VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- IP nuovo, non in blacklist · Banda illimitata
Una persona che vuole un'origine nascosta: VPS-S più un dominio Cloudflare gratuito fa girare V2Ray con il tuo IP reale invisibile.
Il VMess-su-WebSocket-su-TLS di V2Ray è il classico proxy frontabile via CDN: metti Cloudflare davanti e il censore vede traffico verso Cloudflare, mai verso il tuo server. È la scelta matura e ampiamente documentata, con client ovunque. Eseguilo su un IP offshore nuovo, pagato in crypto, con un'origine che resta nascosta.
V2Ray (e il suo protocollo VMess) ha aperto la strada ai trucchi di trasporto che tutto il resto ora prende in prestito: avvolgi il proxy in WebSocket, avvolgi quello in TLS, e instradalo attraverso una grande CDN. La magia sta nella CDN: quando Cloudflare si posiziona davanti al tuo dominio, un client si connette agli IP di Cloudflare — che un censore non metterà in blacklist in blocco perché metà di internet è dietro di essi — e Cloudflare inoltra silenziosamente alla tua origine. Il vero IP del tuo server non appare mai nella connessione del client. È un po' più pesante e richiede un dominio, ma la proprietà di nascondere l'origine è unica, e il decennio di documentazione di V2Ray insieme al supporto universale dei client lo rendono il percorso sicuro e collaudato.
Dietro Cloudflare, i client parlano con la CDN, mai con il tuo VPS. Il censore non può bloccare un IP che non vede mai, e non può facilmente bloccare nemmeno la CDN.
I range di Cloudflare sono troppo importanti per essere messi in blacklist in blocco. Il tuo traffico si nasconde in quella folla, indistinguibile da qualsiasi altro sito sulla CDN.
Un decennio di guide, configurazioni e conoscenza della community. Se hai già usato un proxy in passato, è probabile che fosse V2Ray — le configurazioni che conosci funzionano ancora.
v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — ogni client parla VMess. Importa il link vmess:// e connettiti.
Cos'è davvero il protocollo, come si nasconde e dove è più efficace — spiegato con onestà. Nessun proxy è magico; quello giusto per la tua rete lo è.
| Software del server | V2Ray / V2Fly core (or Xray) |
|---|---|
| Trasporto e camuffamento | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| Resistenza al DPI | High behind a CDN — traffic looks like your CDN domain |
| Velocità effettiva | Good; CDN fronting adds a hop but hides the origin |
| Occupazione di RAM | ≈ 60 MB |
| Configurazione | config + optional CDN, moderate |
| Porta/e | 443 via WS + TLS |
| Punto di forza | CDN-fronting fans, existing v2ray/VMess configs |
Un proxy è un processo minuscolo — ha bisogno di un IP pulito e di banda stabile, non di una macchina potente. Ogni piano è un VPS NVMe con banda illimitata e root completo, noleggiato con un token e pagato in crypto.
Una persona che vuole un'origine nascosta: VPS-S più un dominio Cloudflare gratuito fa girare V2Ray con il tuo IP reale invisibile.
Condividilo dietro una CDN: VPS-M gestisce un intero nucleo familiare mentre Cloudflare fa da schermo a ogni connessione.
Rivendita con protezione dell'origine: VPS-L fa girare molti inbound dietro un unico dominio CDN, con l'IP mai esposto.
Poiché Cloudflare fa da schermo alla connessione, la latenza verso la tua origine conta meno del solito — scegli Paesi Bassi o Romania per un backhaul veloce, oppure il nodo più economico dato che la CDN fa il lavoro pesante. Il dominio vive su Cloudflare; il VPS risponde semplicemente da dietro.
| Località | CPU | RAM | Archiviazione | Uplink | Prezzo | |
|---|---|---|---|---|---|---|
| Moldavia Offshore economico | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Ordine |
| Russia Immune all'Occidente | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Ordine |
| Panama Nessuna conservazione dei dati | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Ordine |
| Romania Anti-conservazione | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Ordine |
| Paesi Bassi Migliore peering | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | Ordine |
| Islanda Refugio di libertà di espressione | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | Ordine |
| Svizzera Privacy premium | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | Ordine |
Da un VPS vuoto a un endpoint funzionante. I comandi sono pronti da copiare e incollare per Ubuntu 24.04.
VPS-S è sufficiente. Qualsiasi giurisdizione va bene dato che la CDN fa da schermo — Paesi Bassi per un'origine veloce. Paga in crypto, ottieni il root.
Aggiungi un dominio a Cloudflare (piano gratuito), crea un record proxato (nuvola arancione) verso l'IP del tuo VPS. È questo che nasconde la tua origine.
