Bagaimana CDN fronting menyembunyikan server Anda
Biasanya, client terhubung langsung ke IP server Anda — yang bisa dicatat dan diblokir oleh sensor. CDN fronting memutus rantai itu: Anda menempatkan domain Anda di belakang Cloudflare dengan proxy (orange cloud) diaktifkan, sehingga DNS mengarah ke IP milik Cloudflare, bukan IP Anda. Koneksi TLS dari client berakhir di Cloudflare, yang kemudian meneruskan stream WebSocket ke origin Anda lewat jaringannya sendiri. Dari sudut pandang sensor, Anda sedang terhubung ke Cloudflare — IP yang sama yang melayani jutaan situs biasa lainnya. Untuk memblokir Anda secara spesifik, mereka harus memblokir seluruh rentang Cloudflare itu dan ikut menjatuhkan sebagian besar web normal bersama Anda, sesuatu yang kebanyakan pihak enggan lakukan.
VMess, VLESS, dan trade-off yang jujur
VMess adalah protokol asli V2Ray; ia berfungsi dan didukung secara universal, tapi ia membawa sedikit lebih banyak overhead dan handshake berbasis timestamp yang, dengan sendirinya, kadang bisa dikenali DPI modern. Itulah sebabnya ia dipadukan dengan WebSocket+TLS+CDN — pembungkusan itulah yang memberikan stealth, bukan VMess itu sendiri. Jika Anda tidak butuh CDN fronting, VLESS yang lebih baru (terutama dengan REALITY) lebih ramping dan lebih tersamar dengan sendirinya. Anggap V2Ray+CDN sebagai pilihan khusus ketika menyembunyikan IP origin Anda di balik Cloudflare adalah properti yang Anda inginkan.
Tier gratis Cloudflare saja sudah cukup
Anda tidak butuh paket berbayar atau domain yang mahal. Domain murah (registrar tanpa-KYC kami menyediakannya mulai $4.99) plus tier gratis Cloudflare sudah memberi Anda record DNS proxied yang mengerjakan semuanya. Jaga record itu tetap orange-cloud, pakai path WebSocket yang tidak mudah ditebak, dan Anda pun sudah ter-front. Satu catatan jujur yang perlu diungkapkan: traffic Anda melewati Cloudflare, jadi trust terbagi antara kami (origin Anda, tanpa log) dan CDN — untuk sebagian besar model ancaman yang berfokus mengalahkan firewall nasional, itu trade-off yang cukup baik; untuk setelan maximum trust-nobody, endpoint REALITY polos menjaga semuanya tetap di mesin Anda sendiri.
Mengoperasikan setelan V2Ray + CDN
Setelah aktif, perawatannya minim: jaga V2Ray tetap ter-update, jaga record Cloudflare tetap proxied, dan rotasi path WebSocket jika Anda mencurigai telah ditemukan. Karena origin-nya tersembunyi, IP VPS Anda jarang diblokir secara langsung — mode kegagalan yang biasa terjadi adalah domainnya yang ditandai, dan itu Anda perbaiki dengan mengganti domain (murah dan cepat) alih-alih deploy ulang server. Jika Cloudflare sendiri mulai diganggu di negara Anda, itu sinyal untuk beralih ke REALITY atau Hysteria2 di VPS yang sama.