VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- 차단되지 않은 새 IP · 무제한 대역폭
숨겨진 오리진을 원하는 한 사람: VPS-S에 무료 Cloudflare 도메인을 더하면 당신의 실제 IP를 보이지 않게 한 채 V2Ray를 운영합니다.
V2Ray(와 그 VMess 프로토콜)는 지금 다른 모든 것이 빌려 쓰는 전송 수법을 개척했습니다. 프록시를 WebSocket으로 감싸고, 그것을 다시 TLS로 감싸고, 큰 CDN을 통해 라우팅하는 것입니다. 마법은 CDN에 있습니다. Cloudflare가 당신의 도메인 앞에 자리하면, 클라이언트는 Cloudflare의 IP에 연결하고 — 인터넷의 절반이 그 뒤에 있기에 검열 당국은 이를 통째로 차단하지 않습니다 — Cloudflare가 조용히 당신의 오리진으로 전달합니다. 당신의 실제 서버 IP는 클라이언트의 연결에 아예 나타나지 않습니다. 조금 무겁고 도메인이 필요하지만, 오리진을 숨기는 특성은 독보적이며, V2Ray의 10년 치 문서와 보편적인 클라이언트 지원이 이를 안전하고 잘 닦인 길로 만들어 줍니다.
Cloudflare 뒤에서 클라이언트는 당신의 VPS가 아니라 CDN과 통신합니다. 검열 당국은 결코 보이지 않는 IP를 차단할 수 없고, CDN도 쉽게 차단하지 못합니다.
Cloudflare의 대역은 너무 중요해서 통째로 차단할 수 없습니다. 당신의 트래픽은 그 무리 속에 숨어, CDN 위의 다른 어떤 사이트와도 구별되지 않습니다.
10년 치 가이드, 설정, 커뮤니티 지식이 있습니다. 예전에 프록시를 써 봤다면 십중팔구 V2Ray였을 것입니다. 당신이 아는 설정이 여전히 통합니다.
v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — 모든 클라이언트가 VMess를 지원합니다. vmess:// 링크를 가져와 연결하세요.
이 프로토콜이 실제로 무엇인지, 어떻게 숨는지, 그리고 어디에서 가장 강력한지를 솔직하게 설명합니다. 마법 같은 프록시는 없습니다. 다만 당신의 네트워크에 맞는 프록시가 있을 뿐입니다.
| 서버 소프트웨어 | V2Ray / V2Fly core (or Xray) |
|---|---|
| 전송 및 위장 | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| DPI 저항성 | High behind a CDN — traffic looks like your CDN domain |
| 처리량 | Good; CDN fronting adds a hop but hides the origin |
| RAM 사용량 | ≈ 60 MB |
| 설정 | config + optional CDN, moderate |
| 포트 | 443 via WS + TLS |
| 가장 강력한 환경 | CDN-fronting fans, existing v2ray/VMess configs |
프록시는 아주 가벼운 프로세스입니다. 고성능 장비가 아니라 깨끗한 IP와 안정적인 대역폭만 있으면 됩니다. 모든 요금제는 전체 root 권한이 제공되는 무제한 NVMe VPS이며, 토큰으로 임대하고 암호화폐로 결제합니다.
숨겨진 오리진을 원하는 한 사람: VPS-S에 무료 Cloudflare 도메인을 더하면 당신의 실제 IP를 보이지 않게 한 채 V2Ray를 운영합니다.
CDN 뒤에서 공유: Cloudflare가 모든 연결을 앞세우는 동안 VPS-M이 한 가정을 감당합니다.
오리진 보호와 함께 재판매: VPS-L은 하나의 CDN 도메인 뒤에서 다수의 인바운드를 운영하며, IP는 결코 노출되지 않습니다.
