EQVPS

VPS ל-VLESS + Reality (עקיפת DPI)

אחסנו-בעצמכם proxy של VLESS + Reality על VPS משלכם — התעבורה נראית כמו HTTPS רגיל לאתר אמיתי, כך שבדיקת מנות עמוקה באיראן, סין ורוסיה לא יכולה להטביע לה טביעת אצבע. IP ייעודי, תשלום בקריפטו, ללא KYC. החל מ-$8/חודש.

WireGuard ו-OpenVPN הם VPN-ים מצוינים וגרועים בהסתרת העובדה שהם VPN-ים. באיראן, סין ורוסיה, בדיקת מנות עמוקה (DPI) מזהה את ה-handshakes שלהם וחוסמת אותם — לעתים קרובות תוך דקות משימוש ראשון. VLESS + Reality, מפרויקט Xray, פותר את זה אחרת: במקום להצפין handshake של VPN, הוא מתחזה ל-handshake של TLS מאתר HTTPS אמיתי ופופולרי. ל-DPI, החיבור שלכם נראה בדיוק כמו מישהו שמבקר באתר רגיל על פורט 443. אין טביעת אצבע של VPN להתאים.

הרצתו על VPS שאתם שולטים בו — בתשלום קריפטו, ללא KYC — נותנת לכם נקודת קצה פרטית ועמידה-לצנזורה שרק שלכם.

מה Reality צריך

היקף כן

זו נקודת קצה פרטית עמידה-לצנזורה שאתם שולטים בה — לא אנונימיות. ללא-KYC אומר שאנחנו לא שואלים מי אתם; זה לא הופך את התעבורה לאנונימית, ואף IP יחיד לא מובטח לשרוד לנצח ברשתות האגרסיביות ביותר. Reality מביס חסימה מבוססת-DPI; הוא אינו הגנה מפני יריב ניתוח-תעבורה גלובלי.

הגדירו VLESS + Reality (Ubuntu 24.04)

# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# generate a Reality key pair (save both keys)
xray x25519

# generate a short ID
openssl rand -hex 8

ערכו את /usr/local/etc/xray/config.json — inbound מינימלי של VLESS + Reality:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray

בנו את קישור ה-VLESS מה-UUID, המפתח הציבורי, ה-dest וה-short ID שלכם, ואז ייבאו אותו ל-v2rayNG (Android), Nekoray (שולחני) או sing-box (iOS/כל מקום). בחרו dest שהוא אתר HTTPS גדול, תמיד-למעלה, שאינו עצמו חסום באזור שלכם.

למה EQVPS לאנטי-צנזורה

מדריך הגדרה מלא צעד-אחר-צעד →

מוכנים להקים? שלמו בקריפטו, ללא KYC — חי בערך תוך דקה.

הקימו עכשיו →

שאלות נפוצות

VLESS + Reality מול WireGuard — מה עוקף DPI?

Reality. ל-WireGuard ו-OpenVPN יש handshakes ניתנים-לזיהוי שבדיקת מנות עמוקה מזהה וחוסמת באיראן, סין ורוסיה. חיבור VLESS + Reality שואל את ה-handshake של TLS מאתר HTTPS אמיתי ופופולרי, אז על החוט הוא נראה כמו תעבורת web רגילה — אין חתימת VPN להטביע.

איך אני מגדיר Reality על VPS?

התקינו Xray, צרו זוג מפתחות Reality, כוונו את ההגדרה לאתר 'מושאל' אמיתי (dest), פתחו פורט 443, וייבאו את קישור ה-VLESS ללקוח שלכם (v2rayNG, Nekoray, sing-box). הצעדים למטה; אתם מקבלים root בערך תוך דקה. IP ייעודי נדרש כך שלשרת יהיה 443 נכנס משלו.

למה Reality צריך IP ייעודי?

Reality עונה נכנס על פורט 443 עם כתובת ציבורית משלו — הוא חייב להיות הבעלים של נקודת הקצה IP:443. תוכניות ה-NAT שלנו לא מקבלות תעבורת web נכנסת, אז קחו תוכנית עם IPv4 ייעודי (Nano-IP מ-$8/חודש מספיקה לשימוש אישי).

האם זו אנונימיות?

לא — זו נקודת קצה פרטית עמידה-לצנזורה שאתם שולטים בה. ללא-KYC אומר שאנחנו לא מבקשים את הזהות שלכם; זה לא הופך את החיבור לאנונימי. היקף כן: זה מביס חסימה מבוססת-DPI, לא ניתוח תעבורה של יריב גלובלי.

האם אתם מבקשים תעודה או כרטיס?

לא. אימייל להרשמה, USDC או USDT לתשלום. ללא מסמכים, ללא כרטיס, ללא KYC.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.