−25%

Windows 연간 결제, 10월 31일까지. 요금제 보기

EQVPS
시작하기

검열 우회를 위한 VPS (VLESS + Reality)

WireGuard와 OpenVPN이 DPI에 죽을 때, 자신의 VPS 위 자체 호스팅 VLESS + Reality 서버는 여전히 통과합니다. 왜 작동하는지, 얼마가 드는지, 그리고 어디서 안 되는지.

심각한 인터넷 필터링이 있는 나라에 있다면, 아마 이것을 봤을 겁니다: 잘 알려진 VPN 앱을 설치하고, 몇 초 연결되고, 그다음 모든 게 멈춥니다. 다른 것을 시도해도 — 같은 일. "스텔스 모드" 토글도 소용없습니다. 이것은 당신의 연결이 불안정한 게 아닙니다. 심층 패킷 검사(DPI)가 제 일을 하는 것입니다.

WireGuard와 OpenVPN은 숨기 위해 만들어지지 않았습니다. 그것들을 능동적으로 사냥하지 않는 네트워크에서의 속도와 프라이버시를 위해 만들어졌습니다. 이란, 중국, 러시아의 DPI 시스템은 그들의 핸드셰이크를 지문 처리하고 터널을 죽입니다 — 흔히 연결을 마치기도 전에. 상용 VPN에 붙은 난독화 모드도 패턴 매칭됩니다. 이 페이지는 여전히 통과하는 한 가지 접근에 대해, 그리고 그것을 당신이 통제하는 VPS에서 직접 돌리는 것에 대해입니다.

먼저 솔직한 트레이드오프

VLESS + Reality 서버를 자체 호스팅하는 것은 마법의 "항상 작동" 버튼이 아니고, 그렇게 팔지 않겠습니다. 실제 모습은 이렇습니다:

  • 얻는 것: DPI가 대조할 VPN 서명이 없는 개인 엔드포인트, 당신만의 IP에서 돎 — 그래서 공유 서버에서 낯선 이의 남용 때문에 차단되는 일이 결코 없습니다.
  • 드는 것: 가장 싼 요금제보다 조금 더(전용 IP가 필요), 그리고 원탭 앱 대신 프록시 클라이언트로 몇 분의 설정.
  • 어디서 무리가 오나: 가장 공격적인 네트워크에서, 무거운 트래픽을 나르는 하나의 IP가 결국 그레이리스트될 수 있습니다. 자체 호스팅은 그것을 몇 분 안에 고칠 수 있게 하지만, 진짜 한계이지 덮을 것이 아닙니다.

그 트레이드오프가 맞게 들리면, 프로토콜이 왜 작동하는지를.

WireGuard가 안 통할 때 왜 VLESS + Reality가 통하나

DPI는 VPN을 회선에서 어떻게 보이는지를 인식해 차단합니다. WireGuard 핸드셰이크에는 뚜렷한 UDP 지문이 있습니다. OpenVPN에는 자체 패턴이 있습니다. DPI 시스템이 서명을 알면 차단은 사소합니다.

Reality는 다른 길을 택합니다. 클라이언트가 연결할 때, 실재하는 인기 웹사이트를 흉내 내는 진짜 TLS 핸드셰이크를 — 그 사이트의 실제 인증서를 써서 — 수행합니다. 연결을 보는 무엇에게든, 당신은 대형 사이트로 평범한 HTTPS 페이지를 여는 사람으로 보입니다. 프록시 핸드셰이크도, 자체 서명 인증서도, 통계적 이상함도 없습니다. 2024년 USENIX 논문은 Vision 플로를 가진 VLESS 트래픽이, 흉내 낸 호스트로의 직접 HTTPS 연결과, 패킷 크기와 타이밍 분석 아래에서도 통계적으로 구별되지 않는다고 밝혔습니다.

그것이 전체 요령입니다: 더 세게 암호화하려 하는 대신, Reality는 지루해 보이려 합니다. 그리고 "Microsoft로 가는 지루한 HTTPS"야말로 검열자가 통째로 차단할 여유가 없는 것입니다.

