თუ ქვეყანაში ხართ სერიოზული ინტერნეტ ფილტრაციით, ალბათ გინახავთ ეს: აყენებთ ცნობილ VPN აპლიკაციას, ის რამდენიმე წამში უკავშირდება, შემდეგ ყველაფერი ჩერდება. სცადეთ სხვა — იგივე. „stealth mode“ გადამრთველები არ ეხმარება. ეს არ არის თქვენი კავშირის არასტაბილურობა. ეს არის deep packet inspection (DPI), რომელიც თავის სამუშაოს აკეთებს.
WireGuard და OpenVPN არ იყო აგებული დასამალად. ისინი აგებული იყო სიჩქარისა და კონფიდენციალურობისთვის ქსელებზე, რომლებიც აქტიურად არ ნადირობენ მათზე. DPI სისტემები ირანში, ჩინეთსა და რუსეთში ამოიცნობენ მათ handshake-ებს და კლავენ tunnel-ს — ხშირად სანამ ის დაასრულებს დაკავშირებას. კომერციულ VPN-ებზე მიმაგრებული obfuscation რეჟიმებიც შაბლონით ამოიცნობა. ეს გვერდი ერთი მიდგომის შესახებაა, რომელიც მაინც გადის, და მისი თავად გაშვების შესახებ VPS-ზე, რომელსაც აკონტროლებთ.
გულწრფელი კომპრომისი წინასწარ
VLESS + Reality სერვერის თვით-ჰოსტინგი არ არის ჯადოსნური „ყოველთვის მუშაობს“ ღილაკი, და არ ვაპირებთ მის ასე გაყიდვას. აი მისი ნამდვილი ფორმა:
- რას იგებთ: პირადი endpoint VPN ხელმოწერის გარეშე DPI-ს ამოსაცნობად, გაშვებული IP-ზე, რომელიც მხოლოდ თქვენია — ასე რომ არასოდეს იბლოკებით უცხო ადამიანის ბოროტად გამოყენების გამო საზიარო სერვერზე.
- რა ღირს: ცოტა მეტი, ვიდრე ყველაზე იაფი ტარიფი (გჭირდებათ გამოყოფილი IP), პლუს რამდენიმე წუთი დაყენება proxy client-ით ერთი-შეხების აპლიკაციის ნაცვლად.
- სად იჭიმება: ყველაზე აგრესიულ ქსელებში ერთი IP, რომელიც მძიმე ტრაფიკს ატარებს, შეიძლება ბოლოს graylist-ში მოხვდეს. თვით-ჰოსტინგი ამას წუთებში გამოსასწორებელს ხდის, მაგრამ ეს ნამდვილი ზღვარია, არა რაღაც, რასაც დავფარავთ.
თუ ეს კომპრომისი სწორად ჟღერს, აი რატომ მუშაობს პროტოკოლი.
რატომ გადის VLESS + Reality, როცა WireGuard არა
DPI ბლოკავს VPN-ებს იმის ამოცნობით, როგორ გამოიყურებიან ისინი მავთულზე. WireGuard handshake-ს აქვს გამორჩეული UDP ხელმოწერა. OpenVPN-ს აქვს საკუთარი შაბლონი. როგორც კი DPI სისტემა იცის ხელმოწერას, მისი დაბლოკვა ტრივიალურია.
Reality განსხვავებულ გზას ადგას. როცა თქვენი client უკავშირდება, ის ასრულებს ნამდვილ TLS handshake-ს, იმიტირებს ნამდვილ, პოპულარულ ვებსაიტს — ამ საიტის ნამდვილი სერტიფიკატის გამოყენებით. ყველაფრისთვის, რაც კავშირს უყურებს, თქვენ ჩანხართ როგორც ადამიანი, რომელიც ხსნის ჩვეულებრივ HTTPS გვერდს მთავარ საიტზე. არ არის proxy handshake, თვით-ხელმოწერილი სერტიფიკატი, სტატისტიკური უცნაურობა. 2024 წლის USENIX ნაშრომმა აღმოაჩინა, რომ VLESS ტრაფიკი Vision flow-ით სტატისტიკურად განურჩეველია პირდაპირი HTTPS კავშირისგან იმიტირებულ host-თან, პაკეტის-ზომისა და დროის ანალიზის დროსაც კი.
