WireGuard 和 OpenVPN 是优秀的 VPN,却极不擅长隐藏自己是 VPN。在伊朗、中国和俄罗斯,深度包检测(DPI)会识别它们的握手并封锁——往往在首次使用的几分钟内。来自 Xray 项目的 VLESS + Reality 用不同的方式解决:它不是加密一个 VPN 握手,而是模仿一个真实、热门 HTTPS 网站的 TLS 握手。对 DPI 来说,你的连接看起来就像有人在 443 端口访问一个普通网站。没有可匹配的 VPN 指纹。
在你掌控的 VPS 上运行它——加密货币付款、无需 KYC——为你提供一个只属于你的、私有的、抗审查的端点。
Reality 需要什么
- 一个专用 IPv4。 Reality 必须拥有一个入站
IP:443。Nano-IP(每月 $8——专用 IP、1 GB RAM) 对个人使用绰绰有余;若与家人共享或运行其他服务则升级。我们的 NAT 套餐无法接受入站 443,所以需要专用 IP 套餐。 - 极少的 CPU/RAM。 Xray 很轻——单用户 Reality 端点几乎无感。IP 比配置更重要。
- 一个位于被审查网络之外的地点。 德国或芬兰(欧盟)——干净的路由、真正的数据保护法。
诚实的范围
这是一个你掌控的、抗审查的私有端点——不是匿名。无需 KYC 意味着我们不问你是谁;它不会让流量匿名,也没有任何单个 IP 能保证在最激进的网络中永远存活。Reality 挫败的是基于 DPI 的封锁;它不是对抗进行流量分析的全球对手的保护。
设置 VLESS + Reality(Ubuntu 24.04)
# 专用 IP 套餐,root shell
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
# 生成一对 Reality 密钥(保存两个密钥)
xray x25519
# 生成一个 short ID
openssl rand -hex 8
编辑 /usr/local/etc/xray/config.json——一个最小的 VLESS + Reality 入站:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [{ "id": "PASTE-A-UUID", "flow": "xtls-rprx-vision" }], "decryption": "none" },
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "PRIVATE-KEY-FROM-x25519",
"shortIds": ["SHORT-ID"]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
xray uuid # 为上面的配置生成客户端 UUID
systemctl enable --now xray
systemctl status xray
用你的 UUID、公钥、dest 和 short ID 构建 VLESS 链接,然后导入 v2rayNG(Android)、Nekoray(桌面)或 sing-box(iOS/各平台)。选择一个 dest,它应是一个大型、始终在线、且在你所在地区本身未被封锁的 HTTPS 站点。
为什么选择 EQVPS 做抗审查
- 专用 IPv4 每月 $8 起,所有端口开放,自助反向 DNS。
- 欧盟地点(德国、芬兰)——干净的路由、强有力的隐私法。
- 无需 KYC、加密货币付款。 用邮箱注册、用 USDC/USDT 付款——我们这边没有任何东西把端点与你的身份绑定。
- 约 60 秒拿到 root。 干净的 Ubuntu/Debian 镜像;安装 Xray 即可上线。
评论
暂无评论。来做第一个吧。