خانه / هاستینگ ضد فیلترینگ / هاستینگ VPS برای V2Ray
پنهان‌سازی پشت CDN، مبدأ نامرئی

هاستینگ VPS برای V2Ray

پروتکلِ VMess-روی-WebSocket-روی-TLS در V2Ray، همان پروکسیِ کلاسیکِ قابل‌پنهان‌شدن پشتِ CDN است: Cloudflare را جلو بگذارید و فیلترینگ فقط ترافیک به‌سمتِ Cloudflare را می‌بیند، هرگز به سمتِ سرور شما را. این گزینه‌ای بالغ و مستندسازی‌شده است با کلاینت در همه‌جا. آن را روی یک IP آفشور تازه، با پرداخت کریپتو و با مبدأیی که همیشه پنهان می‌ماند، اجرا کنید.

بدون KYC
فقط ارز دیجیتال
بدون لاگ
IP تازه و بدون بلاک
دسترسی کامل Root
پهنای باند نامحدود
زیرساخت دورزدن فیلترینگ

چرا V2Ray + CDN هنوز جایگاهش را حفظ کرده

V2Ray (و پروتکلِ VMessِ خودش) پیشگامِ همان ترفندهای انتقالی بود که حالا همه از آن قرض می‌گیرند: پروکسی را داخل WebSocket بپیچید، آن را داخل TLS بپیچید، و از دلِ یک CDN بزرگ عبورش بدهید. جادو، خودِ CDN است: وقتی Cloudflare جلوی دامنه‌ی شما می‌نشیند، کلاینت به IPهای Cloudflare وصل می‌شود — که فیلترینگ نمی‌تواند یکجا در لیست سیاه بگذارد چون نیمی از اینترنت پشتِ همان IPهاست — و Cloudflare بی‌سروصدا به مبدأ شما فوروارد می‌کند. IP واقعیِ سرور شما اصلاً در اتصالِ کلاینت ظاهر نمی‌شود. کمی سنگین‌تر است و به یک دامنه نیاز دارد، اما ویژگیِ پنهان‌کردنِ مبدأ منحصربه‌فرد است، و یک دهه مستندسازی و پشتیبانیِ همگانیِ کلاینت‌ها، V2Ray را به مسیری امن و آزموده تبدیل کرده.

01

IP مبدأ پنهان می‌ماند

پشتِ Cloudflare، کلاینت‌ها با CDN حرف می‌زنند، نه هرگز با VPS شما. فیلترینگ نمی‌تواند IP‌ای را که هرگز نمی‌بیند مسدود کند، و به‌سادگی هم نمی‌تواند خودِ CDN را مسدود کند.

02

سوار بر IPهای مورد اعتمادِ CDN

رنج‌های Cloudflare آن‌قدر مهم هستند که نمی‌شود یکجا در لیست سیاه گذاشتشان. ترافیک شما در همان ازدحام پنهان می‌شود، از هیچ سایتِ دیگری روی همان CDN قابل‌تشخیص نیست.

03

مستندترین پروتکل

یک دهه راهنما، کانفیگ و دانشِ جمعی. اگر قبلاً از یک پروکسی استفاده کرده باشید، به‌احتمال زیاد همین V2Ray بوده — همان کانفیگ‌هایی که بلدید هنوز هم کار می‌کنند.

04

کلاینت‌های همگانی

v2rayN، v2rayNG، NekoBox، sing-box، Shadowrocket — هر کلاینتی با VMess حرف می‌زند. لینکِ vmess:// را ایمپورت کنید و وصل شوید.

ویژگی‌ها

ویژگی‌های پروتکل — V2Ray / VMess

این‌که پروتکل واقعاً چیست، چطور خودش را پنهان می‌کند و در چه شرایطی بهترین عملکرد را دارد — صادقانه و بی‌اغراق. هیچ پروکسی‌ای شعبده‌بازی نیست؛ اما پروکسیِ درست برای شبکه‌ی شما، شعبده می‌کند.