ეს არის მთელი ხრიკი: იმის ნაცვლად, რომ უფრო ძლიერად დაშიფროს, Reality ცდილობს მოსაწყენად გამოიყურებოდეს. და „მოსაწყენი HTTPS Microsoft-თან“ არის ზუსტად ის, რისი მთლიანად დაბლოკვასაც ცენზორი ვერ იტანს.
რატომ გჭირდებათ გამოყოფილი IP (და $3 ტარიფი არ იმუშავებს)
ეს არის ერთი მკაცრი მოთხოვნა, ასე რომ ღირს ზუსტი ყოფნა. VLESS სერვერი უსმენს შემომავალ კავშირებს პორტ 443-ზე — ასე აღწევს თქვენი ტელეფონი ან laptop მას. შემომავალი ტრაფიკის მისაღებად ნამდვილ პორტზე, სერვერს სჭირდება საკუთარი საჯარო IP მისამართი.
NAT ტარიფებს ეს არ აქვთ. NAT VPS იზიარებს გამავალ IP-ს სხვა სერვერებთან და არ აქვს საკუთარი შემომავალი შესვლის წერტილი — შესანიშნავია ბოტისთვის, რომელიც მხოლოდ გამავალ ზარებს აკეთებს, უსარგებლო სერვერისთვის, რომელსაც უნდა მიწვდნენ. ასე რომ $3 NAT ტარიფი ფიზიკურად ვერ ჰოსტინგს გაუწევს VLESS სერვერს.
მინიმუმი, რომელიც მუშაობს, არის dedicated-IP ტარიფი $8/თვე-დან (Nano-IP). ეს არ არის ჩვენ მიერ თქვენი უფრო ძვირ tier-ზე მიმართვა — ეს არის ფსკერი ამის საერთოდ ფუნქციონირებისთვის. თუ ხედავთ გზამკვლევს, რომელიც გირჩევთ ამის გაკეთებას საზიარო-IP დაყენებაზე, ის ცდება ქსელზე.
სად არიან ჩვენი სერვერები, და რას ნიშნავს ეს შეყოვნებისთვის
ჩვენი node-ები გერმანიასა და ფინეთშია — ევროპული exit-ები, კარგად გარეთ იმ იურისდიქციებისა, რომლებიც ფილტრაციას აკეთებენ. VLESS + Reality სერვერი ევროპულ VPS-ზე სტანდარტული, მომუშავე კონფიგურაციაა DPI-ს წინააღმდეგ ირანში, ჩინეთსა და რუსეთში.
გულწრფელი ღირებულება შეყოვნებაა. round trip ირანიდან ან ჩინეთიდან ცენტრალურ ევროპამდე ამატებს დაახლოებით 100–150 ms-ს. დათვალიერებისთვის, მესიჯინგისთვის, streaming-ისა და უმეტესი დისტანციური სამუშაოსთვის, ნამდვილად ვერ შეამჩნევთ. კონკურენტული თამაშისთვის, სადაც ყოველ მილიწამს მნიშვნელობა აქვს, უფრო ახლო exit უკეთესი იქნებოდა — მაგრამ ცენზურის გვერდის ასავლელად ევროპული exit-ები აკეთებენ საქმეს.
