VPS-S · خوادم VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- عنوان IP جديد غير مُدرَج في القوائم السوداء · نطاق ترددي غير محدود
شخص واحد يريد خادمًا أصليًا مخفيًا: يشغّل VPS-S مع نطاق Cloudflare مجاني تطبيق V2Ray وعنوان IP الحقيقي لديك غير مرئي.
بروتوكول VMess-فوق-WebSocket-فوق-TLS من V2Ray هو البروكسي الكلاسيكي القابل للتقديم عبر CDN: ضع Cloudflare في المقدّمة فيرى الرقيب حركة موجَّهة إلى Cloudflare، لا إلى خادمك أبدًا. إنه الخيار الناضج الموثَّق على نطاق واسع، وله عملاء في كل مكان. شغّله على عنوان IP خارجي جديد، مدفوعًا بالعملات المشفّرة، بخادم أصلي يبقى مخفيًا.
كان V2Ray (وبروتوكوله VMess) رائدًا في حيل النقل التي يستعيرها كل شيء آخر اليوم: غلّف البروكسي في WebSocket، وغلّف ذلك في TLS، ومرّره عبر شبكة CDN كبيرة. والسحر هو الـ CDN: حين تجلس Cloudflare أمام نطاقك، يتصل العميل بعناوين IP الخاصة بـ Cloudflare — التي لن يحجبها الرقيب بالجملة لأن نصف الإنترنت خلفها — وتُمرّر Cloudflare بهدوء إلى خادمك الأصلي. عنوان IP الحقيقي لخادمك لا يظهر في اتصال العميل البتّة. إنه أثقل قليلًا ويحتاج نطاقًا، لكن خاصية إخفاء الخادم الأصلي فريدة، وعقدٌ من توثيق V2Ray ودعمه الشامل للعملاء يجعلانه المسار الآمن المطروق.
خلف Cloudflare، يتحدّث العملاء إلى الـ CDN، لا إلى خادم VPS أبدًا. لا يستطيع الرقيب حجب عنوان IP لا يراه قط، ولا يستطيع بسهولة حجب الـ CDN كذلك.
نطاقات Cloudflare أهمّ من أن تُحجَب بالجملة. حركتك تختبئ في ذلك الزحام، غير قابلة للتمييز عن أي موقع آخر على الـ CDN.
عقدٌ من الأدلة والإعدادات ومعرفة المجتمع. إن سبق أن استخدمت بروكسي، فالأرجح أنه كان V2Ray — والإعدادات التي تعرفها لا تزال تعمل.
v2rayN وv2rayNG وNekoBox وsing-box وShadowrocket — كل عميل يتحدّث VMess. استورد رابط vmess:// واتصل.
ما هو البروتوكول فعليًا، وكيف يختبئ، وأين يكون الأقوى — موصوفًا بصدق. لا يوجد بروكسي سحري؛ لكن البروكسي المناسب لشبكتك هو كذلك.
| برنامج الخادم | V2Ray / V2Fly core (or Xray) |
|---|---|
| النقل والتمويه | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| مقاومة DPI | High behind a CDN — traffic looks like your CDN domain |
| معدل النقل | Good; CDN fronting adds a hop but hides the origin |
| استهلاك RAM | ≈ 60 MB |
| الإعداد | config + optional CDN, moderate |
| المنفذ/المنافذ | 443 via WS + TLS |
| الأقوى في | CDN-fronting fans, existing v2ray/VMess configs |
البروكسي عملية صغيرة جدًا — يحتاج إلى عنوان IP نظيف وعرض نطاق ثابت، لا إلى جهاز ضخم. كل باقة هي خادم VPS بقرص NVMe وبلا حدّ على البيانات مع صلاحية root كاملة، يُستأجَر برمز مميز ويُدفَع بالعملات المشفّرة.
شخص واحد يريد خادمًا أصليًا مخفيًا: يشغّل VPS-S مع نطاق Cloudflare مجاني تطبيق V2Ray وعنوان IP الحقيقي لديك غير مرئي.
شاركه خلف CDN: يتحمّل VPS-M منزلًا كاملًا بينما تقدّم Cloudflare كل اتصال.
إعادة البيع مع حماية الخادم الأصلي: يشغّل VPS-L كثيرًا من الاتصالات الواردة خلف نطاق CDN واحد، دون كشف عنوان IP أبدًا.
