Home / Hosting Resistente alla Censura / Hosting VPS V2Ray
Fronting CDN, origine nascosta

Hosting VPS V2Ray

Il VMess-su-WebSocket-su-TLS di V2Ray è il classico proxy frontabile via CDN: metti Cloudflare davanti e il censore vede traffico verso Cloudflare, mai verso il tuo server. È la scelta matura e ampiamente documentata, con client ovunque. Eseguilo su un IP offshore nuovo, pagato in crypto, con un'origine che resta nascosta.

Senza KYC
Solo crypto
Nessun log
IP nuovo, non in blacklist
Root completo
Banda illimitata
Infrastruttura di elusione della censura

Perché V2Ray + CDN si guadagna ancora il suo posto

V2Ray (e il suo protocollo VMess) ha aperto la strada ai trucchi di trasporto che tutto il resto ora prende in prestito: avvolgi il proxy in WebSocket, avvolgi quello in TLS, e instradalo attraverso una grande CDN. La magia sta nella CDN: quando Cloudflare si posiziona davanti al tuo dominio, un client si connette agli IP di Cloudflare — che un censore non metterà in blacklist in blocco perché metà di internet è dietro di essi — e Cloudflare inoltra silenziosamente alla tua origine. Il vero IP del tuo server non appare mai nella connessione del client. È un po' più pesante e richiede un dominio, ma la proprietà di nascondere l'origine è unica, e il decennio di documentazione di V2Ray insieme al supporto universale dei client lo rendono il percorso sicuro e collaudato.

01

L'IP di origine resta nascosto

Dietro Cloudflare, i client parlano con la CDN, mai con il tuo VPS. Il censore non può bloccare un IP che non vede mai, e non può facilmente bloccare nemmeno la CDN.

02

Viaggia su IP CDN affidabili

I range di Cloudflare sono troppo importanti per essere messi in blacklist in blocco. Il tuo traffico si nasconde in quella folla, indistinguibile da qualsiasi altro sito sulla CDN.

03

Il protocollo più documentato

Un decennio di guide, configurazioni e conoscenza della community. Se hai già usato un proxy in passato, è probabile che fosse V2Ray — le configurazioni che conosci funzionano ancora.

04

Client universali

v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — ogni client parla VMess. Importa il link vmess:// e connettiti.

Caratteristiche

Caratteristiche del protocollo — V2Ray / VMess

Cos'è davvero il protocollo, come si nasconde e dove è più efficace — spiegato con onestà. Nessun proxy è magico; quello giusto per la tua rete lo è.

Software del server V2Ray / V2Fly core (or Xray)
Trasporto e camuffamento VMess + WebSocket + TLS, Cloudflare-CDN-frontable
Resistenza al DPI High behind a CDN — traffic looks like your CDN domain
Velocità effettiva Good; CDN fronting adds a hop but hides the origin
Occupazione di RAM ≈ 60 MB
Configurazione config + optional CDN, moderate
Porta/e 443 via WS + TLS
Punto di forza CDN-fronting fans, existing v2ray/VMess configs
VPS abbinato

Server consigliati

Un proxy è un processo minuscolo — ha bisogno di un IP pulito e di banda stabile, non di una macchina potente. Ogni piano è un VPS NVMe con banda illimitata e root completo, noleggiato con un token e pagato in crypto.

Solo io

VPS-S · VPS

  • 2 vCPU · 4 GB DDR4
  • 60 GB NVMe · 1 Gbps
  • IP nuovo, non in blacklist · Banda illimitata

Una persona che vuole un'origine nascosta: VPS-S più un dominio Cloudflare gratuito fa girare V2Ray con il tuo IP reale invisibile.

Da $7.50/mo Ordine
Famiglia / gruppo

VPS-M · VPS

  • 4 vCPU · 8 GB DDR4
  • 120 GB NVMe · 1 Gbps
  • IP nuovo, non in blacklist · Banda illimitata

Condividilo dietro una CDN: VPS-M gestisce un intero nucleo familiare mentre Cloudflare fa da schermo a ogni connessione.