Cloudflare가 연결을 앞세우므로 당신의 오리진까지의 지연 시간은 평소보다 덜 중요합니다. 빠른 백홀에는 네덜란드나 루마니아를 고르거나, CDN이 무거운 일을 대신하니 가장 저렴한 노드를 고르세요. 도메인은 Cloudflare에 살고, VPS는 그 뒤에서 응답만 합니다.
| 로케이션 | CPU | RAM | 스토리지 | 업링크 | 가격 | |
|---|---|---|---|---|---|---|
| 몰도바 저비용 오프쇼어 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 주문 |
| 러시아 서방 법적 영향에 강함 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 주문 |
| 파나마 데이터 보존 없음 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 주문 |
| 루마니아 반(反) 보존 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 주문 |
| 네덜란드 최고의 피어링 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 주문 |
| 아이슬란드 표현의 자유 친화적 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 주문 |
| 스위스 프리미엄 프라이버시 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 주문 |
빈 VPS에서 작동하는 엔드포인트까지. 명령어는 Ubuntu 24.04에서 바로 복사-붙여넣기할 수 있습니다.
VPS-S면 충분합니다. CDN이 앞세우므로 어떤 관할권이든 괜찮습니다. 빠른 오리진에는 네덜란드입니다. 암호화폐로 결제하고 root 권한을 얻으세요.
Cloudflare에 도메인을 추가하고(무료 등급), 당신의 VPS IP를 가리키는 프록시(주황색 구름) 레코드를 만드세요. 이것이 당신의 오리진을 숨겨 줍니다.
공식 설치 프로그램이 V2Ray(또는 대체 가능한 Xray 코어)를 넣어 줍니다. 명령 한 줄, 의존성 없음.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
비밀 경로로 WebSocket 위의 VMess를 설정하고, TLS를 종단하며, Cloudflare가 이를 프록시하게 하세요. 그러면 검열 당국에는 당신의 VPS가 아니라, 당신 도메인의 Cloudflare로 향하는 트래픽이 보입니다.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
vmess:// 링크를 내보내 v2rayN, v2rayNG 또는 sing-box로 가져오세요. 이제 모든 연결이 Cloudflare를 거쳐 당신의 숨겨진 오리진으로 향합니다.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
보통 클라이언트는 당신 서버의 IP에 곧바로 연결하며, 검열 당국은 이를 기록하고 차단 목록에 올릴 수 있습니다. CDN 프론팅은 그 사슬을 끊습니다. 프록시(주황색 구름)를 켠 채 당신의 도메인을 Cloudflare 뒤에 두면, DNS는 당신의 IP가 아니라 Cloudflare의 IP로 해석됩니다. 클라이언트의 TLS 연결은 Cloudflare에서 종단되고, Cloudflare는 자체 네트워크를 통해 WebSocket 스트림을 당신의 오리진으로 전달합니다. 검열 당국의 시점에서 당신은 Cloudflare에 연결하고 있으며, 그것은 수백만 개의 평범한 사이트를 서비스하는 바로 그 IP입니다. 당신만 콕 집어 차단하려면 그 Cloudflare 대역을 차단해야 하고, 그러면 정상 웹의 상당 부분이 당신과 함께 무너집니다. 대부분은 그러기를 꺼립니다.
VMess는 V2Ray의 원래 프로토콜입니다. 잘 작동하고 어디서나 지원되지만, 오버헤드가 조금 더 있고 타임스탬프 기반 핸드셰이크를 쓰는데 이는 그 자체만으로는 최신 DPI가 때때로 알아챌 수 있습니다. 바로 그래서 WebSocket+TLS+CDN과 짝지어집니다. 스텔스를 제공하는 것은 VMess 자체가 아니라 그 포장입니다. CDN 프론팅이 필요 없다면, 더 새로운 VLESS(특히 REALITY와 함께)가 그 자체로 더 군더더기 없고 은밀합니다. V2Ray+CDN은 Cloudflare 뒤로 당신의 오리진 IP를 숨기는 것이 바로 당신이 원하는 특성일 때의 선택이라고 생각하세요.
