WireGuard و OpenVPN VPNهای عالیاند و در پنهانکردن اینکه VPN هستند افتضاح. در ایران، چین و روسیه، بازرسی عمیق بسته (DPI) دستدهیهای آنها را میشناسد و مسدود میکند — اغلب ظرف چند دقیقه از نخستین استفاده. VLESS + Reality از پروژهٔ Xray این را متفاوت حل میکند: بهجای رمزگذاری یک دستدهی VPN، دستدهی TLS یک وبسایت HTTPS واقعی و پرطرفدار را تقلید میکند. برای DPI، اتصال شما دقیقاً مثل کسی به نظر میرسد که یک سایت معمولی را روی پورت ۴۴۳ باز کرده است. هیچ اثر انگشت VPNای برای تطبیق نیست.
اجرای آن روی VPSای که کنترلش میکنید — پرداخت با کریپتو، بدون KYC — یک نقطهٔ پایانیِ خصوصی و مقاوم در برابر سانسور به شما میدهد که فقط مال شماست.
Reality به چه چیزی نیاز دارد
- یک IPv4 اختصاصی. Reality باید یک
IP:443ورودی را در تملک داشته باشد. Nano-IP (۸ دلار در ماه — IP اختصاصی، ۱ گیگابایت RAM) برای استفادهٔ شخصی کاملاً کافی است؛ اگر با خانواده به اشتراک میگذارید یا سرویسهای دیگر اجرا میکنید، ارتقا دهید. پلنهای NAT ما نمیتوانند ۴۴۳ ورودی را بپذیرند، پس پلن IP اختصاصی لازم است. - CPU/RAM بسیار کم. Xray سبک است — یک نقطهٔ پایانی Reality تککاربره بهسختی به چشم میآید. IP بیش از مشخصات اهمیت دارد.
- یک مکان بیرون از شبکهٔ سانسورشده. آلمان یا فنلاند (اتحادیهٔ اروپا) — مسیرهای تمیز، قانون واقعی حفاظت از داده.
دامنهٔ صادقانه
این یک نقطهٔ پایانیِ خصوصیِ مقاوم در برابر سانسور است که شما کنترلش میکنید — نه گمنامی. بدون KYC یعنی نمیپرسیم چه کسی هستید؛ ترافیک را گمنام نمیکند، و هیچ IP واحدی تضمین نمیشود که برای همیشه در تهاجمیترین شبکهها دوام بیاورد. Reality مسدودسازیِ مبتنی بر DPI را خنثی میکند؛ در برابر یک دشمن جهانیِ تحلیل ترافیک محافظت نیست.
راهاندازی VLESS + Reality (Ubuntu 24.04)
# پلن IP اختصاصی، شل root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# یک جفت کلید Reality بسازید (هر دو کلید را ذخیره کنید)
xray x25519
# یک short ID بسازید
openssl rand -hex 8
فایل /usr/local/etc/xray/config.json را ویرایش کنید — یک ورودی حداقلیِ VLESS + Reality:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # UUID کلاینت را برای پیکربندی بالا بسازید
systemctl enable --now xray
systemctl status xray
لینک VLESS را از UUID، کلید عمومی، dest و short ID خود بسازید، سپس آن را در v2rayNG (اندروید)، Nekoray (دسکتاپ) یا sing-box (iOS/همهجا) وارد کنید. یک dest انتخاب کنید که یک سایت HTTPS بزرگ و همیشهفعال باشد و خودش در منطقهٔ شما مسدود نباشد.
چرا EQVPS برای ضد سانسور
- IPv4 اختصاصی از ۸ دلار در ماه، همهٔ پورتها باز، reverse DNS خودخدمت.
- مکانهای اتحادیهٔ اروپا (آلمان، فنلاند) — مسیرهای تمیز، قانون قوی حریم خصوصی.
- بدون KYC، پرداخت با کریپتو. ایمیل برای ثبتنام، USDC/USDT برای پرداخت — چیزی از سمت ما نقطهٔ پایانی را به هویت شما گره نمیزند.
- root در ~۶۰ ثانیه. ایمیجهای تمیز Ubuntu/Debian؛ Xray را نصب کنید و آنلاین میشوید.
نظرات
هنوز نظری نیست. اولین نفر باشید.