WireGuard dan OpenVPN adalah VPN yang hebat dan sangat buruk menyembunyikan bahwa mereka VPN. Di Iran, Cina, dan Rusia, deep packet inspection (DPI) mengenali handshake mereka dan memblokirnya — sering dalam hitungan menit sejak pemakaian pertama. VLESS + Reality dari proyek Xray menyelesaikannya secara berbeda: alih-alih mengenkripsi handshake VPN, ia meniru handshake TLS situs web HTTPS asli yang populer. Bagi DPI, koneksi Anda tampak persis seperti orang mengunjungi situs biasa di port 443. Tak ada sidik jari VPN untuk dicocokkan.
Menjalankannya di VPS yang Anda kendalikan — bayar dengan kripto, tanpa KYC — memberi Anda endpoint privat, tahan sensor, yang hanya milik Anda.
Yang dibutuhkan Reality
- IPv4 khusus. Reality harus memiliki
IP:443masuk. Nano-IP ($8/bln — IP khusus, 1 GB RAM) lebih dari cukup untuk penggunaan pribadi; naik jika berbagi dengan keluarga atau menjalankan layanan lain. Paket NAT kami tak bisa menerima 443 masuk, jadi paket IP khusus diperlukan. - CPU/RAM sangat sedikit. Xray ringan — endpoint Reality satu pengguna hampir tak terasa. IP lebih penting dari spesifikasi.
- Lokasi di luar jaringan yang disensor. Jerman atau Finlandia (UE) — rute bersih, hukum perlindungan data yang nyata.
Cakupan jujur
Ini adalah endpoint privat tahan sensor yang Anda kendalikan — bukan anonimitas. Tanpa KYC berarti kami tak menanyakan siapa Anda; ia tak membuat trafik anonim, dan tak ada satu IP pun yang dijamin bertahan selamanya di jaringan paling agresif. Reality mengalahkan pemblokiran berbasis DPI; ia bukan perlindungan terhadap lawan global yang melakukan analisis trafik.
Menyiapkan VLESS + Reality (Ubuntu 24.04)
# paket IP khusus, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# buat sepasang kunci Reality (simpan kedua kunci)
xray x25519
# buat sebuah short ID
openssl rand -hex 8
Sunting /usr/local/etc/xray/config.json — inbound VLESS + Reality minimal:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # buat UUID klien untuk konfigurasi di atas
systemctl enable --now xray
systemctl status xray
Bangun tautan VLESS dari UUID, kunci publik, dest, dan short ID Anda, lalu impor ke v2rayNG (Android), Nekoray (desktop), atau sing-box (iOS/di mana saja). Pilih dest berupa situs HTTPS besar yang selalu aktif dan tidak diblokir di wilayah Anda.
Mengapa EQVPS untuk anti-sensor
- IPv4 khusus mulai $8/bln, semua port terbuka, reverse DNS swalayan.
- Lokasi UE (Jerman, Finlandia) — rute bersih, hukum privasi yang kuat.
- Tanpa KYC, bayar kripto. Email untuk daftar, USDC/USDT untuk bayar — tak ada dari pihak kami yang mengikat endpoint ke identitas Anda.
- Root dalam ~60 detik. Image Ubuntu/Debian bersih; pasang Xray dan Anda online.
Komentar
Belum ada komentar. Jadilah yang pertama.