گرمای تابستان — همه‌چیز آب می‌شود، حتی قیمت‌های ما.−25%−۲۵٪ روی هر پلن سالانه، تا ۳۱ اوتدیدن پلن‌ها
EQVPS

VPS برای دور زدن سانسور (VLESS + Reality)

وقتی WireGuard و OpenVPN توسط DPI از کار می‌افتند، یک سرور خودمیزبان VLESS + Reality روی VPS خودتان همچنان عبور می‌کند. اینجا می‌گوییم چرا کار می‌کند، چقدر هزینه دارد، و کجا کار نمی‌کند.

اگر در کشوری با فیلترینگ جدی اینترنت هستید، احتمالاً این را دیده‌اید: یک اپلیکیشن VPN شناخته‌شده نصب می‌کنید، چند ثانیه وصل می‌شود، و بعد همه چیز متوقف می‌شود. یکی دیگر را امتحان می‌کنید — همان اتفاق. کلیدهای «حالت مخفی» کمکی نمی‌کنند. این ضعف اتصال شما نیست. این بازرسی عمیق بسته (DPI) است که دارد کارش را انجام می‌دهد.

WireGuard و OpenVPN برای مخفی‌کاری ساخته نشده‌اند. آن‌ها برای سرعت و حریم خصوصی روی شبکه‌هایی ساخته شده‌اند که فعالانه شکارشان نمی‌کنند. سامانه‌های DPI در ایران، چین و روسیه دست‌دهی آن‌ها را انگشت‌نگاری می‌کنند و تونل را از بین می‌برند — اغلب پیش از آنکه اتصال کامل شود. حالت‌های مبهم‌سازی که به VPNهای تجاری وصل شده‌اند هم با الگو تطبیق داده می‌شوند. این صفحه درباره همان یک رویکردی است که هنوز عبور می‌کند، و درباره اجرای آن به‌دست خودتان روی یک VPS که کنترلش می‌کنید.

مصالحه صادقانه، پیشاپیش

خودمیزبانی یک سرور VLESS + Reality یک دکمه جادویی «همیشه کار می‌کند» نیست، و ما هم قرار نیست آن را این‌طور بفروشیم. شکل واقعی‌اش این است:

اگر این مصالحه درست به نظر می‌رسد، اینجا می‌گوییم چرا این پروتکل کار می‌کند.

چرا VLESS + Reality عبور می‌کند وقتی WireGuard نمی‌کند

DPI با تشخیص اینکه چطور روی سیم به نظر می‌رسند VPNها را بلاک می‌کند. یک دست‌دهی WireGuard یک امضای UDP متمایز دارد. OpenVPN الگوی خودش را دارد. وقتی یک سامانه DPI امضا را بشناسد، بلاک کردنش بی‌اهمیت است.

Reality مسیر متفاوتی می‌رود. وقتی کلاینت شما وصل می‌شود، یک دست‌دهی TLS واقعی انجام می‌دهد که یک وب‌سایت واقعی و محبوب را جعل می‌کند — با استفاده از گواهی واقعی همان سایت. برای هر چیزی که اتصال را زیر نظر دارد، شما به نظر فردی می‌رسید که یک صفحه HTTPS عادی را به یک سایت بزرگ باز می‌کند. نه دست‌دهی پروکسی، نه گواهی خودامضا، نه هیچ ناهنجاری آماری. یک مقاله USENIX در سال ۲۰۲۴ نشان داد که ترافیک VLESS با جریان Vision از نظر آماری از یک اتصال مستقیم HTTPS به میزبان جعل‌شده غیرقابل‌تشخیص است، حتی زیر تحلیل اندازه بسته و زمان‌بندی.

کل ترفند همین است: به جای تلاش برای رمزنگاری سخت‌تر، Reality تلاش می‌کند کسل‌کننده به نظر برسد. و «HTTPS کسل‌کننده به سمت Microsoft» دقیقاً همان چیزی است که یک سانسورگر نمی‌تواند به‌طور کامل بلاکش کند.

چرا به یک IP اختصاصی نیاز دارید (و پلن سه‌دلاری کار نمی‌کند)

این تنها الزام سخت است، پس ارزش دقیق‌گویی دارد. یک سرور VLESS به اتصال‌های ورودی روی پورت ۴۴۳ گوش می‌دهد — این‌طور است که گوشی یا لپ‌تاپ شما به آن می‌رسد. برای پذیرش ترافیک ورودی روی یک پورت واقعی، سرور به آدرس IP عمومی خودش نیاز دارد.

