Jeśli jesteś w kraju z poważnym filtrowaniem internetu, prawdopodobnie widziałeś, jak to się dzieje: instalujesz znaną aplikację VPN, łączy się na kilka sekund, a potem wszystko się zawiesza. Spróbuj innej — to samo. Przełączniki „trybu ukrytego” nie pomagają. To nie Twoje połączenie szwankuje. To głęboka inspekcja pakietów (DPI) robi swoje.
WireGuard i OpenVPN nie były zbudowane, by się ukrywać. Były zbudowane dla szybkości i prywatności w sieciach, które ich aktywnie nie tropią. Systemy DPI w Iranie, Chinach i Rosji rozpoznają ich handshake'i i zabijają tunel — często zanim skończy się łączyć. Tryby zaciemniania doczepione do komercyjnych VPN też są dopasowywane wzorcowo. Ta strona jest o jednym podejściu, które wciąż się przebija, i o uruchomieniu go samodzielnie na VPS, który kontrolujesz.
Uczciwy kompromis na wstępie
Samodzielne hostowanie serwera VLESS + Reality nie jest magicznym przyciskiem „zawsze działa” i nie będziemy tego tak sprzedawać. Oto jego prawdziwy kształt:
- Co zyskujesz: osobisty punkt końcowy bez sygnatury VPN do dopasowania przez DPI, działający na IP należącym tylko do Ciebie — więc nigdy nie jesteś zablokowany z powodu nadużyć jakiegoś nieznajomego na współdzielonym serwerze.
- Ile to kosztuje: trochę więcej niż najtańszy plan (potrzebujesz dedykowanego IP), plus kilka minut konfiguracji z klientem proxy zamiast aplikacji na jedno dotknięcie.
- Gdzie się napina: w najbardziej agresywnych sieciach pojedyncze IP przenoszące ciężki ruch może w końcu trafić na szarą listę. Self-hosting sprawia, że da się to naprawić w kilka minut, ale to realne ograniczenie, nie coś, co zamalujemy.
Jeśli ten kompromis brzmi dobrze, oto dlaczego protokół działa.
Dlaczego VLESS + Reality się przebija, gdy WireGuard nie
DPI blokuje VPN, rozpoznając jak wyglądają na łączu. Handshake WireGuarda ma odrębny odcisk UDP. OpenVPN ma własny wzorzec. Gdy system DPI zna sygnaturę, blokowanie jej jest banalne.
Reality obiera inną drogę. Gdy Twój klient się łączy, wykonuje prawdziwy handshake TLS podszywający się pod autentyczną, popularną stronę — używając faktycznego certyfikatu tej strony. Dla czegokolwiek obserwującego połączenie wyglądasz jak osoba otwierająca zwykłą stronę HTTPS dużej witryny. Brak handshake'u proxy, brak samopodpisanego certyfikatu, brak statystycznej dziwności. Artykuł USENIX z 2024 roku wykazał, że ruch VLESS z przepływem Vision jest statystycznie nie do odróżnienia od bezpośredniego połączenia HTTPS z podszywaną witryną, nawet pod analizą rozmiaru i czasu pakietów.
To cała sztuczka: zamiast próbować szyfrować mocniej, Reality próbuje wyglądać nudno. A „nudne HTTPS do Microsoftu” to dokładnie to, czego cenzor nie może sobie pozwolić zablokować hurtowo.
Dlaczego potrzebujesz dedykowanego IP (i plan za 3 $ nie zadziała)
To jeden twardy wymóg, więc warto być precyzyjnym. Serwer VLESS nasłuchuje przychodzących połączeń na porcie 443 — tak Twój telefon lub laptop go osiąga. By przyjmować ruch przychodzący na prawdziwym porcie, serwer potrzebuje własnego publicznego adresu IP.
Plany NAT tego nie mają. VPS NAT współdzieli wychodzące IP z innymi serwerami i nie ma własnego przychodzącego punktu wejścia — świetne dla bota, który tylko wykonuje wychodzące wywołania, bezużyteczne dla serwera, który musi być osiągany. Więc plan NAT za 3 $ fizycznie nie może hostować serwera VLESS.
