VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- IP تازه و بدون بلاک · پهنای باند نامحدود
یک نفر که مبدأیی پنهان میخواهد: VPS-S بههمراه یک دامنهی رایگانِ Cloudflare، V2Ray را اجرا میکند در حالی که IP واقعیتان نامرئی است.
پروتکلِ VMess-روی-WebSocket-روی-TLS در V2Ray، همان پروکسیِ کلاسیکِ قابلپنهانشدن پشتِ CDN است: Cloudflare را جلو بگذارید و فیلترینگ فقط ترافیک بهسمتِ Cloudflare را میبیند، هرگز به سمتِ سرور شما را. این گزینهای بالغ و مستندسازیشده است با کلاینت در همهجا. آن را روی یک IP آفشور تازه، با پرداخت کریپتو و با مبدأیی که همیشه پنهان میماند، اجرا کنید.
V2Ray (و پروتکلِ VMessِ خودش) پیشگامِ همان ترفندهای انتقالی بود که حالا همه از آن قرض میگیرند: پروکسی را داخل WebSocket بپیچید، آن را داخل TLS بپیچید، و از دلِ یک CDN بزرگ عبورش بدهید. جادو، خودِ CDN است: وقتی Cloudflare جلوی دامنهی شما مینشیند، کلاینت به IPهای Cloudflare وصل میشود — که فیلترینگ نمیتواند یکجا در لیست سیاه بگذارد چون نیمی از اینترنت پشتِ همان IPهاست — و Cloudflare بیسروصدا به مبدأ شما فوروارد میکند. IP واقعیِ سرور شما اصلاً در اتصالِ کلاینت ظاهر نمیشود. کمی سنگینتر است و به یک دامنه نیاز دارد، اما ویژگیِ پنهانکردنِ مبدأ منحصربهفرد است، و یک دهه مستندسازی و پشتیبانیِ همگانیِ کلاینتها، V2Ray را به مسیری امن و آزموده تبدیل کرده.
پشتِ Cloudflare، کلاینتها با CDN حرف میزنند، نه هرگز با VPS شما. فیلترینگ نمیتواند IPای را که هرگز نمیبیند مسدود کند، و بهسادگی هم نمیتواند خودِ CDN را مسدود کند.
رنجهای Cloudflare آنقدر مهم هستند که نمیشود یکجا در لیست سیاه گذاشتشان. ترافیک شما در همان ازدحام پنهان میشود، از هیچ سایتِ دیگری روی همان CDN قابلتشخیص نیست.
یک دهه راهنما، کانفیگ و دانشِ جمعی. اگر قبلاً از یک پروکسی استفاده کرده باشید، بهاحتمال زیاد همین V2Ray بوده — همان کانفیگهایی که بلدید هنوز هم کار میکنند.
v2rayN، v2rayNG، NekoBox، sing-box، Shadowrocket — هر کلاینتی با VMess حرف میزند. لینکِ vmess:// را ایمپورت کنید و وصل شوید.
اینکه پروتکل واقعاً چیست، چطور خودش را پنهان میکند و در چه شرایطی بهترین عملکرد را دارد — صادقانه و بیاغراق. هیچ پروکسیای شعبدهبازی نیست؛ اما پروکسیِ درست برای شبکهی شما، شعبده میکند.
| نرمافزار سرور | V2Ray / V2Fly core (or Xray) |
|---|---|
| انتقال و استتار | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| مقاومت در برابر DPI | High behind a CDN — traffic looks like your CDN domain |
| سرعت انتقال | Good; CDN fronting adds a hop but hides the origin |
| میزان مصرف RAM | ≈ 60 MB |
| راهاندازی | config + optional CDN, moderate |
| پورت(ها) | 443 via WS + TLS |
| قویترین کاربرد | CDN-fronting fans, existing v2ray/VMess configs |
یک پروکسی یک پردازش بسیار سبک است — چیزی که لازم دارد یک IP پاک و پهنایباند پایدار است، نه یک ماشین قدرتمند. همهی پلنها VPS با دیسک NVMe و پهنایباند نامحدود همراه با روت کامل هستند، با توکن اجاره میشوند و با کریپتو پرداخت میشوند.
یک نفر که مبدأیی پنهان میخواهد: VPS-S بههمراه یک دامنهی رایگانِ Cloudflare، V2Ray را اجرا میکند در حالی که IP واقعیتان نامرئی است.
پشتِ یک CDN به اشتراک بگذارید: VPS-M یک خانواده را جواب میدهد در حالی که Cloudflare جلوی هر اتصالی میایستد.