پلن‌های NAT چنین چیزی ندارند. یک VPS از نوع NAT یک IP خروجی را با سرورهای دیگر به اشتراک می‌گذارد و هیچ نقطه ورود ورودی مخصوص خودش ندارد — عالی برای رباتی که فقط تماس‌های خروجی می‌گیرد، بی‌فایده برای سروری که باید به آن رسید. پس پلن NAT سه‌دلاری از نظر فیزیکی نمی‌تواند میزبان یک سرور VLESS باشد.

حداقلی که کار می‌کند یک پلن با IP اختصاصی از ۸ دلار در ماه است (Nano-IP). این ما نیستیم که شما را به سمت یک رده گران‌تر هدایت کنیم — این کف لازم برای کارکرد این چیز است. اگر راهنمایی می‌بینید که پیشنهاد می‌کند می‌توانید این کار را روی یک راه‌اندازی با IP مشترک انجام دهید، درباره شبکه اشتباه می‌کند.

سرورهای ما کجا هستند، و این برای تأخیر چه معنایی دارد

نودهای ما در آلمان و فنلاند هستند — خروجی‌های اروپایی، کاملاً بیرون از حوزه‌های قضایی‌ای که فیلترینگ می‌کنند. یک سرور VLESS + Reality روی یک VPS اروپایی یک پیکربندی استاندارد و کارآمد در برابر DPI در ایران، چین و روسیه است.

هزینه صادقانه، تأخیر است. یک رفت‌وبرگشت از ایران یا چین به مرکز اروپا حدود ۱۰۰ تا ۱۵۰ میلی‌ثانیه اضافه می‌کند. برای مرور، پیام‌رسانی، استریم و بیشتر کارهای دورکاری، واقعاً متوجهش نمی‌شوید. برای بازی رقابتی که هر میلی‌ثانیه اهمیت دارد، یک خروجی نزدیک‌تر بهتر خواهد بود — اما برای عبور از سانسور، خروجی‌های اروپایی کار را انجام می‌دهند.

چقدر هزینه دارد

پلنمشخصاتمناسب برای
Nano-IP — ۸ دلار در ماه۲ vCPU · ۱ گیگابایت · ۱۵ گیگابایتیک نفر، دور زدن روزمره — نقطه شروع درست
Micro-IP — ۱۰ دلار در ماه۲ vCPU · ۲ گیگابایت · ۲۵ گیگابایتچند دستگاه، فضای بیشتر
Small-IP — ۱۶ دلار در ماه۴ vCPU · ۴ گیگابایت · ۳۵ گیگابایتچند نفر که به اشتراک می‌گذارند، یا استفاده سنگین‌تر

یک سرور VLESS سبک است — Nano-IP برای یک کاربر واحد کاملاً کافی است. فقط اگر نقطه پایانی را با خانواده به اشتراک می‌گذارید یا چند دستگاه را سنگین اجرا می‌کنید، یک رده بالاتر بروید.

پرداخت با USDC یا USDT است (استیبل‌کوین، بدون کارت)، و بدون KYC — یک ایمیل و یک انتقال استیبل‌کوین کل ثبت‌نام است. اگر بار اول‌تان است، نحوه پرداخت با رمزارز را ببینید.

محدودیت‌های صادقانه

ما ترجیح می‌دهیم موفق شوید تا اینکه با یک وعده دروغین خرید کنید، پس رک بگوییم:

آماده راه‌اندازی هستید؟

راهنمای قدم‌به‌قدم VLESS + Xray نصب Xray، پیکربندی Reality و اتصال یک کلاینت را قدم‌به‌قدم توضیح می‌دهد — با دستورهای کپی‌وپیست.

با یک پلن Nano-IP (۸ دلار در ماه) شروع کنید — IP اختصاصی، دسترسی root، اجرا در حدود یک دقیقه. با رمزارز پرداخت کنید، بدون KYC.

مرتبط

Ready to deploy? Pay with crypto, no KYC — live in about a minute.

