VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- Yeni, kara listeye girmemiş IP · Sınırsız bant genişliği
Gizli bir orijin isteyen tek kişi: bir VPS-S ve ücretsiz bir Cloudflare alan adı, gerçek IP'niz görünmez halde V2Ray çalıştırır.
V2Ray'in VMess-over-WebSocket-over-TLS yapısı, klasik CDN-frontable proxy'dir: önüne Cloudflare koyun, sansürcü sunucunuza değil, Cloudflare'e giden trafiği görür. İstemcileri her yerde bulunan, olgun ve geniş biçimde belgelenmiş bir seçenektir. Yeni bir offshore IP üzerinde, kripto ile ödeyerek, gizli kalan bir orijinle çalıştırın.
V2Ray (ve VMess protokolü), diğer her şeyin artık ödünç aldığı taşıma numaralarına öncülük etti: proxy'yi WebSocket'e sar, onu TLS'e sar, ve büyük bir CDN üzerinden yönlendir. Asıl sihir CDN'dedir: Cloudflare alan adınızın önünde durduğunda, bir istemci Cloudflare'in IP'lerine bağlanır — ki sansürcü bunları toptan kara listeye almaz, çünkü internetin yarısı onların arkasındadır — ve Cloudflare sessizce orijininize iletir. Gerçek sunucu IP'niz istemcinin bağlantısında hiç görünmez. Biraz daha ağırdır ve bir alan adı gerektirir, ama orijin gizleme özelliği eşsizdir; V2Ray'in on yıllık belgelenmişliği ve evrensel istemci desteği de onu güvenli, iyi bilinen bir yol yapar.
Cloudflare'in arkasında istemciler CDN ile konuşur, VPS'inizle asla. Sansürcü hiç görmediği bir IP'yi engelleyemez, CDN'i de kolayca engelleyemez.
Cloudflare'in aralıkları toptan kara listeye alınamayacak kadar önemlidir. Trafiğiniz o kalabalıkta gizlenir, CDN'deki diğer sitelerden ayırt edilemez.
On yıllık kılavuz, yapılandırma ve topluluk bilgisi. Daha önce bir proxy kullandıysanız, muhtemelen V2Ray'di — bildiğiniz yapılandırmalar hâlâ çalışır.
v2rayN, v2rayNG, NekoBox, sing-box, Shadowrocket — her istemci VMess konuşur. vmess:// linkini içe aktarın ve bağlanın.
Protokolün gerçekte ne olduğu, nasıl gizlendiği ve en güçlü olduğu alan — dürüstçe anlatıldı. Hiçbir proxy sihirli değildir; önemli olan sizin ağınız için doğru olanı seçmektir.
| Sunucu yazılımı | V2Ray / V2Fly core (or Xray) |
|---|---|
| Taşıma ve kamuflaj | VMess + WebSocket + TLS, Cloudflare-CDN-frontable |
| DPI direnci | High behind a CDN — traffic looks like your CDN domain |
| Aktarım hızı | Good; CDN fronting adds a hop but hides the origin |
| RAM kullanımı | ≈ 60 MB |
| Kurulum | config + optional CDN, moderate |
| Port(lar) | 443 via WS + TLS |
| En güçlü olduğu alan | CDN-fronting fans, existing v2ray/VMess configs |
Bir proxy ufak bir süreçtir — ihtiyacı olan büyük bir makine değil, temiz bir IP ve istikrarlı bant genişliğidir. Her paket, tam root yetkili, sınırsız trafikli NVMe VPS'tir; token ile kiralanır, kripto ile ödenir.
Gizli bir orijin isteyen tek kişi: bir VPS-S ve ücretsiz bir Cloudflare alan adı, gerçek IP'niz görünmez halde V2Ray çalıştırır.
Bir CDN arkasında paylaşın: VPS-M bir haneyi idare ederken Cloudflare her bağlantının önünde durur.
Orijin korumasıyla bayilik: VPS-L, tek bir CDN alan adının arkasında birçok gelen bağlantı çalıştırır, IP asla açığa çıkmaz.
