VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- IP neuve, non blacklistée · Bande passante illimitée
Une personne qui veut une origine masquée : le VPS-S associé à un domaine Cloudflare gratuit fait tourner V2Ray avec votre IP réelle invisible.
Le VMess-sur-WebSocket-sur-TLS de V2Ray est le proxy classique frontable par CDN : placez Cloudflare devant et le censeur voit du trafic vers Cloudflare, jamais vers votre serveur. C'est le choix mature, largement documenté, avec des clients partout. Faites-le tourner sur une IP offshore neuve, payée en crypto, avec une origine qui reste masquée.
V2Ray (et son protocole VMess) a inauguré les astuces de transport que tout le reste emprunte désormais : envelopper le proxy dans du WebSocket, envelopper ça dans du TLS, et le faire transiter par un grand CDN. La magie, c'est le CDN : quand Cloudflare se place devant votre domaine, un client se connecte aux IP de Cloudflare — qu'un censeur ne mettra pas en liste noire en bloc parce que la moitié d'internet se trouve derrière elles — et Cloudflare transmet discrètement vers votre origine. L'IP réelle de votre serveur n'apparaît jamais dans la connexion du client. C'est un peu plus lourd et ça nécessite un domaine, mais la propriété de masquage d'origine est unique, et la décennie de documentation de V2Ray ainsi que son support client universel en font la voie sûre et éprouvée.
Derrière Cloudflare, les clients parlent au CDN, jamais à votre VPS. Le censeur ne peut pas bloquer une IP qu'il ne voit jamais, et ne peut pas facilement bloquer le CDN non plus.
Les plages de Cloudflare sont trop importantes pour être mises en liste noire en bloc. Votre trafic se cache dans cette foule, indiscernable de n'importe quel autre site sur le CDN.
Une décennie de guides, de configurations et de savoir communautaire. Si vous avez déjà utilisé un proxy, il y a de fortes chances que ce soit V2Ray — les configurations que vous connaissez fonctionnent toujours.
v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — tous les clients parlent VMess. Importez le lien vmess:// et connectez-vous.
Ce qu'est vraiment le protocole, comment il se dissimule, et où il excelle — décrit honnêtement. Aucun proxy n'est magique ; celui qui convient à votre réseau, si.
| Logiciel serveur | V2Ray / V2Fly core (or Xray) |
|---|---|
| Transport et camouflage | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| Résistance au DPI | High behind a CDN — traffic looks like your CDN domain |
| Débit | Good; CDN fronting adds a hop but hides the origin |
| Empreinte RAM | ≈ 60 MB |
| Installation | config + optional CDN, moderate |
| Port(s) | 443 via WS + TLS |
| Le plus efficace pour | CDN-fronting fans, existing v2ray/VMess configs |
Un proxy est un processus minuscule — il lui faut une IP propre et une bande passante stable, pas une grosse machine. Chaque offre est un VPS NVMe en bande passante illimitée avec accès root complet, loué avec un jeton et payé en crypto.
Une personne qui veut une origine masquée : le VPS-S associé à un domaine Cloudflare gratuit fait tourner V2Ray avec votre IP réelle invisible.
À partager derrière un CDN : le VPS-M gère un foyer entier pendant que Cloudflare front chaque connexion.
Pour revendre avec protection de l'origine : le VPS-L fait tourner de nombreux inbounds derrière un seul domaine CDN, l'IP n'est jamais exposée.
Comme Cloudflare front la connexion, la latence vers votre origine compte moins que d'habitude — choisissez les Pays-Bas ou la Roumanie pour une liaison de backhaul rapide, ou le nœud le moins cher puisque c'est le CDN qui fait le gros du travail. Le domaine vit chez Cloudflare ; le VPS ne fait que répondre derrière lui.
| Emplacement | CPU | RAM | Stockage | Liaison montante | Prix | |
|---|---|---|---|---|---|---|
| Moldavie Offshore économique | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Commande |
| Russie Hors d'atteinte occidentale | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Commande |
| Panama Aucune rétention de données | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Commande |
| Roumanie Anti-rétention | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Commande |
| Pays-Bas Meilleur peering | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | Commande |
| Islande Havre de liberté d'expression | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | Commande |
| Suisse Confidentialité premium | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | Commande |
D'un VPS vierge à un point d'accès fonctionnel. Commandes prêtes à copier-coller pour Ubuntu 24.04.
Le VPS-S suffit. N'importe quelle juridiction convient puisque le CDN le front — Pays-Bas pour une origine rapide. Payez en crypto, obtenez le root.
Ajoutez un domaine à Cloudflare (offre gratuite), créez un enregistrement proxifié (nuage orange) pointant vers l'IP de votre VPS. C'est ce qui masque votre origine.
