Accueil / Hébergement résistant à la censure / Hébergement VPS V2Ray
Frontage CDN, origine masquée

Hébergement VPS V2Ray

Le VMess-sur-WebSocket-sur-TLS de V2Ray est le proxy classique frontable par CDN : placez Cloudflare devant et le censeur voit du trafic vers Cloudflare, jamais vers votre serveur. C'est le choix mature, largement documenté, avec des clients partout. Faites-le tourner sur une IP offshore neuve, payée en crypto, avec une origine qui reste masquée.

Sans KYC
Crypto uniquement
Aucun journal
IP neuve, non blacklistée
Accès root complet
Bande passante illimitée
Infrastructure de contournement

Pourquoi V2Ray + CDN mérite toujours sa place

V2Ray (et son protocole VMess) a inauguré les astuces de transport que tout le reste emprunte désormais : envelopper le proxy dans du WebSocket, envelopper ça dans du TLS, et le faire transiter par un grand CDN. La magie, c'est le CDN : quand Cloudflare se place devant votre domaine, un client se connecte aux IP de Cloudflare — qu'un censeur ne mettra pas en liste noire en bloc parce que la moitié d'internet se trouve derrière elles — et Cloudflare transmet discrètement vers votre origine. L'IP réelle de votre serveur n'apparaît jamais dans la connexion du client. C'est un peu plus lourd et ça nécessite un domaine, mais la propriété de masquage d'origine est unique, et la décennie de documentation de V2Ray ainsi que son support client universel en font la voie sûre et éprouvée.

01

L'IP d'origine reste masquée

Derrière Cloudflare, les clients parlent au CDN, jamais à votre VPS. Le censeur ne peut pas bloquer une IP qu'il ne voit jamais, et ne peut pas facilement bloquer le CDN non plus.

02

S'appuie sur des IP de CDN de confiance

Les plages de Cloudflare sont trop importantes pour être mises en liste noire en bloc. Votre trafic se cache dans cette foule, indiscernable de n'importe quel autre site sur le CDN.

03

Le protocole le plus documenté

Une décennie de guides, de configurations et de savoir communautaire. Si vous avez déjà utilisé un proxy, il y a de fortes chances que ce soit V2Ray — les configurations que vous connaissez fonctionnent toujours.

04

Clients universels

v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — tous les clients parlent VMess. Importez le lien vmess:// et connectez-vous.

Caractéristiques

Caractéristiques du protocole — V2Ray / VMess

Ce qu'est vraiment le protocole, comment il se dissimule, et où il excelle — décrit honnêtement. Aucun proxy n'est magique ; celui qui convient à votre réseau, si.

Logiciel serveur V2Ray / V2Fly core (or Xray)
Transport et camouflage VMess + WebSocket + TLS, Cloudflare-CDN-frontable
Résistance au DPI High behind a CDN — traffic looks like your CDN domain
Débit Good; CDN fronting adds a hop but hides the origin
Empreinte RAM ≈ 60 MB
Installation config + optional CDN, moderate
Port(s) 443 via WS + TLS
Le plus efficace pour CDN-fronting fans, existing v2ray/VMess configs
VPS adapté

Serveurs recommandés

Un proxy est un processus minuscule — il lui faut une IP propre et une bande passante stable, pas une grosse machine. Chaque offre est un VPS NVMe en bande passante illimitée avec accès root complet, loué avec un jeton et payé en crypto.

Juste moi

VPS-S · VPS

  • 2 vCPU · 4 GB DDR4
  • 60 GB NVMe · 1 Gbps
  • IP neuve, non blacklistée · Bande passante illimitée

Une personne qui veut une origine masquée : le VPS-S associé à un domaine Cloudflare gratuit fait tourner V2Ray avec votre IP réelle invisible.

À partir de $7.50/mo Commande
Famille / groupe

VPS-M · VPS

  • 4 vCPU · 8 GB DDR4
  • 120 GB NVMe · 1 Gbps
  • IP neuve, non blacklistée · Bande passante illimitée

À partager derrière un CDN : le VPS-M gère un foyer entier pendant que Cloudflare front chaque connexion.

