अगर आप गंभीर इंटरनेट फ़िल्टरिंग वाले एक देश में हैं, आपने शायद यह होते देखा है: आप एक जाने-माने VPN ऐप इंस्टॉल करते हैं, यह कुछ सेकंड जुड़ता है, और फिर सब कुछ रुक जाता है। एक और आज़माएँ — वही चीज़। "स्टेल्थ मोड" टॉगल मदद नहीं करते। यह आपका कनेक्शन लड़खड़ाता नहीं है। यह डीप पैकेट इंस्पेक्शन (DPI) अपना काम कर रहा है।
WireGuard और OpenVPN छिपने के लिए नहीं बने थे। वे उन नेटवर्कों पर रफ़्तार और निजता के लिए बने थे जो उन्हें सक्रिय रूप से शिकार नहीं करते। ईरान, चीन, और रूस में DPI सिस्टम उनके हैंडशेक फ़िंगरप्रिंट करते और टनल मार देते हैं — अक्सर इसके जुड़ना ख़त्म करने से पहले। वाणिज्यिक VPN पर जोड़े ऑब्फ़सकेशन मोड भी पैटर्न-मैच होते हैं। यह पेज उस एक दृष्टिकोण के बारे में है जो अब भी गुज़र जाता है, और इसे एक ऐसे VPS पर ख़ुद चलाने के बारे में जिसे आप नियंत्रित करते हैं।
पहले ईमानदार समझौता
एक VLESS + Reality सर्वर स्व-होस्ट करना एक जादुई "हमेशा काम करता है" बटन नहीं, और हम इसे एक के रूप में नहीं बेचेंगे। यहाँ इसका असली आकार है:
- आप क्या पाते हैं: DPI के मिलान करने को कोई VPN हस्ताक्षर न रखता एक निजी एंडपॉइंट, एक ऐसे IP पर चलता जो अकेला आपका है — तो आप कभी एक साझा सर्वर पर किसी अजनबी के दुरुपयोग की वजह से ब्लॉक नहीं होते।
- इसकी क्या क़ीमत है: सबसे सस्ते प्लान से थोड़ा ज़्यादा (आपको एक डेडिकेटेड IP चाहिए), प्लस एक वन-टैप ऐप के बजाय एक प्रॉक्सी क्लाइंट के साथ कुछ मिनटों का सेटअप।
- यह कहाँ खिंचता है: सबसे आक्रामक नेटवर्कों में, भारी ट्रैफ़िक ढोता एक अकेला IP अंततः ग्रेलिस्ट हो सकता है। स्व-होस्टिंग उसे मिनटों में ठीक करने योग्य बनाती है, पर यह एक असली सीमा है, कुछ नहीं जिसे हम ढकेंगे।
अगर वह समझौता सही लगता है, यहाँ है प्रोटोकॉल क्यों काम करता है।
VLESS + Reality क्यों गुज़र जाता है जब WireGuard नहीं
DPI VPN को यह पहचानकर ब्लॉक करता है कि वे तार पर कैसे दिखते हैं। एक WireGuard हैंडशेक का एक विशिष्ट UDP फ़िंगरप्रिंट है। OpenVPN का अपना पैटर्न है। एक बार जब एक DPI सिस्टम हस्ताक्षर जानता है, इसे ब्लॉक करना तुच्छ है।
Reality एक अलग रास्ता लेता है। जब आपका क्लाइंट जुड़ता है, यह एक असली, लोकप्रिय वेबसाइट का अनुकरण करता एक वास्तविक TLS हैंडशेक करता है — उस साइट के असल प्रमाणपत्र का उपयोग करते हुए। कनेक्शन देख रही किसी भी चीज़ को, आप एक व्यक्ति दिखते हैं जो एक बड़ी साइट को एक साधारण HTTPS पेज खोल रहा है। कोई प्रॉक्सी हैंडशेक नहीं, कोई सेल्फ़-साइन्ड प्रमाणपत्र नहीं, कोई सांख्यिकीय अजीबता नहीं। एक 2024 USENIX पेपर ने Vision फ़्लो वाले VLESS ट्रैफ़िक को अनुकरण किए होस्ट से एक सीधे HTTPS कनेक्शन से सांख्यिकीय रूप से अभेद्य पाया, पैकेट-आकार और समय विश्लेषण के तहत भी।