왜 전용 IP가 필요한가 (그리고 $3 요금제로는 안 됨)

이것이 유일한 확고한 요건이니 정확히 말할 가치가 있습니다. VLESS 서버는 포트 443에서 들어오는 연결을 대기합니다 — 그렇게 당신의 폰이나 노트북이 거기 닿습니다. 실제 포트에서 인바운드 트래픽을 받으려면, 서버에 자신의 공개 IP 주소가 필요합니다.

NAT 요금제에는 그것이 없습니다. NAT VPS는 아웃바운드 IP를 다른 서버들과 공유하고 자신의 인바운드 진입점이 없습니다 — 발신 호출만 하는 봇에는 훌륭하고, 닿아야 하는 서버에는 무용. 그래서 $3 NAT 요금제는 물리적으로 VLESS 서버를 호스팅할 수 없습니다.

되는 최소는 월 $8부터의 전용 IP 요금제(Nano-IP)입니다. 그것은 더 비싼 등급으로 몰아가는 게 아니라 — 이것이 작동하기 위한 바닥입니다. 공유 IP 설정에서 이것을 할 수 있다고 시사하는 가이드를 본다면, 네트워킹에 대해 틀린 것입니다.

서버가 어디에 있고, 지연에 무엇을 뜻하나

우리 서버는 독일과 핀란드에 있습니다 — 유럽 출구, 필터링을 하는 관할권 밖에 충분히. 유럽 VPS 위의 VLESS + Reality 서버는 이란, 중국, 러시아의 DPI에 대한 표준적이고 작동하는 구성입니다.

솔직한 비용은 지연입니다. 이란이나 중국에서 중앙 유럽으로의 왕복이 대략 100~150 ms를 더합니다. 브라우징, 메시징, 스트리밍, 대부분의 원격 작업에는 실제로 알아채지 못합니다. 모든 밀리초가 중요한 경쟁 게임에는 더 가까운 출구가 낫겠지만 — 검열을 넘는 데는 유럽 출구가 일을 해냅니다.

얼마가 드나

요금제사양적합한 용도
Nano-IP — 월 $82 vCPU · 1 GB · 15 GB한 명, 일상 우회 — 알맞은 출발점
Micro-IP — 월 $102 vCPU · 2 GB · 25 GB몇 대의 기기, 더 많은 여유
Small-IP — 월 $164 vCPU · 4 GB · 35 GB몇 명이 공유, 또는 무거운 사용

VLESS 서버는 가볍습니다 — Nano-IP면 단일 사용자에 충분. 엔드포인트를 가족과 공유하거나 여러 기기를 세게 돌릴 때만 올리세요.

결제는 USDC나 USDT(스테이블코인, 카드 없이)이고, KYC 없음 — 이메일과 스테이블코인 송금이 가입의 전부입니다. 처음이면 암호화폐로 결제하는 법을 보세요.

솔직한 한계

거짓 약속으로 사는 것보다 성공하시길 바라니, 담백하게:

  • 어떤 VPS도 100% 우회를 영원히 보장하지 않습니다. Reality가 오늘 작동하는 것은 평범한 HTTPS와 구별되지 않기 때문. 검열자는 계속 진화합니다; 이것은 움직이는 표적이지 해결된 문제가 아닙니다.
  • 가장 가혹한 네트워크에서 하나의 IP가 그레이리스트될 수 있습니다. 하나의 IP 위 무거운 프록시 트래픽이 플래그를 끌 수 있습니다(특히 이란). 당신이 통제하는 전용 IP는 재구축이 빠릅니다 — 재설치, 새 IP, 온라인 복귀 — 하지만 진짜 한계입니다.
  • 이것은 익명성이 아닙니다. 당신의 IP는 당신만의 것(숨을 군중 없음)이고, 스테이블코인 결제는 공개 체인 위. KYC 없음 ≠ 익명. 이것은 검열에 저항하는 것이고, 다른 목표입니다.
  • CPU 전용, GPU 없음 — 프록시에는 무관하지만, 놀라움이 없도록 밝힙니다.
  • 개인 엔드포인트이지 공개 프록시가 아닙니다. 당신과 어쩌면 가정용. 접근 재판매나 열린 릴레이로 돌리는 것은 우리 이용 정책을 어기고 어차피 IP를 빨리 플래그시키기 쉽습니다.

하나 설정할 준비가 됐나요?

단계별 VLESS + Xray 가이드가 Xray 설치, Reality 구성, 클라이언트 연결을 — 복사-붙여넣기 명령 포함 — 안내합니다.

