CDN-фронтинг, скрытый источник

Хостинг VPS для V2Ray

VMess-over-WebSocket-over-TLS в V2Ray — классический прокси с возможностью CDN-фронтинга: поставьте Cloudflare спереди, и цензор увидит трафик к Cloudflare, а не к вашему серверу. Это зрелый, отлично задокументированный выбор с клиентами повсюду. Запустите его на свежем офшорном IP, оплата криптовалютой, а исходный сервер остаётся скрытым.

Без KYC
Только крипто
Без логов
Свежий IP вне чёрных списков
Полный root
Безлимитный трафик
Инфраструктура обхода блокировок

Почему V2Ray + CDN всё ещё заслуживает места в вашем арсенале

V2Ray (и его протокол VMess) первым применил транспортные трюки, которые теперь заимствуют все остальные: обернуть прокси в WebSocket, это — в TLS и пустить через крупный CDN. Магия в самом CDN: когда Cloudflare стоит перед вашим доменом, клиент подключается к IP-адресам Cloudflare — которые цензор не станет массово заносить в чёрный список, потому что за ними прячется половина интернета, — а Cloudflare незаметно перенаправляет запрос на ваш исходный сервер. Реальный IP вашего сервера вообще никогда не появляется в соединении клиента. Это чуть тяжелее и требует домена, но свойство скрывать исходный сервер уникально, а десятилетие документации V2Ray и универсальная поддержка клиентов делают его безопасным, проверенным путём.

01

IP исходного сервера остаётся скрытым

За Cloudflare клиенты общаются с CDN, а не с вашим VPS. Цензор не может заблокировать IP, который никогда не видит, и не может легко заблокировать сам CDN.

02

Едет на доверенных IP CDN

Диапазоны Cloudflare слишком важны, чтобы блокировать их целиком. Ваш трафик прячется в этой толпе, неотличимый от любого другого сайта на CDN.

03

Самый задокументированный протокол

Десятилетие гайдов, конфигов и знаний сообщества. Если вы уже пользовались прокси раньше, скорее всего это был V2Ray — знакомые вам конфиги всё ещё работают.

04

Универсальные клиенты

v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — VMess понимает любой клиент. Импортируйте ссылку vmess:// и подключайтесь.

Характеристики

Характеристики протокола — V2Ray / VMess

Что протокол на самом деле собой представляет, как он маскируется и в чём его сила — без прикрас. Ни один прокси не творит чудес, а вот правильно подобранный под вашу сеть — работает как надо.

Серверное ПО V2Ray / V2Fly core (or Xray)
Транспорт и маскировка VMess + WebSocket + TLS, Cloudflare-CDN-frontable
Устойчивость к DPI High behind a CDN — traffic looks like your CDN domain
Пропускная способность Good; CDN fronting adds a hop but hides the origin
Объём RAM ≈ 60 MB
Настройка config + optional CDN, moderate
Порт(ы) 443 via WS + TLS
Сильнее всего против CDN-fronting fans, existing v2ray/VMess configs
Подходящие VPS

Рекомендованные серверы

Прокси — это крошечный процесс: ему нужен чистый IP и стабильный канал, а не мощная машина. Каждый тариф — это NVMe VPS с безлимитным трафиком и полным root-доступом, аренда по токену, оплата криптовалютой.

Только для себя

VPS-S · VPS

  • 2 vCPU · 4 GB DDR4
  • 60 GB NVMe · 1 Gbps
  • Свежий IP вне чёрных списков · Безлимитный трафик

Один человек хочет скрыть исходный сервер: VPS-S плюс бесплатный домен на Cloudflare — и V2Ray работает, а ваш реальный IP невидим.

От $7.50/mo Заказ
Семья / группа

VPS-M · VPS

  • 4 vCPU · 8 GB DDR4
  • 120 GB NVMe · 1 Gbps
  • Свежий IP вне чёрных списков · Безлимитный трафик

Делитесь доступом за CDN: VPS-M справляется с семьёй, пока Cloudflare прикрывает каждое соединение.