რა ღირს
| ტარიფი | სპეციფიკაცია | კარგია |
|---|---|---|
| Nano-IP — $8/თვე | 2 vCPU · 1 GB · 15 GB | ერთი ადამიანი, ყოველდღიური გვერდის ავლა — სწორი საწყისი წერტილი |
| Micro-IP — $10/თვე | 2 vCPU · 2 GB · 25 GB | ორი მოწყობილობა, მეტი სივრცე |
| Small-IP — $16/თვე | 4 vCPU · 4 GB · 35 GB | რამდენიმე ადამიანი იზიარებს, ან უფრო მძიმე გამოყენება |
VLESS სერვერი მსუბუქია — Nano-IP საკმარისია ერთი მომხმარებლისთვის. გადადით მაღლა მხოლოდ თუ endpoint-ს ოჯახთან იზიარებთ ან მრავალ მოწყობილობას მძიმედ უშვებთ.
გადახდა არის USDC ან USDT (სტეიბლქოინები, ბარათის გარეშე), და არის no KYC — ელფოსტა და სტეიბლქოინის გადარიცხვა არის მთელი რეგისტრაცია. იხილეთ როგორ გადაიხადოთ კრიპტოთი, თუ პირველად არის.
გულწრფელი შეზღუდვები
გირჩევნიათ, რომ წარმატებას მიაღწიოთ, ვიდრე ცრუ დაპირებაზე იყიდოთ, ასე რომ პირდაპირ:
- არცერთი VPS არ იძლევა 100% გვერდის ავლის გარანტიას, სამუდამოდ. Reality დღეს მუშაობს, რადგან ის განურჩეველია ჩვეულებრივი HTTPS-გან. ცენზორები ვითარდებიან; ეს მოძრავი სამიზნეა, არა გადაწყვეტილი პრობლემა.
- ერთი IP შეიძლება graylist-ში მოხვდეს ყველაზე მკაცრ ქსელებში. მძიმე proxy ტრაფიკი ერთ IP-ზე შეიძლება მონიშვნას იზიდავდეს (განსაკუთრებით ირანი). გამოყოფილი IP, რომელსაც აკონტროლებთ, სწრაფად ხელახლა ასაგებია — ხელახლა ინსტალაცია, ახალი IP, უკან ონლაინ — მაგრამ ეს ნამდვილი ზღვარია.
- ეს არ არის ანონიმურობა. თქვენი IP მხოლოდ თქვენია (არ არის ბრბო დასამალად), და სტეიბლქოინის გადახდები საჯარო chain-ზეა. No-KYC ≠ ანონიმური. ეს ეწინააღმდეგება ცენზურას, რაც განსხვავებული მიზანია.
- მხოლოდ CPU, GPU-ს გარეშე — შეუსაბამო proxy-სთვის, მაგრამ ღირს თქმა, რომ სიურპრიზები არ იყოს.
- ეს პირადი endpoint-ია, არა საჯარო proxy. განკუთვნილია თქვენთვის და შესაძლოა თქვენი ოჯახისთვის. წვდომის გადაყიდვა ან მისი open relay-ად გაშვება არღვევს ჩვენს მისაღები გამოყენებას და ისედაც IP-ს სწრაფად ნიშნავს ხოლმე.
მზად ხართ ერთის დასაყენებლად?
ნაბიჯ-ნაბიჯ VLESS + Xray გზამკვლევი გატარებთ Xray-ის ინსტალაციაში, Reality-ის კონფიგურაციასა და client-ის დაკავშირებაში — copy-paste ბრძანებების ჩათვლით.
დაიწყეთ Nano-IP ტარიფით ($8/თვე) — გამოყოფილი IP, root წვდომა, გაშვებული დაახლოებით წუთში. გადაიხადეთ კრიპტოთი, no KYC.
დაკავშირებული
- ნაბიჯ-ნაბიჯ: თქვენი საკუთარი VLESS/Xray სერვერი — სრული დაყენების გზამკვლევი
- თვით-ჰოსტინგ WireGuard VPN — თუ ქსელზე ხართ DPI-ის გარეშე, WireGuard უფრო მარტივია
- ანონიმური VPS ჰოსტინგი — რას ნიშნავს და რას არ ნიშნავს no-KYC
- როგორ გადაიხადოთ კრიპტოთი
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.