WireGuard en OpenVPN zijn uitstekende VPN's en verschrikkelijk in het verbergen dat ze VPN's zijn. In Iran, China en Rusland herkent deep packet inspection (DPI) hun handshakes en blokkeert ze — vaak binnen minuten na het eerste gebruik. VLESS + Reality, van het Xray-project, lost dit anders op: in plaats van een VPN-handshake te versleutelen, imiteert het de TLS-handshake van een echte, populaire HTTPS-website. Voor DPI ziet je connectie er precies uit als iemand die een gewone site bezoekt op poort 443. Er is geen VPN-fingerprint om te matchen.
Het draaien op een VPS die je beheert — betaald in crypto, geen KYC — geeft je een privé, censuurbestendig endpoint dat alleen van jou is.
Wat Reality nodig heeft
- Een dedicated IPv4. Reality moet een inkomende
IP:443bezitten. Nano-IP ($8/mnd — dedicated IP, 1 GB RAM) is ruim voldoende voor persoonlijk gebruik; stap op als je het met familie deelt of andere diensten draait. Onze NAT-plannen kunnen geen inkomende 443 accepteren, dus een dedicated-IP-plan is vereist. - Heel weinig CPU/RAM. Xray is licht — een single-user Reality-endpoint registreert nauwelijks. Het IP telt meer dan de specs.
- Een locatie buiten het gecensureerde netwerk. Duitsland of Finland (EU) — schone routes, echte gegevensbeschermingswetgeving.
Eerlijke scope
Dit is een censuurbestendig privé-endpoint dat je beheert — geen anonimiteit. No-KYC betekent dat we niet vragen wie je bent; het maakt verkeer niet anoniem, en geen enkel IP is gegarandeerd om voor altijd te overleven in de meest agressieve netwerken. Reality verslaat DPI-gebaseerde blokkering; het is geen bescherming tegen een globale verkeersanalyse-tegenstander.
Zet VLESS + Reality op (Ubuntu 24.04)
# dedicated-IP plan, root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# generate a Reality key pair (save both keys)
xray x25519
# generate a short ID
openssl rand -hex 8
Bewerk /usr/local/etc/xray/config.json — een minimale VLESS + Reality inbound:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # generate the client UUID for the config above
systemctl enable --now xray
systemctl status xray
Bouw de VLESS-link uit je UUID, publieke sleutel, dest en short ID, en importeer hem dan in v2rayNG (Android), Nekoray (desktop) of sing-box (iOS/overal). Kies een dest die een grote, altijd-online HTTPS-site is die zelf niet geblokkeerd is in jouw regio.
Waarom EQVPS voor anti-censuur
- Dedicated IPv4 vanaf $8/mnd, alle poorten open, self-service reverse DNS.
- EU-locaties (Duitsland, Finland) — schone routes, sterke privacywetgeving.
- Geen KYC, cryptobetaling. E-mail om je aan te melden, USDC/USDT om te betalen — niets dat het endpoint aan je identiteit koppelt aan onze kant.
- Root in ~60 seconden. Schone Ubuntu/Debian-images; installeer Xray en je bent online.
Reacties
Nog geen reacties. Wees de eerste.