بازفروش با محافظت از مبدأ: VPS-L چندین اینباند را پشتِ یک دامنهی CDN اجرا میکند، بدون اینکه IP هرگز آشکار شود.
چون Cloudflare جلوی اتصال میایستد، تأخیر تا مبدأ شما کمتر از حدِ معمول اهمیت دارد — برای یک اتصالِ سریع به مبدأ، هلند یا رومانی را انتخاب کنید، یا حتی ارزانترین نود را، چون بارِ اصلی روی دوشِ CDN است. دامنه در Cloudflare زندگی میکند؛ VPS فقط پشتِ آن جواب میدهد.
| موقعیت | CPU | RAM | فضای ذخیرهسازی | آپلینک | قیمت | |
|---|---|---|---|---|---|---|
| مولداوی آفشور اقتصادی | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | سفارش |
| روسیه مصون از دسترسی غربی | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | سفارش |
| پاناما بدون نگهداری داده | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | سفارش |
| رومانی ضد نگهداری داده | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | سفارش |
| هلند بهترین پیرینگ | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | سفارش |
| ایسلند پناهگاه آزادی بیان | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | سفارش |
| سوئیس حریم خصوصی پریمیوم | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | سفارش |
از یک VPS خالی تا یک نقطهی اتصال کاملاً فعال. دستورها برای Ubuntu 24.04 آمادهی کپی-پیست هستند.
VPS-S کافی است. چون CDN جلویش میایستد، هر حوزهی قضاییای جواب میدهد — هلند برای یک مبدأِ سریع. با کریپتو پرداخت کنید و به روت برسید.
یک دامنه را به Cloudflare اضافه کنید (پلن رایگان)، یک رکوردِ پروکسیشده (ابر نارنجی) به سمتِ IP سرورتان بسازید. همین است که مبدأ شما را پنهان میکند.
نصبکنندهی رسمی، V2Ray (یا هستهی جایگزینِ Xray) را جا میاندازد. یک دستور، بدون هیچ وابستگیای.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
VMess را روی WebSocket با یک مسیرِ مخفی تنظیم کنید، TLS را ترمینیت کنید و بگذارید Cloudflare پروکسیاش کند. از این پس فیلترینگ فقط ترافیک بهسمتِ Cloudflare روی دامنهی شما را میبیند، نه به سمتِ VPS شما را.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
لینکِ vmess:// را اکسپورت کنید و در v2rayN، v2rayNG یا sing-box ایمپورت کنید. از این به بعد هر اتصالی از دلِ Cloudflare به سمتِ مبدأِ پنهانِ شما میرود.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
معمولاً یک کلاینت مستقیم به IP سرور شما وصل میشود — چیزی که فیلترینگ میتواند لاگ و لیستسیاه کند. پنهانسازی پشتِ CDN همین زنجیره را میشکند: دامنهی خودتان را پشتِ Cloudflare میگذارید با حالتِ پروکسی (ابر نارنجی) فعال، پس DNS به IPهای Cloudflare resolve میشود، نه به IP شما. اتصالِ TLS کلاینت در Cloudflare ترمینیت میشود، که جریانِ WebSocket را از طریق شبکهی خودش به مبدأ شما فوروارد میکند. از دیدِ فیلترینگ، شما دارید به Cloudflare وصل میشوید — همان IPهایی که به میلیونها سایتِ معمولی هم سرویس میدهند. برای مسدودکردنِ مشخصِ شما، باید همان رنجهای Cloudflare را مسدود کنند و بخشِ بزرگی از وبِ عادی را هم با خودتان پایین بکشند، کاری که اکثرشان تمایلی به انجامش ندارند.
VMess پروتکلِ اصلیِ V2Ray است؛ کار میکند و همهجا پشتیبانی میشود، اما کمی سربارِ بیشتر و یک هندشیکِ مبتنیبر تایماستمپ دارد که بهتنهایی، DPIِ مدرن گاهی میتواند تشخیصش بدهد. دقیقاً برای همین است که آن را با WebSocket+TLS+CDN جفت میکنند — این پوشش است که استتار را فراهم میکند، نه خودِ VMess. اگر به پنهانسازی پشتِ CDN نیاز ندارید، VLESSِ جدیدتر (بهخصوص با REALITY) بهتنهایی لاغرتر و مخفیتر است. V2Ray+CDN را دقیقاً برای زمانی در نظر بگیرید که پنهانکردنِ IP مبدأ پشتِ Cloudflare همان ویژگیای است که میخواهید.
