WireGuard і OpenVPN — чудові VPN і жахливо погано приховують, що вони VPN. В Ірані, Китаї та Росії глибока інспекція пакетів (DPI) розпізнає їхні рукостискання й блокує — часто в перші хвилини використання. VLESS + Reality із проєкту Xray вирішує це інакше: замість шифрування VPN-рукостискання він імітує TLS-рукостискання справжнього популярного HTTPS-сайту. Для DPI ваше з'єднання виглядає точно як захід на звичайний сайт по порту 443. Немає VPN-відбитка, який можна зіставити.
Запуск на VPS, яким ви керуєте — оплата криптою, без KYC — дає приватний, стійкий до цензури ендпоінт, що належить лише вам.
Що потрібно Reality
- Виділений IPv4. Reality має володіти вхідним
IP:443. Nano-IP ($8/міс — виділений IP, 1 ГБ RAM) більш ніж достатньо для особистого використання; піднімайтеся вище, якщо ділите його з родиною чи запускаєте інші сервіси. Наші NAT-плани не приймають вхідний 443, тож план із виділеним IP обов'язковий. - Зовсім небагато CPU/RAM. Xray легкий — одиночний Reality-ендпоінт майже непомітний. IP важливіший за характеристики.
- Локація поза цензурованою мережею. Німеччина чи Фінляндія (ЄС) — чисті маршрути, реальний закон про захист даних.
Чесні рамки
Це стійкий до цензури приватний ендпоінт, яким ви керуєте — не анонімність. Без KYC означає, що ми не питаємо, хто ви; трафік анонімним це не робить, і жоден окремий IP не гарантовано переживе вічно найагресивніші мережі. Reality перемагає блокування на основі DPI; це не захист від глобального супротивника, що веде аналіз трафіку.
Налаштування VLESS + Reality (Ubuntu 24.04)
# план із виділеним IP, root-шелл
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# згенеруйте пару ключів Reality (збережіть обидва ключі)
xray x25519
# згенеруйте short ID
openssl rand -hex 8
Відредагуйте /usr/local/etc/xray/config.json — мінімальний вхідний VLESS + Reality:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # згенеруйте UUID клієнта для конфіга вище
systemctl enable --now xray
systemctl status xray
Зберіть VLESS-посилання з вашого UUID, публічного ключа, dest і short ID, потім імпортуйте його в v2rayNG (Android), Nekoray (десктоп) або sing-box (iOS/усюди). Обирайте dest — великий, завжди доступний HTTPS-сайт, який сам не заблокований у вашому регіоні.
Чому EQVPS проти цензури
- Виділений IPv4 від $8/міс, усі порти відкриті, самостійний reverse DNS.
- Локації в ЄС (Німеччина, Фінляндія) — чисті маршрути, сильний закон про приватність.
- Без KYC, оплата криптою. Email для реєстрації, USDC/USDT для оплати — ніщо з нашого боку не пов'язує ендпоінт із вашою особою.
- Root за ~60 секунд. Чисті образи Ubuntu/Debian; встановіть Xray — і ви онлайн.
Коментарі
Поки немає коментарів. Будьте першим.