WireGuard და OpenVPN შესანიშნავი VPN-ებია და საშინელი იმის დამალვაში, რომ ისინი VPN-ებია. ირანში, ჩინეთსა და რუსეთში deep packet inspection (DPI) ამოიცნობს მათ handshake-ებს და ბლოკავს — ხშირად პირველი გამოყენებიდან წუთებში. VLESS + Reality, Xray პროექტიდან, ამას სხვაგვარად წყვეტს: VPN handshake-ის დაშიფვრის ნაცვლად, ის იმიტირებს ნამდვილი, პოპულარული HTTPS ვებსაიტის TLS handshake-ს. DPI-სთვის, თქვენი კავშირი ზუსტად ჰგავს ვინმეს, რომელიც ჩვეულებრივ საიტს სტუმრობს პორტ 443-ზე. VPN ხელმოწერა არ არის ამოსაცნობი.
მისი გაშვება VPS-ზე, რომელსაც აკონტროლებთ — გადახდილი კრიპტოთი, no KYC — გაძლევთ პირად, ცენზურა-მდგრად endpoint-ს, რომელიც მხოლოდ თქვენია.
რა სჭირდება Reality-ს
- გამოყოფილი IPv4. Reality-მ უნდა ფლობდეს შემომავალ
IP:443-ს. Nano-IP ($8/თვე — გამოყოფილი IP, 1 GB RAM) საკმარისია პირადი გამოყენებისთვის; გადადით მაღლა, თუ ოჯახთან გააზიარებთ ან სხვა სერვისებს უშვებთ. ჩვენი NAT ტარიფები ვერ იღებენ შემომავალ 443-ს, ასე რომ dedicated-IP ტარიფი საჭიროა. - ძალიან ცოტა CPU/RAM. Xray მსუბუქია — ერთი-მომხმარებლის Reality endpoint ძლივს ისმის. IP-ს მეტი მნიშვნელობა აქვს, ვიდრე სპეციფიკაციებს.
- ლოკაცია ცენზურირებული ქსელის გარეთ. გერმანია ან ფინეთი (EU) — სუფთა მარშრუტები, ნამდვილი მონაცემთა დაცვის კანონი.
გულწრფელი მასშტაბი
ეს არის ცენზურა-მდგრადი პირადი endpoint, რომელსაც აკონტროლებთ — არა ანონიმურობა. No-KYC ნიშნავს, რომ არ ვითხოვთ ვინ ხართ; ეს არ ხდის ტრაფიკს ანონიმურს, და არცერთი ერთი IP არ არის გარანტირებული, რომ სამუდამოდ გადარჩება ყველაზე აგრესიულ ქსელებში. Reality ამარცხებს DPI-ზე დაფუძნებულ დაბლოკვას; ის არ არის დაცვა გლობალური ტრაფიკ-ანალიზის მოწინააღმდეგის წინააღმდეგ.
დააყენეთ VLESS + Reality (Ubuntu 24.04)
# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# generate a Reality key pair (save both keys)
xray x25519
# generate a short ID
openssl rand -hex 8
დაარედაქტირეთ /usr/local/etc/xray/config.json — მინიმალური VLESS + Reality inbound:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray
ააგეთ VLESS ბმული თქვენი UUID-დან, public key-დან, dest-დან და short ID-დან, შემდეგ იმპორტ- გააკეთეთ ის v2rayNG-ში (Android), Nekoray-ში (desktop) ან sing-box-ში (iOS/ყველგან). აირჩიეთ dest, რომელიც დიდი, ყოველთვის-ჩართული HTTPS საიტია, თავად თქვენს რეგიონში დაუბლოკავი.
რატომ EQVPS ცენზურის-საწინააღმდეგოდ
- გამოყოფილი IPv4 $8/თვე-დან, ყველა პორტი ღია, self-service reverse DNS.
- EU ლოკაციები (გერმანია, ფინეთი) — სუფთა მარშრუტები, ძლიერი კონფიდენციალურობის კანონი.
- No KYC, კრიპტო გადახდა. ელფოსტა რეგისტრაციისთვის, USDC/USDT გადასახდელად — endpoint-ის თქვენს ვინაობასთან დამაკავშირებელი არაფრით ჩვენს მხარეს.
- Root ~60 წამში. სუფთა Ubuntu/Debian იმიჯები; დააინსტალეთ Xray და ონლაინ ხართ.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.