유료 요금제나 비싼 도메인이 필요 없습니다. 저렴한 도메인(우리 KYC 없는 등록업체는 $4.99부터 있습니다)에 Cloudflare 무료 등급을 더하면, 모든 일을 해내는 프록시된 DNS 레코드를 얻습니다. 레코드를 주황색 구름 상태로 두고, 눈에 띄지 않는 WebSocket 경로를 쓰면 프론팅이 완성됩니다. 솔직히 짚어 둘 한 가지 유의점: 당신의 트래픽은 Cloudflare를 지나므로, 신뢰가 우리(당신의 오리진, 기록 없음)와 CDN 사이에 나뉩니다. 국가 방화벽을 이기는 데 초점을 둔 대부분의 위협 모델에서는 괜찮은 절충입니다. 아무도 믿지 않는 최대 보안 구성에는, 순수한 REALITY 엔드포인트가 모든 것을 당신 자신의 장비에 남깁니다.
일단 가동되면 유지 관리가 적습니다. V2Ray를 최신으로 유지하고, Cloudflare 레코드를 프록시된 상태로 두며, 발각이 의심되면 WebSocket 경로를 교체하세요. 오리진이 숨겨져 있으므로 당신의 VPS IP가 직접 차단되는 일은 드뭅니다. 흔한 실패 방식은 도메인이 표시되는 것인데, 이는 서버를 재배포하는 대신 도메인을 바꿔(저렴하고 빠릅니다) 해결합니다. 당신 나라에서 Cloudflare 자체가 간섭받고 있다면, 그것이 같은 VPS의 REALITY나 Hysteria2로 물러설 신호입니다.
CDN 프론팅 구성에는 필요합니다. Cloudflare 뒤의 도메인이 당신의 오리진을 숨겨 줍니다. 저렴한 것으로 충분합니다. 우리 KYC 없는 등록업체는 연 $4.99부터 도메인을 제공하며, 잔액으로 결제할 수 있습니다. CDN 없이도 IP에서 직접 VMess+TLS를 운영할 수 있지만, 오리진을 숨기는 이점은 잃게 됩니다.
프록시(주황색 구름)를 켜면 클라이언트는 Cloudflare의 IP에 연결하고 Cloudflare가 당신의 VPS로 전달합니다. 당신의 실제 IP는 연결에 결코 나타나지 않으며, Cloudflare의 대역은 너무 널리 쓰여 검열 당국이 통째로 차단할 수 없습니다.
CDN 뒤에서 WebSocket+TLS로 감싸면 안전합니다. 스텔스를 제공하는 것은 그 포장입니다. 그 자체로 노출된 VMess는 지문이 채취될 수 있으니, 검열 네트워크에서 맨몸으로 운영하지 마세요. CDN 없이 스텔스를 원한다면 대신 VLESS+REALITY를 쓰세요.
Cloudflare 뒤로 당신의 오리진 IP를 숨기는 것이 목표라면 V2Ray+CDN을 고르세요. 도메인도, 인증서도, 경로상의 제3자도 없이 장비 자체의 최대 스텔스를 원한다면 VLESS+REALITY를 고르세요. 전체 root 권한이 있으니 둘 다 실행하며 비교할 수 있습니다.
홉이 하나 더해지므로 직접 연결 프로토콜보다 근소하게 느립니다. 하지만 Cloudflare의 네트워크는 빠르고 대부분의 사용자에게 가까워, 실제로는 매끄럽습니다. 속도 제한 네트워크에서의 순수 속도가 우선이라면 Hysteria2가 더 빠른 선택입니다.
같은 서버와 Cloudflare 계정을 유지한 채 다른 도메인으로 바꾸세요(저렴하고 빠릅니다). 서버를 이전하는 것보다 훨씬 쉽습니다. 당신의 오리진 IP는 숨겨진 채였으므로 대개 여전히 깨끗하고 재사용할 수 있습니다.
관련 읽을거리: KYC 없는 VPS에서의 자체 호스팅 VPN: WireGuard vs OpenVPN · VPS 보안 강화 첫 1시간: 체크리스트 · 자체 호스팅 VPN 활용 사례