Jika Anda di negara dengan penyaringan internet serius, Anda mungkin sudah melihat ini terjadi: Anda memasang aplikasi VPN terkenal, ia terhubung selama beberapa detik, lalu semuanya mandek. Coba yang lain — hal yang sama. Sakelar "mode siluman" tidak membantu. Ini bukan koneksi Anda yang tidak stabil. Ini inspeksi paket mendalam (DPI) melakukan tugasnya.
WireGuard dan OpenVPN tidak dibangun untuk sembunyi. Mereka dibangun untuk kecepatan dan privasi di jaringan yang tidak aktif memburu mereka. Sistem DPI di Iran, China, dan Rusia mengidentifikasi handshake mereka dan membunuh tunnel — sering sebelum ia selesai terhubung. Mode obfuskasi yang ditempel ke VPN komersial juga dikenali-pola. Halaman ini soal satu pendekatan yang masih pass, dan soal menjalankannya sendiri di VPS yang Anda kendalikan.
Pertukaran jujur di depan
Swa-hosting server VLESS + Reality bukan tombol ajaib "selalu bekerja", dan kami tidak akan menjualnya sebagai satu. Berikut bentuk sebenarnya:
- Yang Anda dapat: endpoint pribadi tanpa tanda VPN untuk dicocokkan DPI, berjalan pada IP yang hanya milik Anda — jadi Anda tidak pernah diblokir karena penyalahgunaan orang asing di server bersama.
- Yang dibayar: sedikit lebih dari paket termurah (Anda butuh IP khusus), plus beberapa menit penyiapan dengan klien proxy alih-alih aplikasi satu-ketuk.
- Di mana ia tegang: di jaringan paling agresif, satu IP yang membawa lalu lintas berat bisa akhirnya masuk-daftar-abu. Swa-hosting membuat itu dapat diperbaiki dalam menit, tapi ini batas nyata, bukan sesuatu yang akan kami tutupi.
Jika pertukaran itu terdengar tepat, berikut mengapa protokol bekerja.
Mengapa VLESS + Reality pass saat WireGuard tidak
DPI memblokir VPN dengan mengenali bagaimana mereka terlihat di kabel. Handshake WireGuard punya fingerprint UDP yang khas. OpenVPN punya polanya sendiri. Begitu sistem DPI tahu tandanya, memblokirnya sepele.
Reality mengambil rute berbeda. Saat klien Anda terhubung, ia melakukan handshake TLS nyata yang menyamar sebagai situs web genuine dan populer — memakai sertifikat asli situs itu. Bagi apa pun yang mengawasi koneksi, Anda tampak seperti orang membuka halaman HTTPS biasa ke situs besar. Tidak ada handshake proxy, tidak ada sertifikat swa-tanda-tangan, tidak ada keanehan statistik. Sebuah artikel USENIX 2024 menemukan lalu lintas VLESS dengan aliran Vision secara statistik tak dapat dibedakan dari koneksi HTTPS langsung ke host yang ditiru, bahkan di bawah analisis ukuran-paket dan pengaturan waktu.
Itulah seluruh triknya: alih-alih mencoba mengenkripsi lebih keras, Reality mencoba terlihat membosankan. Dan "HTTPS membosankan ke Microsoft" adalah persis yang tidak bisa dibiarkan diblokir censor secara borongan.
Mengapa Anda butuh IP khusus (dan paket $3 tidak akan bekerja)
Ini satu persyaratan keras, jadi layak menjadi tepat. Server VLESS mendengarkan koneksi masuk di port 443 — begitulah telepon atau laptop Anda menjangkaunya. Untuk menerima lalu lintas masuk di port nyata, server butuh alamat IP publiknya sendiri.
Paket NAT tidak punya itu. VPS NAT berbagi IP keluar dengan server lain dan tidak punya titik masuknya sendiri — bagus untuk bot yang hanya membuat panggilan keluar, tidak berguna untuk server yang perlu dijangkau. Jadi paket NAT $3 secara fisik tidak bisa hosting server VLESS.