L'installer ufficiale posiziona V2Ray (o il core Xray, sostituto diretto). Un comando, nessuna dipendenza.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
Imposta VMess su WebSocket con un percorso segreto, termina il TLS, e lascia che Cloudflare lo proxi. I censori vedranno quindi traffico verso Cloudflare sul tuo dominio, non verso il tuo VPS.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
Esporta il link vmess:// e importalo in v2rayN, v2rayNG o sing-box. Ogni connessione ora viaggia su Cloudflare fino alla tua origine nascosta.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
Normalmente un client si connette direttamente all'IP del tuo server — che un censore può registrare e mettere in blacklist. Il fronting CDN rompe quella catena: metti il tuo dominio dietro Cloudflare con il proxy (nuvola arancione) attivato, così il DNS risolve verso gli IP di Cloudflare, non verso i tuoi. La connessione TLS del client termina a Cloudflare, che inoltra il flusso WebSocket alla tua origine attraverso la propria rete. Dal punto di vista del censore, ti stai connettendo a Cloudflare — gli stessi IP che servono milioni di siti ordinari. Per bloccarti specificamente, dovrebbero bloccare quei range di Cloudflare e trascinare giù con te una grossa fetta del web normale, cosa che la maggior parte non è disposta a fare.
VMess è il protocollo originale di V2Ray; funziona ed è supportato universalmente, ma comporta un po' più overhead e un handshake basato su timestamp che, da solo, il DPI moderno a volte riesce a individuare. È esattamente per questo che viene abbinato a WebSocket+TLS+CDN — è l'involucro a fornire la furtività, non il VMess in sé. Se non hai bisogno del fronting CDN, il più recente VLESS (specialmente con REALITY) è più snello e furtivo da solo. Pensa a V2Ray+CDN come alla scelta specifica per quando nascondere il tuo IP di origine dietro Cloudflare è la proprietà che cerchi.
Non hai bisogno di un piano a pagamento né di un dominio costoso. Un dominio economico (il nostro registrar senza KYC li ha da $4.99) più il piano gratuito di Cloudflare ti dà il record DNS proxato che fa tutto il lavoro. Mantieni il record con la nuvola arancione, usa un percorso WebSocket non ovvio, e sei frontato. Una precisazione per essere onesti: il tuo traffico passa attraverso Cloudflare, quindi la fiducia si divide tra noi (la tua origine, senza log) e la CDN — per la maggior parte dei modelli di minaccia incentrati sul battere un firewall nazionale, è un compromesso valido; per configurazioni a fiducia zero massima, un semplice endpoint REALITY tiene tutto sulla tua macchina.
Una volta avviata richiede poca manutenzione: mantieni V2Ray aggiornato, mantieni il record Cloudflare proxato, e ruota il percorso WebSocket se mai sospetti che sia stato scoperto. Poiché l'origine è nascosta, l'IP del tuo VPS viene raramente bloccato direttamente — la modalità di guasto abituale è che il dominio venga segnalato, cosa che risolvi cambiando dominio (economico e veloce) piuttosto che ridistribuire il server. Se Cloudflare stessa viene ostacolata nel tuo paese, quello è il segnale per ripiegare su REALITY o Hysteria2 sullo stesso VPS.
Per la configurazione con fronting CDN, sì — un dominio dietro Cloudflare è ciò che nasconde la tua origine. Uno economico va benissimo; il nostro registrar senza KYC ha domini da $4.99/anno, pagabili dal tuo saldo. Senza CDN puoi far girare VMess+TLS direttamente sull'IP, ma perdi il vantaggio di nascondere l'origine.
Con il proxy (nuvola arancione) attivo, i client si connettono agli IP di Cloudflare e Cloudflare inoltra al tuo VPS. Il tuo IP reale non appare mai nella connessione, e i range di Cloudflare sono troppo diffusi perché un censore li metta in blacklist in blocco.
Avvolto in WebSocket+TLS dietro una CDN, sì — è l'involucro a fornire la furtività. Da solo, il VMess esposto può essere sottoposto a fingerprinting, quindi non farlo girare nudo su una rete censurata. Se vuoi furtività senza una CDN, usa invece VLESS+REALITY.
Scegli V2Ray+CDN quando l'obiettivo è nascondere il tuo IP di origine dietro Cloudflare. Scegli VLESS+REALITY quando vuoi la massima furtività sulla macchina, senza dominio, senza certificato e senza terze parti nel percorso. Il root completo ti permette di eseguirli entrambi e confrontarli.
Aggiunge un salto, quindi è marginalmente più lento di un protocollo diretto — ma la rete di Cloudflare è veloce e vicina alla maggior parte degli utenti, quindi in pratica è fluido. Se la priorità è la velocità pura su una rete rallentata, Hysteria2 è la scelta più rapida.
Sostituiscilo con un dominio diverso (economico e rapido) mantenendo lo stesso server e lo stesso account Cloudflare — molto più facile che migrare un server. Poiché il tuo IP di origine è rimasto nascosto, di solito è ancora pulito e riutilizzabile.
Letture correlate: VPN Autogestionulla in un VPS Senza KYC: WireGuard vs OpenVPN · La prima ora di hardening di un VPS: una checklist · Caso d'uso: VPN self-hosted
V2Ray + WebSocket + TLS dietro Cloudflare su un IP offshore nuovo, pagato in crypto. Da $7.50/mese, origine invisibile.