نرم‌افزار سرور V2Ray / V2Fly core (or Xray)
انتقال و استتار VMess + WebSocket + TLS, Cloudflare-CDN-frontable
مقاومت در برابر DPI High behind a CDN — traffic looks like your CDN domain
سرعت انتقال Good; CDN fronting adds a hop but hides the origin
میزان مصرف RAM ≈ 60 MB
راه‌اندازی config + optional CDN, moderate
پورت(ها) 443 via WS + TLS
قوی‌ترین کاربرد CDN-fronting fans, existing v2ray/VMess configs
VPS متناسب

سرورهای پیشنهادی

یک پروکسی یک پردازش بسیار سبک است — چیزی که لازم دارد یک IP پاک و پهنای‌باند پایدار است، نه یک ماشین قدرتمند. همه‌ی پلن‌ها VPS با دیسک NVMe و پهنای‌باند نامحدود همراه با روت کامل هستند، با توکن اجاره می‌شوند و با کریپتو پرداخت می‌شوند.

فقط خودم

VPS-S · VPS

  • 2 vCPU · 4 GB DDR4
  • 60 GB NVMe · 1 Gbps
  • IP تازه و بدون بلاک · پهنای باند نامحدود

یک نفر که مبدأیی پنهان می‌خواهد: VPS-S به‌همراه یک دامنه‌ی رایگانِ Cloudflare، V2Ray را اجرا می‌کند در حالی که IP واقعی‌تان نامرئی است.

از $7.50/mo سفارش
خانواده / گروه

VPS-M · VPS

  • 4 vCPU · 8 GB DDR4
  • 120 GB NVMe · 1 Gbps
  • IP تازه و بدون بلاک · پهنای باند نامحدود

پشتِ یک CDN به اشتراک بگذارید: VPS-M یک خانواده را جواب می‌دهد در حالی که Cloudflare جلوی هر اتصالی می‌ایستد.

از $12.00/mo سفارش
کاربران زیاد / بازفروش

VPS-L · VPS

  • 6 vCPU · 16 GB DDR4
  • 200 GB NVMe · 1 Gbps
  • IP تازه و بدون بلاک · پهنای باند نامحدود

بازفروش با محافظت از مبدأ: VPS-L چندین اینباند را پشتِ یک دامنه‌ی CDN اجرا می‌کند، بدون این‌که IP هرگز آشکار شود.

از $17.00/mo سفارش

VPS-S — قیمت بر اساس حوزه‌ی قضایی

چون Cloudflare جلوی اتصال می‌ایستد، تأخیر تا مبدأ شما کمتر از حدِ معمول اهمیت دارد — برای یک اتصالِ سریع به مبدأ، هلند یا رومانی را انتخاب کنید، یا حتی ارزان‌ترین نود را، چون بارِ اصلی روی دوشِ CDN است. دامنه در Cloudflare زندگی می‌کند؛ VPS فقط پشتِ آن جواب می‌دهد.

موقعیتCPURAMفضای ذخیره‌سازیآپلینکقیمت
مولداوی آفشور اقتصادی 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo سفارش
روسیه مصون از دسترسی غربی 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo سفارش
پاناما بدون نگهداری داده 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo سفارش
رومانی ضد نگهداری داده 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo سفارش
هلند بهترین پیرینگ 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $9.00/mo سفارش
ایسلند پناهگاه آزادی بیان 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $10.00/mo سفارش
سوئیس حریم خصوصی پریمیوم 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $11.00/mo سفارش
راه‌اندازی

راه‌اندازیِ یک سرور V2Ray در 5 مرحله

از یک VPS خالی تا یک نقطه‌ی اتصال کاملاً فعال. دستورها برای Ubuntu 24.04 آماده‌ی کپی-پیست هستند.

  1. 1

    سفارش یک VPS با IP تازه

    VPS-S کافی است. چون CDN جلویش می‌ایستد، هر حوزه‌ی قضایی‌ای جواب می‌دهد — هلند برای یک مبدأِ سریع. با کریپتو پرداخت کنید و به روت برسید.

  2. 2

    اشاره‌دادنِ یک دامنه از طریق Cloudflare

    یک دامنه را به Cloudflare اضافه کنید (پلن رایگان)، یک رکوردِ پروکسی‌شده (ابر نارنجی) به سمتِ IP سرورتان بسازید. همین است که مبدأ شما را پنهان می‌کند.

  3. 3

    نصب V2Ray

    نصب‌کننده‌ی رسمی، V2Ray (یا هسته‌ی جایگزینِ Xray) را جا می‌اندازد. یک دستور، بدون هیچ وابستگی‌ای.

