EQVPS

VPS para VLESS + Reality (evadir el DPI)

Autoaloja un proxy VLESS + Reality en tu propio VPS — el tráfico parece HTTPS común hacia un sitio real, así que la inspección profunda de paquetes en Irán, China y Rusia no puede identificarlo. IP dedicada, pago en cripto, sin KYC. Desde 8 $/mes.

WireGuard y OpenVPN son VPN excelentes y pésimos ocultando que son VPN. En Irán, China y Rusia, la inspección profunda de paquetes (DPI) reconoce sus handshakes y los bloquea — a menudo en minutos tras el primer uso. VLESS + Reality, del proyecto Xray, lo resuelve de otra forma: en lugar de cifrar un handshake de VPN, imita el handshake TLS de un sitio HTTPS real y popular. Para el DPI, tu conexión parece exactamente alguien visitando un sitio común en el puerto 443. No hay huella de VPN que coincidir.

Ejecutarlo en un VPS que tú controlas — pago en cripto, sin KYC — te da un extremo privado, resistente a la censura, que es solo tuyo.

Qué necesita Reality

Alcance honesto

Esto es un extremo privado resistente a la censura que tú controlas — no anonimato. Sin KYC significa que no preguntamos quién eres; no hace el tráfico anónimo, y ninguna IP única está garantizada de sobrevivir para siempre en las redes más agresivas. Reality derrota el bloqueo basado en DPI; no es protección contra un adversario global que hace análisis de tráfico.

Configurar VLESS + Reality (Ubuntu 24.04)

# plan de IP dedicada, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# generar un par de claves Reality (guarda ambas claves)
xray x25519

# generar un short ID
openssl rand -hex 8

Edita /usr/local/etc/xray/config.json — un inbound VLESS + Reality mínimo:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # generar el UUID del cliente para la configuración de arriba
systemctl enable --now xray
systemctl status xray

Construye el enlace VLESS a partir de tu UUID, la clave pública, el dest y el short ID, luego impórtalo en v2rayNG (Android), Nekoray (escritorio) o sing-box (iOS/en todas partes). Elige un dest que sea un sitio HTTPS grande, siempre activo y no bloqueado él mismo en tu región.

Por qué EQVPS contra la censura

Guía de configuración completa paso a paso →

¿Listo para desplegar? Paga en cripto, sin KYC — en línea en aproximadamente un minuto.

Desplegar →

Preguntas frecuentes

VLESS + Reality vs WireGuard — ¿cuál evade el DPI?

Reality. WireGuard y OpenVPN tienen handshakes reconocibles que la inspección profunda de paquetes detecta y bloquea en Irán, China y Rusia. Una conexión VLESS + Reality toma prestado el handshake TLS de un sitio HTTPS real y popular, así que en el cable parece tráfico web común — no hay firma de VPN que identificar.

¿Cómo configuro Reality en un VPS?

Instala Xray, genera un par de claves Reality, apunta la configuración a un sitio real «prestado» (dest), abre el puerto 443 e importa el enlace VLESS en tu cliente (v2rayNG, Nekoray, sing-box). Los pasos están abajo; obtienes root en aproximadamente un minuto. Se necesita una IP dedicada para que el servidor tenga su propio 443 entrante.

¿Por qué Reality necesita una IP dedicada?

Reality responde a lo entrante en el puerto 443 con su propia dirección pública — debe poseer el extremo IP:443. Nuestros planes NAT no aceptan tráfico web entrante, así que toma un plan de IPv4 dedicada (Nano-IP desde 8 $/mes basta para uso personal).

¿Es esto anonimato?

No — es un extremo privado resistente a la censura que tú controlas. Sin KYC significa que no preguntamos tu identidad; no hace que la conexión sea anónima. Alcance honesto: esto derrota el bloqueo basado en DPI, no el análisis de tráfico por un adversario global.

¿Piden identificación o tarjeta?

No. Registro por correo, pago con USDC o USDT. Sin documentos, sin tarjeta, sin KYC.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.