Minimum yang bekerja adalah paket IP-khusus mulai $8/bln (Nano-IP). Itu bukan kami mengarahkan Anda ke tingkat lebih mahal — itu lantai agar ini berfungsi sama sekali. Jika Anda melihat panduan yang menyarankan Anda bisa melakukan ini dengan setup IP-bersama, ia salah soal networking.
Di mana server kami, dan apa artinya untuk latensi
Node kami di Jerman dan Finlandia — keluar Eropa, jauh di luar yurisdiksi yang melakukan penyaringan. Server VLESS + Reality di VPS Eropa adalah konfigurasi standar yang bekerja terhadap DPI di Iran, China, dan Rusia.
Biaya jujurnya adalah latensi. Perjalanan bolak-balik dari Iran atau China ke Eropa tengah menambah kira-kira 100–150 ms. Untuk menjelajah, mengirim pesan, streaming, dan kebanyakan kerja jarak-jauh, Anda tidak akan benar-benar menyadarinya. Untuk gaming kompetitif di mana setiap milidetik penting, keluar lebih dekat akan lebih baik — tapi untuk melewati sensor, keluar Eropa melakukan tugasnya.
Berapa biayanya
| Paket | Spesifikasi | Bagus untuk |
|---|---|---|
| Nano-IP — $8/bln | 2 vCPU · 1 GB · 15 GB | Satu orang, bypass sehari-hari — titik awal yang tepat |
| Micro-IP — $10/bln | 2 vCPU · 2 GB · 25 GB | Beberapa perangkat, lebih banyak margin |
| Small-IP — $16/bln | 4 vCPU · 4 GB · 35 GB | Beberapa orang berbagi, atau pemakaian lebih berat |
Server VLESS ringan — Nano-IP sudah cukup untuk satu pengguna. Naik hanya jika Anda berbagi endpoint dengan keluarga atau menjalankan banyak perangkat keras-keras.
Pembayaran dalam USDC atau USDT (stablecoin, tanpa kartu), dan tidak ada KYC — email dan transfer stablecoin adalah seluruh pendaftaran. Lihat cara membayar dengan kripto jika ini pertama kali Anda.
Batasan jujur
Kami lebih suka Anda berhasil daripada membeli atas janji palsu, jadi terang-terangan:
- Tidak ada VPS yang menjamin 100% bypass, selamanya. Reality bekerja hari ini karena ia tak dapat dibedakan dari HTTPS normal. Censor terus berevolusi; ini target bergerak, bukan masalah terpecahkan.
- Satu IP bisa masuk-daftar-abu di jaringan terkeras. Lalu lintas proxy berat pada satu IP bisa menarik penandaan (Iran terutama). IP khusus yang Anda kendalikan cepat dibangun ulang — instal ulang, IP baru, kembali online — tapi ini batas nyata.
- Ini bukan anonimitas. IP Anda hanya milik Anda (tanpa keramaian untuk sembunyi), dan pembayaran stablecoin ada di chain publik. Tanpa KYC ≠ anonim. Ini menahan sensor, yang merupakan tujuan berbeda.
- Hanya CPU, tanpa GPU — tak relevan untuk proxy, tapi layak dinyatakan agar tidak ada kejutan.
- Ini endpoint pribadi, bukan proxy publik. Dimaksudkan untuk Anda dan mungkin rumah tangga Anda. Menjual ulang akses atau menjalankannya sebagai relai terbuka melanggar penggunaan yang dapat diterima kami dan cenderung membuat IP ditandai cepat bagaimanapun.
Siap menyiapkan satu?
Panduan VLESS + Xray langkah demi langkah menuntun memasang Xray, mengonfigurasi Reality, dan menghubungkan klien — perintah salin-tempel disertakan.
Mulai dengan paket Nano-IP ($8/bln) — IP khusus, akses root, berjalan dalam sekitar satu menit. Bayar dengan kripto, tanpa KYC.
Terkait
- Langkah demi langkah: server VLESS/Xray Anda sendiri — panduan setup lengkap
- VPN WireGuard swa-hosting — jika Anda di jaringan tanpa DPI, WireGuard lebih sederhana
- Hosting VPS anonim — apa yang tanpa-KYC berikan dan tidak
- Cara membayar dengan kripto
Komentar
Belum ada komentar. Jadilah yang pertama.