VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- नया, बिना-ब्लैकलिस्ट किया IP · असीमित बैंडविड्थ
एक व्यक्ति जिसे छिपा हुआ ओरिजिन चाहिए: VPS-S और एक मुफ़्त Cloudflare डोमेन मिलकर V2Ray चलाते हैं, आपका असली IP अदृश्य रहता है।
V2Ray का VMess-over-WebSocket-over-TLS वह क्लासिक प्रॉक्सी है जिसे CDN के पीछे फ़्रंट किया जा सकता है: Cloudflare को आगे रखें और सेंसर को सिर्फ़ Cloudflare तक जाता ट्रैफ़िक दिखेगा, आपके सर्वर तक कभी नहीं। यह एक परिपक्व, बड़े पैमाने पर डॉक्यूमेंटेड विकल्प है, जिसके क्लाइंट हर जगह मौजूद हैं। इसे एक नए ऑफशोर IP पर, क्रिप्टो में भुगतान करके, ऐसे ओरिजिन के साथ चलाएँ जो हमेशा छिपा रहे।
V2Ray (और इसके VMess प्रोटोकॉल) ने उन ट्रांसपोर्ट तरकीबों की शुरुआत की जिन्हें अब बाक़ी सब उधार लेते हैं: प्रॉक्सी को WebSocket में लपेटो, उसे TLS में लपेटो, और एक बड़े CDN के ज़रिए रूट करो। असली जादू CDN का है: जब Cloudflare आपके डोमेन के आगे बैठता है, तो क्लाइंट Cloudflare के IP से कनेक्ट होता है — जिसे कोई सेंसर थोक में ब्लॉकलिस्ट नहीं करेगा क्योंकि आधा इंटरनेट इन्हीं के पीछे है — और Cloudflare चुपचाप आपके ओरिजिन तक आगे भेज देता है। आपका असली सर्वर IP क्लाइंट के कनेक्शन में कभी दिखता ही नहीं। यह थोड़ा भारी है और इसे एक डोमेन चाहिए, लेकिन ओरिजिन छिपाने वाला यह गुण अनोखा है, और V2Ray का एक दशक पुराना डॉक्यूमेंटेशन तथा यूनिवर्सल क्लाइंट सपोर्ट इसे एक सुरक्षित, आज़माया-परखा रास्ता बनाते हैं।
Cloudflare के पीछे, क्लाइंट CDN से बात करते हैं, आपके VPS से कभी नहीं। सेंसर उस IP को ब्लॉक नहीं कर सकता जो उसे दिखता ही नहीं, और CDN को भी आसानी से ब्लॉक नहीं कर सकता।
Cloudflare की रेंज थोक में ब्लॉकलिस्ट करने के लिए बहुत ज़्यादा अहम हैं। आपका ट्रैफ़िक उसी भीड़ में छिप जाता है, CDN की किसी भी और साइट से अलग पहचाना ही नहीं जा सकता।
एक दशक भर के गाइड, कॉन्फ़िग और कम्युनिटी नॉलेज। अगर आपने पहले कभी प्रॉक्सी इस्तेमाल की है, तो संभावना है कि वह V2Ray ही थी — जो कॉन्फ़िग आप पहले से जानते हैं, वे आज भी काम करते हैं।
v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — हर क्लाइंट VMess समझता है। vmess:// लिंक इम्पोर्ट करें और कनेक्ट हो जाएँ।
प्रोटोकॉल असल में क्या है, यह कैसे छिपता है, और यह कहाँ सबसे मज़बूत है — पूरी ईमानदारी से बताया गया। कोई प्रॉक्सी अपने आप में जादुई नहीं होता; बस आपके नेटवर्क के लिए सही वाला ज़रूर जादुई लगता है।
| सर्वर सॉफ़्टवेयर | V2Ray / V2Fly core (or Xray) |
|---|---|
| ट्रांसपोर्ट और छद्मावरण | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| DPI प्रतिरोध | High behind a CDN — traffic looks like your CDN domain |
