Om du är i ett land med allvarlig internetfiltrering har du förmodligen sett detta hända: du installerar en välkänd VPN-app, den ansluter i några sekunder, och sedan stannar allt. Prova en annan — samma sak. "Stealth mode"-reglagen hjälper inte. Detta är inte din anslutning som är ostadig. Det är deep packet inspection (DPI) som gör sitt jobb.
WireGuard och OpenVPN byggdes inte för att gömma sig. De byggdes för hastighet och integritet på nätverk som inte aktivt jagar dem. DPI-system i Iran, Kina och Ryssland fingeravtrycker deras handskakningar och dödar tunneln — ofta innan den är klar med att ansluta. Obfuskeringslägena som skruvats fast på kommersiella VPN:er blir också mönstermatchade. Den här sidan handlar om det enda tillvägagångssätt som fortfarande tar sig igenom, och om att köra det själv på en VPS du kontrollerar.
Den ärliga avvägningen först
Att självhosta en VLESS + Reality-server är ingen magisk "fungerar alltid"-knapp, och vi tänker inte sälja den som en. Här är dess verkliga form:
- Vad du vinner: en personlig endpoint utan VPN-signatur för DPI att matcha, körande på en IP som är din ensam — så du blir aldrig blockerad på grund av någon främlings missbruk på en delad server.
- Vad det kostar: lite mer än det billigaste planet (du behöver en dedikerad IP), plus några minuters uppsättning med en proxyklient istället för en one-tap-app.
- Var det påfrestas: i de mest aggressiva nätverken kan en enda IP som bär tung trafik till slut hamna på en gråtar-lista. Att självhosta gör det fixbart på minuter, men det är en verklig gräns, inte något vi kommer att sopa under mattan.
Om den avvägningen låter rätt, här är varför protokollet fungerar.
Varför VLESS + Reality tar sig igenom när WireGuard inte gör det
DPI blockerar VPN:er genom att känna igen hur de ser ut på ledningen. En WireGuard-handskakning har ett distinkt UDP-fingeravtryck. OpenVPN har sitt eget mönster. När ett DPI-system väl känner signaturen är det trivialt att blockera det.
Reality tar en annan väg. När din klient ansluter utför den en äkta TLS-handskakning som imiterar en äkta, populär webbplats — med den sajtens faktiska certifikat. För allt som tittar på anslutningen framstår du som en person som öppnar en vanlig HTTPS-sida till en stor sajt. Det finns ingen proxy-handskakning, inget self-signed certifikat, ingen statistisk egenhet. En USENIX-artikel från 2024 fann VLESS-trafik med Vision-flödet statistiskt omöjlig att skilja från en direkt HTTPS-anslutning till den imiterade värden, till och med under paketstorleks- och timing-analys.
Det är hela knepet: istället för att försöka kryptera hårdare försöker Reality se tråkig ut. Och "tråkig HTTPS till Microsoft" är exakt vad en censor inte har råd att blockera i stort.
Varför du behöver en dedikerad IP (och $3-planet inte fungerar)
Detta är det enda hårda kravet, så det är värt att vara exakt. En VLESS-server lyssnar efter inkommande anslutningar på port 443 — det är så din telefon eller laptop når den. För att acceptera inbound-trafik på en riktig port behöver servern sin egen publika IP-adress.
NAT-planer har inte det. En NAT-VPS delar en utgående IP med andra servrar och har ingen egen inbound-ingångspunkt — utmärkt för en bot som bara gör utgående anrop, värdelöst för en server som behöver nås. Så $3-NAT-planet kan fysiskt inte hosta en VLESS-server.
Minimum som fungerar är ett dedikerat-IP-plan från $8/mån (Nano-IP). Det är inte att vi styr dig mot en dyrare nivå — det är golvet för att detta ska fungera alls. Om du ser en guide som föreslår att du kan göra detta på en shared-IP-uppsättning har den fel om nätverket.
Var våra servrar finns, och vad det betyder för latens
Våra noder finns i Tyskland och Finland — europeiska exits, långt utanför jurisdiktionerna som gör filtreringen. En VLESS + Reality-server på en europeisk VPS är en standard, fungerande konfiguration mot DPI i Iran, Kina och Ryssland.
Den ärliga kostnaden är latens. En tur och retur från Iran eller Kina till centrala Europa lägger till ungefär 100–150 ms. För surfning, meddelanden, streaming och det mesta distansarbetet märker du det inte riktigt. För tävlingsspelande där varje millisekund räknas skulle en närmare exit vara bättre — men för att komma förbi censur gör europeiska exits jobbet.
Vad det kostar
| Plan | Specifikationer | Bra för |
|---|---|---|
| Nano-IP — $8/mån | 2 vCPU · 1 GB · 15 GB | En person, vardaglig bypass — rätt startpunkt |
| Micro-IP — $10/mån | 2 vCPU · 2 GB · 25 GB | Ett par enheter, mer marginal |
| Small-IP — $16/mån | 4 vCPU · 4 GB · 35 GB | Några personer som delar, eller tyngre användning |
En VLESS-server är lätt — Nano-IP räcker gott för en enda användare. Kliv upp bara om du delar endpointen med familj eller kör flera enheter hårt.
Betalning sker i USDC eller USDT (stablecoins, inget kort), och det finns ingen KYC — en e-post och en stablecoin-överföring är hela registreringen. Se hur du betalar med krypto om det är din första gång.
De ärliga gränserna
Vi ser hellre att du lyckas än att du köper på ett falskt löfte, så rakt ut:
- Ingen VPS garanterar 100% bypass, för evigt. Reality fungerar idag för att det är omöjligt att skilja från normal HTTPS. Censorer fortsätter att utvecklas; detta är ett rörligt mål, inte ett löst problem.
- En enda IP kan hamna på en gråtar-lista i de hårdaste nätverken. Tung proxytrafik på en IP kan dra till sig flaggning (Iran särskilt). En dedikerad IP du kontrollerar är snabb att bygga om — ominstallera, ny IP, tillbaka online — men det är en verklig gräns.
- Detta är inte anonymitet. Din IP är din ensam (ingen folkmassa att gömma sig i), och stablecoin-betalningar finns på en publik kedja. No-KYC ≠ anonym. Detta motstår censur, vilket är ett annat mål.
- Endast CPU, ingen GPU — irrelevant för en proxy, men värt att nämna så att det inte blir några överraskningar.
- Det är en personlig endpoint, ingen publik proxy. Avsedd för dig och kanske ditt hushåll. Att sälja vidare åtkomst eller köra den som ett öppet relä bryter mot vår godtagbara användning och tenderar ändå att få IP:n flaggad snabbt.
Redo att sätta upp en?
Den steg-för-steg VLESS + Xray-guiden går igenom att installera Xray, konfigurera Reality och ansluta en klient — copy-paste-kommandon inkluderade.
Börja med ett Nano-IP-plan ($8/mån) — dedikerad IP, root-åtkomst, körande på ungefär en minut. Betala i krypto, ingen KYC.
Relaterat
- Steg för steg: din egen VLESS/Xray-server — den fullständiga uppsättningsguiden
- Självhostad WireGuard VPN — om du är på ett nätverk utan DPI är WireGuard enklare
- Anonym VPS-hosting — vad no-KYC betyder och inte betyder
- Hur du betalar med krypto
Kommentarer
Inga kommentarer än. Bli först.