اگر در کشوری با فیلترینگ جدی اینترنت هستید، احتمالاً این را دیدهاید: یک اپلیکیشن VPN شناختهشده نصب میکنید، چند ثانیه وصل میشود، و بعد همه چیز متوقف میشود. یکی دیگر را امتحان میکنید — همان اتفاق. کلیدهای «حالت مخفی» کمکی نمیکنند. این ضعف اتصال شما نیست. این بازرسی عمیق بسته (DPI) است که دارد کارش را انجام میدهد.
WireGuard و OpenVPN برای مخفیکاری ساخته نشدهاند. آنها برای سرعت و حریم خصوصی روی شبکههایی ساخته شدهاند که فعالانه شکارشان نمیکنند. سامانههای DPI در ایران، چین و روسیه دستدهی آنها را انگشتنگاری میکنند و تونل را از بین میبرند — اغلب پیش از آنکه اتصال کامل شود. حالتهای مبهمسازی که به VPNهای تجاری وصل شدهاند هم با الگو تطبیق داده میشوند. این صفحه درباره همان یک رویکردی است که هنوز عبور میکند، و درباره اجرای آن بهدست خودتان روی یک VPS که کنترلش میکنید.
مصالحه صادقانه، پیشاپیش
خودمیزبانی یک سرور VLESS + Reality یک دکمه جادویی «همیشه کار میکند» نیست، و ما هم قرار نیست آن را اینطور بفروشیم. شکل واقعیاش این است:
- آنچه به دست میآورید: یک نقطه پایانی شخصی بدون امضای VPN که DPI با آن تطبیق دهد، که روی یک IP که فقط مال شماست اجرا میشود — پس هرگز بهخاطر سوءاستفاده یک غریبه روی یک سرور مشترک بلاک نمیشوید.
- هزینهاش: کمی بیش از ارزانترین پلن (به یک IP اختصاصی نیاز دارید)، بهعلاوه چند دقیقه راهاندازی با یک کلاینت پروکسی به جای یک اپ تکضربهای.
- کجا تحت فشار قرار میگیرد: در تهاجمیترین شبکهها، یک IP واحد که ترافیک سنگین حمل میکند میتواند در نهایت در فهرست خاکستری قرار بگیرد. خودمیزبانی این را ظرف چند دقیقه قابل رفع میکند، اما یک محدودیت واقعی است، نه چیزی که ما رویش سرپوش بگذاریم.
اگر این مصالحه درست به نظر میرسد، اینجا میگوییم چرا این پروتکل کار میکند.
چرا VLESS + Reality عبور میکند وقتی WireGuard نمیکند
DPI با تشخیص اینکه چطور روی سیم به نظر میرسند VPNها را بلاک میکند. یک دستدهی WireGuard یک امضای UDP متمایز دارد. OpenVPN الگوی خودش را دارد. وقتی یک سامانه DPI امضا را بشناسد، بلاک کردنش بیاهمیت است.
Reality مسیر متفاوتی میرود. وقتی کلاینت شما وصل میشود، یک دستدهی TLS واقعی انجام میدهد که یک وبسایت واقعی و محبوب را جعل میکند — با استفاده از گواهی واقعی همان سایت. برای هر چیزی که اتصال را زیر نظر دارد، شما به نظر فردی میرسید که یک صفحه HTTPS عادی را به یک سایت بزرگ باز میکند. نه دستدهی پروکسی، نه گواهی خودامضا، نه هیچ ناهنجاری آماری. یک مقاله USENIX در سال ۲۰۲۴ نشان داد که ترافیک VLESS با جریان Vision از نظر آماری از یک اتصال مستقیم HTTPS به میزبان جعلشده غیرقابلتشخیص است، حتی زیر تحلیل اندازه بسته و زمانبندی.
کل ترفند همین است: به جای تلاش برای رمزنگاری سختتر، Reality تلاش میکند کسلکننده به نظر برسد. و «HTTPS کسلکننده به سمت Microsoft» دقیقاً همان چیزی است که یک سانسورگر نمیتواند بهطور کامل بلاکش کند.
چرا به یک IP اختصاصی نیاز دارید (و پلن سهدلاری کار نمیکند)
این تنها الزام سخت است، پس ارزش دقیقگویی دارد. یک سرور VLESS به اتصالهای ورودی روی پورت ۴۴۳ گوش میدهد — اینطور است که گوشی یا لپتاپ شما به آن میرسد. برای پذیرش ترافیک ورودی روی یک پورت واقعی، سرور به آدرس IP عمومی خودش نیاز دارد.
پلنهای NAT چنین چیزی ندارند. یک VPS از نوع NAT یک IP خروجی را با سرورهای دیگر به اشتراک میگذارد و هیچ نقطه ورود ورودی مخصوص خودش ندارد — عالی برای رباتی که فقط تماسهای خروجی میگیرد، بیفایده برای سروری که باید به آن رسید. پس پلن NAT سهدلاری از نظر فیزیکی نمیتواند میزبان یک سرور VLESS باشد.