    # official installer (V2Ray or the drop-in Xray core)
    bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
  4. 4

    پیکربندیِ VMess + WS + TLS

    VMess را روی WebSocket با یک مسیرِ مخفی تنظیم کنید، TLS را ترمینیت کنید و بگذارید Cloudflare پروکسی‌اش کند. از این پس فیلترینگ فقط ترافیک به‌سمتِ Cloudflare روی دامنه‌ی شما را می‌بیند، نه به سمتِ VPS شما را.

    # VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
    # in front of a domain that points at this VPS; set path=/your-secret-path.
    # GFW/Iran then see traffic to Cloudflare, not to your origin IP.
  5. 5

    اشتراک‌گذاریِ لینک vmess

    لینکِ vmess:// را اکسپورت کنید و در v2rayN، v2rayNG یا sing-box ایمپورت کنید. از این به بعد هر اتصالی از دلِ Cloudflare به سمتِ مبدأِ پنهانِ شما می‌رود.

    # share the vmess:// link; import into v2rayN / v2rayNG / sing-box
    systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager

چطور پنهان‌سازی پشتِ CDN سرور شما را مخفی می‌کند

معمولاً یک کلاینت مستقیم به IP سرور شما وصل می‌شود — چیزی که فیلترینگ می‌تواند لاگ و لیست‌سیاه کند. پنهان‌سازی پشتِ CDN همین زنجیره را می‌شکند: دامنه‌ی خودتان را پشتِ Cloudflare می‌گذارید با حالتِ پروکسی (ابر نارنجی) فعال، پس DNS به IPهای Cloudflare resolve می‌شود، نه به IP شما. اتصالِ TLS کلاینت در Cloudflare ترمینیت می‌شود، که جریانِ WebSocket را از طریق شبکه‌ی خودش به مبدأ شما فوروارد می‌کند. از دیدِ فیلترینگ، شما دارید به Cloudflare وصل می‌شوید — همان IPهایی که به میلیون‌ها سایتِ معمولی هم سرویس می‌دهند. برای مسدودکردنِ مشخصِ شما، باید همان رنج‌های Cloudflare را مسدود کنند و بخشِ بزرگی از وبِ عادی را هم با خودتان پایین بکشند، کاری که اکثرشان تمایلی به انجامش ندارند.

VMess، VLESS و یک مصالحه‌ی صادقانه

VMess پروتکلِ اصلیِ V2Ray است؛ کار می‌کند و همه‌جا پشتیبانی می‌شود، اما کمی سربارِ بیشتر و یک هندشیکِ مبتنی‌بر تایم‌استمپ دارد که به‌تنهایی، DPIِ مدرن گاهی می‌تواند تشخیصش بدهد. دقیقاً برای همین است که آن را با WebSocket+TLS+CDN جفت می‌کنند — این پوشش است که استتار را فراهم می‌کند، نه خودِ VMess. اگر به پنهان‌سازی پشتِ CDN نیاز ندارید، VLESSِ جدیدتر (به‌خصوص با REALITY) به‌تنهایی لاغرتر و مخفی‌تر است. V2Ray+CDN را دقیقاً برای زمانی در نظر بگیرید که پنهان‌کردنِ IP مبدأ پشتِ Cloudflare همان ویژگی‌ای است که می‌خواهید.

پلنِ رایگانِ Cloudflare کافی است

نیازی به پلنِ پولی یا یک دامنه‌ی گران‌قیمت ندارید. یک دامنه‌ی ارزان (ریجیستراردامنه‌ی بدون KYC ما از $4.99 دارد) به‌همراه پلنِ رایگانِ Cloudflare، همان رکوردِ DNSِ پروکسی‌شده‌ای را می‌دهد که تمام کار را انجام می‌دهد. رکورد را روی حالتِ ابر نارنجی نگه دارید، یک مسیرِ WebSocketِ غیرواضح استفاده کنید، و کارتان تمام است. یک نکته را هم باید صادقانه گفت: ترافیک شما از دلِ Cloudflare عبور می‌کند، پس اعتماد بین ما (مبدأ شما، بدون لاگ) و CDN تقسیم می‌شود — برای اکثرِ مدل‌های تهدیدی که هدفشان شکست‌دادنِ یک فایروالِ ملی است، این یک مصالحه‌ی خوب است؛ برای چیدمان‌هایی که می‌خواهند به هیچ‌کس اعتماد نکنند، یک نقطه‌ی اتصالِ ساده‌ی REALITY همه‌چیز را روی ماشینِ خودتان نگه می‌دارد.

