−25%

Windows के सालाना भुगतान पर, 31 अक्टूबर तक। प्लान देखें

EQVPS
शुरू करें

सेंसरशिप बायपास करने के लिए VPS (VLESS + Reality)

जब WireGuard और OpenVPN को DPI मार देता है, आपके ख़ुद के VPS पर एक स्व-होस्टेड VLESS + Reality सर्वर अब भी गुज़र जाता है। यहाँ है यह क्यों काम करता है, इसकी क्या क़ीमत है, और यह कहाँ नहीं करता।

अगर आप गंभीर इंटरनेट फ़िल्टरिंग वाले एक देश में हैं, आपने शायद यह होते देखा है: आप एक जाने-माने VPN ऐप इंस्टॉल करते हैं, यह कुछ सेकंड जुड़ता है, और फिर सब कुछ रुक जाता है। एक और आज़माएँ — वही चीज़। "स्टेल्थ मोड" टॉगल मदद नहीं करते। यह आपका कनेक्शन लड़खड़ाता नहीं है। यह डीप पैकेट इंस्पेक्शन (DPI) अपना काम कर रहा है।

WireGuard और OpenVPN छिपने के लिए नहीं बने थे। वे उन नेटवर्कों पर रफ़्तार और निजता के लिए बने थे जो उन्हें सक्रिय रूप से शिकार नहीं करते। ईरान, चीन, और रूस में DPI सिस्टम उनके हैंडशेक फ़िंगरप्रिंट करते और टनल मार देते हैं — अक्सर इसके जुड़ना ख़त्म करने से पहले। वाणिज्यिक VPN पर जोड़े ऑब्फ़सकेशन मोड भी पैटर्न-मैच होते हैं। यह पेज उस एक दृष्टिकोण के बारे में है जो अब भी गुज़र जाता है, और इसे एक ऐसे VPS पर ख़ुद चलाने के बारे में जिसे आप नियंत्रित करते हैं।

पहले ईमानदार समझौता

एक VLESS + Reality सर्वर स्व-होस्ट करना एक जादुई "हमेशा काम करता है" बटन नहीं, और हम इसे एक के रूप में नहीं बेचेंगे। यहाँ इसका असली आकार है:

  • आप क्या पाते हैं: DPI के मिलान करने को कोई VPN हस्ताक्षर न रखता एक निजी एंडपॉइंट, एक ऐसे IP पर चलता जो अकेला आपका है — तो आप कभी एक साझा सर्वर पर किसी अजनबी के दुरुपयोग की वजह से ब्लॉक नहीं होते।
  • इसकी क्या क़ीमत है: सबसे सस्ते प्लान से थोड़ा ज़्यादा (आपको एक डेडिकेटेड IP चाहिए), प्लस एक वन-टैप ऐप के बजाय एक प्रॉक्सी क्लाइंट के साथ कुछ मिनटों का सेटअप।
  • यह कहाँ खिंचता है: सबसे आक्रामक नेटवर्कों में, भारी ट्रैफ़िक ढोता एक अकेला IP अंततः ग्रेलिस्ट हो सकता है। स्व-होस्टिंग उसे मिनटों में ठीक करने योग्य बनाती है, पर यह एक असली सीमा है, कुछ नहीं जिसे हम ढकेंगे।

अगर वह समझौता सही लगता है, यहाँ है प्रोटोकॉल क्यों काम करता है।

VLESS + Reality क्यों गुज़र जाता है जब WireGuard नहीं

DPI VPN को यह पहचानकर ब्लॉक करता है कि वे तार पर कैसे दिखते हैं। एक WireGuard हैंडशेक का एक विशिष्ट UDP फ़िंगरप्रिंट है। OpenVPN का अपना पैटर्न है। एक बार जब एक DPI सिस्टम हस्ताक्षर जानता है, इसे ब्लॉक करना तुच्छ है।

