EQVPS

VPS voor VLESS + Reality (DPI omzeilen)

Host een VLESS + Reality-proxy zelf op je eigen VPS — verkeer ziet eruit als gewone HTTPS naar een echte site, zodat deep packet inspection in Iran, China en Rusland het niet kan fingerprinten. Dedicated IP, cryptobetaling, geen KYC. Vanaf $8/mnd.

WireGuard en OpenVPN zijn uitstekende VPN's en verschrikkelijk in het verbergen dat ze VPN's zijn. In Iran, China en Rusland herkent deep packet inspection (DPI) hun handshakes en blokkeert ze — vaak binnen minuten na het eerste gebruik. VLESS + Reality, van het Xray-project, lost dit anders op: in plaats van een VPN-handshake te versleutelen, imiteert het de TLS-handshake van een echte, populaire HTTPS-website. Voor DPI ziet je connectie er precies uit als iemand die een gewone site bezoekt op poort 443. Er is geen VPN-fingerprint om te matchen.

Het draaien op een VPS die je beheert — betaald in crypto, geen KYC — geeft je een privé, censuurbestendig endpoint dat alleen van jou is.

Wat Reality nodig heeft

Eerlijke scope

Dit is een censuurbestendig privé-endpoint dat je beheert — geen anonimiteit. No-KYC betekent dat we niet vragen wie je bent; het maakt verkeer niet anoniem, en geen enkel IP is gegarandeerd om voor altijd te overleven in de meest agressieve netwerken. Reality verslaat DPI-gebaseerde blokkering; het is geen bescherming tegen een globale verkeersanalyse-tegenstander.

Zet VLESS + Reality op (Ubuntu 24.04)

# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# generate a Reality key pair (save both keys)
xray x25519

# generate a short ID
openssl rand -hex 8

Bewerk /usr/local/etc/xray/config.json — een minimale VLESS + Reality inbound:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray

Bouw de VLESS-link uit je UUID, publieke sleutel, dest en short ID, en importeer hem dan in v2rayNG (Android), Nekoray (desktop) of sing-box (iOS/overal). Kies een dest die een grote, altijd-online HTTPS-site is die zelf niet geblokkeerd is in jouw regio.

Waarom EQVPS voor anti-censuur

Volledige stap-voor-stap setup-gids →

Klaar om te implementeren? Betaal met crypto, geen KYC — live in ongeveer een minuut.

Nu implementeren →

FAQ

VLESS + Reality vs WireGuard — welke omzeilt DPI?

Reality. WireGuard en OpenVPN hebben herkenbare handshakes die deep packet inspection detecteert en blokkeert in Iran, China en Rusland. Een VLESS + Reality-connectie leent de TLS-handshake van een echte, populaire HTTPS-site, dus op de lijn ziet het eruit als gewoon webverkeer — er is geen VPN-signatuur om te fingerprinten.

Hoe zet ik Reality op op een VPS?

Installeer Xray, genereer een Reality-sleutelpaar, richt de config op een echte 'geleende' site (dest), open poort 443, en importeer de VLESS-link in je client (v2rayNG, Nekoray, sing-box). De stappen staan hieronder; je krijgt root in ongeveer een minuut. Een dedicated IP is vereist zodat de server zijn eigen inkomende 443 heeft.

Waarom heeft Reality een dedicated IP nodig?

Reality antwoordt inkomend op poort 443 met zijn eigen publieke adres — het moet het IP:443-endpoint bezitten. Onze NAT-plannen accepteren geen inkomend webverkeer, dus neem een dedicated-IPv4-plan (Nano-IP vanaf $8/mnd is genoeg voor persoonlijk gebruik).

Is dit anonimiteit?

Nee — het is een censuurbestendig privé-endpoint dat je beheert. No-KYC betekent dat we niet om je identiteit vragen; het maakt de connectie niet anoniem. Eerlijke scope: dit verslaat DPI-gebaseerde blokkering, geen verkeersanalyse door een globale tegenstander.

Vragen jullie om een ID of een kaart?

Nee. E-mail om te registreren, USDC of USDT om te betalen. Geen documenten, geen kaart, geen KYC.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.