EQVPS

VPS לעקיפת צנזורה (VLESS + Reality)

כש-WireGuard ו-OpenVPN נהרגים על ידי DPI, שרת VLESS + Reality באחסון-עצמי על ה-VPS שלכם עדיין עובר. הנה למה זה עובד, כמה זה עולה, ואיפה לא.

אם אתם במדינה עם סינון אינטרנט רציני, כנראה ראיתם את זה קורה: אתם מתקינים אפליקציית VPN מוכרת, היא מתחברת לכמה שניות, ואז הכל נתקע. נסו אחרת — אותו דבר. מתגי "מצב חמקן" לא עוזרים. זה לא החיבור שלכם שמתפקד רע. זו בדיקת מנות עמוקה (DPI) שעושה את עבודתה.

WireGuard ו-OpenVPN לא נבנו כדי להסתתר. הם נבנו למהירות ופרטיות ברשתות שלא צדות אותם באופן פעיל. מערכות DPI באיראן, סין ורוסיה מטביעות את ה-handshakes שלהם והורגות את המנהרה — לעתים קרובות לפני שהיא מסיימת להתחבר. מצבי ההסוואה המולחמים ל-VPN מסחריים מותאמים-לדפוס גם הם. הדף הזה עוסק בגישה האחת שעדיין עוברת, ובהרצתה בעצמכם על VPS שאתם שולטים בו.

הפשרה הכנה מראש

אחסון-עצמי של שרת VLESS + Reality אינו כפתור קסם של "תמיד עובד", ואנחנו לא הולכים למכור אותו ככזה. הנה הצורה האמיתית של זה:

אם הפשרה הזו נשמעת נכונה, הנה למה הפרוטוקול עובד.

למה VLESS + Reality עובר כש-WireGuard לא

DPI חוסם VPN-ים על ידי זיהוי איך הם נראים על החוט. ל-handshake של WireGuard יש טביעת אצבע UDP ייחודית. ל-OpenVPN יש דפוס משלו. ברגע שמערכת DPI יודעת את החתימה, לחסום אותה זה טריוויאלי.

Reality לוקח דרך אחרת. כשהלקוח שלכם מתחבר, הוא מבצע handshake אמיתי של TLS שמתחזה לאתר אמיתי ופופולרי — בעזרת התעודה האמיתית של אותו אתר. לכל דבר שצופה בחיבור, אתם נראים כמו אדם שפותח עמוד HTTPS רגיל לאתר גדול. אין handshake של proxy, אין תעודה חתומה-עצמית, אין מוזרות סטטיסטית. מאמר USENIX מ-2024 מצא שתעבורת VLESS עם flow מסוג Vision בלתי-נבדלת סטטיסטית מחיבור HTTPS ישיר למארח המתחזה, אפילו תחת ניתוח גודל-מנות ותזמון.

זה כל הטריק: במקום לנסות להצפין חזק יותר, Reality מנסה להיראות משעמם. ו"HTTPS משעמם ל-Microsoft" זה בדיוק מה שצנזור לא יכול להרשות לעצמו לחסום באופן גורף.

למה אתם צריכים IP ייעודי (ולמה תוכנית ה-$3 לא תעבוד)

זו הדרישה הקשיחה האחת, אז שווה להיות מדויקים. שרת VLESS מאזין לחיבורים נכנסים על פורט 443 — כך הטלפון או המחשב הנייד שלכם מגיעים אליו. כדי לקבל תעבורה נכנסת על פורט אמיתי, השרת צריך כתובת IP ציבורית משלו.

לתוכניות NAT אין את זה. VPS מסוג NAT חולק IP יוצא עם שרתים אחרים ואין לו נקודת כניסה נכנסת משלו — נהדר לבוט שרק מבצע קריאות יוצאות, חסר תועלת לשרת שצריך שיגיעו אליו. אז תוכנית ה-NAT ב-$3 פיזית לא יכולה לארח שרת VLESS.

המינימום שעובד הוא תוכנית עם IP ייעודי החל מ-$8/חודש (Nano-IP). זה לא אנחנו מכוונים אתכם לשכבה יקרה יותר — זו הרצפה כדי שזה בכלל יתפקד. אם אתם רואים מדריך שמציע שאתם יכולים לעשות את זה בהגדרת IP-משותף, הוא טועה לגבי הרשת.

איפה השרתים שלנו, ומה זה אומר להשהיה

הנודים שלנו בגרמניה ובפינלנד — יציאות אירופיות, הרחק מחוץ לתחומי השיפוט שמבצעים את הסינון. שרת VLESS + Reality על VPS אירופי הוא הגדרה סטנדרטית ועובדת מול DPI באיראן, סין ורוסיה.

העלות הכנה היא השהיה. round trip מאיראן או מסין למרכז אירופה מוסיף בערך 100–150 מילישניות. לגלישה, הודעות, סטרימינג, ורוב העבודה מרחוק, לא באמת תשימו לב. למשחקים תחרותיים שבהם כל מילישנייה חשובה, יציאה קרובה יותר הייתה עדיפה — אבל לעקיפת צנזורה, יציאות אירופיות עושות את העבודה.