Reality एक अलग रास्ता लेता है। जब आपका क्लाइंट जुड़ता है, यह एक असली, लोकप्रिय वेबसाइट का अनुकरण करता एक वास्तविक TLS हैंडशेक करता है — उस साइट के असल प्रमाणपत्र का उपयोग करते हुए। कनेक्शन देख रही किसी भी चीज़ को, आप एक व्यक्ति दिखते हैं जो एक बड़ी साइट को एक साधारण HTTPS पेज खोल रहा है। कोई प्रॉक्सी हैंडशेक नहीं, कोई सेल्फ़-साइन्ड प्रमाणपत्र नहीं, कोई सांख्यिकीय अजीबता नहीं। एक 2024 USENIX पेपर ने Vision फ़्लो वाले VLESS ट्रैफ़िक को अनुकरण किए होस्ट से एक सीधे HTTPS कनेक्शन से सांख्यिकीय रूप से अभेद्य पाया, पैकेट-आकार और समय विश्लेषण के तहत भी।

यही पूरी तरक़ीब है: ज़्यादा एन्क्रिप्ट करने की कोशिश के बजाय, Reality उबाऊ दिखने की कोशिश करता है। और "Microsoft को उबाऊ HTTPS" ठीक वह है जिसे एक सेंसर थोक में ब्लॉक करने का जोखिम नहीं उठा सकता।

आपको एक डेडिकेटेड IP क्यों चाहिए (और $3 प्लान काम नहीं करेगा)

यह एक सख़्त आवश्यकता है, तो सटीक होना सार्थक है। एक VLESS सर्वर पोर्ट 443 पर आने वाले कनेक्शन के लिए सुनता है — इसी तरह आपका फ़ोन या लैपटॉप इस तक पहुँचता है। एक असली पोर्ट पर इनबाउंड ट्रैफ़िक स्वीकारने को, सर्वर को अपना ख़ुद का सार्वजनिक IP पता चाहिए।

NAT प्लान के पास वह नहीं। एक NAT VPS एक आउटबाउंड IP दूसरे सर्वरों के साथ साझा करता है और अपना कोई इनबाउंड प्रवेश बिंदु नहीं रखता — एक ऐसे बॉट के लिए बढ़िया जो सिर्फ़ आउटगोइंग कॉल करता है, एक ऐसे सर्वर के लिए बेकार जिसे पहुँचा जाना है। तो $3 NAT प्लान भौतिक रूप से एक VLESS सर्वर होस्ट नहीं कर सकता।

जो न्यूनतम काम करता है वह $8/माह से एक डेडिकेटेड-IP प्लान (Nano-IP) है। यह हमारा आपको एक महँगे टियर की ओर संचालित करना नहीं — यह इसके बिलकुल काम करने का तल है। अगर आप एक गाइड देखें जो सुझाती है कि आप यह एक साझा-IP सेटअप पर कर सकते हैं, वह नेटवर्किंग के बारे में ग़लत है।

हमारे सर्वर कहाँ हैं, और लेटेंसी के लिए उसका क्या मतलब है

हमारी नोड्स जर्मनी और फ़िनलैंड में हैं — यूरोपीय निकास, फ़िल्टरिंग करते क्षेत्राधिकारों से अच्छी तरह बाहर। एक यूरोपीय VPS पर एक VLESS + Reality सर्वर ईरान, चीन, और रूस में DPI के ख़िलाफ़ एक मानक, कामकाजी कॉन्फ़िगरेशन है।

ईमानदार लागत लेटेंसी है। ईरान या चीन से मध्य यूरोप तक एक राउंड ट्रिप मोटे तौर पर 100–150 ms जोड़ता है। ब्राउज़िंग, मैसेजिंग, स्ट्रीमिंग, और ज़्यादातर रिमोट काम के लिए, आप असल में नोटिस नहीं करेंगे। प्रतिस्पर्धी गेमिंग के लिए जहाँ हर मिलीसेकंड गिनता है, एक नज़दीकी निकास बेहतर होगा — पर सेंसरशिप पार करने को, यूरोपीय निकास काम करते हैं।

इसकी क्या क़ीमत है

प्लानस्पेक्सकिसके लिए अच्छा
Nano-IP — $8/माह2 vCPU · 1 GB · 15 GBएक व्यक्ति, रोज़मर्रा बायपास — सही शुरुआती बिंदु
Micro-IP — $10/माह2 vCPU · 2 GB · 25 GBकुछ डिवाइस, ज़्यादा गुंजाइश
Small-IP — $16/माह4 vCPU · 4 GB · 35 GBकुछ लोग साझा करते, या भारी उपयोग

