WireGuard ve OpenVPN mükemmel VPN'lerdir ve VPN olduklarını gizlemekte berbattırlar. İran, Çin ve Rusya'da derin paket incelemesi (DPI) el sıkışmalarını tanır ve engeller — çoğu zaman ilk kullanımdan dakikalar sonra. Xray projesinden VLESS + Reality bunu farklı çözer: bir VPN el sıkışmasını şifrelemek yerine, gerçek ve popüler bir HTTPS web sitesinin TLS el sıkışmasını taklit eder. DPI için bağlantınız, tam olarak birinin 443 portunda sıradan bir siteyi ziyaret etmesi gibi görünür. Eşleştirilecek bir VPN parmak izi yoktur.
Kontrol ettiğiniz bir VPS'te çalıştırmak — kripto ile ödeme, KYC yok — size yalnızca size ait, özel, sansüre dayanıklı bir uç nokta verir.
Reality neye ihtiyaç duyar
- Ayrılmış bir IPv4. Reality, gelen bir
IP:443'e sahip olmalıdır. Nano-IP (aylık 8 $ — ayrılmış IP, 1 GB RAM) kişisel kullanım için fazlasıyla yeter; aile ile paylaşırsanız veya başka hizmetler çalıştırırsanız yükseltin. NAT planlarımız gelen 443'ü kabul edemez, bu yüzden ayrılmış IP planı gerekir. - Çok az CPU/RAM. Xray hafiftir — tek kullanıcılı bir Reality uç noktası neredeyse hissedilmez. IP, teknik özelliklerden daha önemlidir.
- Sansürlü ağın dışında bir konum. Almanya veya Finlandiya (AB) — temiz rotalar, gerçek veri koruma yasası.
Dürüst kapsam
Bu, kontrol ettiğiniz, sansüre dayanıklı özel bir uç noktadır — anonimlik değil. KYC yok, kim olduğunuzu sormadığımız anlamına gelir; trafiği anonim yapmaz ve hiçbir tek IP en agresif ağlarda sonsuza dek hayatta kalacağını garanti etmez. Reality, DPI tabanlı engellemeyi bozar; trafik analizi yapan küresel bir düşmana karşı koruma değildir.
VLESS + Reality kurulumu (Ubuntu 24.04)
# ayrılmış IP planı, root kabuğu
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# bir Reality anahtar çifti oluştur (her iki anahtarı da kaydet)
xray x25519
# bir short ID oluştur
openssl rand -hex 8
/usr/local/etc/xray/config.json dosyasını düzenleyin — minimal bir VLESS + Reality inbound:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # yukarıdaki yapılandırma için istemci UUID'sini oluştur
systemctl enable --now xray
systemctl status xray
VLESS bağlantısını UUID'nizden, genel anahtardan, dest'ten ve short ID'den oluşturun, ardından v2rayNG (Android), Nekoray (masaüstü) veya sing-box (iOS/her yerde) içine aktarın. Bölgenizde kendisi engellenmemiş, büyük ve her zaman erişilebilir bir HTTPS sitesi olan bir dest seçin.
Sansüre karşı neden EQVPS
- Aylık 8 $'dan ayrılmış IPv4, tüm portlar açık, self servis ters DNS.
- AB konumları (Almanya, Finlandiya) — temiz rotalar, güçlü gizlilik yasası.
- KYC yok, kripto ile ödeme. Kayıt için e-posta, ödeme için USDC/USDT — bizim tarafımızda uç noktayı kimliğinize bağlayan hiçbir şey yok.
- ~60 saniyede root. Temiz Ubuntu/Debian imajları; Xray'i kurun ve çevrimiçi olun.
Yorumlar
Henüz yorum yok. İlk olun.