夏日炎炎 — 万物皆化,连我们的价格也在融化。−25%所有年付套餐 −25%,截至 8 月 31 日查看套餐
EQVPS

用于突破审查的 VPS(VLESS + Reality)

当 WireGuard 和 OpenVPN 被 DPI 干掉时,一台自建在你自己 VPS 上的 VLESS + Reality 服务器依然能穿过去。这里讲清它为什么管用、要花多少钱、以及它在哪些地方不管用。

如果你身处一个网络过滤严重的国家,你多半见过这一幕:你装了一个知名的 VPN 应用,它连上几秒,然后一切就卡住了。换一个——还是一样。那些「隐身模式」开关也没用。这不是你的网络时好时坏。这是深度包检测(DPI)在干它的活。

WireGuard 和 OpenVPN 不是为隐藏而生的。它们是为在那些不主动追捕它们的网络上跑得快、跑得私密而设计的。伊朗、中国、俄罗斯的 DPI 系统会识别它们的握手并掐断隧道——往往在连接完成之前。商业 VPN 上加装的那些混淆模式也会被模式匹配掉。这个页面讲的,是那一种仍然能穿过去的做法,以及怎样在一台你掌控的 VPS 上自己运行它。

先把诚实的取舍摆在前面

自建一台 VLESS + Reality 服务器不是一个「永远都灵」的魔法按钮,我们也不会这么卖。它真实的样子是这样:

如果这个取舍听起来合适,下面说说这个协议为什么管用。

为什么 WireGuard 穿不过时 VLESS + Reality 能

DPI 封 VPN 靠的是识别它们在线路上长什么样。WireGuard 的握手有一个鲜明的 UDP 指纹。OpenVPN 有它自己的模式。一旦 DPI 系统知道了这个特征,封它就是小事一桩。

Reality 走的是另一条路。当你的客户端连接时,它执行一次真实的 TLS 握手,伪装成一个货真价实、广受欢迎的网站——用的是那个网站的真实证书。在任何观察这条连接的东西看来,你就是一个正在打开某大站普通 HTTPS 页面的人。没有代理握手,没有自签证书,没有统计上的异常。2024 年一篇 USENIX 论文发现,带 Vision 流控的 VLESS 流量在统计上与直连被伪装主机的 HTTPS 无法区分,哪怕在包大小和时序分析下也是如此。

这就是全部的诀窍:Reality 不去尝试加密得更狠,而是尝试看起来更无聊。而「连往微软的无聊 HTTPS」,恰恰是审查者没法大面积封杀的东西。

为什么你需要独立IP(以及 $3 套餐为什么不行)

这是唯一一条硬性要求,所以值得说精确。VLESS 服务器在 443 端口上监听入站连接——你的手机或笔记本就是这样连到它的。要在一个真实端口上接收入站流量,服务器需要它自己的公网 IP 地址。

NAT 套餐没有这个。一台 NAT VPS 与其他服务器共享一个出站 IP、没有自己的入站入口——对一个只发出站调用的机器人很好用,但对一个需要被连接到的服务器毫无用处。所以 $3 的 NAT 套餐在物理上无法托管一台 VLESS 服务器。

能用的最低配,是一个从 $8/月起的独立IP套餐Nano-IP)。这不是我们把你往更贵的档位上引——这是这件事能跑起来的地板。如果你看到某篇教程说你可以在共享 IP 的配置上做这件事,那它把网络这块讲错了。

我们的服务器在哪里,以及它对延迟意味着什么

我们的节点位于德国芬兰——欧洲出口,远在做过滤的那些辖区之外。一台跑在欧洲 VPS 上的 VLESS + Reality 服务器,是对抗伊朗、中国、俄罗斯 DPI 的一套标准的、能用的配置。

诚实的代价是延迟。从伊朗或中国到中欧的一次往返大约多出 100–150 毫秒。对浏览网页、收发消息、看流媒体和大部分远程工作,你基本感觉不到。对每一毫秒都要命的竞技游戏,一个更近的出口会更好——但要论突破审查,欧洲出口足以胜任。

