Chaleur estivale — tout fond, même nos prix.−25%−25 % sur chaque offre annuelle, jusqu'au 31 aoûtVoir les offres
EQVPS
Commencer

VPS pour contourner la censure (VLESS + Reality)

Quand WireGuard et OpenVPN sont tués par le DPI, un serveur VLESS + Reality auto-hébergé sur votre propre VPS passe encore. Voici pourquoi ça marche, ce que ça coûte, et là où ça ne marche pas.

Si vous êtes dans un pays au filtrage Internet sérieux, vous avez probablement vu ceci se produire : vous installez une appli VPN bien connue, elle se connecte quelques secondes, puis tout cale. Vous en essayez une autre — même chose. Les interrupteurs « mode furtif » n'aident pas. Ce n'est pas votre connexion qui flanche. C'est l'inspection profonde de paquets (DPI) qui fait son travail.

WireGuard et OpenVPN n'ont pas été conçus pour se cacher. Ils ont été conçus pour la vitesse et la confidentialité sur des réseaux qui ne les traquent pas activement. Les systèmes DPI en Iran, en Chine et en Russie détectent leurs handshakes et tuent le tunnel — souvent avant qu'il finisse de se connecter. Les modes d'obfuscation greffés sur les VPN commerciaux se font aussi détecter par motif. Cette page porte sur la seule approche qui passe encore, et sur le fait de la faire tourner vous-même sur un VPS que vous contrôlez.

Le compromis honnête d'emblée

Auto-héberger un serveur VLESS + Reality n'est pas un bouton magique « ça marche toujours », et nous n'allons pas le vendre comme tel. Voici sa forme réelle :

Si ce compromis vous convient, voici pourquoi le protocole fonctionne.

Pourquoi VLESS + Reality passe quand WireGuard ne passe pas

Le DPI bloque les VPN en reconnaissant à quoi ils ressemblent sur le fil. Un handshake WireGuard a une empreinte UDP distincte. OpenVPN a son propre motif. Une fois qu'un système DPI connaît la signature, le bloquer est trivial.

Reality prend une autre voie. Quand votre client se connecte, il effectue un vrai handshake TLS en imitant un site web authentique et populaire — en utilisant le certificat réel de ce site. Pour tout ce qui observe la connexion, vous semblez être une personne ouvrant une page HTTPS ordinaire vers un site majeur. Pas de handshake proxy, pas de certificat auto-signé, aucune bizarrerie statistique. Un article USENIX de 2024 a trouvé le trafic VLESS avec le flux Vision statistiquement indiscernable d'une connexion HTTPS directe vers l'hôte imité, même sous analyse de taille de paquets et de timing.

C'est toute l'astuce : au lieu d'essayer de chiffrer plus fort, Reality essaie d'avoir l'air banal. Et « du HTTPS banal vers Microsoft » est exactement ce qu'un censeur ne peut pas se permettre de bloquer en masse.

Pourquoi vous avez besoin d'une IP dédiée (et pourquoi l'offre à 3 $ ne marchera pas)

C'est la seule exigence stricte, alors autant être précis. Un serveur VLESS écoute les connexions entrantes sur le port 443 — c'est ainsi que votre téléphone ou votre portable l'atteint. Pour accepter du trafic entrant sur un vrai port, le serveur a besoin de sa propre adresse IP publique.

Les offres NAT n'ont pas cela. Un VPS NAT partage une IP sortante avec d'autres serveurs et n'a pas de point d'entrée entrant à lui — parfait pour un bot qui ne fait que des appels sortants, inutile pour un serveur qui doit être joint. Donc l'offre NAT à 3 $ ne peut physiquement pas héberger un serveur VLESS.

Le minimum qui fonctionne est une offre à IP dédiée à partir de 8 $/mois (Nano-IP). Ce n'est pas nous qui vous poussons vers une offre plus chère — c'est le plancher pour que cela fonctionne tout court. Si vous voyez un guide suggérant que vous pouvez le faire sur une configuration à IP partagée, il se trompe sur le réseau.

Où sont nos serveurs, et ce que cela signifie pour la latence

Nos nœuds sont en Allemagne et en Finlande — des sorties européennes, bien en dehors des juridictions qui font le filtrage. Un serveur VLESS + Reality sur un VPS européen est une configuration standard qui fonctionne contre le DPI en Iran, en Chine et en Russie.

Le coût honnête est la latence. Un aller-retour de l'Iran ou de la Chine vers l'Europe centrale ajoute environ 100–150 ms. Pour la navigation, la messagerie, le streaming et la plupart du travail à distance, vous ne le remarquerez pas vraiment. Pour le jeu compétitif où chaque milliseconde compte, une sortie plus proche serait meilleure — mais pour passer la censure, les sorties européennes font le travail.

