VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- ブロックリスト未登録の新規IP · 帯域無制限
1人で複数デバイスを使うなら、REALITYエンドポイントにVPS-Sで十分。開かれたインターネットへの最も安価な道です。
REALITYは、ついにアクティブプロービングを打ち破ったプロトコルです。実在するウェブサイトのTLS 1.3ハンドシェイクを乗っ取るため、グレートファイアウォールがサーバーを探ってもただのHTTPSサイトにしか見えません — 証明書を買う必要も、ドメインが焼かれる心配も、捕まるフィンガープリントもありません。3x-uiパネルとともにオフショアの新規IPで運用し、支払いは暗号資産で。
長年、いたちごっこの本質はプロキシ通信をTLSの中に隠すことでした — しかし検閲当局は怪しいサーバーにアクティブプロービングを仕掛け、偽物を見破る術を身につけました。REALITYはその手口を逆手に取ります。自前の証明書を提示する代わりに、サーバーは実在する人気サイト(Microsoft、Apple、CDNなど)の本物のTLSハンドシェイクを中継します。探りを入れる側から見れば、あなたのエンドポイントはそのサイトと見分けがつきません — 証明書もフィンガープリントも同じです。ハンドシェイクに関しては、文字通り本物だからです。フラグを立てられる自己署名証明書もなく、ブロックリストに載る自分のドメインもなく、フィンガープリントスキャナーが引っかかる要素もありません。だからこそREALITYは、2026年の中国向けデフォルトの推奨手段なのです。
GFW(グレートファイアウォール)は怪しいサーバーを突いてプロキシの正体を暴こうとします。REALITYのエンドポイントを探っても、借用元の実在サイトとして応答するため、暴くものが何もありません。
他のTLSトリックには、ブロックリストに載りうるドメインと証明書が必要です。REALITYはどちらも必要とせず、必要なのは新規IPと借用する公開SNIだけです。
インバウンド、ユーザー、共有リンクを見やすいWebパネルから管理。ユーザーを追加してQRコードをコピーすれば完了 — JSONを手編集して間違える心配はありません。
Xray-coreはわずか~50 MBのメモリしか消費しません。VPS-Sなら、あなたと数台のデバイス分のREALITYエンドポイントを余裕を持って運用できます。
プロトコルの正体、隠れ方、得意分野を正直に解説します。魔法のようなプロキシは存在しません — あるとすれば、あなたのネットワークに合った一つだけです。
| サーバーソフトウェア | Xray-core + 3x-ui panel |
|---|---|
| トランスポート・カモフラージュ | REALITY — borrows a real site’s TLS 1.3 handshake |
| DPI耐性 | Highest — no fingerprint, no cert, no domain |
| スループット | Excellent (TCP + uTLS) |
| メモリ使用量 | ≈ 50 MB |
| セットアップ | 3x-ui web panel, ≈ 5 min |
| ポート | 443 TCP |
| 得意分野 | China, Iran, Russia — 2026 gold standard |
プロキシはごく小さなプロセスです。必要なのは大きなマシンではなく、クリーンなIPと安定した帯域。どのプランもNVMe搭載・帯域無制限・フルroot権限のVPSで、トークンでレンタルし暗号資産で支払えます。
1人で複数デバイスを使うなら、REALITYエンドポイントにVPS-Sで十分。開かれたインターネットへの最も安価な道です。
家族や友人グループで共有するなら、VPS-Mの追加コアが3x-ui上で十数人の同時利用者も途切れなく処理します。
アクセスの販売やコミュニティ運営には、VPS-Lが多数のインバウンドとユーザーで3x-uiを運用しつつ、別プロトコルも同時に動かせます。
イラン、トルコ、湾岸諸国のユーザーには、オランダとルーマニアが最も低いレイテンシーを提供します。ロシアの場合はヨーロッパのどのロケーションでも問題ありません。中国向けには当社ネットワーク内に近隣のPoPがありませんが、そこでは生のレイテンシーよりもREALITYのステルス性の方が重要であり、オランダが定番の選択です。
| ロケーション | CPU | RAM | ストレージ | アップリンク | 価格 | |
|---|---|---|---|---|---|---|
| モルドバ 低コストなオフショア | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 注文 |
| ロシア 西側法域の影響を受けにくい | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 注文 |
| パナマ データ保持義務なし | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 注文 |
| ルーマニア 反データ保持 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 注文 |
| オランダ 最高水準のピアリング | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 注文 |
| アイスランド 言論の自由を重視 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 注文 |
| スイス プレミアムプライバシー | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 注文 |
まっさらなVPSから、稼働するエンドポイントまで。コマンドはUbuntu 24.04向けにそのままコピー&ペーストで使えます。
まず鍵認証のみのSSHに設定し、その後コマンド一つでXrayを管理する3x-uiパネルをインストールします。
# key-only SSH, then install the 3x-ui panel
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
パネル上でプロトコルにVLESS、セキュリティにREALITYを選び、検閲下のネットワークから到達可能なカモフラージュ用SNIを設定します。鍵交換はパネルが処理します。
# in the panel: add an inbound → protocol VLESS, security REALITY
# pick a camouflage SNI that is reachable from the censored network,
# e.g. www.microsoft.com or a CDN domain — REALITY relays its real cert
パネルがvless://…#REALITYリンクとQRコードを発行します。v2rayN(Windows)、v2rayNG(Android)、Streisand/FoXray(iOS)、sing-boxなどにインポートしてください。漏洩しうるクライアント証明書はありません。