यही पूरी तरक़ीब है: ज़्यादा एन्क्रिप्ट करने की कोशिश के बजाय, Reality उबाऊ दिखने की कोशिश करता है। और "Microsoft को उबाऊ HTTPS" ठीक वह है जिसे एक सेंसर थोक में ब्लॉक करने का जोखिम नहीं उठा सकता।
आपको एक डेडिकेटेड IP क्यों चाहिए (और $3 प्लान काम नहीं करेगा)
यह एक सख़्त आवश्यकता है, तो सटीक होना सार्थक है। एक VLESS सर्वर पोर्ट 443 पर आने वाले कनेक्शन के लिए सुनता है — इसी तरह आपका फ़ोन या लैपटॉप इस तक पहुँचता है। एक असली पोर्ट पर इनबाउंड ट्रैफ़िक स्वीकारने को, सर्वर को अपना ख़ुद का सार्वजनिक IP पता चाहिए।
NAT प्लान के पास वह नहीं। एक NAT VPS एक आउटबाउंड IP दूसरे सर्वरों के साथ साझा करता है और अपना कोई इनबाउंड प्रवेश बिंदु नहीं रखता — एक ऐसे बॉट के लिए बढ़िया जो सिर्फ़ आउटगोइंग कॉल करता है, एक ऐसे सर्वर के लिए बेकार जिसे पहुँचा जाना है। तो $3 NAT प्लान भौतिक रूप से एक VLESS सर्वर होस्ट नहीं कर सकता।
जो न्यूनतम काम करता है वह $8/माह से एक डेडिकेटेड-IP प्लान (Nano-IP) है। यह हमारा आपको एक महँगे टियर की ओर संचालित करना नहीं — यह इसके बिलकुल काम करने का तल है। अगर आप एक गाइड देखें जो सुझाती है कि आप यह एक साझा-IP सेटअप पर कर सकते हैं, वह नेटवर्किंग के बारे में ग़लत है।
हमारे सर्वर कहाँ हैं, और लेटेंसी के लिए उसका क्या मतलब है
हमारी नोड्स जर्मनी और फ़िनलैंड में हैं — यूरोपीय निकास, फ़िल्टरिंग करते क्षेत्राधिकारों से अच्छी तरह बाहर। एक यूरोपीय VPS पर एक VLESS + Reality सर्वर ईरान, चीन, और रूस में DPI के ख़िलाफ़ एक मानक, कामकाजी कॉन्फ़िगरेशन है।
ईमानदार लागत लेटेंसी है। ईरान या चीन से मध्य यूरोप तक एक राउंड ट्रिप मोटे तौर पर 100–150 ms जोड़ता है। ब्राउज़िंग, मैसेजिंग, स्ट्रीमिंग, और ज़्यादातर रिमोट काम के लिए, आप असल में नोटिस नहीं करेंगे। प्रतिस्पर्धी गेमिंग के लिए जहाँ हर मिलीसेकंड गिनता है, एक नज़दीकी निकास बेहतर होगा — पर सेंसरशिप पार करने को, यूरोपीय निकास काम करते हैं।
इसकी क्या क़ीमत है
| प्लान | स्पेक्स | किसके लिए अच्छा |
|---|---|---|
| Nano-IP — $8/माह | 2 vCPU · 1 GB · 15 GB | एक व्यक्ति, रोज़मर्रा बायपास — सही शुरुआती बिंदु |
| Micro-IP — $10/माह | 2 vCPU · 2 GB · 25 GB | कुछ डिवाइस, ज़्यादा गुंजाइश |