L'installateur officiel met en place V2Ray (ou le cœur Xray compatible). Une seule commande, aucune dépendance.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
Configurez VMess par-dessus WebSocket avec un chemin secret, terminez le TLS, et laissez Cloudflare le proxifier. Les censeurs voient alors du trafic vers Cloudflare sur votre domaine, pas vers votre VPS.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
Exportez le lien vmess:// et importez-le dans v2rayN, v2rayNG ou sing-box. Chaque connexion transite désormais par Cloudflare jusqu'à votre origine masquée.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
Normalement, un client se connecte directement à l'IP de votre serveur — que le censeur peut journaliser et mettre en liste noire. Le frontage CDN brise cette chaîne : vous placez votre domaine derrière Cloudflare avec le proxy (nuage orange) activé, si bien que le DNS résout vers les IP de Cloudflare, pas les vôtres. La connexion TLS du client se termine chez Cloudflare, qui transmet le flux WebSocket vers votre origine via son propre réseau. Du point de vue du censeur, vous vous connectez à Cloudflare — les mêmes IP qui servent des millions de sites ordinaires. Pour vous bloquer spécifiquement, il faudrait bloquer ces plages Cloudflare et faire tomber avec vous une large part du web normal, ce que la plupart ne sont pas prêts à faire.
VMess est le protocole d'origine de V2Ray ; il fonctionne et bénéficie d'un support universel, mais il porte un peu plus de surcharge et une poignée de main basée sur un horodatage que le DPI moderne peut parfois repérer à lui seul. C'est exactement pourquoi il est associé à WebSocket+TLS+CDN — c'est l'enveloppe qui apporte la discrétion, pas VMess en lui-même. Si vous n'avez pas besoin du frontage CDN, le plus récent VLESS (surtout avec REALITY) est plus léger et plus discret à lui seul. Considérez V2Ray+CDN comme le choix spécifique quand masquer votre IP d'origine derrière Cloudflare est la propriété recherchée.
Vous n'avez besoin ni d'un plan payant ni d'un domaine coûteux. Un domaine bon marché (notre registraire sans KYC en propose dès $4.99) associé à l'offre gratuite de Cloudflare vous donne l'enregistrement DNS proxifié qui fait tout le travail. Gardez l'enregistrement en nuage orange, utilisez un chemin WebSocket discret, et vous êtes fronté. Une réserve à formuler honnêtement : votre trafic passe par Cloudflare, donc la confiance se répartit entre nous (votre origine, sans logs) et le CDN — pour la plupart des modèles de menace centrés sur le contournement d'un pare-feu national, c'est un bon compromis ; pour les configurations où l'on ne fait confiance à personne, un point d'accès REALITY pur garde tout sur votre propre machine.
Une fois en place, l'entretien est minimal : gardez V2Ray à jour, gardez l'enregistrement Cloudflare proxifié, et faites tourner le chemin WebSocket si vous soupçonnez qu'il a été découvert. Comme l'origine est masquée, l'IP de votre VPS est rarement bloquée directement — le mode de défaillance habituel, c'est le domaine qui se fait repérer, ce que vous corrigez en changeant de domaine (rapide et bon marché) plutôt qu'en redéployant le serveur. Si Cloudflare lui-même subit des interférences dans votre pays, c'est le signal pour basculer vers REALITY ou Hysteria2 sur le même VPS.
Pour l'installation avec frontage CDN, oui — un domaine derrière Cloudflare est ce qui masque votre origine. Un domaine bon marché suffit ; notre registraire sans KYC en propose dès $4.99/an, payable depuis votre solde. Sans CDN, vous pouvez faire tourner VMess+TLS directement sur l'IP, mais vous perdez l'avantage du masquage d'origine.
Avec le proxy (nuage orange) activé, les clients se connectent aux IP de Cloudflare, qui transmet ensuite vers votre VPS. Votre IP réelle n'apparaît jamais dans la connexion, et les plages de Cloudflare sont trop largement utilisées pour qu'un censeur les mette en liste noire en bloc.
Enveloppé dans WebSocket+TLS derrière un CDN, oui — c'est l'enveloppe qui apporte la discrétion. À nu, un VMess exposé peut être identifié par empreinte, donc ne le faites pas tourner sans protection sur un réseau censuré. Si vous voulez de la discrétion sans CDN, utilisez plutôt VLESS+REALITY.
Choisissez V2Ray+CDN quand l'objectif est de masquer votre IP d'origine derrière Cloudflare. Choisissez VLESS+REALITY quand vous voulez une discrétion maximale directement sur la machine, sans domaine, sans certificat et sans tiers dans le trajet. Le root complet vous permet de faire tourner les deux et de comparer.
Cela ajoute un saut, donc c'est légèrement plus lent qu'un protocole direct — mais le réseau de Cloudflare est rapide et proche de la plupart des utilisateurs, donc en pratique c'est fluide. Si la vitesse brute sur un réseau limité est la priorité, Hysteria2 est le choix le plus rapide.
Remplacez-le par un autre domaine (rapide et bon marché) tout en gardant le même serveur et le même compte Cloudflare — bien plus simple que de migrer un serveur. Comme votre IP d'origine est restée masquée, elle est généralement encore propre et réutilisable.
Lectures associées: VPN Auto-Hébergé sur un VPS Sans-KYC : WireGuard vs OpenVPN · La première heure de durcissement d’un VPS : une checklist · Cas d'usage VPN auto-hébergé
V2Ray + WebSocket + TLS derrière Cloudflare sur une IP offshore neuve, payé en crypto. Dès $7.50/mois, origine invisible.