| थ्रूपुट | Good; CDN fronting adds a hop but hides the origin |
| RAM उपयोग | ≈ 60 MB |
| सेटअप | config + optional CDN, moderate |
| पोर्ट | 443 via WS + TLS |
| सबसे मज़बूत | CDN-fronting fans, existing v2ray/VMess configs |
प्रॉक्सी एक छोटी-सी प्रोसेस है — इसे बस एक क्लीन IP और स्थिर बैंडविड्थ चाहिए, कोई बड़ी मशीन नहीं। हर प्लान फुल रूट के साथ अनलिमिटेड NVMe VPS है, जिसे टोकन से रेंट किया जाता है और क्रिप्टो में भुगतान होता है।
एक व्यक्ति जिसे छिपा हुआ ओरिजिन चाहिए: VPS-S और एक मुफ़्त Cloudflare डोमेन मिलकर V2Ray चलाते हैं, आपका असली IP अदृश्य रहता है।
CDN के पीछे शेयर करें: VPS-M एक पूरे घर को संभाल लेता है जबकि Cloudflare हर कनेक्शन को फ़्रंट करता है।
ओरिजिन प्रोटेक्शन के साथ रीसेलिंग: VPS-L एक ही CDN डोमेन के पीछे कई इनबाउंड चलाता है, IP कभी उजागर नहीं होता।
चूँकि Cloudflare कनेक्शन को फ़्रंट करता है, आपके ओरिजिन तक की लेटेंसी सामान्य से कम मायने रखती है — तेज़ बैकहॉल के लिए नीदरलैंड या रोमानिया चुनें, या सबसे सस्ता नोड, क्योंकि भारी काम CDN ही करता है। डोमेन Cloudflare पर रहता है; VPS बस उसके पीछे से जवाब देता है।
| स्थान | CPU | RAM | स्टोरेज | अपलिंक | कीमत | |
|---|---|---|---|---|---|---|
| मोल्दोवा कम लागत वाला ऑफशोर | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | ऑर्डर |
| रूस पश्चिमी कानूनी दबाव से दूर | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | ऑर्डर |
| पनामा कोई डेटा रिटेंशन नहीं | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | ऑर्डर |
| रोमानिया रिटेंशन-विरोधी | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | ऑर्डर |
| नीदरलैंड्स सर्वश्रेष्ठ पीयरिंग | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | ऑर्डर |
| आइसलैंड मुक्त अभिव्यक्ति के लिए सुरक्षित स्थान | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | ऑर्डर |
| स्विट्ज़रलैंड प्रीमियम गोपनीयता | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | ऑर्डर |
एक खाली VPS से लेकर पूरी तरह काम करने वाले एंडपॉइंट तक। सभी कमांड Ubuntu 24.04 के लिए कॉपी-पेस्ट रेडी हैं।
VPS-S ही काफ़ी है। चूँकि CDN इसे फ़्रंट करता है, कोई भी क्षेत्राधिकार चलेगा — तेज़ ओरिजिन के लिए नीदरलैंड। क्रिप्टो में भुगतान करें, रूट पाएँ।
Cloudflare में एक डोमेन जोड़ें (फ़्री टियर), अपने VPS IP के लिए एक प्रॉक्सीड (ऑरेंज-क्लाउड) रिकॉर्ड बनाएँ। यही आपका ओरिजिन छिपाता है।
आधिकारिक इंस्टॉलर V2Ray (या इसकी जगह इस्तेमाल होने वाला Xray core) डाल देता है। एक कमांड, कोई डिपेंडेंसी नहीं।
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