| Small-IP — $16/माह | 4 vCPU · 4 GB · 35 GB | कुछ लोग साझा करते, या भारी उपयोग |
एक VLESS सर्वर हल्का है — Nano-IP एक अकेले उपयोगकर्ता के लिए बहुत है। ऊपर सिर्फ़ तब बढ़ें अगर आप एंडपॉइंट परिवार के साथ साझा कर रहे या कई डिवाइस कड़ाई से चला रहे हों।
भुगतान USDC या USDT (स्टेबलकॉइन, कोई कार्ड नहीं) में है, और कोई KYC नहीं — एक ईमेल और एक स्टेबलकॉइन ट्रांसफ़र पूरा साइनअप है। अगर यह आपकी पहली बार है तो क्रिप्टो से भुगतान कैसे करें देखें।
ईमानदार सीमाएँ
हम चाहेंगे कि आप एक झूठे वादे पर ख़रीदने के बजाय सफल हों, तो साफ़-साफ़:
- कोई VPS 100% बायपास, हमेशा के लिए, गारंटी नहीं देता। Reality आज काम करता है क्योंकि यह सामान्य HTTPS से अभेद्य है। सेंसर विकसित होते रहते हैं; यह एक चलता लक्ष्य है, एक हल की गई समस्या नहीं।
- सबसे कठोर नेटवर्कों में एक अकेला IP ग्रेलिस्ट हो सकता है। एक IP पर भारी प्रॉक्सी ट्रैफ़िक फ़्लैगिंग आकर्षित कर सकता है (ख़ासकर ईरान)। आपका नियंत्रित एक डेडिकेटेड IP दोबारा बनाने को तेज़ है — दोबारा इंस्टॉल, नया IP, वापस ऑनलाइन — पर यह एक असली सीमा है।
- यह गुमनामी नहीं। आपका IP अकेला आपका है (छिपने को कोई भीड़ नहीं), और स्टेबलकॉइन भुगतान एक सार्वजनिक चेन पर हैं। बिना-KYC ≠ गुमनाम। यह सेंसरशिप का प्रतिरोध करता है, जो एक अलग लक्ष्य है।
- सिर्फ़-CPU, कोई GPU नहीं — एक प्रॉक्सी के लिए अप्रासंगिक, पर बताने लायक ताकि कोई आश्चर्य न हो।
- यह एक निजी एंडपॉइंट है, एक सार्वजनिक प्रॉक्सी नहीं। आपके और शायद आपके घराने के लिए। एक्सेस पुनर्विक्रय करना या इसे एक खुले रिले के रूप में चलाना हमारे स्वीकार्य उपयोग का उल्लंघन करता है और वैसे भी IP को जल्दी फ़्लैग करा देता है।
एक सेट अप करने के लिए तैयार?
क़दम-दर-क़दम VLESS + Xray गाइड Xray इंस्टॉल करने, Reality कॉन्फ़िगर करने, और एक क्लाइंट जोड़ने के बारे में बताती है — कॉपी-पेस्ट कमांड समेत।
एक Nano-IP प्लान ($8/माह) से शुरू करें — डेडिकेटेड IP, root एक्सेस, लगभग एक मिनट में चल रहा। क्रिप्टो में भुगतान, कोई KYC नहीं।
संबंधित
- क़दम-दर-क़दम: आपका ख़ुद का VLESS/Xray सर्वर — पूरा सेटअप गाइड
- स्व-होस्टेड WireGuard VPN — अगर आप DPI बिना एक नेटवर्क पर हैं, WireGuard सरल है
- गुमनाम VPS होस्टिंग — बिना-KYC का क्या मतलब है और क्या नहीं
- क्रिप्टो से भुगतान कैसे करें
- VPS पर OpenVPN सर्वर कैसे सेट करें
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।