एक VLESS सर्वर हल्का है — Nano-IP एक अकेले उपयोगकर्ता के लिए बहुत है। ऊपर सिर्फ़ तब बढ़ें अगर आप एंडपॉइंट परिवार के साथ साझा कर रहे या कई डिवाइस कड़ाई से चला रहे हों।

भुगतान USDC या USDT (स्टेबलकॉइन, कोई कार्ड नहीं) में है, और कोई KYC नहीं — एक ईमेल और एक स्टेबलकॉइन ट्रांसफ़र पूरा साइनअप है। अगर यह आपकी पहली बार है तो क्रिप्टो से भुगतान कैसे करें देखें।

ईमानदार सीमाएँ

हम चाहेंगे कि आप एक झूठे वादे पर ख़रीदने के बजाय सफल हों, तो साफ़-साफ़:

  • कोई VPS 100% बायपास, हमेशा के लिए, गारंटी नहीं देता। Reality आज काम करता है क्योंकि यह सामान्य HTTPS से अभेद्य है। सेंसर विकसित होते रहते हैं; यह एक चलता लक्ष्य है, एक हल की गई समस्या नहीं।
  • सबसे कठोर नेटवर्कों में एक अकेला IP ग्रेलिस्ट हो सकता है। एक IP पर भारी प्रॉक्सी ट्रैफ़िक फ़्लैगिंग आकर्षित कर सकता है (ख़ासकर ईरान)। आपका नियंत्रित एक डेडिकेटेड IP दोबारा बनाने को तेज़ है — दोबारा इंस्टॉल, नया IP, वापस ऑनलाइन — पर यह एक असली सीमा है।
  • यह गुमनामी नहीं। आपका IP अकेला आपका है (छिपने को कोई भीड़ नहीं), और स्टेबलकॉइन भुगतान एक सार्वजनिक चेन पर हैं। बिना-KYC ≠ गुमनाम। यह सेंसरशिप का प्रतिरोध करता है, जो एक अलग लक्ष्य है।
  • सिर्फ़-CPU, कोई GPU नहीं — एक प्रॉक्सी के लिए अप्रासंगिक, पर बताने लायक ताकि कोई आश्चर्य न हो।
  • यह एक निजी एंडपॉइंट है, एक सार्वजनिक प्रॉक्सी नहीं। आपके और शायद आपके घराने के लिए। एक्सेस पुनर्विक्रय करना या इसे एक खुले रिले के रूप में चलाना हमारे स्वीकार्य उपयोग का उल्लंघन करता है और वैसे भी IP को जल्दी फ़्लैग करा देता है।

एक सेट अप करने के लिए तैयार?

क़दम-दर-क़दम VLESS + Xray गाइड Xray इंस्टॉल करने, Reality कॉन्फ़िगर करने, और एक क्लाइंट जोड़ने के बारे में बताती है — कॉपी-पेस्ट कमांड समेत।

एक Nano-IP प्लान ($8/माह) से शुरू करें — डेडिकेटेड IP, root एक्सेस, लगभग एक मिनट में चल रहा। क्रिप्टो में भुगतान, कोई KYC नहीं।

संबंधित

तैनात करने के लिए तैयार? क्रिप्टो से भुगतान करें, बिना KYC — लगभग एक मिनट में ऑनलाइन।

अभी तैनात करें →

FAQ

मेरे यहाँ WireGuard या OpenVPN क्यों काम नहीं करता?

ईरान, चीन, और रूस में डीप पैकेट इंस्पेक्शन (DPI) सिस्टम VPN प्रोटोकॉल को उनके हैंडशेक हस्ताक्षर से फ़िंगरप्रिंट करते हैं। WireGuard का UDP हैंडशेक और OpenVPN का पैटर्न दोनों पहचानने योग्य हैं, तो DPI इन्हें सेकंडों में ब्लॉक या थ्रॉटल करता है — अक्सर टनल के स्थापित होने से पहले ही। VLESS + Reality इससे बचता है, आपके ट्रैफ़िक को एक असली वेबसाइट के एक साधारण HTTPS कनेक्शन जैसा दिखाकर, मिलान करने को कोई VPN हस्ताक्षर नहीं।

VLESS + Reality सादे शब्दों में क्या है?

