EQVPS

VPS för att kringgå censur (VLESS + Reality)

När WireGuard och OpenVPN dödas av DPI tar sig en självhostad VLESS + Reality-server på din egen VPS fortfarande igenom. Här är varför det fungerar, vad det kostar, och var det inte gör det.

Om du är i ett land med allvarlig internetfiltrering har du förmodligen sett detta hända: du installerar en välkänd VPN-app, den ansluter i några sekunder, och sedan stannar allt. Prova en annan — samma sak. "Stealth mode"-reglagen hjälper inte. Detta är inte din anslutning som är ostadig. Det är deep packet inspection (DPI) som gör sitt jobb.

WireGuard och OpenVPN byggdes inte för att gömma sig. De byggdes för hastighet och integritet på nätverk som inte aktivt jagar dem. DPI-system i Iran, Kina och Ryssland fingeravtrycker deras handskakningar och dödar tunneln — ofta innan den är klar med att ansluta. Obfuskeringslägena som skruvats fast på kommersiella VPN:er blir också mönstermatchade. Den här sidan handlar om det enda tillvägagångssätt som fortfarande tar sig igenom, och om att köra det själv på en VPS du kontrollerar.

Den ärliga avvägningen först

Att självhosta en VLESS + Reality-server är ingen magisk "fungerar alltid"-knapp, och vi tänker inte sälja den som en. Här är dess verkliga form:

Om den avvägningen låter rätt, här är varför protokollet fungerar.

Varför VLESS + Reality tar sig igenom när WireGuard inte gör det

DPI blockerar VPN:er genom att känna igen hur de ser ut på ledningen. En WireGuard-handskakning har ett distinkt UDP-fingeravtryck. OpenVPN har sitt eget mönster. När ett DPI-system väl känner signaturen är det trivialt att blockera det.

Reality tar en annan väg. När din klient ansluter utför den en äkta TLS-handskakning som imiterar en äkta, populär webbplats — med den sajtens faktiska certifikat. För allt som tittar på anslutningen framstår du som en person som öppnar en vanlig HTTPS-sida till en stor sajt. Det finns ingen proxy-handskakning, inget self-signed certifikat, ingen statistisk egenhet. En USENIX-artikel från 2024 fann VLESS-trafik med Vision-flödet statistiskt omöjlig att skilja från en direkt HTTPS-anslutning till den imiterade värden, till och med under paketstorleks- och timing-analys.

Det är hela knepet: istället för att försöka kryptera hårdare försöker Reality se tråkig ut. Och "tråkig HTTPS till Microsoft" är exakt vad en censor inte har råd att blockera i stort.

Varför du behöver en dedikerad IP (och $3-planet inte fungerar)

Detta är det enda hårda kravet, så det är värt att vara exakt. En VLESS-server lyssnar efter inkommande anslutningar på port 443 — det är så din telefon eller laptop når den. För att acceptera inbound-trafik på en riktig port behöver servern sin egen publika IP-adress.

NAT-planer har inte det. En NAT-VPS delar en utgående IP med andra servrar och har ingen egen inbound-ingångspunkt — utmärkt för en bot som bara gör utgående anrop, värdelöst för en server som behöver nås. Så $3-NAT-planet kan fysiskt inte hosta en VLESS-server.

Minimum som fungerar är ett dedikerat-IP-plan från $8/mån (Nano-IP). Det är inte att vi styr dig mot en dyrare nivå — det är golvet för att detta ska fungera alls. Om du ser en guide som föreslår att du kan göra detta på en shared-IP-uppsättning har den fel om nätverket.

Var våra servrar finns, och vad det betyder för latens

Våra noder finns i Tyskland och Finland — europeiska exits, långt utanför jurisdiktionerna som gör filtreringen. En VLESS + Reality-server på en europeisk VPS är en standard, fungerande konfiguration mot DPI i Iran, Kina och Ryssland.

Den ärliga kostnaden är latens. En tur och retur från Iran eller Kina till centrala Europa lägger till ungefär 100–150 ms. För surfning, meddelanden, streaming och det mesta distansarbetet märker du det inte riktigt. För tävlingsspelande där varje millisekund räknas skulle en närmare exit vara bättre — men för att komma förbi censur gör europeiska exits jobbet.

