WireGuard i OpenVPN to znakomite VPN-y i fatalnie ukrywają, że są VPN-ami. W Iranie, Chinach i Rosji głęboka inspekcja pakietów (DPI) rozpoznaje ich uściski dłoni i blokuje je — często w ciągu minut od pierwszego użycia. VLESS + Reality z projektu Xray rozwiązuje to inaczej: zamiast szyfrować uścisk VPN, naśladuje uścisk TLS prawdziwej, popularnej strony HTTPS. Dla DPI twoje połączenie wygląda dokładnie jak ktoś odwiedzający zwykłą stronę na porcie 443. Nie ma odcisku VPN do dopasowania.
Uruchomienie go na VPS, który kontrolujesz — płatność kryptowalutą, bez KYC — daje ci prywatny, odporny na cenzurę punkt końcowy, który należy tylko do ciebie.
Czego potrzebuje Reality
- Dedykowany IPv4. Reality musi posiadać przychodzące
IP:443. Nano-IP ($8/mies — dedykowany IP, 1 GB RAM) w zupełności wystarczy do użytku osobistego; wejdź wyżej, jeśli dzielisz go z rodziną lub uruchamiasz inne usługi. Nasze plany NAT nie przyjmują przychodzącego 443, więc plan z dedykowanym IP jest wymagany. - Bardzo mało CPU/RAM. Xray jest lekki — jednoużytkownikowy punkt Reality ledwie się zaznacza. IP liczy się bardziej niż specyfikacja.
- Lokalizacja poza cenzurowaną siecią. Niemcy lub Finlandia (UE) — czyste trasy, prawdziwe prawo o ochronie danych.
Uczciwy zakres
To odporny na cenzurę prywatny punkt końcowy, który kontrolujesz — nie anonimowość. Bez KYC oznacza, że nie pytamy, kim jesteś; nie czyni ruchu anonimowym, a żaden pojedynczy IP nie ma gwarancji przetrwania na zawsze w najbardziej agresywnych sieciach. Reality pokonuje blokowanie oparte na DPI; to nie ochrona przed globalnym przeciwnikiem prowadzącym analizę ruchu.
Konfiguracja VLESS + Reality (Ubuntu 24.04)
# plan z dedykowanym IP, powłoka root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# wygeneruj parę kluczy Reality (zapisz oba klucze)
xray x25519
# wygeneruj short ID
openssl rand -hex 8
Edytuj /usr/local/etc/xray/config.json — minimalny inbound VLESS + Reality:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # wygeneruj UUID klienta dla powyższej konfiguracji
systemctl enable --now xray
systemctl status xray
Zbuduj link VLESS z twojego UUID, klucza publicznego, dest i short ID, następnie zaimportuj go do v2rayNG (Android), Nekoray (desktop) lub sing-box (iOS/wszędzie). Wybierz dest będący dużą, zawsze dostępną stroną HTTPS, która sama nie jest zablokowana w twoim regionie.
Dlaczego EQVPS przeciw cenzurze
- Dedykowany IPv4 od $8/mies, wszystkie porty otwarte, samoobsługowy reverse DNS.
- Lokalizacje w UE (Niemcy, Finlandia) — czyste trasy, silne prawo o prywatności.
- Bez KYC, płatność kryptowalutą. E-mail do rejestracji, USDC/USDT do zapłaty — nic po naszej stronie nie wiąże punktu końcowego z twoją tożsamością.
- Root w ~60 sekund. Czyste obrazy Ubuntu/Debian; zainstaluj Xray i jesteś online.
Komentarze
Brak komentarzy. Bądź pierwszy.