WireGuard اور OpenVPN بہترین VPN ہیں اور یہ چھپانے میں انتہائی ناکام کہ وہ VPN ہیں۔ ایران، چین اور روس میں، ڈیپ پیکٹ انسپیکشن (DPI) ان کے ہینڈ شیک پہچان کر بلاک کرتی ہے — اکثر پہلے استعمال کے چند منٹوں میں۔ Xray پروجیکٹ کا VLESS + Reality اسے مختلف طریقے سے حل کرتا ہے: ایک VPN ہینڈ شیک انکرپٹ کرنے کے بجائے، یہ ایک اصلی، مقبول HTTPS ویب سائٹ کے TLS ہینڈ شیک کی نقل کرتا ہے۔ DPI کے لیے، آپ کا کنکشن بالکل ایسا لگتا ہے جیسے کوئی پورٹ 443 پر ایک عام سائٹ دیکھ رہا ہو۔ ملانے کے لیے کوئی VPN فنگر پرنٹ نہیں۔
اسے ایک VPS پر چلانا جسے آپ کنٹرول کرتے ہیں — کرپٹو سے ادائیگی، بغیر KYC — آپ کو ایک پرائیویٹ، سنسرشپ مزاحم اینڈ پوائنٹ دیتا ہے جو صرف آپ کا ہے۔
Reality کو کیا چاہیے
- ایک ڈیڈیکیٹڈ IPv4۔ Reality کو ایک اِن باؤنڈ
IP:443کا مالک ہونا چاہیے۔ Nano-IP ($8/ماہ — ڈیڈیکیٹڈ IP، 1 GB RAM) ذاتی استعمال کے لیے کافی سے زیادہ ہے؛ اگر خاندان کے ساتھ شیئر کریں یا دیگر سروسز چلائیں تو اوپر جائیں۔ ہمارے NAT پلانز اِن باؤنڈ 443 قبول نہیں کر سکتے، لہٰذا ڈیڈیکیٹڈ IP پلان ضروری ہے۔ - بہت کم CPU/RAM۔ Xray ہلکا ہے — ایک واحد صارف Reality اینڈ پوائنٹ بمشکل محسوس ہوتا ہے۔ اسپیکس سے زیادہ IP اہم ہے۔
- سنسر شدہ نیٹ ورک سے باہر ایک مقام۔ جرمنی یا فن لینڈ (EU) — صاف روٹس، اصلی ڈیٹا تحفظ قانون۔
ایماندار دائرہ
یہ ایک سنسرشپ مزاحم پرائیویٹ اینڈ پوائنٹ ہے جسے آپ کنٹرول کرتے ہیں — گمنامی نہیں۔ بغیر KYC کا مطلب ہے کہ ہم نہیں پوچھتے آپ کون ہیں؛ یہ ٹریفک کو گمنام نہیں بناتا، اور کوئی واحد IP سب سے جارحانہ نیٹ ورکس میں ہمیشہ زندہ رہنے کی ضمانت نہیں دیتا۔ Reality DPI پر مبنی بلاکنگ کو شکست دیتا ہے؛ یہ ٹریفک تجزیہ کرنے والے عالمی حریف کے خلاف تحفظ نہیں۔
VLESS + Reality سیٹ کریں (Ubuntu 24.04)
# ڈیڈیکیٹڈ IP پلان، root شیل
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# ایک Reality کی-پیئر بنائیں (دونوں کیز محفوظ کریں)
xray x25519
# ایک short ID بنائیں
openssl rand -hex 8
/usr/local/etc/xray/config.json میں ترمیم کریں — ایک کم سے کم VLESS + Reality اِن باؤنڈ:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # اوپر کے کنفیگ کے لیے کلائنٹ UUID بنائیں
systemctl enable --now xray
systemctl status xray
اپنے UUID، عوامی کی، dest اور short ID سے VLESS لنک بنائیں، پھر اسے v2rayNG (Android)، Nekoray (ڈیسک ٹاپ) یا sing-box (iOS/ہر جگہ) میں امپورٹ کریں۔ ایک dest منتخب کریں جو ایک بڑی، ہمیشہ آن لائن HTTPS سائٹ ہو اور آپ کے علاقے میں خود بلاک نہ ہو۔
سنسرشپ مخالفت کے لیے EQVPS کیوں
- $8/ماہ سے ڈیڈیکیٹڈ IPv4، تمام پورٹس کھلے، سیلف سروس ریورس DNS۔
- EU مقامات (جرمنی، فن لینڈ) — صاف روٹس، مضبوط پرائیویسی قانون۔
- بغیر KYC، کرپٹو سے ادائیگی۔ رجسٹر کے لیے ای میل، ادائیگی کے لیے USDC/USDT — ہماری طرف سے کوئی چیز اینڈ پوائنٹ کو آپ کی شناخت سے نہیں جوڑتی۔
- ~60 سیکنڈ میں root۔ صاف Ubuntu/Debian امیجز؛ Xray انسٹال کریں اور آپ آن لائن ہیں۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