EQVPS

VPS para VLESS + Reality (contornar DPI)

Auto-hospede um proxy VLESS + Reality no seu próprio VPS — o tráfego parece HTTPS comum para um site real, então a inspeção profunda de pacotes no Irã, na China e na Rússia não consegue fazer sua impressão digital. IP dedicado, pagamento em cripto, sem KYC. A partir de US$ 8/mês.

WireGuard e OpenVPN são VPNs excelentes e péssimos em esconder que são VPNs. No Irã, na China e na Rússia, a inspeção profunda de pacotes (DPI) reconhece seus handshakes e os bloqueia — muitas vezes em minutos após o primeiro uso. O VLESS + Reality, do projeto Xray, resolve isso de outra forma: em vez de criptografar um handshake de VPN, ele imita o handshake TLS de um site HTTPS real e popular. Para o DPI, sua conexão parece exatamente alguém visitando um site comum na porta 443. Não há impressão digital de VPN para corresponder.

Rodá-lo em um VPS que você controla — pagamento em cripto, sem KYC — te dá um endpoint privado, resistente à censura, que é só seu.

O que o Reality precisa

Escopo honesto

Isto é um endpoint privado resistente à censura que você controla — não anonimato. Sem KYC significa que não perguntamos quem você é; não torna o tráfego anônimo, e nenhum IP único é garantido de sobreviver para sempre nas redes mais agressivas. O Reality derrota o bloqueio baseado em DPI; não é proteção contra um adversário global que faz análise de tráfego.

Configurar VLESS + Reality (Ubuntu 24.04)

# plano de IP dedicado, shell root
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# gerar um par de chaves Reality (salve ambas as chaves)
xray x25519

# gerar um short ID
openssl rand -hex 8

Edite /usr/local/etc/xray/config.json — um inbound VLESS + Reality mínimo:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # gerar o UUID do cliente para a configuração acima
systemctl enable --now xray
systemctl status xray

Construa o link VLESS a partir do seu UUID, da chave pública, do dest e do short ID, depois importe-o no v2rayNG (Android), Nekoray (desktop) ou sing-box (iOS/em qualquer lugar). Escolha um dest que seja um site HTTPS grande, sempre no ar e não bloqueado ele mesmo na sua região.

Por que EQVPS contra a censura

Guia completo de configuração passo a passo →

Pronto para implantar? Pague com cripto, sem KYC — online em cerca de um minuto.

Implantar agora →

FAQ

VLESS + Reality vs WireGuard — qual contorna o DPI?

Reality. WireGuard e OpenVPN têm handshakes reconhecíveis que a inspeção profunda de pacotes detecta e bloqueia no Irã, na China e na Rússia. Uma conexão VLESS + Reality toma emprestado o handshake TLS de um site HTTPS real e popular, então no fio parece tráfego web comum — não há assinatura de VPN para identificar.

Como configuro o Reality em um VPS?

Instale o Xray, gere um par de chaves Reality, aponte a configuração para um site real 'emprestado' (dest), abra a porta 443 e importe o link VLESS no seu cliente (v2rayNG, Nekoray, sing-box). Os passos estão abaixo; você obtém root em cerca de um minuto. Um IP dedicado é necessário para o servidor ter sua própria 443 de entrada.

Por que o Reality precisa de um IP dedicado?

O Reality responde à entrada na porta 443 com seu próprio endereço público — deve possuir o endpoint IP:443. Nossos planos NAT não aceitam tráfego web de entrada, então pegue um plano de IPv4 dedicado (Nano-IP a partir de US$ 8/mês basta para uso pessoal).

Isto é anonimato?

Não — é um endpoint privado resistente à censura que você controla. Sem KYC significa que não perguntamos sua identidade; não torna a conexão anônima. Escopo honesto: isto derrota o bloqueio baseado em DPI, não a análise de tráfego por um adversário global.

Vocês pedem documento ou cartão?

Não. Registro por e-mail, pagamento em USDC ou USDT. Sem documentos, sem cartão, sem KYC.

Comentários

Nenhum comentário ainda. Seja o primeiro.

Deixe um comentário

Os comentários são moderados antes de aparecerem.