WireGuard y OpenVPN son VPN excelentes y pésimos ocultando que son VPN. En Irán, China y Rusia, la inspección profunda de paquetes (DPI) reconoce sus handshakes y los bloquea — a menudo en minutos tras el primer uso. VLESS + Reality, del proyecto Xray, lo resuelve de otra forma: en lugar de cifrar un handshake de VPN, imita el handshake TLS de un sitio HTTPS real y popular. Para el DPI, tu conexión parece exactamente alguien visitando un sitio común en el puerto 443. No hay huella de VPN que coincidir.
Ejecutarlo en un VPS que tú controlas — pago en cripto, sin KYC — te da un extremo privado, resistente a la censura, que es solo tuyo.
Qué necesita Reality
- Una IPv4 dedicada. Reality debe poseer un
IP:443entrante. Nano-IP (8 $/mes — IP dedicada, 1 GB RAM) basta de sobra para uso personal; sube más si lo compartes en familia o corres otros servicios. Nuestros planes NAT no aceptan 443 entrante, así que se requiere una IP dedicada. - Muy poca CPU/RAM. Xray es ligero — un extremo Reality de un solo usuario apenas se nota. La IP importa más que las specs.
- Una ubicación fuera de la red censurada. Alemania o Finlandia (UE) — rutas limpias, ley real de protección de datos.
Alcance honesto
Esto es un extremo privado resistente a la censura que tú controlas — no anonimato. Sin KYC significa que no preguntamos quién eres; no hace el tráfico anónimo, y ninguna IP única está garantizada de sobrevivir para siempre en las redes más agresivas. Reality derrota el bloqueo basado en DPI; no es protección contra un adversario global que hace análisis de tráfico.
Configurar VLESS + Reality (Ubuntu 24.04)
# plan de IP dedicada, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# generar un par de claves Reality (guarda ambas claves)
xray x25519
# generar un short ID
openssl rand -hex 8
Edita /usr/local/etc/xray/config.json — un inbound VLESS + Reality mínimo:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # generar el UUID del cliente para la configuración de arriba
systemctl enable --now xray
systemctl status xray
Construye el enlace VLESS a partir de tu UUID, la clave pública, el dest y el short ID, luego impórtalo en v2rayNG (Android), Nekoray (escritorio) o sing-box (iOS/en todas partes). Elige un dest que sea un sitio HTTPS grande, siempre activo y no bloqueado él mismo en tu región.
Por qué EQVPS contra la censura
- IPv4 dedicada desde 8 $/mes, todos los puertos abiertos, DNS inverso autogestionado.
- Ubicaciones en la UE (Alemania, Finlandia) — rutas limpias, ley de privacidad fuerte.
- Sin KYC, pago en cripto. Correo para registrarte, USDC/USDT para pagar — nada de nuestro lado ata el extremo a tu identidad.
- Root en ~60 segundos. Imágenes Ubuntu/Debian limpias; instala Xray y estás en línea.
Comentarios
Aún no hay comentarios. Sé el primero.