Cloudflare bağlantının önünde durduğu için, orijininize olan gecikme her zamankinden daha az önemlidir — hızlı bir backhaul için Hollanda veya Romanya'yı seçin, ya da ağır işi CDN yaptığı için en ucuz node'u. Alan adı Cloudflare'de yaşar; VPS ise sadece onun arkasında yanıt verir.
| Lokasyon | CPU | RAM | Depolama | Uplink | Fiyat | |
|---|---|---|---|---|---|---|
| Moldova Uygun maliyetli offshore | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Sipariş |
| Rusya Batı hukuki baskısına dayanıklı | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Sipariş |
| Panama Veri saklama yok | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Sipariş |
| Romanya Veri saklama karşıtı | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Sipariş |
| Hollanda En iyi peering | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | Sipariş |
| İzlanda İfade özgürlüğü için güvenli bölge | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | Sipariş |
| İsviçre Premium Gizlilik | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | Sipariş |
Boş bir VPS'ten çalışan bir uç noktaya. Komutlar Ubuntu 24.04 için kopyala-yapıştır hazır.
VPS-S yeterlidir. CDN önünde durduğu için herhangi bir yargı bölgesi işe yarar — hızlı bir orijin için Hollanda. Kripto ile ödeyin, root yetkisi alın.
Cloudflare'e bir alan adı ekleyin (ücretsiz katman), VPS IP'nize proxied (turuncu bulut) bir kayıt oluşturun. Orijininizi gizleyen şey budur.
Resmi kurulum betiği, V2Ray'i (veya yerine geçen Xray çekirdeğini) yerleştirir. Tek komut, bağımlılık yok.
# official installer (V2Ray or the drop-in Xray core)
bash <(curl -Ls https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
VMess'i gizli bir yolla WebSocket üzerinden ayarlayın, TLS'i sonlandırın, ve Cloudflare'in proxy yapmasına izin verin. Sansürcüler böylece VPS'inize değil, alan adınız üzerinden Cloudflare'e giden trafiği görür.
# VMess + WebSocket + TLS. Put Cloudflare (proxied, orange cloud)
# in front of a domain that points at this VPS; set path=/your-secret-path.
# GFW/Iran then see traffic to Cloudflare, not to your origin IP.
vmess:// linkini dışa aktarın ve v2rayN, v2rayNG veya sing-box'a aktarın. Artık her bağlantı, gizli orijininize Cloudflare üzerinden gider.
# share the vmess:// link; import into v2rayN / v2rayNG / sing-box
systemctl restart v2ray && journalctl -u v2ray -n 20 --no-pager
Normalde bir istemci doğrudan sunucunuzun IP'sine bağlanır — ki sansürcü bunu kaydedip kara listeye alabilir. CDN fronting bu zinciri kırar: alan adınızı proxy (turuncu bulut) etkin halde Cloudflare'in arkasına koyarsınız, böylece DNS sizin değil, Cloudflare'in IP'lerine çözümlenir. İstemcinin TLS bağlantısı Cloudflare'de sonlanır, o da WebSocket akışını kendi ağı üzerinden orijininize iletir. Sansürcünün bakış açısından, milyonlarca sıradan siteye hizmet veren aynı IP'lere — Cloudflare'e — bağlanıyorsunuzdur. Özellikle sizi engellemek için o Cloudflare aralıklarını engellemeleri ve normal web'in büyük bir dilimini sizinle birlikte çökertmeleri gerekir, ki çoğu buna isteksizdir.
VMess, V2Ray'in orijinal protokolüdür; çalışır ve her yerde desteklenir, ama biraz daha fazla ek yük ve zaman damgası tabanlı bir el sıkışması taşır ki modern DPI bunu tek başına bazen tespit edebilir. Tam da bu yüzden WebSocket+TLS+CDN ile eşleştirilir — gizliliği sağlayan VMess'in kendisi değil, sarmalamadır. CDN fronting'e ihtiyacınız yoksa, daha yeni olan VLESS (özellikle REALITY ile) tek başına daha yalın ve daha gizlidir. V2Ray+CDN'i özellikle orijin IP'nizi Cloudflare arkasında gizlemek istediğiniz özellik olduğunda seçilecek yol olarak düşünün.