Da $12.00/mo Ordine
Molti utenti / rivendita

VPS-L · VPS

  • 6 vCPU · 16 GB DDR4
  • 200 GB NVMe · 1 Gbps
  • IP nuovo, non in blacklist · Banda illimitata

Rivendita con protezione dell'origine: VPS-L fa girare molti inbound dietro un unico dominio CDN, con l'IP mai esposto.

Da $17.00/mo Ordine

VPS-S — prezzo per giurisdizione

Poiché Cloudflare fa da schermo alla connessione, la latenza verso la tua origine conta meno del solito — scegli Paesi Bassi o Romania per un backhaul veloce, oppure il nodo più economico dato che la CDN fa il lavoro pesante. Il dominio vive su Cloudflare; il VPS risponde semplicemente da dietro.

LocalitàCPURAMArchiviazioneUplinkPrezzo
Moldavia Offshore economico 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Ordine
Russia Immune all'Occidente 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Ordine
Panama Nessuna conservazione dei dati 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Ordine
Romania Anti-conservazione 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Ordine
Paesi Bassi Migliore peering 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $9.00/mo Ordine
Islanda Refugio di libertà di espressione 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $10.00/mo Ordine
Svizzera Privacy premium 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $11.00/mo Ordine
Distribuzione

Configura un server V2Ray in 5 passaggi

Da un VPS vuoto a un endpoint funzionante. I comandi sono pronti da copiare e incollare per Ubuntu 24.04.

  1. 1

    Ordina un VPS con un IP nuovo

    VPS-S è sufficiente. Qualsiasi giurisdizione va bene dato che la CDN fa da schermo — Paesi Bassi per un'origine veloce. Paga in crypto, ottieni il root.

  2. 2

    Punta un dominio tramite Cloudflare

    Aggiungi un dominio a Cloudflare (piano gratuito), crea un record proxato (nuvola arancione) verso l'IP del tuo VPS. È questo che nasconde la tua origine.

  3. 3

    Installa V2Ray

    L'installer ufficiale posiziona V2Ray (o il core Xray, sostituto diretto). Un comando, nessuna dipendenza.

    # official installer (V2Ray or the drop-in Xray core)
    bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
  4. 4

    Configura VMess + WS + TLS

    Imposta VMess su WebSocket con un percorso segreto, termina il TLS, e lascia che Cloudflare lo proxi. I censori vedranno quindi traffico verso Cloudflare sul tuo dominio, non verso il tuo VPS.

    # VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
    # in front of a domain that points at this VPS; set path=/your-secret-path.
    # GFW/Iran then see traffic to Cloudflare, not to your origin IP.
  5. 5

    Condividi il link vmess

    Esporta il link vmess:// e importalo in v2rayN, v2rayNG o sing-box. Ogni connessione ora viaggia su Cloudflare fino alla tua origine nascosta.

    # share the vmess:// link; import into v2rayN / v2rayNG / sing-box
    systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager

Come il fronting CDN nasconde il tuo server

Normalmente un client si connette direttamente all'IP del tuo server — che un censore può registrare e mettere in blacklist. Il fronting CDN rompe quella catena: metti il tuo dominio dietro Cloudflare con il proxy (nuvola arancione) attivato, così il DNS risolve verso gli IP di Cloudflare, non verso i tuoi. La connessione TLS del client termina a Cloudflare, che inoltra il flusso WebSocket alla tua origine attraverso la propria rete. Dal punto di vista del censore, ti stai connettendo a Cloudflare — gli stessi IP che servono milioni di siti ordinari. Per bloccarti specificamente, dovrebbero bloccare quei range di Cloudflare e trascinare giù con te una grossa fetta del web normale, cosa che la maggior parte non è disposta a fare.

VMess, VLESS e il compromesso onesto

VMess è il protocollo originale di V2Ray; funziona ed è supportato universalmente, ma comporta un po' più overhead e un handshake basato su timestamp che, da solo, il DPI moderno a volte riesce a individuare. È esattamente per questo che viene abbinato a WebSocket+TLS+CDN — è l'involucro a fornire la furtività, non il VMess in sé. Se non hai bisogno del fronting CDN, il più recente VLESS (specialmente con REALITY) è più snello e furtivo da solo. Pensa a V2Ray+CDN come alla scelta specifica per quando nascondere il tuo IP di origine dietro Cloudflare è la proprietà che cerchi.

