Listo para desplegar? Paga en cripto, sin KYC — en línea en aproximadamente un minuto.

Desplegar →

Preguntas frecuentes

¿Por qué WireGuard u OpenVPN no funcionan donde estoy?

Los sistemas de inspección profunda de paquetes (DPI) en Irán, China y Rusia identifican los protocolos VPN por la firma de su handshake. El handshake UDP de WireGuard y el patrón de OpenVPN son ambos reconocibles, así que el DPI los bloquea o estrangula en segundos — a menudo antes incluso de que el túnel se establezca. VLESS + Reality evita esto haciendo que tu tráfico parezca una conexión HTTPS ordinaria a un sitio web real, sin firma VPN contra la que comparar.

¿Qué es VLESS + Reality, en términos sencillos?

VLESS es un protocolo proxy ligero del proyecto Xray. Reality es un transporte encima de él que, durante el establecimiento de la conexión, se hace pasar por un handshake TLS genuino a un sitio real (como un dominio de Microsoft o Apple) usando el certificado real de ese sitio. Para el DPI, tu conexión es estadísticamente indistinguible de alguien abriendo una página HTTPS normal — no hay patrón de proxy, ni certificado extraño, nada que identificar. A fecha de 2026 es el protocolo que mejor ha aguantado frente al DPI.

¿Necesito una IP dedicada, o basta con el plan NAT más barato?

Necesitas una IP dedicada. Un servidor VLESS acepta conexiones entrantes en el puerto 443, lo que requiere tu propio punto de entrada público. Los planes NAT comparten una IP saliente y no tienen punto de entrada entrante, así que un servidor VLESS físicamente no puede correr en uno. El mínimo que funciona es el plan Nano-IP a 8 $/mes — el plan NAT de 3 $ no sirve. Esto es un requisito técnico, no una venta forzada.

¿Acabará mi IP bloqueada de todos modos?

Posiblemente, en las redes más agresivas. Reality en sí no tiene firma detectable, pero algunos ISP (notablemente en Irán) meten en lista gris las direcciones IP que cargan mucho tráfico proxy — una IP que empuja grandes volúmenes puede quedar marcada en un par de días. La respuesta práctica es que una IP dedicada que controlas es fácil de reconstruir: reinstala en un servidor nuevo, obtén una IP nueva y ya estás de vuelta. No vamos a fingir que una IP dura para siempre en los entornos más duros — pero autoalojar significa que no dependes de que nadie lo arregle.

Vuestros servidores están en Alemania y Finlandia — ¿funciona eso desde Irán o China?

Sí. VLESS + Reality desde una salida europea es una configuración estándar que funciona contra el DPI. La contrapartida honesta es la latencia: un viaje de ida y vuelta desde Irán o China hasta la UE añade aproximadamente 100–150 ms, lo cual está bien para navegar, mensajería y la mayoría del trabajo, pero no es ideal para juegos sensibles a la latencia. Para saltarse la censura del día a día funciona bien.

¿Esto es anónimo?

No — y no vamos a afirmar lo contrario. Sin KYC significa que no pedimos tu identidad para registrarte, y pagas en stablecoins sin tarjeta. Pero tu VPS tiene una IP pública que es solo tuya (no te mezclas entre una multitud), y los pagos en blockchain quedan registrados públicamente. Esto es un punto de entrada privado que resiste la censura, no una herramienta de anonimato. Si tu modelo de amenaza necesita anonimato, esa es otra configuración distinta.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.