它要花多少钱

套餐配置适合
Nano-IP — $8/月2 vCPU · 1 GB · 15 GB一个人,日常突破——正合适的起点
Micro-IP — $10/月2 vCPU · 2 GB · 25 GB几台设备,更宽裕些
Small-IP — $16/月4 vCPU · 4 GB · 35 GB几个人共用,或用得更重

一台 VLESS 服务器很轻——Nano-IP 对单个用户绰绰有余。只有在你要和家人共享这个端点、或多台设备高强度使用时,才往上升一档。

付款用 USDC 或 USDT(稳定币,不用卡),而且无需KYC——一个邮箱加一笔稳定币转账就是整个注册。第一次的话,看看如何用加密货币付款

诚实的边界

我们宁愿你成功,也不愿你在虚假承诺下购买,所以直说:

准备好搭一台了吗?

VLESS + Xray 分步教程 会带你走一遍:安装 Xray、配置 Reality、连上客户端——含可复制粘贴的命令。

从一个 Nano-IP 套餐($8/月) 开始——独立IP、root 访问权,大约一分钟就跑起来。用加密货币付款,无需KYC。

相关

Ready to deploy? Pay with crypto, no KYC — live in about a minute.

Deploy now →

FAQ

为什么 WireGuard 或 OpenVPN 在我这里用不了?

伊朗、中国、俄罗斯的深度包检测(DPI)系统会通过握手特征来识别 VPN 协议。WireGuard 的 UDP 握手和 OpenVPN 的模式都很好认,所以 DPI 在几秒内就能封锁或限速它们——往往在隧道还没建立起来之前。VLESS + Reality 绕开了这一点:它让你的流量看起来就像一次连往真实网站的普通 HTTPS 连接,没有任何 VPN 特征可供匹配。

用大白话说,VLESS + Reality 是什么?

VLESS 是来自 Xray 项目的一个轻量代理协议。Reality 是架在它之上的一层传输:在建立连接时,它借用某个真实网站(比如微软或苹果的域名)的真实证书,去伪装一次货真价实的 TLS 握手。在 DPI 眼里,你的连接在统计上跟某人正在打开一个普通 HTTPS 页面毫无区别——没有代理模式,没有异常证书,没有可指纹化的东西。截至 2026 年,它是抵抗 DPI 表现最好的协议。

我需要独立IP吗,还是便宜的 NAT 套餐就够了?

你需要独立IP。VLESS 服务器要在 443 端口上接收入站连接,这要求你有自己的公网入站端点。NAT 套餐共享一个出站 IP、没有入站入口,所以 VLESS 服务器在物理上根本跑不起来。能用的最低配是 $8/月的 Nano-IP 套餐——$3 的 NAT 套餐做不到。这是技术要求,不是向上推销。

我的 IP 最终会不会还是被封?

在最激进的网络里,有可能。Reality 本身没有可检测的特征,但一些 ISP(伊朗尤其明显)会把承载大量代理流量的 IP 地址放进灰名单——一个推送大流量的 IP 可能在几天内被标记。实际的应对是:你掌控的独立IP 很容易重建——在一台全新服务器上重装,拿到新 IP,你就又回来了。我们不会假装在最艰难的环境里一个 IP 能永远撑住——但自建意味着你不用等任何人来替你修。

你们的服务器在德国和芬兰——从伊朗或中国用得了吗?

用得了。从欧洲出口用 VLESS + Reality 对抗 DPI 是一套标准的、能用的配置。诚实的代价是延迟:从伊朗或中国到欧盟的一次往返大约多出 100–150 毫秒,对浏览网页、收发消息和大部分工作都没问题,但不适合对延迟敏感的游戏。日常突破审查,它表现很好。

这是匿名的吗?

不是——我们也不会硬说是。无需KYC 意思是我们不问你的身份来让你注册,而且你用稳定币付款、不用卡。但你的 VPS 有一个只属于你的公网 IP(你没有混进人群里),而区块链付款是公开记录的。这是一个抗审查的私有端点,不是匿名工具。如果你的威胁模型需要匿名,那是另一套配置。

评论

暂无评论。来做第一个吧。

发表评论

评论在显示前会经过审核。