نیازی به پلنِ پولی یا یک دامنهی گرانقیمت ندارید. یک دامنهی ارزان (ریجیستراردامنهی بدون KYC ما از $4.99 دارد) بههمراه پلنِ رایگانِ Cloudflare، همان رکوردِ DNSِ پروکسیشدهای را میدهد که تمام کار را انجام میدهد. رکورد را روی حالتِ ابر نارنجی نگه دارید، یک مسیرِ WebSocketِ غیرواضح استفاده کنید، و کارتان تمام است. یک نکته را هم باید صادقانه گفت: ترافیک شما از دلِ Cloudflare عبور میکند، پس اعتماد بین ما (مبدأ شما، بدون لاگ) و CDN تقسیم میشود — برای اکثرِ مدلهای تهدیدی که هدفشان شکستدادنِ یک فایروالِ ملی است، این یک مصالحهی خوب است؛ برای چیدمانهایی که میخواهند به هیچکس اعتماد نکنند، یک نقطهی اتصالِ سادهی REALITY همهچیز را روی ماشینِ خودتان نگه میدارد.
وقتی راه افتاد، نگهداریش کمدردسر است: V2Ray را بهروز نگه دارید، رکوردِ Cloudflare را روی حالتِ پروکسی نگه دارید، و اگر شک کردید لو رفته، مسیرِ WebSocket را عوض کنید. چون مبدأ پنهان است، IP سرور شما بهندرت مستقیم مسدود میشود — حالتِ رایجِ خرابی این است که دامنه پرچمگذاری شود، که با عوضکردنِ دامنه (ارزان و سریع) درستش میکنید، نه با راهاندازیِ دوبارهی سرور. اگر خودِ Cloudflare هم در کشور شما دچار اختلال شد، همان علامتی است که باید به REALITY یا Hysteria2 روی همان VPS برگردید.
برای چیدمانِ پنهانسازی پشتِ CDN، بله — یک دامنه پشتِ Cloudflare همان چیزی است که مبدأ شما را پنهان میکند. یک دامنهی ارزان هم کافی است؛ ریجیستراردامنهی بدون KYC ما دامنه از $4.99 در سال دارد، قابلپرداخت از موجودیِ حسابتان. بدون CDN هم میتوانید VMess+TLS را مستقیم روی IP اجرا کنید، اما مزیتِ پنهانکردنِ مبدأ را از دست میدهید.
وقتی حالتِ پروکسی (ابر نارنجی) روشن است، کلاینتها به IPهای Cloudflare وصل میشوند و Cloudflare به سمتِ VPS شما فوروارد میکند. IP واقعیِ شما هرگز در اتصال ظاهر نمیشود، و رنجهای Cloudflare آنقدر پراستفاده هستند که فیلترینگ نمیتواند یکجا مسدودشان کند.
وقتی داخل WebSocket+TLS پیچیده شده و پشتِ یک CDN باشد، بله — همین پوشش استتار را فراهم میکند. بهتنهایی، VMessِ برهنه قابلفینگرپرینتگیری است، پس آن را لخت روی یک شبکهی فیلترشده اجرا نکنید. اگر استتار بدون CDN میخواهید، بهجایش از VLESS+REALITY استفاده کنید.
وقتی هدف پنهانکردنِ IP مبدأ پشتِ Cloudflare است، V2Ray+CDN را انتخاب کنید. وقتی حداکثر استتارِ روی-همان-سرور را بدونِ دامنه، بدونِ گواهی و بدونِ هیچ شخصِ ثالثی در مسیر میخواهید، VLESS+REALITY را انتخاب کنید. روت کامل به شما اجازه میدهد هر دو را اجرا کنید و مقایسه کنید.
یک هاپ اضافه میکند، پس کمی کندتر از یک پروتکلِ مستقیم است — اما شبکهی Cloudflare سریع و به اکثرِ کاربران نزدیک است، پس در عمل روان است. اگر اولویتِ شما سرعتِ خام روی یک شبکهی کندشده است، Hysteria2 گزینهی سریعتری است.
یک دامنهی دیگر جایگزین کنید (ارزان و سریع) در حالی که همان سرور و همان اکانتِ Cloudflare را نگه میدارید — خیلی سادهتر از مهاجرتِ یک سرور. چون IP مبدأ شما پنهان مانده، معمولاً هنوز پاک و قابلاستفادهی دوباره است.
مطالب مرتبط: VPN خودمیزبان روی VPS بدون KYC: WireGuard در مقابل OpenVPN · ساعت اول سختسازی VPS: یک چکلیست · کاربرد VPN خودمیزبان
V2Ray + WebSocket + TLS پشتِ Cloudflare روی یک IP آفشور تازه، پرداخت با کریپتو. از $7.50 در ماه، مبدأ نامرئی.