כמה זה עולה

תוכניתמפרטטובה ל
Nano-IP — $8/חודש2 vCPU · 1 GB · 15 GBאדם אחד, עקיפה יומיומית — נקודת ההתחלה הנכונה
Micro-IP — $10/חודש2 vCPU · 2 GB · 25 GBכמה מכשירים, יותר מרווח
Small-IP — $16/חודש4 vCPU · 4 GB · 35 GBכמה אנשים שחולקים, או שימוש כבד יותר

שרת VLESS הוא קליל — Nano-IP מספיקה בהחלט למשתמש יחיד. עלו רק אם אתם חולקים את נקודת הקצה עם משפחה או מריצים כמה מכשירים חזק.

התשלום ב-USDC או USDT (מטבעות יציבים, ללא כרטיס), ואין KYC — אימייל והעברת מטבע יציב הם כל ההרשמה. ראו איך לשלם בקריפטו אם זו הפעם הראשונה שלכם.

המגבלות הכנות

אנחנו מעדיפים שתצליחו מאשר שתקנו על הבטחת שווא, אז בבירור:

מוכנים להקים אחד?

המדריך צעד-אחר-צעד ל-VLESS + Xray עובר על התקנת Xray, הגדרת Reality, וחיבור לקוח — כולל פקודות להעתקה-הדבקה.

התחילו עם תוכנית Nano-IP ($8/חודש) — IP ייעודי, גישת root, פועל בערך תוך דקה. שלמו בקריפטו, ללא KYC.

קשור

מוכנים להקים? שלמו בקריפטו, ללא KYC — חי בערך תוך דקה.

הקימו עכשיו →

שאלות נפוצות

למה WireGuard או OpenVPN לא עובדים במקום שבו אני נמצא?

מערכות בדיקת מנות עמוקה (DPI) באיראן, סין ורוסיה מטביעות טביעת אצבע של פרוטוקולי VPN לפי חתימת ה-handshake שלהם. ה-handshake של WireGuard מעל UDP והדפוס של OpenVPN שניהם מזוהים, אז DPI חוסם או מחניק אותם תוך שניות — לעתים קרובות עוד לפני שהמנהרה בכלל נוצרת. VLESS + Reality נמנע מזה על ידי כך שהתעבורה שלכם נראית כמו חיבור HTTPS רגיל לאתר אמיתי, ללא חתימת VPS להתאים מולה.

מה זה VLESS + Reality, במילים פשוטות?

VLESS הוא פרוטוקול proxy קליל מפרויקט Xray. Reality הוא transport מעליו שבזמן הקמת החיבור מתחזה ל-handshake אמיתי של TLS מול אתר אמיתי (כמו דומיין של Microsoft או Apple) בעזרת התעודה האמיתית של אותו אתר. ל-DPI, החיבור שלכם בלתי-נבדל סטטיסטית ממישהו שפותח עמוד HTTPS רגיל — אין דפוס proxy, אין תעודה מוזרה, שום דבר להטביע טביעת אצבע. נכון ל-2026 זה הפרוטוקול שהחזיק מעמד הכי טוב מול DPI.

אני צריך IP ייעודי, או שתוכנית ה-NAT הזולה מספיקה?

אתם צריכים IP ייעודי. שרת VLESS מקבל חיבורים נכנסים על פורט 443, מה שדורש נקודת קצה נכנסת ציבורית משלכם. תוכניות NAT חולקות IP יוצא ואין להן נקודת כניסה נכנסת, אז שרת VLESS פיזית לא יכול לרוץ על אחת. המינימום שעובד הוא תוכנית Nano-IP ב-$8/חודש — תוכנית ה-NAT ב-$3 לא תעשה זאת. זו דרישה טכנית, לא ניסיון מכירה.

האם ה-IP שלי בסופו של דבר ייחסם בכל מקרה?

אולי, ברשתות האגרסיביות ביותר. ל-Reality עצמו אין חתימה ניתנת-לזיהוי, אבל חלק מספקיות האינטרנט (בעיקר באיראן) שמות ברשימה אפורה כתובות IP שנושאות תעבורת proxy כבדה — IP שדוחף נפחים גדולים יכול להיות מסומן תוך יומיים. התשובה המעשית היא ש-IP ייעודי שאתם שולטים בו קל לבנות מחדש: התקינו מחדש על שרת טרי, קבלו IP חדש, ואתם שוב פועלים. לא נעמיד פנים ש-IP אחד מחזיק לנצח בסביבות הקשות ביותר — אבל אחסון-עצמי אומר שאתם לא מחכים לאף אחד שיתקן.

השרתים שלכם בגרמניה ובפינלנד — האם זה עובד מאיראן או מסין?

כן. VLESS + Reality מיציאה אירופית היא הגדרה עובדת סטנדרטית מול DPI. הפשרה הכנה היא השהיה: round trip מאיראן או מסין לאירופה מוסיף בערך 100–150 מילישניות, שזה בסדר לגלישה, הודעות, ורוב העבודה, אבל לא אידיאלי למשחקים רגישי-השהיה. לעקיפת צנזורה יומיומית זה עובד היטב.

האם זה אנונימי?

לא — ולא נטען אחרת. ללא-KYC אומר שאנחנו לא מבקשים את הזהות שלכם כדי להירשם, ואתם משלמים במטבעות יציבים ללא כרטיס. אבל ל-VPS שלכם יש IP ציבורי אחד ששייך רק לכם (אתם לא מתערבבים בקהל), ותשלומי בלוקצ'יין מתועדים בפומבי. זו נקודת קצה פרטית שמתנגדת לצנזורה, לא כלי אנונימיות. אם מודל האיום שלכם צריך אנונימיות, זו הגדרה אחרת.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.