Vad det kostar

PlanSpecifikationerBra för
Nano-IP — $8/mån2 vCPU · 1 GB · 15 GBEn person, vardaglig bypass — rätt startpunkt
Micro-IP — $10/mån2 vCPU · 2 GB · 25 GBEtt par enheter, mer marginal
Small-IP — $16/mån4 vCPU · 4 GB · 35 GBNågra personer som delar, eller tyngre användning

En VLESS-server är lätt — Nano-IP räcker gott för en enda användare. Kliv upp bara om du delar endpointen med familj eller kör flera enheter hårt.

Betalning sker i USDC eller USDT (stablecoins, inget kort), och det finns ingen KYC — en e-post och en stablecoin-överföring är hela registreringen. Se hur du betalar med krypto om det är din första gång.

De ärliga gränserna

Vi ser hellre att du lyckas än att du köper på ett falskt löfte, så rakt ut:

Redo att sätta upp en?

Den steg-för-steg VLESS + Xray-guiden går igenom att installera Xray, konfigurera Reality och ansluta en klient — copy-paste-kommandon inkluderade.

Börja med ett Nano-IP-plan ($8/mån) — dedikerad IP, root-åtkomst, körande på ungefär en minut. Betala i krypto, ingen KYC.

Relaterat

Redo att distribuera? Betala med krypto, ingen KYC — igång på ungefär en minut.

Distribuera nu →

FAQ

Varför fungerar inte WireGuard eller OpenVPN där jag är?

Deep-packet-inspection-system (DPI) i Iran, Kina och Ryssland fingeravtrycker VPN-protokoll efter deras handskakningssignatur. WireGuards UDP-handskakning och OpenVPN:s mönster är båda igenkännbara, så DPI blockerar eller strypar dem inom sekunder — ofta innan tunneln ens etableras. VLESS + Reality undviker detta genom att få din trafik att se ut som en vanlig HTTPS-anslutning till en riktig webbplats, utan någon VPN-signatur att matcha mot.

Vad är VLESS + Reality, i klartext?

VLESS är ett lättviktigt proxyprotokoll från Xray-projektet. Reality är ett transport ovanpå det som, under anslutningsuppsättningen, imiterar en äkta TLS-handskakning till en riktig sajt (som en Microsoft- eller Apple-domän) med den sajtens faktiska certifikat. För DPI är din anslutning statistiskt omöjlig att skilja från någon som öppnar en normal HTTPS-sida — det finns inget proxymönster, inget konstigt certifikat, inget att fingeravtrycka. Från och med 2026 är det protokollet som har hållit bäst mot DPI.

Behöver jag en dedikerad IP, eller räcker det billigare NAT-planet?

Du behöver en dedikerad IP. En VLESS-server accepterar inkommande anslutningar på port 443, vilket kräver din egen publika inbound-endpoint. NAT-planer delar en utgående IP och har ingen inbound-ingångspunkt, så en VLESS-server kan fysiskt inte köras på en. Minimum som fungerar är Nano-IP-planet på $8/mån — $3-NAT-planet klarar det inte. Detta är ett tekniskt krav, ingen merförsäljning.

Kommer min IP ändå att blockeras till slut?

Möjligen, i de mest aggressiva nätverken. Reality själv har ingen detekterbar signatur, men vissa ISP:er (särskilt i Iran) gråtar-listar IP-adresser som bär tung proxytrafik — en IP som trycker stora volymer kan flaggas inom ett par dagar. Det praktiska svaret är att en dedikerad IP du kontrollerar är lätt att bygga om: ominstallera på en fräsch server, få en ny IP, och du är tillbaka. Vi låtsas inte att en IP håller för evigt i de svåraste miljöerna — men att självhosta innebär att du inte väntar på att någon ska fixa det.

Era servrar finns i Tyskland och Finland — fungerar det från Iran eller Kina?

Ja. VLESS + Reality från en europeisk exit är en standard fungerande uppsättning mot DPI. Den ärliga avvägningen är latens: en tur och retur från Iran eller Kina till EU lägger till ungefär 100–150 ms, vilket är bra för surfning, meddelanden och det mesta arbetet, men inte idealiskt för latenskänsligt spelande. För vardaglig censurkringgång fungerar det bra.

Är detta anonymt?

Nej — och vi hävdar inte annat. No-KYC betyder att vi inte ber om din identitet för att registrera dig, och du betalar i stablecoins utan kort. Men din VPS har en publik IP som är din ensam (du smälter inte in i en folkmassa), och blockkedjebetalningar registreras publikt. Detta är en privat endpoint som motstår censur, inte ett anonymitetsverktyg. Om din hotmodell behöver anonymitet är det en annan uppsättning.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.