لأن Cloudflare تقدّم الاتصال، يقلّ زمن الوصول إلى خادمك الأصلي أهمية عن المعتاد — اختر هولندا أو رومانيا لوصلة خلفية سريعة، أو العقدة الأرخص ما دام الـ CDN يقوم بالعبء الثقيل. النطاق يسكن عند Cloudflare؛ وخادم VPS يجيب خلفه فحسب.
| الموقع | المعالج | الذاكرة | التخزين | سرعة الاتصال | السعر | |
|---|---|---|---|---|---|---|
| مولدوفا استضافة خارجية اقتصادية | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | الطلب |
| روسيا محصّن من الغرب | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | الطلب |
| بنما بدون احتفاظ بالبيانات | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | الطلب |
| رومانيا مناهض للاحتفاظ بالبيانات | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | الطلب |
| هولندا أفضل اتصال شبكي | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | الطلب |
| آيسلندا ملاذ حرية التعبير | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | الطلب |
| سويسرا خصوصية متميزة | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | الطلب |
من خادم VPS فارغ إلى نقطة نهاية عاملة. الأوامر جاهزة للنسخ واللصق على Ubuntu 24.04.
VPS-S كافٍ. أي ولاية قضائية تصلح ما دام الـ CDN يقدّمه — هولندا لخادم أصلي سريع. ادفع بالعملات المشفّرة، واحصل على صلاحية root.
أضِف نطاقًا إلى Cloudflare (الباقة المجانية)، وأنشئ سجلًّا مُقدَّمًا (بالسحابة البرتقالية) يشير إلى عنوان IP الخاص بخادم VPS. هذا ما يُخفي خادمك الأصلي.
المثبّت الرسمي يضع V2Ray (أو نواة Xray البديلة). أمر واحد، بلا اعتماديات.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
اضبط VMess فوق WebSocket بمسار سرّي، وأنهِ TLS، ودع Cloudflare تُقدّمه. عندها يرى الرقباء حركة موجَّهة إلى Cloudflare على نطاقك، لا إلى خادم VPS الخاص بك.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
صدّر رابط vmess:// واستورده إلى v2rayN أو v2rayNG أو sing-box. كل اتصال الآن يركب Cloudflare إلى خادمك الأصلي المخفي.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
في العادة يتصل العميل مباشرة بعنوان IP الخاص بخادمك — وهو ما يستطيع الرقيب تسجيله وإدراجه في قوائم الحجب. والتقديم عبر CDN يكسر تلك السلسلة: إذ تضع نطاقك خلف Cloudflare مع تفعيل التقديم (السحابة البرتقالية)، فيُحلّل DNS إلى عناوين IP الخاصة بـ Cloudflare لا عناوينك. اتصال TLS للعميل ينتهي عند Cloudflare، التي تُمرّر تدفّق WebSocket إلى خادمك الأصلي عبر شبكتها الخاصة. ومن زاوية نظر الرقيب، أنت تتصل بـ Cloudflare — العناوين ذاتها التي تخدم ملايين المواقع العادية. ولحجبك تحديدًا، سيكون عليهم حجب نطاقات Cloudflare تلك وإسقاط شريحة كبيرة من الويب العادي معك، وهو ما يرفضه معظمهم.
VMess هو البروتوكول الأصلي لـ V2Ray؛ يعمل ومدعوم عالميًا، لكنه يحمل قدرًا أكبر قليلًا من الحِمل الزائد ومصافحة قائمة على الطابع الزمني قد يرصدها DPI الحديث أحيانًا بمفردها. ولهذا بالضبط يُقرَن بـ WebSocket+TLS+CDN — فالتغليف هو ما يوفّر الخفاء، لا VMess نفسه. وإن لم تكن تحتاج التقديم عبر CDN، فبروتوكول VLESS الأحدث (خاصة مع REALITY) أنحف وأكثر خفاءً بمفرده. اعتبر V2Ray+CDN الخيار تحديدًا حين يكون إخفاء عنوان خادمك الأصلي خلف Cloudflare هو الخاصية التي تريدها.