Ücretli bir plana veya pahalı bir alan adına ihtiyacınız yok. Ucuz bir alan adı (KYC istemeyen kayıt hizmetimizde $4.99'dan başlarlar) artı Cloudflare'in ücretsiz katmanı, tüm işi yapan proxied DNS kaydını verir. Kaydı turuncu bulutlu tutun, göze çarpmayan bir WebSocket yolu kullanın, ve fronting'iniz hazır olsun. Dürüst olmak adına bir uyarı: trafiğiniz Cloudflare'den geçer, dolayısıyla güven bizimle (orijininiz, kayıt yok) ve CDN arasında bölünür — ulusal bir güvenlik duvarını aşmaya odaklı çoğu tehdit modeli için bu iyi bir ödünleşimdir; kimseye güvenmeme prensibiyle kurulan azami güvenlikli senaryolar için ise sade bir REALITY uç noktası her şeyi kendi makinenizde tutar.
Bir kez ayağa kalktığında bakımı azdır: V2Ray'i güncel tutun, Cloudflare kaydını proxied tutun, ve keşfedildiğinden şüphelenirseniz WebSocket yolunu değiştirin. Orijin gizli olduğu için VPS IP'niz nadiren doğrudan engellenir — olağan arıza modu alan adının işaretlenmesidir ki bunu sunucuyu yeniden devreye almak yerine alan adlarını değiştirerek (ucuz ve hızlı) çözersiniz. Ülkenizde Cloudflare'in kendisine müdahale ediliyorsa, bu, aynı VPS'te REALITY veya Hysteria2'ye geçmenin işaretidir.
CDN-fronting kurulumu için evet — orijininizi gizleyen şey Cloudflare arkasındaki bir alan adıdır. Ucuz olması sorun değil; KYC istemeyen kayıt hizmetimizde alan adları $4.99/yıl'dan başlar, bakiyenizden ödenebilir. CDN olmadan VMess+TLS'i doğrudan IP üzerinde çalıştırabilirsiniz, ama orijin gizleme avantajını kaybedersiniz.
Proxy (turuncu bulut) açıkken, istemciler Cloudflare'in IP'lerine bağlanır ve Cloudflare VPS'inize iletir. Gerçek IP'niz bağlantıda hiç görünmez, ve Cloudflare'in aralıkları bir sansürcünün toptan kara listeye alamayacağı kadar yaygın kullanılır.
Bir CDN arkasında WebSocket+TLS içine sarıldığında evet — gizliliği sağlayan sarmalamadır. Tek başına, açıkta bir VMess'in parmak izi çıkarılabilir, bu yüzden sansürlü bir ağda çıplak çalıştırmayın. CDN olmadan gizlilik istiyorsanız, onun yerine VLESS+REALITY kullanın.
Orijin IP'nizi Cloudflare arkasında gizlemek amacınızsa V2Ray+CDN'i seçin. Alan adı, sertifika ve yolda üçüncü taraf olmadan azami makine üstü gizlilik istiyorsanız VLESS+REALITY'yi seçin. Tam root, ikisini de çalıştırıp karşılaştırmanıza olanak tanır.
Bir sıçrama ekler, dolayısıyla doğrudan bir protokolden marjinal olarak daha yavaştır — ama Cloudflare'in ağı hızlı ve çoğu kullanıcıya yakındır, dolayısıyla pratikte akıcıdır. Kısıtlanmış bir ağda ham hız önceliğinizse, Hysteria2 daha hızlı seçenektir.
Aynı sunucuyu ve Cloudflare hesabını korurken farklı bir alan adına geçin (ucuz ve hızlı) — bir sunucuyu taşımaktan çok daha kolaydır. Orijin IP'niz gizli kaldığı için genellikle hâlâ temizdir ve yeniden kullanılabilir.
İlgili içerikler: KYC'siz VPS Üzerinde Kendi Barındırmalı VPN: WireGuard vs OpenVPN · VPS Sertleştirmenin İlk Saati: Bir Kontrol Listesi · Kendi barındırdığınız VPN kullanım senaryosu
Yeni bir offshore IP üzerinde Cloudflare arkasında V2Ray + WebSocket + TLS, kripto ile ödeme. $7.50/ay'dan başlar, orijin görünmez.