# the panel prints a vless://...#REALITY share link + QR.
# import it into v2rayN (Win), v2rayNG (Android), Streisand / FoXray (iOS),
# or sing-box (any). No client cert, no config file to leak.
外部から見ると、エンドポイントは借用したSNIに対して通常のTLSハンドシェイクで応答します。どんなスキャナーから見ても、ただのHTTPSホストの一つに過ぎません。
# verify from outside: the endpoint answers a normal TLS handshake
curl -sI https://YOUR_IP --resolve YOUR_SNI:443:YOUR_IP | head -1
TrojanとVMess-over-TLSはどちらも、プロキシ通信を正当に見えるTLSセッションで包みます — しかし、自分が管理するドメインの証明書を提示するため、そのドメイン(と証明書)は探られ、フィンガープリントを取られ、ブロックリストに載る可能性があります。REALITYはその弱点そのものを取り除きます。自分のドメインも、自分の証明書も一切存在しません。サーバーは実在する第三者サイトの証明書でハンドシェイクを完了させ、その後、認証済みのクライアントに対してのみ静かに自分の通信の中継に切り替えます。探りを入れる検閲当局には実在サイトが見え、フィンガープリントを取るスキャナーにはその実在サイトのTLSスタックが見えます。「プロキシだ」と示すものは、そこには何もありません。
REALITYは、設定した実在の「dest」サイトのTLSハンドシェイクを借用します。選ぶ基準は、(1) 検閲下のネットワーク内から到達可能でブロックされていないこと、(2) 最新のX25519曲線を使うTLS 1.3で配信されていること、(3) 接続先として不自然でないこと — 大手CDN、MicrosoftやAppleのエンドポイント、それ自体がブロックされていない人気サイトなど。検閲当局がブロックしたがりそうなものや、小規模・地域限定のサイトは避けましょう。3x-uiパネルでは、本採用前に候補のSNIの互換性をテストできます。
3x-uiを使えば、Xrayの運用はクリック操作だけで完結します。インバウンドを作成し、通信量の上限や有効期限を設定してユーザーを追加し、ユーザーごとの共有リンクやQRコードを配布できます。家族向けや再販に最適で、他の人に影響を与えることなく個別に失効できる専用の認証情報を各自に発行できます。パネル自体は非標準ポートと鍵認証のみのSSHの背後に置き、パスワードなしで公開インターネットに晒さないようにしてください。基本については最初の1時間のハードニングチェックリストをご覧ください。
REALITYはDPIやアクティブプロービング対策には抜群ですが、TCP上で動作します — そのため、意図的にスロットリングされていたり極端にパケットロスが多いモバイルネットワーク(イランの動乱時によく見られます)では、Hysteria2のようなUDP/QUICプロトコルの方が劇的に速く感じられることがあります。目的が純粋にTelegramだけなら、MTProtoプロキシの方が軽量で専用設計です。朗報は、フルroot権限があれば同じVPS上の別ポートでREALITYとフォールバックを両方運用でき、ネットワーク状況が変わったときに切り替えられることです。
VPS-Sは$7.50/月(モルドバ/ロシア)から$11/月(スイス)で、複数デバイス分の余裕を持ってREALITYエンドポイントを運用できます。帯域無制限が含まれているため、通信量を気にする必要はありません。
いいえ — それがREALITYの大きな利点です。公開されている第三者サイトのTLSハンドシェイクを借用するため、ドメインも証明書も必要ありません。必要なのはVPSのIPと、向け先となるカモフラージュ用SNIだけです。
REALITYはまさにそのために設計されています。エンドポイントへの探りに対しては、借用した実在サイトの本物の応答が返るため、暴かれるものが何もありません。2026年時点で利用できる中で最もプロービング耐性の高い手法です。どんな手法も永久に保証されるわけではないため、IPは自由にローテーションできるようになっています。
主要なものはすべて対応しています。Windowsならv2rayNとNekoBox、Androidならv2rayNG、iOSならStreisand/FoXray/Shadowrocket、そしてどの環境でもsing-box。3x-uiパネルが発行する共有リンクとQRコードを、これらのアプリに直接インポートできます。
はい — 3x-uiは1つのインバウンドで複数ユーザーを管理でき、それぞれに専用のリンク、通信量上限、有効期限を設定できます。VPS-Sなら数人まで対応でき、同時利用者が増えればVPS-MやVPS-Lへの増強も可能です。
パネルで別のカモフラージュ用サイトを選び直し、リンクを再発行するだけです — 2分で終わる変更です。ネットワーク状況が変化したときのために、動作確認済みのSNIを2つ控えておくと安心です。
オフショアの新規IPでXray + REALITYを運用し、3x-uiで管理、身元不要で暗号資産払い。$7.50/月〜、数分で稼働。