WireGuard et OpenVPN sont d'excellents VPN et terriblement mauvais pour cacher qu'ils sont des VPN. En Iran, en Chine et en Russie, l'inspection approfondie des paquets (DPI) reconnaît leurs poignées de main et les bloque — souvent en quelques minutes après la première utilisation. VLESS + Reality, du projet Xray, résout cela différemment : au lieu de chiffrer une poignée de main VPN, il imite la poignée de main TLS d'un vrai site HTTPS populaire. Pour le DPI, votre connexion ressemble exactement à quelqu'un visitant un site ordinaire sur le port 443. Il n'y a aucune empreinte VPN à faire correspondre.
L'exécuter sur un VPS que vous contrôlez — paiement en crypto, sans KYC — vous donne un point de terminaison privé, résistant à la censure, qui n'appartient qu'à vous.
Ce dont Reality a besoin
- Une IPv4 dédiée. Reality doit posséder un
IP:443entrant. Nano-IP (8 $/mois — IP dédiée, 1 Go RAM) suffit amplement pour un usage personnel ; montez plus haut si vous le partagez en famille ou faites tourner d'autres services. Nos plans NAT ne peuvent pas accepter de 443 entrant, une IP dédiée est donc requise. - Très peu de CPU/RAM. Xray est léger — un point de terminaison Reality mono-utilisateur se remarque à peine. L'IP compte plus que les specs.
- Un emplacement hors du réseau censuré. Allemagne ou Finlande (UE) — routes propres, vrai droit de protection des données.
Portée honnête
Ceci est un point de terminaison privé résistant à la censure que vous contrôlez — pas de l'anonymat. Sans KYC signifie que nous ne demandons pas qui vous êtes ; cela ne rend pas le trafic anonyme, et aucune IP unique n'est garantie de survivre éternellement dans les réseaux les plus agressifs. Reality défait le blocage basé sur le DPI ; ce n'est pas une protection contre un adversaire mondial faisant de l'analyse de trafic.
Configurer VLESS + Reality (Ubuntu 24.04)
# plan IP dédiée, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# générer une paire de clés Reality (sauvegardez les deux clés)
xray x25519
# générer un short ID
openssl rand -hex 8
Éditez /usr/local/etc/xray/config.json — un inbound VLESS + Reality minimal :
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # générer l'UUID client pour la configuration ci-dessus
systemctl enable --now xray
systemctl status xray
Construisez le lien VLESS à partir de votre UUID, de la clé publique, du dest et du short ID, puis importez-le dans v2rayNG (Android), Nekoray (bureau) ou sing-box (iOS/partout). Choisissez un dest qui soit un grand site HTTPS toujours en ligne et non bloqué lui-même dans votre région.
Pourquoi EQVPS contre la censure
- IPv4 dédiée à partir de 8 $/mois, tous les ports ouverts, DNS inverse en libre-service.
- Emplacements UE (Allemagne, Finlande) — routes propres, droit à la vie privée solide.
- Sans KYC, paiement en crypto. E-mail pour s'inscrire, USDC/USDT pour payer — rien de notre côté ne lie le point de terminaison à votre identité.
- Root en ~60 secondes. Images Ubuntu/Debian propres ; installez Xray et vous êtes en ligne.
Commentaires
Pas encore de commentaires. Soyez le premier.