EQVPS
Inizia

VPS per VLESS + Reality (aggira la DPI)

Fai self-hosting di un proxy VLESS + Reality sul tuo VPS — il traffico sembra normale HTTPS verso un sito reale, così la deep packet inspection in Iran, Cina e Russia non può riconoscerlo. IP dedicato, pagamento in crypto, niente KYC. Da $8/mese.

WireGuard e OpenVPN sono VPN eccellenti e pessime a nascondere di essere VPN. In Iran, Cina e Russia, la deep packet inspection (DPI) riconosce i loro handshake e li blocca — spesso entro minuti dal primo uso. VLESS + Reality, dal progetto Xray, risolve questo in modo diverso: invece di cifrare un handshake VPN, impersona l'handshake TLS di un sito web HTTPS reale e popolare. Per la DPI, la tua connessione sembra esattamente qualcuno che visita un sito normale sulla porta 443. Non c'è un fingerprint VPN da confrontare.

Farlo girare su un VPS che controlli — pagato in crypto, niente KYC — ti dà un endpoint privato e resistente alla censura che è solo tuo.

Cosa serve a Reality

Ambito onesto

Questo è un endpoint privato resistente alla censura che controlli — non anonimato. No-KYC significa che non chiediamo chi sei; non rende il traffico anonimo, e nessun singolo IP è garantito sopravvivere per sempre nelle reti più aggressive. Reality sconfigge il blocco basato su DPI; non è protezione contro un avversario globale di analisi del traffico.

Configura VLESS + Reality (Ubuntu 24.04)

# piano con IP dedicato, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# genera una coppia di chiavi Reality (salva entrambe le chiavi)
xray x25519

# genera uno short ID
openssl rand -hex 8

Modifica /usr/local/etc/xray/config.json — un inbound VLESS + Reality minimale:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # genera l'UUID del client per la config sopra
systemctl enable --now xray
systemctl status xray

Costruisci il link VLESS dal tuo UUID, chiave pubblica, dest e short ID, poi importalo in v2rayNG (Android), Nekoray (desktop) o sing-box (iOS/ovunque). Scegli un dest che sia un grande sito HTTPS sempre attivo e non a sua volta bloccato nella tua regione.

Perché EQVPS per l'anti-censura

Guida completa di setup passo-passo →

Pronto a fare il deploy? Paga in crypto, niente KYC — online in circa un minuto.

Fai il deploy ora →

FAQ

VLESS + Reality vs WireGuard — quale aggira la DPI?

Reality. WireGuard e OpenVPN hanno handshake riconoscibili che la deep packet inspection rileva e blocca in Iran, Cina e Russia. Una connessione VLESS + Reality prende in prestito l'handshake TLS di un sito HTTPS reale e popolare, quindi sul cavo sembra normale traffico web — non c'è firma VPN da riconoscere.

Come configuro Reality su un VPS?

Installa Xray, genera una coppia di chiavi Reality, punta la config a un sito reale 'preso in prestito' (dest), apri la porta 443, e importa il link VLESS nel tuo client (v2rayNG, Nekoray, sing-box). I passi sono sotto; ottieni root in circa un minuto. Un IP dedicato è richiesto così il server ha la propria 443 in entrata.

Perché Reality ha bisogno di un IP dedicato?

Reality risponde in entrata sulla porta 443 con il proprio indirizzo pubblico — deve possedere l'endpoint IP:443. I nostri piani NAT non accettano traffico web in entrata, quindi prendi un piano con IPv4 dedicato (Nano-IP da $8/mese basta per uso personale).

Questo è anonimato?

No — è un endpoint privato resistente alla censura che controlli. No-KYC significa che non chiediamo la tua identità; non rende la connessione anonima. Ambito onesto: questo sconfigge il blocco basato su DPI, non l'analisi del traffico da parte di un avversario globale.

Chiedete un documento o una carta?

No. Email per registrarti, USDC o USDT per pagare. Niente documenti, niente carta, niente KYC.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.