Minimum, które działa, to plan z dedykowanym IP od 8 $/mies. (Nano-IP). To nie jest kierowanie Cię ku droższej warstwie — to dolna granica, by to w ogóle funkcjonowało. Jeśli widzisz przewodnik sugerujący, że możesz to zrobić na współdzielonym IP, myli się co do sieci.
Gdzie są nasze serwery i co to oznacza dla latencji
Nasze węzły są w Niemczech i Finlandii — europejskie wyjścia, daleko poza jurysdykcjami prowadzącymi filtrowanie. Serwer VLESS + Reality na europejskim VPS to standardowa, działająca konfiguracja wobec DPI w Iranie, Chinach i Rosji.
Uczciwym kosztem jest latencja. Podróż w obie strony z Iranu lub Chin do środkowej Europy dodaje mniej więcej 100–150 ms. Do przeglądania, komunikatorów, streamingu i większości pracy zdalnej naprawdę tego nie zauważysz. Do rywalizacyjnych gier, gdzie liczy się każda milisekunda, bliższe wyjście byłoby lepsze — ale do przebicia się przez cenzurę europejskie wyjścia wykonują robotę.
Ile to kosztuje
| Plan | Specyfikacja | Dobry dla |
|---|---|---|
| Nano-IP — 8 $/mies. | 2 vCPU · 1 GB · 15 GB | Jedna osoba, codzienne omijanie — właściwy punkt startu |
| Micro-IP — 10 $/mies. | 2 vCPU · 2 GB · 25 GB | Kilka urządzeń, więcej zapasu |
| Small-IP — 16 $/mies. | 4 vCPU · 4 GB · 35 GB | Kilka osób współdzielących lub cięższe użycie |
Serwer VLESS jest lekki — Nano-IP w zupełności wystarczy dla pojedynczego użytkownika. Przejdź wyżej tylko, jeśli współdzielisz punkt końcowy z rodziną lub mocno obciążasz wiele urządzeń.
Płatność jest w USDC lub USDT (stablecoiny, bez karty), i nie ma KYC — e-mail i przelew stablecoina to cała rejestracja. Zobacz jak płacić kryptowalutą, jeśli to pierwszy raz.
Uczciwe granice
Wolimy, byś odniósł sukces, niż kupił na fałszywej obietnicy, więc wprost:
- Żaden VPS nie gwarantuje 100% omijania na zawsze. Reality działa dziś, bo jest nie do odróżnienia od normalnego HTTPS. Cenzorzy wciąż ewoluują; to ruchomy cel, nie rozwiązany problem.
- Pojedyncze IP może trafić na szarą listę w najostrzejszych sieciach. Ciężki ruch proxy na jednym IP może przyciągnąć oznaczenie (szczególnie Iran). Dedykowane IP, które kontrolujesz, szybko odbudować — przeinstaluj, nowe IP, znów online — ale to realne ograniczenie.
- To nie anonimowość. Twoje IP należy tylko do Ciebie (brak tłumu do ukrycia się), a płatności stablecoinów są w publicznym łańcuchu. Bez KYC ≠ anonimowe. To opiera się cenzurze, co jest innym celem.
- Tylko CPU, bez GPU — nieistotne dla proxy, ale warto powiedzieć, by nie było niespodzianek.
- To osobisty punkt końcowy, nie publiczne proxy. Przeznaczony dla Ciebie i może Twojego gospodarstwa. Odsprzedaż dostępu lub prowadzenie go jako otwartego przekaźnika narusza nasze zasady użytkowania i tak czy owak zwykle szybko powoduje oznaczenie IP.
Gotowy, by taki uruchomić?
Przewodnik krok po kroku VLESS + Xray przeprowadza przez instalację Xray, konfigurację Reality i podłączenie klienta — z poleceniami do skopiowania.
Zacznij od planu Nano-IP (8 $/mies.) — dedykowane IP, dostęp root, działa w około minutę. Płać kryptowalutą, bez KYC.
Powiązane
- Krok po kroku: Twój własny serwer VLESS/Xray — pełny przewodnik konfiguracji
- Samodzielny VPN WireGuard — jeśli jesteś w sieci bez DPI, WireGuard jest prostszy
- Anonimowy hosting VPS — co bez KYC oznacza, a czego nie
- Jak płacić kryptowalutą
Komentarze
Brak komentarzy. Bądź pierwszy.