EQVPS

VPS pour VLESS + Reality (contourner le DPI)

Auto-hébergez un proxy VLESS + Reality sur votre propre VPS — le trafic ressemble à du HTTPS ordinaire vers un vrai site, si bien que l'inspection approfondie des paquets en Iran, en Chine et en Russie ne peut pas l'identifier. IP dédiée, paiement en crypto, sans KYC. À partir de 8 $/mois.

WireGuard et OpenVPN sont d'excellents VPN et terriblement mauvais pour cacher qu'ils sont des VPN. En Iran, en Chine et en Russie, l'inspection approfondie des paquets (DPI) reconnaît leurs poignées de main et les bloque — souvent en quelques minutes après la première utilisation. VLESS + Reality, du projet Xray, résout cela différemment : au lieu de chiffrer une poignée de main VPN, il imite la poignée de main TLS d'un vrai site HTTPS populaire. Pour le DPI, votre connexion ressemble exactement à quelqu'un visitant un site ordinaire sur le port 443. Il n'y a aucune empreinte VPN à faire correspondre.

L'exécuter sur un VPS que vous contrôlez — paiement en crypto, sans KYC — vous donne un point de terminaison privé, résistant à la censure, qui n'appartient qu'à vous.

Ce dont Reality a besoin

Portée honnête

Ceci est un point de terminaison privé résistant à la censure que vous contrôlez — pas de l'anonymat. Sans KYC signifie que nous ne demandons pas qui vous êtes ; cela ne rend pas le trafic anonyme, et aucune IP unique n'est garantie de survivre éternellement dans les réseaux les plus agressifs. Reality défait le blocage basé sur le DPI ; ce n'est pas une protection contre un adversaire mondial faisant de l'analyse de trafic.

Configurer VLESS + Reality (Ubuntu 24.04)

# plan IP dédiée, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# générer une paire de clés Reality (sauvegardez les deux clés)
xray x25519

# générer un short ID
openssl rand -hex 8

Éditez /usr/local/etc/xray/config.json — un inbound VLESS + Reality minimal :

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # générer l'UUID client pour la configuration ci-dessus
systemctl enable --now xray
systemctl status xray

Construisez le lien VLESS à partir de votre UUID, de la clé publique, du dest et du short ID, puis importez-le dans v2rayNG (Android), Nekoray (bureau) ou sing-box (iOS/partout). Choisissez un dest qui soit un grand site HTTPS toujours en ligne et non bloqué lui-même dans votre région.

Pourquoi EQVPS contre la censure

Guide de configuration complet étape par étape →

Prêt à déployer ? Payez en crypto, sans KYC — en ligne en une minute environ.

Déployer →

FAQ

VLESS + Reality vs WireGuard — lequel contourne le DPI ?

Reality. WireGuard et OpenVPN ont des poignées de main reconnaissables que l'inspection approfondie des paquets détecte et bloque en Iran, en Chine et en Russie. Une connexion VLESS + Reality emprunte la poignée de main TLS d'un vrai site HTTPS populaire, donc sur le fil elle ressemble à du trafic web ordinaire — aucune signature VPN à identifier.

Comment configurer Reality sur un VPS ?

Installez Xray, générez une paire de clés Reality, pointez la configuration vers un vrai site « emprunté » (dest), ouvrez le port 443 et importez le lien VLESS dans votre client (v2rayNG, Nekoray, sing-box). Les étapes sont ci-dessous ; vous obtenez root en une minute environ. Une IP dédiée est nécessaire pour que le serveur ait son propre 443 entrant.

Pourquoi Reality a-t-il besoin d'une IP dédiée ?

Reality répond en entrée sur le port 443 avec sa propre adresse publique — il doit posséder le point de terminaison IP:443. Nos plans NAT n'acceptent pas le trafic web entrant, prenez donc un plan IPv4 dédiée (Nano-IP à partir de 8 $/mois suffit pour un usage personnel).

Est-ce de l'anonymat ?

Non — c'est un point de terminaison privé résistant à la censure que vous contrôlez. Sans KYC signifie que nous ne demandons pas votre identité ; cela ne rend pas la connexion anonyme. Portée honnête : cela défait le blocage basé sur le DPI, pas l'analyse de trafic par un adversaire mondial.

Demandez-vous une pièce d'identité ou une carte ?

Non. Inscription par e-mail, paiement en USDC ou USDT. Aucun document, aucune carte, pas de KYC.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.