لست بحاجة إلى باقة مدفوعة أو نطاق باهظ. نطاق رخيص (يوفّره مسجّل النطاقات بلا KYC لدينا ابتداءً من $4.99) إضافة إلى الباقة المجانية من Cloudflare يمنحك سجلّ DNS المُقدَّم الذي يقوم بكل العمل. أبقِ السجلّ بالسحابة البرتقالية، واستخدم مسار WebSocket غير بديهي، وتكون قد صرت مُقدَّمًا. تحفّظ واحد نصارحك به: حركتك تمرّ عبر Cloudflare، فالثقة موزّعة بيننا (خادمك الأصلي، بلا سجلّات) وبين الـ CDN — وبالنسبة إلى معظم نماذج التهديد المركّزة على التغلّب على جدار ناري وطني، هذه مقايضة جيدة؛ أما لإعدادات «لا تثق بأحد» القصوى، فنقطة نهاية REALITY مجرّدة تُبقي كل شيء على جهازك الخاص.
بمجرّد تشغيله يصبح قليل الصيانة: أبقِ V2Ray محدَّثًا، وأبقِ سجلّ Cloudflare مُقدَّمًا، ودوّر مسار WebSocket إن ساورك يومًا شكّ في أنه اكتُشِف. ولأن الخادم الأصلي مخفي، نادرًا ما يُحجَب عنوان IP لخادم VPS مباشرة — ونمط الفشل المعتاد هو الإبلاغ عن النطاق، وتصلحه بتبديل النطاقات (رخيص وسريع) بدل إعادة نشر الخادم. وإن كان يجري التشويش على Cloudflare نفسها في بلدك، فتلك إشارة للرجوع إلى REALITY أو Hysteria2 على خادم VPS ذاته.
لإعداد التقديم عبر CDN، نعم — النطاق خلف Cloudflare هو ما يُخفي خادمك الأصلي. ويكفي نطاق رخيص؛ فمسجّل النطاقات بلا KYC لدينا يوفّر نطاقات ابتداءً من $4.99/سنة، تُدفَع من رصيدك. ودون CDN يمكنك تشغيل VMess+TLS على عنوان IP مباشرة، لكنك تفقد ميزة إخفاء الخادم الأصلي.
مع تفعيل التقديم (السحابة البرتقالية)، يتصل العملاء بعناوين IP الخاصة بـ Cloudflare وتُمرّر Cloudflare إلى خادم VPS الخاص بك. عنوان IP الحقيقي لديك لا يظهر في الاتصال أبدًا، ونطاقات Cloudflare مستخدَمة على نطاق أوسع من أن يحجبها الرقيب بالجملة.
مُغلَّفًا في WebSocket+TLS خلف CDN، نعم — فالتغليف يوفّر الخفاء. أما بمفرده ومكشوفًا، فيمكن بصم VMess، لذا لا تشغّله عاريًا على شبكة خاضعة للرقابة. وإن أردت الخفاء دون CDN، فاستخدم VLESS+REALITY بدلًا منه.
اختر V2Ray+CDN حين يكون الهدف إخفاء عنوان خادمك الأصلي خلف Cloudflare. واختر VLESS+REALITY حين تريد أقصى خفاء على الجهاز دون نطاق ولا شهادة ولا طرف ثالث في المسار. وصلاحية root الكاملة تتيح لك تشغيل كليهما والمقارنة.
يضيف قفزة، فهو أبطأ بشكل هامشي من بروتوكول مباشر — لكن شبكة Cloudflare سريعة وقريبة من معظم المستخدمين، فهو عمليًا سلس. وإن كانت السرعة الخام على شبكة مخنوقة هي الأولوية، فـ Hysteria2 هو الخيار الأسرع.
بدّل بنطاق مختلف (رخيص وسريع) مع إبقاء الخادم ذاته وحساب Cloudflare ذاته — أيسر بكثير من ترحيل خادم. ولأن عنوان خادمك الأصلي بقي مخفيًا، فهو عادة لا يزال نظيفًا وقابلًا لإعادة الاستخدام.
قراءات ذات صلة: VPN ذاتي الاستضافة على VPS بدون KYC: WireGuard مقابل OpenVPN · الساعة الأولى من تحصين VPS: قائمة تحقق · حالة استخدام VPN ذاتي الاستضافة
V2Ray + WebSocket + TLS خلف Cloudflare على عنوان IP خارجي جديد، مدفوع بالعملات المشفّرة. من $7.50/شهر، والخادم الأصلي غير مرئي.