EQVPS

VPS ცენზურის გვერდის ასავლელად (VLESS + Reality)

როცა WireGuard-სა და OpenVPN-ს DPI კლავს, თვით-ჰოსტინგ VLESS + Reality სერვერი თქვენს საკუთარ VPS-ზე მაინც გადის. აი, რატომ მუშაობს, რა ღირს და სად არა.

თუ ქვეყანაში ხართ სერიოზული ინტერნეტ ფილტრაციით, ალბათ გინახავთ ეს: აყენებთ ცნობილ VPN აპლიკაციას, ის რამდენიმე წამში უკავშირდება, შემდეგ ყველაფერი ჩერდება. სცადეთ სხვა — იგივე. „stealth mode“ გადამრთველები არ ეხმარება. ეს არ არის თქვენი კავშირის არასტაბილურობა. ეს არის deep packet inspection (DPI), რომელიც თავის სამუშაოს აკეთებს.

WireGuard და OpenVPN არ იყო აგებული დასამალად. ისინი აგებული იყო სიჩქარისა და კონფიდენციალურობისთვის ქსელებზე, რომლებიც აქტიურად არ ნადირობენ მათზე. DPI სისტემები ირანში, ჩინეთსა და რუსეთში ამოიცნობენ მათ handshake-ებს და კლავენ tunnel-ს — ხშირად სანამ ის დაასრულებს დაკავშირებას. კომერციულ VPN-ებზე მიმაგრებული obfuscation რეჟიმებიც შაბლონით ამოიცნობა. ეს გვერდი ერთი მიდგომის შესახებაა, რომელიც მაინც გადის, და მისი თავად გაშვების შესახებ VPS-ზე, რომელსაც აკონტროლებთ.

გულწრფელი კომპრომისი წინასწარ

VLESS + Reality სერვერის თვით-ჰოსტინგი არ არის ჯადოსნური „ყოველთვის მუშაობს“ ღილაკი, და არ ვაპირებთ მის ასე გაყიდვას. აი მისი ნამდვილი ფორმა:

თუ ეს კომპრომისი სწორად ჟღერს, აი რატომ მუშაობს პროტოკოლი.

რატომ გადის VLESS + Reality, როცა WireGuard არა

DPI ბლოკავს VPN-ებს იმის ამოცნობით, როგორ გამოიყურებიან ისინი მავთულზე. WireGuard handshake-ს აქვს გამორჩეული UDP ხელმოწერა. OpenVPN-ს აქვს საკუთარი შაბლონი. როგორც კი DPI სისტემა იცის ხელმოწერას, მისი დაბლოკვა ტრივიალურია.

Reality განსხვავებულ გზას ადგას. როცა თქვენი client უკავშირდება, ის ასრულებს ნამდვილ TLS handshake-ს, იმიტირებს ნამდვილ, პოპულარულ ვებსაიტს — ამ საიტის ნამდვილი სერტიფიკატის გამოყენებით. ყველაფრისთვის, რაც კავშირს უყურებს, თქვენ ჩანხართ როგორც ადამიანი, რომელიც ხსნის ჩვეულებრივ HTTPS გვერდს მთავარ საიტზე. არ არის proxy handshake, თვით-ხელმოწერილი სერტიფიკატი, სტატისტიკური უცნაურობა. 2024 წლის USENIX ნაშრომმა აღმოაჩინა, რომ VLESS ტრაფიკი Vision flow-ით სტატისტიკურად განურჩეველია პირდაპირი HTTPS კავშირისგან იმიტირებულ host-თან, პაკეტის-ზომისა და დროის ანალიზის დროსაც კი.

ეს არის მთელი ხრიკი: იმის ნაცვლად, რომ უფრო ძლიერად დაშიფროს, Reality ცდილობს მოსაწყენად გამოიყურებოდეს. და „მოსაწყენი HTTPS Microsoft-თან“ არის ზუსტად ის, რისი მთლიანად დაბლოკვასაც ცენზორი ვერ იტანს.

რატომ გჭირდებათ გამოყოფილი IP (და $3 ტარიფი არ იმუშავებს)

ეს არის ერთი მკაცრი მოთხოვნა, ასე რომ ღირს ზუსტი ყოფნა. VLESS სერვერი უსმენს შემომავალ კავშირებს პორტ 443-ზე — ასე აღწევს თქვენი ტელეფონი ან laptop მას. შემომავალი ტრაფიკის მისაღებად ნამდვილ პორტზე, სერვერს სჭირდება საკუთარი საჯარო IP მისამართი.