Deploy now →

FAQ

چرا WireGuard یا OpenVPN جایی که من هستم کار نمی‌کند؟

سامانه‌های بازرسی عمیق بسته (DPI) در ایران، چین و روسیه، پروتکل‌های VPN را از روی امضای دست‌دهی (handshake) آن‌ها شناسایی می‌کنند. دست‌دهی UDP در WireGuard و الگوی OpenVPN هر دو قابل تشخیص‌اند، پس DPI ظرف چند ثانیه آن‌ها را بلاک یا محدود می‌کند — اغلب حتی پیش از آنکه تونل برقرار شود. VLESS + Reality با شبیه کردن ترافیک شما به یک اتصال HTTPS معمولی به یک وب‌سایت واقعی، بدون هیچ امضای VPN برای تطبیق، از این مسئله دوری می‌کند.

‏VLESS + Reality به زبان ساده چیست؟

‏VLESS یک پروتکل پروکسی سبک از پروژه Xray است. Reality یک لایه انتقال روی آن است که هنگام برقراری اتصال، یک دست‌دهی TLS واقعی به یک سایت واقعی (مثل یک دامنه Microsoft یا Apple) را با استفاده از گواهی واقعی همان سایت جعل می‌کند. برای DPI، اتصال شما از نظر آماری از کسی که یک صفحه HTTPS عادی باز می‌کند غیرقابل‌تشخیص است — نه الگوی پروکسی، نه گواهی عجیب، نه هیچ چیزی برای انگشت‌نگاری. تا سال ۲۰۲۶، این همان پروتکلی است که در برابر DPI بهترین مقاومت را داشته است.

آیا به IP اختصاصی نیاز دارم، یا پلن ارزان‌تر NAT کافی است؟

به IP اختصاصی نیاز دارید. یک سرور VLESS اتصال‌های ورودی را روی پورت ۴۴۳ می‌پذیرد، که نیازمند نقطه ورودی عمومی خودتان است. پلن‌های NAT یک IP خروجی را به اشتراک می‌گذارند و هیچ نقطه ورود ورودی ندارند، پس یک سرور VLESS از نظر فیزیکی نمی‌تواند روی آن اجرا شود. حداقلی که کار می‌کند پلن Nano-IP با قیمت ۸ دلار در ماه است — پلن NAT سه‌دلاری از پس آن برنمی‌آید. این یک الزام فنی است، نه فروش بیشتر.

آیا در نهایت IP من به‌هرحال بلاک می‌شود؟

احتمالاً، در تهاجمی‌ترین شبکه‌ها. خود Reality هیچ امضای قابل‌تشخیصی ندارد، اما برخی ISPها (به‌ویژه در ایران) آدرس‌های IP‌ای را که ترافیک سنگین پروکسی حمل می‌کنند در فهرست خاکستری قرار می‌دهند — یک IP که حجم بالایی را جابه‌جا می‌کند می‌تواند ظرف چند روز علامت‌گذاری شود. پاسخ عملی این است که یک IP اختصاصی که شما کنترلش می‌کنید به‌سادگی قابل بازسازی است: روی یک سرور تازه دوباره نصب کنید، یک IP جدید بگیرید، و برگشته‌اید. ما وانمود نمی‌کنیم که یک IP در سخت‌ترین محیط‌ها تا ابد دوام می‌آورد — اما خودمیزبانی یعنی منتظر کسی نمی‌مانید تا آن را درست کند.

سرورهای شما در آلمان و فنلاند هستند — آیا از ایران یا چین کار می‌کند؟

بله. VLESS + Reality از یک خروجی اروپایی یک راه‌اندازی استاندارد و کارآمد در برابر DPI است. مصالحه صادقانه، تأخیر است: یک رفت‌وبرگشت از ایران یا چین به اروپا حدود ۱۰۰ تا ۱۵۰ میلی‌ثانیه اضافه می‌کند، که برای مرور، پیام‌رسانی و بیشتر کارها خوب است، اما برای بازی‌های حساس به تأخیر ایده‌آل نیست. برای دور زدن روزمره سانسور خوب کار می‌کند.

آیا این ناشناس است؟

نه — و ما ادعای خلافش را نمی‌کنیم. بدون KYC یعنی برای ثبت‌نام هویت شما را نمی‌خواهیم و شما بدون کارت با استیبل‌کوین پرداخت می‌کنید. اما VPS شما یک IP عمومی دارد که فقط مال شماست (در میان جمعیت گم نمی‌شوید)، و پرداخت‌های بلاک‌چینی به‌صورت عمومی ثبت می‌شوند. این یک نقطه پایانی خصوصی است که در برابر سانسور مقاومت می‌کند، نه یک ابزار ناشناسی. اگر مدل تهدید شما به ناشناسی نیاز دارد، آن یک راه‌اندازی متفاوت است.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.