EQVPS

VPS для VLESS + Reality (обход DPI)

Разверните прокси VLESS + Reality на своём VPS — трафик выглядит как обычный HTTPS к настоящему сайту, поэтому глубокая инспекция пакетов (DPI) в Иране, Китае и России не может снять его отпечаток. Выделенный IP, оплата криптой, без KYC. От $8/мес.

WireGuard и OpenVPN — прекрасные VPN и ужасно плохо скрывают, что они VPN. В Иране, Китае и России глубокая инспекция пакетов (DPI) распознаёт их рукопожатия и блокирует — часто в первые минуты использования. VLESS + Reality из проекта Xray решает это иначе: вместо шифрования VPN-рукопожатия он имитирует TLS-рукопожатие настоящего популярного HTTPS-сайта. Для DPI ваше соединение выглядит точно как заход на обычный сайт по порту 443. Нет VPN-отпечатка, который можно сопоставить.

Запуск на VPS, которым вы управляете — оплата криптой, без KYC — даёт приватный, устойчивый к цензуре эндпоинт, принадлежащий только вам.

Что нужно Reality

Честные рамки

Это устойчивый к цензуре приватный эндпоинт, которым вы управляете — не анонимность. Без KYC значит, что мы не спрашиваем, кто вы; трафик анонимным это не делает, и ни один отдельный IP не гарантированно переживёт вечно самые агрессивные сети. Reality побеждает блокировку на основе DPI; это не защита от глобального противника, ведущего анализ трафика.

Настройка VLESS + Reality (Ubuntu 24.04)

# план с выделенным IP, root-шелл
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

# сгенерируйте пару ключей Reality (сохраните оба ключа)
xray x25519

# сгенерируйте short ID
openssl rand -hex 8

Отредактируйте /usr/local/etc/xray/config.json — минимальный входящий VLESS + Reality:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "PRIVATE-KEY-FROM-x25519",
        "shortIds": ["SHORT-ID"]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}
xray uuid                       # сгенерируйте UUID клиента для конфига выше
systemctl enable --now xray
systemctl status xray

Соберите VLESS-ссылку из вашего UUID, публичного ключа, dest и short ID, затем импортируйте её в v2rayNG (Android), Nekoray (десктоп) или sing-box (iOS/везде). Выбирайте dest — крупный, всегда доступный HTTPS-сайт, который сам не заблокирован в вашем регионе.

Почему EQVPS против цензуры

Полный пошаговый гайд по настройке →

Готовы развернуть? Оплата криптой, без KYC — сервер за минуту.

Развернуть →

Частые вопросы

VLESS + Reality против WireGuard — что обходит DPI?

Reality. У WireGuard и OpenVPN узнаваемые рукопожатия, которые глубокая инспекция пакетов в Иране, Китае и России распознаёт и блокирует. Соединение VLESS + Reality заимствует TLS-рукопожатие настоящего популярного HTTPS-сайта, поэтому в канале выглядит как обычный веб-трафик — нет VPN-сигнатуры для снятия отпечатка.

Как настроить Reality на VPS?

Установите Xray, сгенерируйте пару ключей Reality, направьте конфиг на настоящий «заимствованный» сайт (dest), откройте порт 443 и импортируйте VLESS-ссылку в клиент (v2rayNG, Nekoray, sing-box). Шаги ниже; root вы получаете примерно за минуту. Нужен выделенный IP, чтобы у сервера был собственный входящий 443.

Почему Reality нужен выделенный IP?

Reality отвечает на входящие по порту 443 своим собственным публичным адресом — он должен владеть эндпоинтом IP:443. Наши NAT-планы не принимают входящий веб-трафик, поэтому возьмите план с выделенным IPv4 (Nano-IP от $8/мес достаточно для личного использования).

Это анонимность?

Нет — это устойчивый к цензуре приватный эндпоинт, которым вы управляете. Без KYC значит, что мы не спрашиваем вашу личность; соединение анонимным это не делает. Честные рамки: это побеждает блокировку на основе DPI, но не анализ трафика глобальным противником.

Вы спрашиваете удостоверение или карту?

Нет. Регистрация по email, оплата в USDC или USDT. Никаких документов, карт и KYC.

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.