À partir de $12.00/mo Commande
Nombreux utilisateurs / revente

VPS-L · VPS

  • 6 vCPU · 16 GB DDR4
  • 200 GB NVMe · 1 Gbps
  • IP neuve, non blacklistée · Bande passante illimitée

Pour revendre avec protection de l'origine : le VPS-L fait tourner de nombreux inbounds derrière un seul domaine CDN, l'IP n'est jamais exposée.

À partir de $17.00/mo Commande

VPS-S — prix par juridiction

Comme Cloudflare front la connexion, la latence vers votre origine compte moins que d'habitude — choisissez les Pays-Bas ou la Roumanie pour une liaison de backhaul rapide, ou le nœud le moins cher puisque c'est le CDN qui fait le gros du travail. Le domaine vit chez Cloudflare ; le VPS ne fait que répondre derrière lui.

EmplacementCPURAMStockageLiaison montantePrix
Moldavie Offshore économique 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Commande
Russie Hors d'atteinte occidentale 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Commande
Panama Aucune rétention de données 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Commande
Roumanie Anti-rétention 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Commande
Pays-Bas Meilleur peering 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $9.00/mo Commande
Islande Havre de liberté d'expression 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $10.00/mo Commande
Suisse Confidentialité premium 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $11.00/mo Commande
Déploiement

Installer un serveur V2Ray en 5 étapes

D'un VPS vierge à un point d'accès fonctionnel. Commandes prêtes à copier-coller pour Ubuntu 24.04.

  1. 1

    Commandez un VPS sur une IP neuve

    Le VPS-S suffit. N'importe quelle juridiction convient puisque le CDN le front — Pays-Bas pour une origine rapide. Payez en crypto, obtenez le root.

  2. 2

    Pointez un domaine via Cloudflare

    Ajoutez un domaine à Cloudflare (offre gratuite), créez un enregistrement proxifié (nuage orange) pointant vers l'IP de votre VPS. C'est ce qui masque votre origine.

  3. 3

    Installez V2Ray

    L'installateur officiel met en place V2Ray (ou le cœur Xray compatible). Une seule commande, aucune dépendance.

    # official installer (V2Ray or the drop-in Xray core)
    bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
  4. 4

    Configurez VMess + WS + TLS

    Configurez VMess par-dessus WebSocket avec un chemin secret, terminez le TLS, et laissez Cloudflare le proxifier. Les censeurs voient alors du trafic vers Cloudflare sur votre domaine, pas vers votre VPS.

    # VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
    # in front of a domain that points at this VPS; set path=/your-secret-path.
    # GFW/Iran then see traffic to Cloudflare, not to your origin IP.
  5. 5

    Partagez le lien vmess

    Exportez le lien vmess:// et importez-le dans v2rayN, v2rayNG ou sing-box. Chaque connexion transite désormais par Cloudflare jusqu'à votre origine masquée.

    # share the vmess:// link; import into v2rayN / v2rayNG / sing-box
    systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager

Comment le frontage CDN masque votre serveur

Normalement, un client se connecte directement à l'IP de votre serveur — que le censeur peut journaliser et mettre en liste noire. Le frontage CDN brise cette chaîne : vous placez votre domaine derrière Cloudflare avec le proxy (nuage orange) activé, si bien que le DNS résout vers les IP de Cloudflare, pas les vôtres. La connexion TLS du client se termine chez Cloudflare, qui transmet le flux WebSocket vers votre origine via son propre réseau. Du point de vue du censeur, vous vous connectez à Cloudflare — les mêmes IP qui servent des millions de sites ordinaires. Pour vous bloquer spécifiquement, il faudrait bloquer ces plages Cloudflare et faire tomber avec vous une large part du web normal, ce que la plupart ne sont pas prêts à faire.

VMess, VLESS et le compromis honnête

VMess est le protocole d'origine de V2Ray ; il fonctionne et bénéficie d'un support universel, mais il porte un peu plus de surcharge et une poignée de main basée sur un horodatage que le DPI moderne peut parfois repérer à lui seul. C'est exactement pourquoi il est associé à WebSocket+TLS+CDN — c'est l'enveloppe qui apporte la discrétion, pas VMess en lui-même. Si vous n'avez pas besoin du frontage CDN, le plus récent VLESS (surtout avec REALITY) est plus léger et plus discret à lui seul. Considérez V2Ray+CDN comme le choix spécifique quand masquer votre IP d'origine derrière Cloudflare est la propriété recherchée.

