Panas musim panas — semuanya meleleh, bahkan harga kami.−25%−25% pada setiap paket tahunan, hingga 31 AgustusLihat paket
EQVPS
Mulai

Server VLESS/Xray Anda sendiri di VPS (saat WireGuard diblokir)

6 Jul 2026 · 4 mnt baca · EQVPS Team

WireGuard adalah jawaban yang tepat sebagian besar waktu: ia cepat, sederhana, dan benar-benar aman. Ini bukan artikel "WireGuard itu buruk" — ini langkah berikutnya yang jujur untuk satu situasi di mana WireGuard berhenti bekerja. Di sebagian jaringan, inspeksi paket mendalam (DPI) mengenali protokol WireGuard dari tandanya dan memblokirnya mentah-mentah. Saat itu terjadi, tak ada penyesuaian-config yang membantu, karena masalahnya bukan setup Anda — melainkan lalu lintas terlihat seperti VPN. Itulah masalah yang dipecahkan VLESS+Reality.

Persimpangan jujur: WireGuard atau Xray?

Putuskan ini dulu, karena alat yang lebih sederhana biasanya yang tepat:

Jika Anda tidak sedang diblokir, berhenti di sini dan pakai WireGuard. Sisanya ini untuk saat Anda sedang diblokir.

Mengapa ini butuh IP khusus

Server Xray menerima koneksi masuk — klien Anda menghubunginya di port 443. Itu memerlukan IP publik yang dapat dialamatkan dan milik Anda. Paket NAT berbagi satu IP keluar di antara pelanggan dan tidak memberi Anda endpoint masuk, jadi ia tidak akan bekerja di sini. Anda butuh paket IP-khusus — dan karena ini beban kerja trafik alih-alih CPU, yang terkecil melakukan tugasnya: Nano-IP di $8/bln (1 vCPU / 1 GB) sudah cukup. Paket lebih besar membeli Anda lebih banyak margin throughput, bukan tunnel yang lebih baik.

Pasang Xray

Pakai installer resmi — jangan berburu build acak:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Hasilkan dua hal yang dibutuhkan config Reality — pasangan kunci dan UUID:

xray x25519          # mencetak Private key dan Public key
xray uuid            # mencetak UUID untuk klien

Simpan private key untuk config server dan public key untuk tautan klien. Simpan keduanya.

Config server, dijelaskan

Masukkan ini ke /usr/local/etc/xray/config.json, isi dengan nilai yang Anda hasilkan:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

Apa yang sebenarnya dilakukan kolom-kolom kunci:

Lalu aktifkan:

sudo systemctl enable --now xray
sudo systemctl status xray

Tautan klien

Arahkan klien open-source ke server — v2rayN, Hiddify, atau aplikasi apa pun yang kompatibel dengan Xray. String koneksi menyandi segalanya:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

Bagiannya: pbk adalah public key, sni cocok dengan serverNames Anda, sid adalah short ID (kosong di sini), fp=chrome memalsukan fingerprint TLS peramban. Tempel tautan ke klien dan Anda terhubung.

Batasan jujur

Kesimpulan

WireGuard dulu; Reality saat WireGuard diblokir. VLESS+Reality di Xray menyembunyikan tunnel Anda di dalam TLS yang terlihat-biasa ke situs nyata, yang persis mengalahkan DPI — dan ia berjalan baik pada paket IP-khusus $8/bln termurah karena ini trafik, bukan komputasi. Pasang lewat skrip resmi, hasilkan kunci Anda, cocokkan dest/serverNames, dan arahkan klien open-source padanya. Kunci mesinnya dulu dengan daftar periksa keamanan, dan jaga ekspektasi tetap jujur: ia mengalahkan DPI, ia tidak membuat Anda tak terlihat.


Siap menjalankannya? Paket IP-khusus termurah — Nano-IP di $8/bln hanya itu yang diperlukan; ini beban kerja trafik, bukan komputasi. Ingin gambaran lengkap dulu — paket mana, apa yang dijalankan, kapan IP khusus diperlukan? Lihat VPS untuk VPN.

Pertanyaan umum

Apa beda VLESS+Reality dengan WireGuard?

WireGuard adalah VPN sejati dan ia sangat baik — tapi protokolnya punya tanda yang dapat dikenali, jadi inspeksi paket mendalam (DPI) bisa mendeteksi dan memblokirnya. VLESS+Reality mengambil pendekatan berbeda: ia menyamarkan lalu lintas Anda sebagai koneksi TLS biasa ke situs web nyata yang ada, jadi di kabel tidak ada yang terlihat seperti VPN untuk diblokir. Jika WireGuard bekerja di tempat Anda, pakai itu — ia lebih sederhana. Raih Reality saat WireGuard diblokir.

Mengapa saya butuh IP khusus untuk server Xray?

Karena ia menerima koneksi masuk. Klien Anda terhubung ke server di port 443, dan itu memerlukan IP publik yang milik Anda — paket NAT berbagi satu IP keluar dan tidak memberi Anda endpoint masuk yang dapat dialamatkan. Paket IP-khusus memberi. Kabar baiknya: ini beban kerja trafik, bukan CPU, jadi paket IP-khusus termurah ($8/bln Nano-IP) sudah cukup.

Berapa banyak orang bisa memakai satu server Xray?

Realistis satu hingga segelintir. Ia dibangun sebagai endpoint privat Anda sendiri, bukan layanan publik. Anda bisa menambah beberapa ID klien, tapi throughput dibagi dan satu VPS kecil tidak dimaksudkan menjadi VPN publik untuk orang asing — itu juga mengundang penyalahgunaan yang melanggar AUP.

Apakah penyedia saya akan melihat apa yang saya lakukan?

Penyedia melihat bahwa lalu lintas mengalir ke dan dari server Anda — volume dan waktunya — tapi bukan isi lalu lintas ter-tunnel Anda. Penyamaran Reality ditujukan ke jalur jaringan menuju Anda (DPI), bukan ke host. Seperti biasa, ini pseudonimitas, bukan ketakterlihatan.

← Kembali ke blogLihat paket dan harga →

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.