حداقلی که کار میکند یک پلن با IP اختصاصی از ۸ دلار در ماه است (Nano-IP). این ما نیستیم که شما را به سمت یک رده گرانتر هدایت کنیم — این کف لازم برای کارکرد این چیز است. اگر راهنمایی میبینید که پیشنهاد میکند میتوانید این کار را روی یک راهاندازی با IP مشترک انجام دهید، درباره شبکه اشتباه میکند.
سرورهای ما کجا هستند، و این برای تأخیر چه معنایی دارد
نودهای ما در آلمان و فنلاند هستند — خروجیهای اروپایی، کاملاً بیرون از حوزههای قضاییای که فیلترینگ میکنند. یک سرور VLESS + Reality روی یک VPS اروپایی یک پیکربندی استاندارد و کارآمد در برابر DPI در ایران، چین و روسیه است.
هزینه صادقانه، تأخیر است. یک رفتوبرگشت از ایران یا چین به مرکز اروپا حدود ۱۰۰ تا ۱۵۰ میلیثانیه اضافه میکند. برای مرور، پیامرسانی، استریم و بیشتر کارهای دورکاری، واقعاً متوجهش نمیشوید. برای بازی رقابتی که هر میلیثانیه اهمیت دارد، یک خروجی نزدیکتر بهتر خواهد بود — اما برای عبور از سانسور، خروجیهای اروپایی کار را انجام میدهند.
چقدر هزینه دارد
| پلن | مشخصات | مناسب برای |
|---|---|---|
| Nano-IP — ۸ دلار در ماه | ۲ vCPU · ۱ گیگابایت · ۱۵ گیگابایت | یک نفر، دور زدن روزمره — نقطه شروع درست |
| Micro-IP — ۱۰ دلار در ماه | ۲ vCPU · ۲ گیگابایت · ۲۵ گیگابایت | چند دستگاه، فضای بیشتر |
| Small-IP — ۱۶ دلار در ماه | ۴ vCPU · ۴ گیگابایت · ۳۵ گیگابایت | چند نفر که به اشتراک میگذارند، یا استفاده سنگینتر |
یک سرور VLESS سبک است — Nano-IP برای یک کاربر واحد کاملاً کافی است. فقط اگر نقطه پایانی را با خانواده به اشتراک میگذارید یا چند دستگاه را سنگین اجرا میکنید، یک رده بالاتر بروید.
پرداخت با USDC یا USDT است (استیبلکوین، بدون کارت)، و بدون KYC — یک ایمیل و یک انتقال استیبلکوین کل ثبتنام است. اگر بار اولتان است، نحوه پرداخت با رمزارز را ببینید.
محدودیتهای صادقانه
ما ترجیح میدهیم موفق شوید تا اینکه با یک وعده دروغین خرید کنید، پس رک بگوییم:
- هیچ VPSای دور زدن ۱۰۰٪ را، برای همیشه، تضمین نمیکند. Reality امروز کار میکند چون از HTTPS عادی غیرقابلتشخیص است. سانسورگرها مدام تکامل مییابند؛ این یک هدف متحرک است، نه یک مسئله حلشده.
- یک IP واحد میتواند در سختترین شبکهها در فهرست خاکستری قرار بگیرد. ترافیک سنگین پروکسی روی یک IP میتواند علامتگذاری را جلب کند (بهویژه ایران). یک IP اختصاصی که شما کنترلش میکنید سریع قابل بازسازی است — دوباره نصب، IP جدید، دوباره آنلاین — اما یک محدودیت واقعی است.
- این ناشناسی نیست. IP شما فقط مال شماست (جمعیتی برای پنهان شدن نیست)، و پرداختهای استیبلکوین روی یک زنجیره عمومی هستند. بدون KYC ≠ ناشناس. این در برابر سانسور مقاومت میکند، که هدف متفاوتی است.
- فقط CPU، بدون GPU — برای یک پروکسی بیربط است، اما ارزش گفتن دارد تا غافلگیریای در کار نباشد.
- این یک نقطه پایانی شخصی است، نه یک پروکسی عمومی. برای شما و شاید خانهتان در نظر گرفته شده. فروش مجدد دسترسی یا اجرای آن بهعنوان یک رله باز، سیاست استفاده قابلقبول ما را نقض میکند و بههرحال معمولاً IP را سریع علامتگذاری میکند.
آماده راهاندازی هستید؟
راهنمای قدمبهقدم VLESS + Xray نصب Xray، پیکربندی Reality و اتصال یک کلاینت را قدمبهقدم توضیح میدهد — با دستورهای کپیوپیست.
با یک پلن Nano-IP (۸ دلار در ماه) شروع کنید — IP اختصاصی، دسترسی root، اجرا در حدود یک دقیقه. با رمزارز پرداخت کنید، بدون KYC.
مرتبط
- قدمبهقدم: سرور VLESS/Xray خودتان — راهنمای کامل راهاندازی
- WireGuard خودمیزبان — اگر روی شبکهای بدون DPI هستید، WireGuard سادهتر است
- میزبانی VPS ناشناس — بدون KYC چه معنایی دارد و چه معنایی ندارد
- نحوه پرداخت با رمزارز
نظرات
هنوز نظری نیست. اولین نفر باشید.