نگه‌داریِ یک چیدمانِ V2Ray + CDN

وقتی راه افتاد، نگه‌داریش کم‌دردسر است: V2Ray را به‌روز نگه دارید، رکوردِ Cloudflare را روی حالتِ پروکسی نگه دارید، و اگر شک کردید لو رفته، مسیرِ WebSocket را عوض کنید. چون مبدأ پنهان است، IP سرور شما به‌ندرت مستقیم مسدود می‌شود — حالتِ رایجِ خرابی این است که دامنه پرچم‌گذاری شود، که با عوض‌کردنِ دامنه (ارزان و سریع) درستش می‌کنید، نه با راه‌اندازیِ دوباره‌ی سرور. اگر خودِ Cloudflare هم در کشور شما دچار اختلال شد، همان علامتی است که باید به REALITY یا Hysteria2 روی همان VPS برگردید.

سؤالات متداول

سوالات متداول درباره‌ی هاستینگ V2Ray

01 آیا برای V2Ray به دامنه نیاز دارم؟

برای چیدمانِ پنهان‌سازی پشتِ CDN، بله — یک دامنه پشتِ Cloudflare همان چیزی است که مبدأ شما را پنهان می‌کند. یک دامنه‌ی ارزان هم کافی است؛ ریجیستراردامنه‌ی بدون KYC ما دامنه از $4.99 در سال دارد، قابل‌پرداخت از موجودیِ حسابتان. بدون CDN هم می‌توانید VMess+TLS را مستقیم روی IP اجرا کنید، اما مزیتِ پنهان‌کردنِ مبدأ را از دست می‌دهید.

02 Cloudflare چطور سرورم را پنهان می‌کند؟

وقتی حالتِ پروکسی (ابر نارنجی) روشن است، کلاینت‌ها به IPهای Cloudflare وصل می‌شوند و Cloudflare به سمتِ VPS شما فوروارد می‌کند. IP واقعیِ شما هرگز در اتصال ظاهر نمی‌شود، و رنج‌های Cloudflare آن‌قدر پراستفاده هستند که فیلترینگ نمی‌تواند یکجا مسدودشان کند.

03 آیا استفاده از VMess هنوز امن است؟

وقتی داخل WebSocket+TLS پیچیده شده و پشتِ یک CDN باشد، بله — همین پوشش استتار را فراهم می‌کند. به‌تنهایی، VMessِ برهنه قابل‌فینگرپرینت‌گیری است، پس آن را لخت روی یک شبکه‌ی فیلترشده اجرا نکنید. اگر استتار بدون CDN می‌خواهید، به‌جایش از VLESS+REALITY استفاده کنید.

04 V2Ray یا VLESS+REALITY — کدام را انتخاب کنم؟

وقتی هدف پنهان‌کردنِ IP مبدأ پشتِ Cloudflare است، V2Ray+CDN را انتخاب کنید. وقتی حداکثر استتارِ روی-همان-سرور را بدونِ دامنه، بدونِ گواهی و بدونِ هیچ شخصِ ثالثی در مسیر می‌خواهید، VLESS+REALITY را انتخاب کنید. روت کامل به شما اجازه می‌دهد هر دو را اجرا کنید و مقایسه کنید.

05 آیا عبور از دلِ Cloudflare آن را کند می‌کند؟

یک هاپ اضافه می‌کند، پس کمی کندتر از یک پروتکلِ مستقیم است — اما شبکه‌ی Cloudflare سریع و به اکثرِ کاربران نزدیک است، پس در عمل روان است. اگر اولویتِ شما سرعتِ خام روی یک شبکه‌ی کندشده است، Hysteria2 گزینه‌ی سریع‌تری است.

06 اگر دامنه‌ام مسدود شد چه؟

یک دامنه‌ی دیگر جایگزین کنید (ارزان و سریع) در حالی که همان سرور و همان اکانتِ Cloudflare را نگه می‌دارید — خیلی ساده‌تر از مهاجرتِ یک سرور. چون IP مبدأ شما پنهان مانده، معمولاً هنوز پاک و قابل‌استفاده‌ی دوباره است.

مبدأتان را پشتِ یک CDN پنهان کنید

V2Ray + WebSocket + TLS پشتِ Cloudflare روی یک IP آفشور تازه، پرداخت با کریپتو. از $7.50 در ماه، مبدأ نامرئی.

مشاهده‌ی VPS پیشنهادی همه‌ی پروتکل‌ها