एक सीक्रेट पाथ के साथ WebSocket पर VMess सेट करें, TLS टर्मिनेट करें, और Cloudflare को इसे प्रॉक्सी करने दें। इसके बाद सेंसर को आपके डोमेन पर सिर्फ़ Cloudflare तक जाता ट्रैफ़िक दिखता है, आपके VPS तक नहीं।
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
vmess:// लिंक एक्सपोर्ट करें और इसे v2rayN, v2rayNG या sing-box में इम्पोर्ट करें। अब हर कनेक्शन Cloudflare के ज़रिए आपके छिपे ओरिजिन तक पहुँचता है।
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
सामान्य तौर पर एक क्लाइंट सीधे आपके सर्वर के IP से कनेक्ट होता है — जिसे एक सेंसर लॉग करके ब्लॉकलिस्ट कर सकता है। CDN फ़्रंटिंग इस कड़ी को तोड़ देती है: आप अपने डोमेन को Cloudflare के पीछे रखते हैं, प्रॉक्सी (ऑरेंज क्लाउड) चालू करके, इसलिए DNS Cloudflare के IP पर रिज़ॉल्व होता है, आपके नहीं। क्लाइंट का TLS कनेक्शन Cloudflare पर ख़त्म होता है, जो WebSocket स्ट्रीम को अपने ही नेटवर्क पर आपके ओरिजिन तक आगे भेज देता है। सेंसर की नज़र से, आप Cloudflare से कनेक्ट हो रहे हैं — वही IP जो लाखों सामान्य साइटों को सर्व करते हैं। आपको ख़ास तौर पर ब्लॉक करने के लिए, उन्हें उन Cloudflare रेंज को ब्लॉक करना पड़ेगा और आपके साथ-साथ सामान्य वेब का एक बड़ा हिस्सा भी गिराना पड़ेगा, जो ज़्यादातर करना नहीं चाहते।
VMess, V2Ray का मूल प्रोटोकॉल है; यह काम करता है और हर जगह सपोर्टेड है, लेकिन इसमें थोड़ा ज़्यादा ओवरहेड और एक टाइमस्टैम्प-आधारित हैंडशेक है, जिसे अकेले आधुनिक DPI कभी-कभी पकड़ सकता है। यही ठीक वजह है कि इसे WebSocket+TLS+CDN के साथ जोड़ा जाता है — स्टील्थ यह लपेटन देती है, अकेला VMess नहीं। अगर आपको CDN फ़्रंटिंग की ज़रूरत नहीं है, तो नया VLESS (ख़ासकर REALITY के साथ) अकेले ही ज़्यादा दुबला-पतला और स्टील्थी है। V2Ray+CDN को ख़ास तौर पर तब की पसंद समझें जब आपको अपना ओरिजिन IP Cloudflare के पीछे छिपाना ही वह गुण चाहिए।
आपको कोई पेड प्लान या महँगा डोमेन नहीं चाहिए। एक सस्ता डोमेन (हमारे no-KYC रजिस्ट्रार पर $4.99 से उपलब्ध) और Cloudflare का फ़्री टियर मिलकर आपको वह प्रॉक्सीड DNS रिकॉर्ड दे देते हैं जो सारा काम करता है। रिकॉर्ड को ऑरेंज-क्लाउडेड रखें, एक ग़ैर-स्पष्ट WebSocket पाथ इस्तेमाल करें, और आप फ़्रंटेड हो जाते हैं। एक बात ईमानदारी से बता दें: आपका ट्रैफ़िक Cloudflare से होकर गुज़रता है, इसलिए भरोसा हमारे (आपका ओरिजिन, कोई लॉग नहीं) और CDN के बीच बँट जाता है — किसी राष्ट्रीय फ़ायरवॉल को मात देने पर केंद्रित ज़्यादातर थ्रेट मॉडल के लिए, यह एक अच्छा सौदा है; अधिकतम trust-nobody सेटअप के लिए, एक सादा REALITY एंडपॉइंट सब कुछ आपके अपने बॉक्स पर ही रखता है।