NAT ტარიფებს ეს არ აქვთ. NAT VPS იზიარებს გამავალ IP-ს სხვა სერვერებთან და არ აქვს საკუთარი შემომავალი შესვლის წერტილი — შესანიშნავია ბოტისთვის, რომელიც მხოლოდ გამავალ ზარებს აკეთებს, უსარგებლო სერვერისთვის, რომელსაც უნდა მიწვდნენ. ასე რომ $3 NAT ტარიფი ფიზიკურად ვერ ჰოსტინგს გაუწევს VLESS სერვერს.

მინიმუმი, რომელიც მუშაობს, არის dedicated-IP ტარიფი $8/თვე-დან (Nano-IP). ეს არ არის ჩვენ მიერ თქვენი უფრო ძვირ tier-ზე მიმართვა — ეს არის ფსკერი ამის საერთოდ ფუნქციონირებისთვის. თუ ხედავთ გზამკვლევს, რომელიც გირჩევთ ამის გაკეთებას საზიარო-IP დაყენებაზე, ის ცდება ქსელზე.

სად არიან ჩვენი სერვერები, და რას ნიშნავს ეს შეყოვნებისთვის

ჩვენი node-ები გერმანიასა და ფინეთშია — ევროპული exit-ები, კარგად გარეთ იმ იურისდიქციებისა, რომლებიც ფილტრაციას აკეთებენ. VLESS + Reality სერვერი ევროპულ VPS-ზე სტანდარტული, მომუშავე კონფიგურაციაა DPI-ს წინააღმდეგ ირანში, ჩინეთსა და რუსეთში.

გულწრფელი ღირებულება შეყოვნებაა. round trip ირანიდან ან ჩინეთიდან ცენტრალურ ევროპამდე ამატებს დაახლოებით 100–150 ms-ს. დათვალიერებისთვის, მესიჯინგისთვის, streaming-ისა და უმეტესი დისტანციური სამუშაოსთვის, ნამდვილად ვერ შეამჩნევთ. კონკურენტული თამაშისთვის, სადაც ყოველ მილიწამს მნიშვნელობა აქვს, უფრო ახლო exit უკეთესი იქნებოდა — მაგრამ ცენზურის გვერდის ასავლელად ევროპული exit-ები აკეთებენ საქმეს.

რა ღირს

ტარიფისპეციფიკაციაკარგია
Nano-IP — $8/თვე2 vCPU · 1 GB · 15 GBერთი ადამიანი, ყოველდღიური გვერდის ავლა — სწორი საწყისი წერტილი
Micro-IP — $10/თვე2 vCPU · 2 GB · 25 GBორი მოწყობილობა, მეტი სივრცე
Small-IP — $16/თვე4 vCPU · 4 GB · 35 GBრამდენიმე ადამიანი იზიარებს, ან უფრო მძიმე გამოყენება

VLESS სერვერი მსუბუქია — Nano-IP საკმარისია ერთი მომხმარებლისთვის. გადადით მაღლა მხოლოდ თუ endpoint-ს ოჯახთან იზიარებთ ან მრავალ მოწყობილობას მძიმედ უშვებთ.

გადახდა არის USDC ან USDT (სტეიბლქოინები, ბარათის გარეშე), და არის no KYC — ელფოსტა და სტეიბლქოინის გადარიცხვა არის მთელი რეგისტრაცია. იხილეთ როგორ გადაიხადოთ კრიპტოთი, თუ პირველად არის.

გულწრფელი შეზღუდვები

გირჩევნიათ, რომ წარმატებას მიაღწიოთ, ვიდრე ცრუ დაპირებაზე იყიდოთ, ასე რომ პირდაპირ:

მზად ხართ ერთის დასაყენებლად?

ნაბიჯ-ნაბიჯ VLESS + Xray გზამკვლევი გატარებთ Xray-ის ინსტალაციაში, Reality-ის კონფიგურაციასა და client-ის დაკავშირებაში — copy-paste ბრძანებების ჩათვლით.

დაიწყეთ Nano-IP ტარიფით ($8/თვე) — გამოყოფილი IP, root წვდომა, გაშვებული დაახლოებით წუთში. გადაიხადეთ კრიპტოთი, no KYC.

დაკავშირებული

მზად ხართ განთავსებისთვის? გადაიხადეთ კრიპტოთი, KYC-ის გარეშე — ჩართული დაახლოებით წუთში.

განათავსეთ ახლა →

ხდკ

რატომ არ მუშაობს WireGuard ან OpenVPN იქ, სადაც ვარ?

Deep packet inspection (DPI) სისტემები ირანში, ჩინეთსა და რუსეთში VPN პროტოკოლებს მათი handshake ხელმოწერით ამოიცნობენ. WireGuard-ის UDP handshake და OpenVPN-ის შაბლონი ორივე ცნობადია, ასე რომ DPI ბლოკავს ან ახშობს მათ წამებში — ხშირად სანამ tunnel დამყარდება. VLESS + Reality ამას აიცილებს, თქვენს ტრაფიკს ჩვეულებრივი HTTPS კავშირის მსგავსად აჩენს ნამდვილ ვებსაიტთან, VPN ხელმოწერის გარეშე, რომ არ ემთხვეოდეს.