VLESS Xray प्रोजेक्ट से एक हल्का प्रॉक्सी प्रोटोकॉल है। Reality इसके ऊपर एक ट्रांसपोर्ट है जो, कनेक्शन सेटअप के दौरान, उस साइट के असल प्रमाणपत्र का उपयोग करते हुए एक असली साइट (जैसे एक Microsoft या Apple डोमेन) के लिए एक वास्तविक TLS हैंडशेक का अनुकरण करता है। DPI के लिए, आपका कनेक्शन सांख्यिकीय रूप से किसी के एक सामान्य HTTPS पेज खोलने से अभेद्य है — कोई प्रॉक्सी पैटर्न नहीं, कोई अजीब प्रमाणपत्र नहीं, फ़िंगरप्रिंट करने को कुछ नहीं। 2026 तक यह वह प्रोटोकॉल है जो DPI के ख़िलाफ़ सबसे अच्छा टिका है।

क्या मुझे एक डेडिकेटेड IP चाहिए, या सस्ता NAT प्लान काफ़ी है?

आपको एक डेडिकेटेड IP चाहिए। एक VLESS सर्वर पोर्ट 443 पर आने वाले कनेक्शन स्वीकारता है, जिसे आपका ख़ुद का सार्वजनिक इनबाउंड एंडपॉइंट चाहिए। NAT प्लान एक आउटबाउंड IP साझा करते हैं और उनका कोई इनबाउंड प्रवेश बिंदु नहीं, तो एक VLESS सर्वर भौतिक रूप से एक पर नहीं चल सकता। जो न्यूनतम काम करता है वह $8/माह पर Nano-IP प्लान है — $3 NAT प्लान इसे नहीं करेगा। यह एक तकनीकी आवश्यकता है, एक अपसेल नहीं।

क्या मेरा IP अंततः वैसे भी ब्लॉक हो जाएगा?

शायद, सबसे आक्रामक नेटवर्कों में। Reality ख़ुद का कोई पहचानने योग्य हस्ताक्षर नहीं रखता, पर कुछ ISP (ख़ासकर ईरान में) उन IP पतों को ग्रेलिस्ट करते हैं जो भारी प्रॉक्सी ट्रैफ़िक ढोते हैं — बड़ी मात्रा धकेलता एक IP कुछ दिनों में फ़्लैग हो सकता है। व्यावहारिक जवाब यह है कि आपका नियंत्रित एक डेडिकेटेड IP दोबारा बनाना आसान है: एक ताज़ा सर्वर पर दोबारा इंस्टॉल करें, एक नया IP पाएँ, और आप वापस हैं। हम दिखावा नहीं करेंगे कि सबसे कठिन परिवेशों में एक IP हमेशा टिकता है — पर स्व-होस्टिंग मतलब आप इसे ठीक करने को किसी पर इंतज़ार नहीं कर रहे।

आपके सर्वर जर्मनी और फ़िनलैंड में हैं — क्या यह ईरान या चीन से काम करता है?

हाँ। एक यूरोपीय निकास से VLESS + Reality DPI के ख़िलाफ़ एक मानक कामकाजी सेटअप है। ईमानदार समझौता लेटेंसी है: ईरान या चीन से EU तक एक राउंड ट्रिप मोटे तौर पर 100–150 ms जोड़ता है, जो ब्राउज़िंग, मैसेजिंग, और ज़्यादातर काम के लिए ठीक है, पर लेटेंसी-नाज़ुक गेमिंग के लिए आदर्श नहीं। रोज़मर्रा की सेंसरशिप सर्कमवेंशन के लिए यह अच्छा काम करता है।

क्या यह गुमनाम है?

नहीं — और हम अन्यथा दावा नहीं करेंगे। बिना-KYC का मतलब है हम साइन अप को आपकी पहचान नहीं माँगते, और आप बिना कार्ड स्टेबलकॉइन में चुकाते हैं। पर आपके VPS का एक सार्वजनिक IP है जो अकेला आपका है (आप एक भीड़ में नहीं घुलते), और ब्लॉकचेन भुगतान सार्वजनिक रूप से दर्ज होते हैं। यह एक निजी एंडपॉइंट है जो सेंसरशिप का प्रतिरोध करता है, एक गुमनामी उपकरण नहीं। अगर आपके ख़तरे मॉडल को गुमनामी चाहिए, वह एक अलग सेटअप है।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।