Ce que ça coûte

OffreSpecsBon pour
Nano-IP — 8 $/mois2 vCPU · 1 Go · 15 GoUne personne, contournement quotidien — le bon point de départ
Micro-IP — 10 $/mois2 vCPU · 2 Go · 25 GoQuelques appareils, plus de marge
Small-IP — 16 $/mois4 vCPU · 4 Go · 35 GoQuelques personnes qui partagent, ou un usage plus lourd

Un serveur VLESS est léger — Nano-IP suffit amplement pour un seul utilisateur. Montez en gamme seulement si vous partagez le point d'accès avec la famille ou faites tourner plusieurs appareils intensivement.

Le paiement est en USDC ou USDT (stablecoins, sans carte), et il n'y a pas de KYC — un e-mail et un transfert de stablecoin, c'est toute l'inscription. Voir comment payer en crypto si c'est votre première fois.

Les limites honnêtes

Nous préférons que vous réussissiez plutôt que d'acheter sur une fausse promesse, alors clairement :

Prêt à en configurer un ?

Le guide pas à pas VLESS + Xray détaille l'installation de Xray, la configuration de Reality et la connexion d'un client — commandes à copier-coller incluses.

Commencez avec une offre Nano-IP (8 $/mois) — IP dédiée, accès root, en marche en une minute environ. Payez en crypto, sans KYC.

Lié

Prêt à déployer ? Payez en crypto, sans KYC — en ligne en une minute environ.

Déployer →

FAQ

Pourquoi WireGuard ou OpenVPN ne fonctionnent-ils pas là où je suis ?

Les systèmes d'inspection profonde de paquets (DPI) en Iran, en Chine et en Russie détectent les protocoles VPN par la signature de leur handshake. Le handshake UDP de WireGuard et le motif d'OpenVPN sont tous deux reconnaissables, donc le DPI les bloque ou les throttle en quelques secondes — souvent avant même que le tunnel s'établisse. VLESS + Reality évite cela en faisant ressembler votre trafic à une connexion HTTPS ordinaire vers un vrai site web, sans signature VPN à laquelle se raccrocher.

Qu'est-ce que VLESS + Reality, en termes simples ?

VLESS est un protocole proxy léger du projet Xray. Reality est un transport par-dessus qui, lors de l'établissement de la connexion, imite un véritable handshake TLS vers un vrai site (comme un domaine Microsoft ou Apple) en utilisant le certificat réel de ce site. Pour le DPI, votre connexion est statistiquement indiscernable de quelqu'un qui ouvre une page HTTPS normale — pas de motif proxy, pas de certificat étrange, rien à détecter. En 2026, c'est le protocole qui a le mieux tenu face au DPI.

Ai-je besoin d'une IP dédiée, ou l'offre NAT moins chère suffit-elle ?

Vous avez besoin d'une IP dédiée. Un serveur VLESS accepte des connexions entrantes sur le port 443, ce qui nécessite votre propre point d'entrée public entrant. Les offres NAT partagent une IP sortante et n'ont pas de point d'entrée entrant, donc un serveur VLESS ne peut physiquement pas y tourner. Le minimum qui fonctionne est l'offre Nano-IP à 8 $/mois — l'offre NAT à 3 $ n'y arrivera pas. C'est une exigence technique, pas une vente incitative.

Mon IP finira-t-elle par être bloquée quand même ?

Possiblement, dans les réseaux les plus agressifs. Reality lui-même n'a aucune signature détectable, mais certains FAI (notamment en Iran) mettent en liste grise les adresses IP qui portent un trafic proxy important — une IP qui pousse de gros volumes peut être signalée en quelques jours. La réponse pratique est qu'une IP dédiée que vous contrôlez est facile à reconstruire : réinstallez sur un serveur neuf, obtenez une nouvelle IP, et vous êtes de retour. Nous ne prétendrons pas qu'une IP dure éternellement dans les environnements les plus durs — mais l'auto-hébergement signifie que vous n'attendez personne pour le corriger.

Vos serveurs sont en Allemagne et en Finlande — cela fonctionne-t-il depuis l'Iran ou la Chine ?

Oui. VLESS + Reality depuis une sortie européenne est une configuration standard qui fonctionne contre le DPI. Le compromis honnête est la latence : un aller-retour de l'Iran ou de la Chine vers l'UE ajoute environ 100–150 ms, ce qui convient à la navigation, à la messagerie et à la plupart du travail, mais pas idéal pour le jeu sensible à la latence. Pour le contournement quotidien de la censure, ça marche bien.

Est-ce anonyme ?

Non — et nous ne prétendrons pas le contraire. Sans KYC signifie que nous ne demandons pas votre identité pour l'inscription, et vous payez en stablecoins sans carte. Mais votre VPS a une IP publique à vous seul (vous ne vous fondez pas dans une foule), et les paiements sur blockchain sont enregistrés publiquement. C'est un point d'accès privé qui résiste à la censure, pas un outil d'anonymat. Si votre modèle de menace exige l'anonymat, c'est une autre configuration.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.