Nano-IP 요금제(월 $8)로 시작하세요 — 전용 IP, root 접근, 약 1분 만에 가동. 암호화폐로 결제, KYC 없음.

관련

배포할 준비가 되셨나요? 암호화폐로 결제, KYC 없음 — 약 1분 만에 온라인.

지금 배포 →

FAQ

왜 제가 있는 곳에서 WireGuard나 OpenVPN이 안 되나요?

이란, 중국, 러시아의 심층 패킷 검사(DPI) 시스템은 VPN 프로토콜을 핸드셰이크 서명으로 지문 처리합니다. WireGuard의 UDP 핸드셰이크와 OpenVPN의 패턴은 둘 다 식별 가능하니, DPI가 몇 초 만에 — 흔히 터널이 성립하기도 전에 — 차단하거나 조절합니다. VLESS + Reality는 이것을 피해, 당신의 트래픽을 실제 웹사이트로 가는 평범한 HTTPS 연결처럼 보이게 하고, 대조할 VPN 서명이 없습니다.

VLESS + Reality가 쉽게 말해 무엇인가요?

VLESS는 Xray 프로젝트의 경량 프록시 프로토콜입니다. Reality는 그 위의 전송으로, 연결 설정 중에 실재하는 인기 웹사이트(Microsoft나 Apple 도메인 같은)로, 그 사이트의 실제 인증서를 써서 진짜 TLS 핸드셰이크를 흉내 냅니다. DPI에게 당신의 연결은 누군가 평범한 HTTPS 페이지를 여는 것과 통계적으로 구별되지 않습니다 — 프록시 패턴도, 이상한 인증서도, 지문 처리할 것도 없습니다. 2026년 현재 DPI에 대해 가장 잘 버텨온 프로토콜입니다.

전용 IP가 필요한가요, 아니면 더 싼 NAT 요금제면 충분한가요?

전용 IP가 필요합니다. VLESS 서버는 포트 443에서 들어오는 연결을 받으니, 자신의 공개 인바운드 엔드포인트가 필요합니다. NAT 요금제는 아웃바운드 IP를 공유하고 인바운드 진입점이 없으니, VLESS 서버가 물리적으로 그 위에서 돌 수 없습니다. 되는 최소는 월 $8의 Nano-IP 요금제 — $3 NAT 요금제로는 안 됩니다. 이것은 기술적 요건이지 업셀이 아닙니다.

제 IP가 결국 어차피 차단될까요?

가장 공격적인 네트워크에서는 아마도. Reality 자체에는 감지 가능한 서명이 없지만, 일부 ISP(특히 이란)는 무거운 프록시 트래픽을 나르는 IP 주소를 그레이리스트합니다 — 대량을 미는 IP는 며칠 안에 플래그될 수 있습니다. 실용적 답은 당신이 통제하는 전용 IP는 재구축이 쉽다는 것: 새 서버에 재설치하고, 새 IP를 얻고, 돌아옵니다. 가장 어려운 환경에서 하나의 IP가 영원히 간다고 꾸미지 않겠습니다 — 하지만 자체 호스팅은 그것을 고치려 누구를 기다리지 않는다는 뜻입니다.

서버가 독일과 핀란드에 있는데 — 이란이나 중국에서 되나요?

네. 유럽 출구에서의 VLESS + Reality는 DPI에 대한 표준적인 작동 설정입니다. 솔직한 트레이드오프는 지연: 이란이나 중국에서 EU로의 왕복이 대략 100~150 ms를 더하며, 브라우징, 메시징, 대부분의 일에는 괜찮지만 지연에 민감한 게임에는 이상적이지 않습니다. 일상적 검열 우회에는 잘 작동합니다.

이것이 익명인가요?

아니요 — 그렇게 주장하지 않겠습니다. KYC 없음은 가입에 신원을 묻지 않는다는 뜻이고, 카드 없이 스테이블코인으로 냅니다. 하지만 당신의 VPS에는 당신만의 하나의 공개 IP가 있고(군중에 섞이지 않음), 블록체인 결제는 공개로 기록됩니다. 이것은 검열에 저항하는 프라이빗 엔드포인트이지 익명화 도구가 아닙니다. 위협 모델이 익명성을 요한다면, 그것은 다른 설정입니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.