Il piano gratuito di Cloudflare è sufficiente

Non hai bisogno di un piano a pagamento né di un dominio costoso. Un dominio economico (il nostro registrar senza KYC li ha da $4.99) più il piano gratuito di Cloudflare ti dà il record DNS proxato che fa tutto il lavoro. Mantieni il record con la nuvola arancione, usa un percorso WebSocket non ovvio, e sei frontato. Una precisazione per essere onesti: il tuo traffico passa attraverso Cloudflare, quindi la fiducia si divide tra noi (la tua origine, senza log) e la CDN — per la maggior parte dei modelli di minaccia incentrati sul battere un firewall nazionale, è un compromesso valido; per configurazioni a fiducia zero massima, un semplice endpoint REALITY tiene tutto sulla tua macchina.

Gestire una configurazione V2Ray + CDN

Una volta avviata richiede poca manutenzione: mantieni V2Ray aggiornato, mantieni il record Cloudflare proxato, e ruota il percorso WebSocket se mai sospetti che sia stato scoperto. Poiché l'origine è nascosta, l'IP del tuo VPS viene raramente bloccato direttamente — la modalità di guasto abituale è che il dominio venga segnalato, cosa che risolvi cambiando dominio (economico e veloce) piuttosto che ridistribuire il server. Se Cloudflare stessa viene ostacolata nel tuo paese, quello è il segnale per ripiegare su REALITY o Hysteria2 sullo stesso VPS.

FAQ

FAQ sull'hosting V2Ray

01 Ho bisogno di un dominio per V2Ray?

Per la configurazione con fronting CDN, sì — un dominio dietro Cloudflare è ciò che nasconde la tua origine. Uno economico va benissimo; il nostro registrar senza KYC ha domini da $4.99/anno, pagabili dal tuo saldo. Senza CDN puoi far girare VMess+TLS direttamente sull'IP, ma perdi il vantaggio di nascondere l'origine.

02 Come fa Cloudflare a nascondere il mio server?

Con il proxy (nuvola arancione) attivo, i client si connettono agli IP di Cloudflare e Cloudflare inoltra al tuo VPS. Il tuo IP reale non appare mai nella connessione, e i range di Cloudflare sono troppo diffusi perché un censore li metta in blacklist in blocco.

03 VMess è ancora sicuro da usare?

Avvolto in WebSocket+TLS dietro una CDN, sì — è l'involucro a fornire la furtività. Da solo, il VMess esposto può essere sottoposto a fingerprinting, quindi non farlo girare nudo su una rete censurata. Se vuoi furtività senza una CDN, usa invece VLESS+REALITY.

04 V2Ray o VLESS+REALITY — quale dovrei scegliere?

Scegli V2Ray+CDN quando l'obiettivo è nascondere il tuo IP di origine dietro Cloudflare. Scegli VLESS+REALITY quando vuoi la massima furtività sulla macchina, senza dominio, senza certificato e senza terze parti nel percorso. Il root completo ti permette di eseguirli entrambi e confrontarli.

05 Instradare attraverso Cloudflare lo rallenta?

Aggiunge un salto, quindi è marginalmente più lento di un protocollo diretto — ma la rete di Cloudflare è veloce e vicina alla maggior parte degli utenti, quindi in pratica è fluido. Se la priorità è la velocità pura su una rete rallentata, Hysteria2 è la scelta più rapida.

06 E se il mio dominio viene bloccato?

Sostituiscilo con un dominio diverso (economico e rapido) mantenendo lo stesso server e lo stesso account Cloudflare — molto più facile che migrare un server. Poiché il tuo IP di origine è rimasto nascosto, di solito è ancora pulito e riutilizzabile.

Nascondi la tua origine dietro una CDN

V2Ray + WebSocket + TLS dietro Cloudflare su un IP offshore nuovo, pagato in crypto. Da $7.50/mese, origine invisibile.

Vedi i VPS consigliati Tutti i protocolli