От $12.00/mo Заказ
Много пользователей / перепродажа

VPS-L · VPS

  • 6 vCPU · 16 GB DDR4
  • 200 GB NVMe · 1 Gbps
  • Свежий IP вне чёрных списков · Безлимитный трафик

Перепродажа с защитой исходного сервера: VPS-L тянет множество inbound-подключений за одним доменом на CDN, IP никогда не раскрывается.

От $17.00/mo Заказ

VPS-S — цена по юрисдикции

Поскольку Cloudflare прикрывает соединение, задержка до исходного сервера имеет меньшее значение, чем обычно, — выбирайте Нидерланды или Румынию ради быстрого бэкхола либо самую дешёвую ноду, ведь основную работу делает CDN. Домен живёт на Cloudflare, а VPS просто отвечает за ним.

ЛокацияCPURAMХранилищеКаналЦена
Молдова Бюджетный офшор 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Заказ
Россия Защита от западных юрисдикций 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $7.50/mo Заказ
Панама Без хранения данных 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Заказ
Румыния Против хранения данных 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $8.50/mo Заказ
Нидерланды Лучший пиринг 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $9.00/mo Заказ
Исландия Гавань свободы слова 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $10.00/mo Заказ
Швейцария Премиальная конфиденциальность 2 vCPU 4 GB DDR4 60 GB NVMe 1 Gbps $11.00/mo Заказ
Развёртывание

Настройка сервера V2Ray за 5 шагов

От чистого VPS до рабочей точки подключения. Команды готовы к копированию для Ubuntu 24.04.

  1. 1

    Закажите VPS со свежим IP

    VPS-S достаточно. Подойдёт любая юрисдикция, поскольку CDN всё равно прикрывает сервер, — Нидерланды для быстрого исходного сервера. Оплатите криптовалютой и получите root.

  2. 2

    Направьте домен через Cloudflare

    Добавьте домен в Cloudflare (бесплатный тариф), создайте проксируемую запись (оранжевое облако) на IP вашего VPS. Именно это скрывает ваш исходный сервер.

  3. 3

    Установите V2Ray

    Официальный установщик разворачивает V2Ray (или совместимое ядро Xray). Одна команда, никаких зависимостей.

    # official installer (V2Ray or the drop-in Xray core)
    bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
  4. 4

    Настройте VMess + WS + TLS

    Настройте VMess поверх WebSocket с секретным путём, терминируйте TLS и дайте Cloudflare проксировать соединение. Тогда цензоры видят трафик к Cloudflare на вашем домене, а не к вашему VPS.

    # VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
    # in front of a domain that points at this VPS; set path=/your-secret-path.
    # GFW/Iran then see traffic to Cloudflare, not to your origin IP.
  5. 5

    Поделитесь ссылкой vmess

    Экспортируйте ссылку vmess:// и импортируйте её в v2rayN, v2rayNG или sing-box. Теперь каждое соединение идёт через Cloudflare к вашему скрытому исходному серверу.

    # share the vmess:// link; import into v2rayN / v2rayNG / sing-box
    systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager

Как CDN-фронтинг скрывает ваш сервер

Обычно клиент подключается напрямую к IP вашего сервера — а его цензор может залогировать и занести в чёрный список. CDN-фронтинг разрывает эту цепочку: вы ставите домен за Cloudflare с включённым проксированием (оранжевое облако), и DNS резолвится в IP-адреса Cloudflare, а не в ваши. TLS-соединение клиента терминируется на Cloudflare, который перенаправляет поток WebSocket на ваш исходный сервер по собственной сети. С точки зрения цензора, вы подключаетесь к Cloudflare — тем же IP, что обслуживают миллионы обычных сайтов. Чтобы заблокировать конкретно вас, им пришлось бы заблокировать эти диапазоны Cloudflare и заодно положить огромный кусок обычного веба — на это большинство не готово пойти.

