که تاسو په یوه هیواد کې یاست چې جدي انټرنیټ فلټر کول لري، تاسو شاید دا لیدلي وي چې پیښیږي: تاسو یو مشهور VPN اپلیکیشن نصبوئ، دا د یو څو ثانیو لپاره نښلي، او بیا هر څه درولوي. بل هڅه کوئ — همدا شی. د «stealth mode» ټاګلونه مرسته نه کوي. دا ستاسو پیوستون نه دی چې خراب دی. دا deep packet inspection (DPI) دی چې خپله دنده کوي.
WireGuard او OpenVPN د پټیدو لپاره نه دي جوړ شوي. دوی د سرعت او محرمیت لپاره په هغو شبکو جوړ شوي چې په فعاله توګه یې نه ښکاروي. په ایران، چین، او روسیه کې د DPI سیسټمونه د دوی handshakeونه د ګوتو-نښه کوي او tunnel وژني — ډیری وخت مخکې له دې چې پای ته د نښلیدو ورسیږي. هغه د پټولو حالتونه چې په سوداګریزو VPNونو ورزیات شوي هم د نمونې-سمون کیږي. دا پاڼه د هغه یوې لارې په اړه ده چې لا هم تیریږي، او د هغې پخپله په یوه VPS چلولو په اړه چې تاسو یې کنټرولوئ.
ریښتینی تجارت له سره
د یوه VLESS + Reality سرور ځان-کوربه کول یو جادویي «تل کار کوي» تڼۍ نه ده، او موږ به یې د یوه په توګه ونه پلورو. دلته د هغه ریښتینې بڼه ده:
- څه ترلاسه کوئ: یو شخصي endpoint چې د DPI لپاره د سمون هیڅ VPN لاسلیک نلري، په یوه IP چلیږي چې یوازې ستاسو دی — نو تاسو هیڅکله د یوه اجنبي سوءاستفادې له امله په یوه شریک سرور بند نه یاست.
- څه لګښت لري: د ترټولو ارزانه پلان څخه یو څه ډیر (تاسو یو dedicated IP ته اړتیا لرئ)، سربیره د یوه-tap اپلیکیشن پر ځای د یوه proxy client سره یو څو دقیقې تنظیم.
- چیرته فشار راوړي: په ترټولو تیزو شبکو کې، یو واحد IP چې درنه ترافیک وړي بالاخره graylist کیدلی شي. ځان-کوربهتوب دا په دقیقو کې د سمولو وړ کوي، خو دا یو ریښتینی حد دی، نه یو څه چې موږ به پرې کاغذ کیږدو.
که هغه تجارت سم غږیږي، دلته دی چې ولې پروتوکول کار کوي.
ولې VLESS + Reality تیریږي کله چې WireGuard نه
DPI VPNونه بندوي په دې چې پیژني دوی په سیم څنګه ښکاري. یو WireGuard handshake یو جلا UDP ګوتو-نښه لري. OpenVPN خپله نمونه لري. کله چې یو DPI سیسټم لاسلیک وپیژني، بندول یې اسانه دي.
Reality یوه مختلفه لاره اخلي. کله چې ستاسو client نښلي، دا یو ریښتینی TLS handshake ترسره کوي چې یوه ریښتیني، مشهورې ویب پاڼې نقل کوي — د هغه سایټ اصلي سند په کارولو. هر څه ته چې پیوستون ګوري، تاسو د یوه کس په څیر ښکاره کیږئ چې یوه لویه سایټ ته یوه عادي HTTPS پاڼه پرانیزي. هیڅ proxy handshake نشته، هیڅ ځان-لاسلیک شوی سند نشته، هیڅ احصایوي عجیبتوب نشته. د ۲۰۲۴ یوه USENIX مقاله وموندله چې د Vision flow سره VLESS ترافیک د نقل شوي کوربه ته یوه مستقیم HTTPS پیوستون څخه په احصایوي ډول د توپیر وړ نه دی، حتی د packet-size او timing تحلیل لاندې.
دا ټول چل دی: د دې پر ځای چې سخت کوډ کولو هڅه وکړي، Reality بېخونده ښکاریدو هڅه کوي. او «Microsoft ته بېخونده HTTPS» دقیقاً هغه څه دي چې یو سانسورونکی یې د ټول-جمله بندولو توان نلري.
ولې تاسو یو dedicated IP ته اړتیا لرئ (او د $3 پلان یې نه کوي)
دا هغه یو سخت اړتیا ده، نو د دقیق کیدو ارزښت لري. یو VLESS سرور په پورټ 443 راتلونکي پیوستونونه اوري — دا څنګه ستاسو تلیفون یا laptop ورته رسیږي. په یوه ریښتیني پورټ د دننهورتګ ترافیک منلو لپاره، سرور خپل عامه IP پتې ته اړتیا لري.
NAT پلانونه هغه نلري. یو NAT VPS یو بهرته IP د نورو سرورونو سره شریکوي او د خپل هیڅ دننهورتګ د ننوتلو ټکی نلري — د یوه bot لپاره عالي چې یوازې بهرته کالونه کوي، د یوه سرور لپاره بېکاره چې ورته رسیدو ته اړتیا وي. نو د $3 NAT پلان یو VLESS سرور په فزیکي نشي کوربه کولی.
