WireGuard ו-OpenVPN הם VPN-ים מצוינים וגרועים בהסתרת העובדה שהם VPN-ים. באיראן, סין ורוסיה, בדיקת מנות עמוקה (DPI) מזהה את ה-handshakes שלהם וחוסמת אותם — לעתים קרובות תוך דקות משימוש ראשון. VLESS + Reality, מפרויקט Xray, פותר את זה אחרת: במקום להצפין handshake של VPN, הוא מתחזה ל-handshake של TLS מאתר HTTPS אמיתי ופופולרי. ל-DPI, החיבור שלכם נראה בדיוק כמו מישהו שמבקר באתר רגיל על פורט 443. אין טביעת אצבע של VPN להתאים.
הרצתו על VPS שאתם שולטים בו — בתשלום קריפטו, ללא KYC — נותנת לכם נקודת קצה פרטית ועמידה-לצנזורה שרק שלכם.
מה Reality צריך
- IPv4 ייעודי. Reality חייב להיות הבעלים של
IP:443נכנס. Nano-IP ($8/חודש — IP ייעודי, 1 GB RAM) שופעת לשימוש אישי; עלו אם תחלקו אותה עם משפחה או תריצו שירותים אחרים. תוכניות ה-NAT שלנו לא יכולות לקבל 443 נכנס, אז תוכנית עם IP ייעודי נדרשת. - מעט מאוד CPU/RAM. Xray קל — נקודת קצה של Reality למשתמש-יחיד בקושי נרשמת. ה-IP חשוב יותר מהמפרט.
- מיקום מחוץ לרשת המצונזרת. גרמניה או פינלנד (האיחוד האירופי) — נתיבים נקיים, חוק הגנת-נתונים אמיתי.
היקף כן
זו נקודת קצה פרטית עמידה-לצנזורה שאתם שולטים בה — לא אנונימיות. ללא-KYC אומר שאנחנו לא שואלים מי אתם; זה לא הופך את התעבורה לאנונימית, ואף IP יחיד לא מובטח לשרוד לנצח ברשתות האגרסיביות ביותר. Reality מביס חסימה מבוססת-DPI; הוא אינו הגנה מפני יריב ניתוח-תעבורה גלובלי.
הגדירו VLESS + Reality (Ubuntu 24.04)
# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# generate a Reality key pair (save both keys)
xray x25519
# generate a short ID
openssl rand -hex 8
ערכו את /usr/local/etc/xray/config.json — inbound מינימלי של VLESS + Reality:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray
בנו את קישור ה-VLESS מה-UUID, המפתח הציבורי, ה-dest וה-short ID שלכם, ואז ייבאו אותו ל-v2rayNG (Android), Nekoray (שולחני) או sing-box (iOS/כל מקום). בחרו dest שהוא אתר HTTPS גדול, תמיד-למעלה, שאינו עצמו חסום באזור שלכם.
למה EQVPS לאנטי-צנזורה
- IPv4 ייעודי החל מ-$8/חודש, כל הפורטים פתוחים, reverse DNS בשירות-עצמי.
- מיקומים באיחוד האירופי (גרמניה, פינלנד) — נתיבים נקיים, חוק פרטיות חזק.
- ללא KYC, תשלום בקריפטו. אימייל להרשמה, USDC/USDT לתשלום — שום דבר שקושר את נקודת הקצה לזהות שלכם בצד שלנו.
- root תוך ~60 שניות. images נקיים של Ubuntu/Debian; התקינו Xray ואתם מקוונים.
תגובות
אין עדיין תגובות. היו הראשונים.