January 28
Полностью анонимный VPN
Полностью анонимный VPN требует отключения логирования и дополнительных мер безопасности. Вот полный гайд по настройке Xray VPN с отключением логов:
1. Подготовка сервера
- Аренда VPS:
- Выберите провайдера, который не требует личных данных (например, оплачивайте через криптовалюту).
- Установите ОС Ubuntu 20.04 или выше.
- Обновление системы:
sudo apt update && sudo apt upgrade -y
2. Установка Xray
- Установите Xray: Выполните скрипт:
bash <(curl -Ls https://raw.githubusercontent.com/XTLS/Xray-install/main/install-release.sh)
Это скачает и установит Xray. - Убедитесь, что Xray работает:
systemctl status xray
3. Настройка Xray с отключением логов
- Откройте конфигурационный файл:
nano /usr/local/etc/xray/config.json
- Настройте конфигурацию (пример для VLESS + WebSocket + TLS без логов):
{ "log": { "loglevel": "none" // Отключает логирование }, "inbounds": [ { "port": 443, "protocol": "vless", "settings": { "clients": [ { "id": "ВАШ_UUID", "level": 0, "email": "user@example.com" } ], "decryption": "none" }, "streamSettings": { "network": "ws", "security": "tls", "tlsSettings": { "certificates": [ { "certificateFile": "/etc/ssl/certs/fullchain.pem", "keyFile": "/etc/ssl/private/privkey.pem" } ] }, "wsSettings": { "path": "/ws" } } } ], "outbounds": [ { "protocol": "freedom", "settings": {} } ] }
- Объяснение параметров:
"loglevel": "none"
— отключает все виды логирования."id": "ВАШ_UUID"
— замените на сгенерированный UUID:uuidgen
"path": "/ws"
— задаёт маскировочный путь WebSocket. Можно заменить на любое значение, например,/hidden
.- Сохраните файл и выйдите из редактора (
Ctrl+O
, затемCtrl+X
).
4. Настройка SSL (TLS)
- Установите Certbot для получения сертификатов:
sudo apt install certbot sudo certbot certonly --standalone -d ваш_домен
- Укажите пути к сертификатам в
certificateFile
иkeyFile
:"certificateFile": "/etc/letsencrypt/live/ваш_домен/fullchain.pem", "keyFile": "/etc/letsencrypt/live/ваш_домен/privkey.pem"
5. Оптимизация безопасности
- Ограничьте доступ к серверу:
- Скрытие Xray:
- Маскируйте трафик с помощью WebSocket или HTTP/2:
"network": "ws", "wsSettings": { "path": "/ws", "headers": { "Host": "ваш_домен" } }
- Ограничьте количество клиентов: Не добавляйте более одного UUID, чтобы никто не догадался о массовом использовании.
6. Настройка клиента
7. Проверка и тестирование
- Перезапустите Xray:
systemctl restart xray
- Проверьте соединение на клиенте.
- Убедитесь, что ваш IP скрыт (например, через 2ip.ru).