L'offre gratuite de Cloudflare suffit

Vous n'avez besoin ni d'un plan payant ni d'un domaine coûteux. Un domaine bon marché (notre registraire sans KYC en propose dès $4.99) associé à l'offre gratuite de Cloudflare vous donne l'enregistrement DNS proxifié qui fait tout le travail. Gardez l'enregistrement en nuage orange, utilisez un chemin WebSocket discret, et vous êtes fronté. Une réserve à formuler honnêtement : votre trafic passe par Cloudflare, donc la confiance se répartit entre nous (votre origine, sans logs) et le CDN — pour la plupart des modèles de menace centrés sur le contournement d'un pare-feu national, c'est un bon compromis ; pour les configurations où l'on ne fait confiance à personne, un point d'accès REALITY pur garde tout sur votre propre machine.

Exploiter une installation V2Ray + CDN

Une fois en place, l'entretien est minimal : gardez V2Ray à jour, gardez l'enregistrement Cloudflare proxifié, et faites tourner le chemin WebSocket si vous soupçonnez qu'il a été découvert. Comme l'origine est masquée, l'IP de votre VPS est rarement bloquée directement — le mode de défaillance habituel, c'est le domaine qui se fait repérer, ce que vous corrigez en changeant de domaine (rapide et bon marché) plutôt qu'en redéployant le serveur. Si Cloudflare lui-même subit des interférences dans votre pays, c'est le signal pour basculer vers REALITY ou Hysteria2 sur le même VPS.

FAQ

FAQ hébergement V2Ray

01 Ai-je besoin d'un domaine pour V2Ray ?

Pour l'installation avec frontage CDN, oui — un domaine derrière Cloudflare est ce qui masque votre origine. Un domaine bon marché suffit ; notre registraire sans KYC en propose dès $4.99/an, payable depuis votre solde. Sans CDN, vous pouvez faire tourner VMess+TLS directement sur l'IP, mais vous perdez l'avantage du masquage d'origine.

02 Comment Cloudflare masque-t-il mon serveur ?

Avec le proxy (nuage orange) activé, les clients se connectent aux IP de Cloudflare, qui transmet ensuite vers votre VPS. Votre IP réelle n'apparaît jamais dans la connexion, et les plages de Cloudflare sont trop largement utilisées pour qu'un censeur les mette en liste noire en bloc.

03 VMess est-il encore sûr à utiliser ?

Enveloppé dans WebSocket+TLS derrière un CDN, oui — c'est l'enveloppe qui apporte la discrétion. À nu, un VMess exposé peut être identifié par empreinte, donc ne le faites pas tourner sans protection sur un réseau censuré. Si vous voulez de la discrétion sans CDN, utilisez plutôt VLESS+REALITY.

04 V2Ray ou VLESS+REALITY — lequel choisir ?

Choisissez V2Ray+CDN quand l'objectif est de masquer votre IP d'origine derrière Cloudflare. Choisissez VLESS+REALITY quand vous voulez une discrétion maximale directement sur la machine, sans domaine, sans certificat et sans tiers dans le trajet. Le root complet vous permet de faire tourner les deux et de comparer.

05 Le passage par Cloudflare ralentit-il la connexion ?

Cela ajoute un saut, donc c'est légèrement plus lent qu'un protocole direct — mais le réseau de Cloudflare est rapide et proche de la plupart des utilisateurs, donc en pratique c'est fluide. Si la vitesse brute sur un réseau limité est la priorité, Hysteria2 est le choix le plus rapide.

06 Que se passe-t-il si mon domaine est bloqué ?

Remplacez-le par un autre domaine (rapide et bon marché) tout en gardant le même serveur et le même compte Cloudflare — bien plus simple que de migrer un serveur. Comme votre IP d'origine est restée masquée, elle est généralement encore propre et réutilisable.

Masquez votre origine derrière un CDN

V2Ray + WebSocket + TLS derrière Cloudflare sur une IP offshore neuve, payé en crypto. Dès $7.50/mois, origine invisible.

Voir les VPS recommandés Tous les protocoles