VMess, VLESS и честный компромисс

VMess — оригинальный протокол V2Ray; он работает и поддерживается повсеместно, но несёт чуть больше накладных расходов и хендшейк на основе временных меток, который сам по себе современный DPI иногда способен распознать. Именно поэтому его сочетают с WebSocket+TLS+CDN — скрытность обеспечивает именно эта обёртка, а не сам VMess. Если CDN-фронтинг вам не нужен, более новый VLESS (особенно с REALITY) сам по себе легче и скрытнее. Воспринимайте V2Ray+CDN как выбор именно тогда, когда вам нужно скрыть IP исходного сервера за Cloudflare.

Бесплатного тарифа Cloudflare достаточно

Платный тариф или дорогой домен не нужны. Дешёвый домен (в нашем регистраторе без KYC — от $4.99) плюс бесплатный тариф Cloudflare дают вам проксируемую DNS-запись, которая делает всю работу. Держите запись с «оранжевым облаком», используйте неочевидный путь WebSocket — и фронтинг готов. Честная оговорка: ваш трафик проходит через Cloudflare, поэтому доверие разделено между нами (ваш исходный сервер, без логов) и самим CDN — для большинства моделей угроз, сфокусированных на обходе национального файрвола, это нормальный компромисс; для максимально параноидальных схем «никому не доверяй» обычная точка REALITY держит всё на вашей собственной машине.

Эксплуатация связки V2Ray + CDN

После запуска обслуживание минимально: обновляйте V2Ray, держите запись Cloudflare проксируемой и меняйте путь WebSocket, если заподозрите, что его обнаружили. Поскольку исходный сервер скрыт, ваш IP VPS редко блокируют напрямую — обычная причина сбоя в том, что домен попал под подозрение, а это исправляется заменой домена (дёшево и быстро), а не пересозданием сервера. Если в вашей стране начинают вмешиваться в работу самого Cloudflare — это сигнал переключиться на REALITY или Hysteria2 на том же VPS.

FAQ

FAQ по хостингу V2Ray

01 Нужен ли мне домен для V2Ray?

Для схемы с CDN-фронтингом — да: именно домен за Cloudflare скрывает ваш исходный сервер. Подойдёт и дешёвый; в нашем регистраторе без KYC домены есть от $4.99/год, оплата с баланса. Без CDN можно запустить VMess+TLS прямо на IP, но тогда вы теряете преимущество скрытого исходного сервера.

02 Как Cloudflare скрывает мой сервер?

При включённом проксировании (оранжевое облако) клиенты подключаются к IP-адресам Cloudflare, а Cloudflare перенаправляет запрос на ваш VPS. Ваш настоящий IP никогда не появляется в соединении, а диапазоны Cloudflare используются слишком широко, чтобы цензор мог занести их в чёрный список целиком.

03 VMess всё ещё безопасно использовать?

Обёрнутый в WebSocket+TLS за CDN — да, скрытность обеспечивает именно обёртка. Сам по себе, без прикрытия, VMess можно распознать по отпечатку, поэтому не запускайте его «голым» в сети под цензурой. Если нужна скрытность без CDN, используйте вместо этого VLESS+REALITY.

04 V2Ray или VLESS+REALITY — что выбрать?

Выбирайте V2Ray+CDN, когда цель — скрыть IP исходного сервера за Cloudflare. Выбирайте VLESS+REALITY, когда нужна максимальная скрытность прямо на сервере, без домена, сертификата и третьей стороны в цепочке. Полный root позволяет запустить оба варианта и сравнить.

05 Маршрутизация через Cloudflare замедляет соединение?

Добавляется один переход, поэтому это чуть медленнее прямого протокола — но сеть Cloudflare быстрая и расположена близко к большинству пользователей, так что на практике всё работает гладко. Если в приоритете чистая скорость в замедленной сети, более быстрым выбором будет Hysteria2.

06 Что если мой домен заблокируют?

Замените домен на другой (дёшево и быстро), оставив тот же сервер и аккаунт Cloudflare, — это намного проще, чем переносить сервер. Поскольку IP исходного сервера оставался скрытым, он обычно всё ещё чист и пригоден для повторного использования.

Скройте исходный сервер за CDN

V2Ray + WebSocket + TLS за Cloudflare на свежем офшорном IP, оплата криптовалютой. От $7.50/мес, исходный сервер невидим.

Смотреть рекомендованные VPS Все протоколы