एक बार चालू हो जाए तो इसका रखरखाव बहुत कम है: V2Ray को अपडेटेड रखें, Cloudflare रिकॉर्ड को प्रॉक्सीड रखें, और अगर आपको कभी शक हो कि इसे खोज लिया गया है तो WebSocket पाथ बदल दें। चूँकि ओरिजिन छिपा हुआ है, आपका VPS IP शायद ही कभी सीधे ब्लॉक होता है — आम तौर पर जो विफल होता है वह है डोमेन का फ़्लैग हो जाना, जिसे आप सर्वर फिर से डिप्लॉय करने के बजाय डोमेन बदलकर (सस्ता और तेज़) ठीक कर लेते हैं। अगर ख़ुद Cloudflare में आपके देश में दख़लअंदाज़ी हो रही हो, तो यही इशारा है कि उसी VPS पर REALITY या Hysteria2 पर वापस लौट जाएँ।
CDN-फ़्रंटिंग सेटअप के लिए, हाँ — Cloudflare के पीछे एक डोमेन ही है जो आपका ओरिजिन छिपाता है। एक सस्ता डोमेन भी चल जाएगा; हमारे no-KYC रजिस्ट्रार पर $4.99/yr से डोमेन उपलब्ध हैं, जिनका भुगतान आपके बैलेंस से हो सकता है। बिना CDN के आप VMess+TLS सीधे IP पर चला सकते हैं, लेकिन तब आप ओरिजिन छिपाने वाला फ़ायदा खो देते हैं।
प्रॉक्सी (ऑरेंज क्लाउड) चालू होने पर, क्लाइंट Cloudflare के IP से कनेक्ट होते हैं और Cloudflare आपके VPS तक आगे भेज देता है। आपका असली IP कनेक्शन में कभी नहीं दिखता, और Cloudflare की रेंज इतनी व्यापक रूप से इस्तेमाल होती हैं कि कोई सेंसर उन्हें थोक में ब्लॉकलिस्ट नहीं कर सकता।
CDN के पीछे WebSocket+TLS में लपेटा हुआ, हाँ — स्टील्थ यह लपेटन देती है। अकेले, बिना ढके VMess को फिंगरप्रिंट किया जा सकता है, इसलिए इसे सेंसर्ड नेटवर्क पर नंगा न चलाएँ। अगर आपको बिना CDN के स्टील्थ चाहिए, तो इसकी जगह VLESS+REALITY इस्तेमाल करें।
V2Ray+CDN तब चुनें जब आपका लक्ष्य अपना ओरिजिन IP Cloudflare के पीछे छिपाना हो। VLESS+REALITY तब चुनें जब आपको बिना डोमेन, बिना सर्टिफिकेट और बीच में कोई थर्ड पार्टी के, अधिकतम ऑन-बॉक्स स्टील्थ चाहिए। फुल रूट के साथ आप दोनों चलाकर तुलना कर सकते हैं।
इससे एक हॉप जुड़ जाता है, इसलिए यह किसी डायरेक्ट प्रोटोकॉल से थोड़ा धीमा है — लेकिन Cloudflare का नेटवर्क तेज़ है और ज़्यादातर यूज़र्स के नज़दीक है, इसलिए व्यवहार में यह स्मूथ रहता है। अगर थ्रॉटल किए नेटवर्क पर कच्ची स्पीड प्राथमिकता है, तो Hysteria2 ज़्यादा तेज़ विकल्प है।
उसी सर्वर और Cloudflare अकाउंट को रखते हुए एक अलग डोमेन लगा दें (सस्ता और झटपट) — यह किसी सर्वर को माइग्रेट करने से कहीं आसान है। चूँकि आपका ओरिजिन IP छिपा रहा, वह आमतौर पर अब भी क्लीन और दोबारा इस्तेमाल लायक़ होता है।
संबंधित लेख: No-KYC VPS पर Self-Hosted VPN: WireGuard बनाम OpenVPN · VPS Hardening का पहला घंटा: एक Checklist · सेल्फ़-होस्टेड VPN यूज़ केस
एक नए ऑफशोर IP पर Cloudflare के पीछे V2Ray + WebSocket + TLS, क्रिप्टो में भुगतान। $7.50/mo से, ओरिजिन अदृश्य।