რა არის VLESS + Reality, მარტივად?

VLESS არის მსუბუქი proxy პროტოკოლი Xray პროექტიდან. Reality არის transport მასზე, რომელიც, კავშირის დაყენებისას, იმიტირებს ნამდვილ TLS handshake-ს ნამდვილ საიტთან (როგორიცაა Microsoft ან Apple დომენი) ამ საიტის ნამდვილი სერტიფიკატის გამოყენებით. DPI-სთვის, თქვენი კავშირი სტატისტიკურად განურჩეველია ვინმეს ჩვეულებრივი HTTPS გვერდის გახსნისგან — არ არის proxy შაბლონი, უცნაური სერტიფიკატი, არაფერი ამოსაცნობი. 2026 წლის მდგომარეობით ეს არის პროტოკოლი, რომელმაც საუკეთესოდ გაუძლო DPI-ს.

მჭირდება გამოყოფილი IP, თუ იაფი NAT ტარიფი საკმარისია?

გჭირდებათ გამოყოფილი IP. VLESS სერვერი იღებს შემომავალ კავშირებს პორტ 443-ზე, რაც საჭიროებს თქვენს საკუთარ საჯარო შემომავალ endpoint-ს. NAT ტარიფები იზიარებენ გამავალ IP-ს და არ აქვთ შემომავალი შესვლის წერტილი, ასე რომ VLESS სერვერი ფიზიკურად ვერ იმუშავებს მასზე. მინიმუმი, რომელიც მუშაობს, არის Nano-IP ტარიფი $8/თვე-ზე — $3 NAT ტარიფი ამას ვერ გააკეთებს. ეს ტექნიკური მოთხოვნაა, არა upsell.

მაინც დაიბლოკება ჩემი IP ბოლოს?

შესაძლოა, ყველაზე აგრესიულ ქსელებში. Reality-ს თავად არ აქვს ამოსაცნობი ხელმოწერა, მაგრამ ზოგიერთი ISP (განსაკუთრებით ირანში) graylist-ში აყენებს IP მისამართებს, რომლებიც მძიმე proxy ტრაფიკს ატარებენ — IP, რომელიც დიდ მოცულობებს უბიძგებს, შეიძლება ორ დღეში მოინიშნოს. პრაქტიკული პასუხი ის არის, რომ გამოყოფილი IP, რომელსაც აკონტროლებთ, ადვილი ხელახლა ასაგებია: ხელახლა დააინსტალეთ ახალ სერვერზე, მიიღეთ ახალი IP და დაბრუნდით. არ მოვიტყუებთ, რომ ერთი IP სამუდამოდ გაძლებს ყველაზე მძიმე გარემოში — მაგრამ თვით-ჰოსტინგი ნიშნავს, რომ არავის ელოდებით მის გამოსასწორებლად.

თქვენი სერვერები გერმანიასა და ფინეთშია — მუშაობს ეს ირანიდან ან ჩინეთიდან?

დიახ. VLESS + Reality ევროპული exit-იდან სტანდარტული მომუშავე დაყენებაა DPI-ს წინააღმდეგ. გულწრფელი კომპრომისი შეყოვნებაა: round trip ირანიდან ან ჩინეთიდან EU-მდე ამატებს დაახლოებით 100–150 ms-ს, რაც კარგია დათვალიერებისთვის, მესიჯინგისა და უმეტესი სამუშაოსთვის, მაგრამ არა იდეალური შეყოვნება-მგრძნობიარე თამაშისთვის. ყოველდღიური ცენზურის გვერდის ავლისთვის ის კარგად მუშაობს.

ეს ანონიმურია?

არა — და სხვას არ ვიტყვით. No-KYC ნიშნავს, რომ ჩვენ არ ვითხოვთ თქვენს ვინაობას რეგისტრაციისთვის, და თქვენ იხდით სტეიბლქოინებით ბარათის გარეშე. მაგრამ თქვენს VPS-ს აქვს ერთი საჯარო IP, რომელიც მხოლოდ თქვენია (არ ერევით ბრბოში), და blockchain გადახდები ჩაწერილია საჯაროდ. ეს არის პირადი endpoint, რომელიც ეწინააღმდეგება ცენზურას, არა ანონიმურობის ხელსაწყო. თუ თქვენს threat model-ს ანონიმურობა სჭირდება, ეს განსხვავებული დაყენებაა.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.