هغه لږترلږه چې کار کوي یو dedicated-IP پلان دی چې له $8/میاشت پیلیږي (Nano-IP). دا موږ نه یو چې تاسو یوې ګرانې درجې ته لارښود کوو — دا د دې د کار کولو کف دی. که تاسو یو لارښود وګورئ چې وړاندیز کوي تاسو کولی شئ دا په یوه شریک-IP تنظیم وکړئ، دا د شبکې په اړه غلط دی.
زموږ سرورونه چیرته دي، او دا د latency لپاره څه معنی لري
زموږ nodeونه په جرمني او فنلینډ کې دي — اروپايي exitونه، د هغو صلاحیتونو څخه ښه بهر چې فلټر کول کوي. د یوه اروپايي VPS باندې یو VLESS + Reality سرور په ایران، چین، او روسیه کې د DPI په وړاندې یو معیاري، کاري ترتیب دی.
ریښتینی لګښت latency دی. له ایران یا چین څخه مرکزي اروپا ته یوه راشه-درشه نږدې ۱۰۰–۱۵۰ ms اضافه کوي. د براوزینګ، پیغامرسولو، سټریمینګ، او ډیری لرې کار لپاره، تاسو به یې واقعاً ونه ګورئ. د سیالۍ لوبو لپاره چیرته چې هره مليثانیه شمیرل کیږي، یو نږدې exit به غوره وي — خو د سانسور تیرولو لپاره، اروپايي exitونه دنده کوي.
څه لګښت لري
| پلان | مشخصات | د دې لپاره ښه |
|---|---|---|
| Nano-IP — $8/میاشت | ۲ vCPU · ۱ GB · ۱۵ GB | یو کس، ورځنی تیرول — سم د پیل ټکی |
| Micro-IP — $10/میاشت | ۲ vCPU · ۲ GB · ۲۵ GB | یو څو وسیلې، نور ځای |
| Small-IP — $16/میاشت | ۴ vCPU · ۴ GB · ۳۵ GB | یو څو کسان چې شریکوي، یا درنه کارونه |
یو VLESS سرور سپک دی — Nano-IP د یوه واحد کاروونکي لپاره کافي دی. یوازې هغه وخت پورته لاړ شئ چې تاسو endpoint له کورنۍ سره شریکوئ یا څو وسیلې سختې چلوئ.
تادیه په USDC یا USDT (stablecoins، بې کارت) کې ده، او هیڅ KYC نشته — یو بریښنالیک او یو stablecoin انتقال ټول راجستر دی. که ستاسو لومړی ځل وي څنګه په crypto تادیه وګورئ.
ریښتيني حدونه
موږ غواړو تاسو بریالي شئ نه دا چې په یوه غلطه ژمنه واخلئ، نو په ښکاره ډول:
- هیڅ VPS د ۱۰۰٪ تیرولو ژمنه نه کوي، تل. Reality نن کار کوي ځکه چې دا له عادي HTTPS څخه د توپیر وړ نه دی. سانسورونکي پرمخ ځي؛ دا یو متحرک هدف دی، نه یوه حل شوې ستونزه.
- یو واحد IP په ترټولو سختو شبکو کې graylist کیدلی شي. په یوه IP درنه proxy ترافیک flag کول جلبولی شي (په ځانګړي توګه ایران). یو dedicated IP چې تاسو یې کنټرولوئ د بیا جوړولو ژر دی — بیا نصب، نوی IP، بیرته آنلاین — خو دا یو ریښتینی حد دی.
- دا ناشناختوب نه دی. ستاسو IP یوازې ستاسو دی (د پټیدو لپاره هیڅ ګڼه ګوڼه نشته)، او د stablecoin تادیې په یوه عامه chain دي. No-KYC ≠ ناشناخته. دا سانسور ته مقاومت کوي، چې یو مختلف هدف دی.
- یوازې-CPU، هیڅ GPU نشته — د یوه proxy لپاره بېاړخه، خو د ویلو ارزښت لري نو هیڅ حیرانتیا نشته.
- دا یو شخصي endpoint دی، نه یو عامه proxy. د تاسو او شاید ستاسو د کور لپاره. د لاسرسي بیاپلورل یا د یوه خلاص relay په توګه چلول زموږ د منلو وړ کارونه سرغړوي او په هر ډول IP ژر flag کوي.
د یوه جوړولو لپاره چمتو یاست؟
د ګام-په-ګام VLESS + Xray لارښود د Xray نصبولو، د Reality تنظیم، او د یوه client نښلولو له لارې ځي — کاپي-پیسټ کمانډونه شامل دي.
له یوه Nano-IP پلان ($8/میاشت) سره پیل وکړئ — dedicated IP، root لاسرسی، شاوخوا یوه دقیقه کې چلیږي. په crypto تادیه، بې KYC.
اړوند
- ګام-په-ګام: ستاسو خپل VLESS/Xray سرور — بشپړ د تنظیم لارښود
- ځان-کوربه شوی WireGuard VPN — که تاسو په یوه شبکه پرته له DPI یاست، WireGuard ساده دی
- ناشناخته VPS کوربهتوب — no-KYC څه معنی لري او څه نه
- څنګه په crypto تادیه
تبصرې
لا تبصرې نشته. لومړی اوسئ.