Xray Proxy को समझें: यह सेंसरशिप और डीप पैकेट इंस्पेक्शन से कैसे बच निकलता है

Xray Proxy को समझें: यह सेंसरशिप और डीप पैकेट इंस्पेक्शन से कैसे बच निकलता है

Xray-core, VLESS, और REALITY के लिए एक सरल गाइड, और अपना खुद का एक छोटा सर्वर कैसे सेट अप करें

कुछ नेटवर्क सिर्फ़ वेबसाइटों को ब्लॉक ही नहीं करते। वे हर कनेक्शन की जाँच करते हैं और टनल जैसा दिखने वाले किसी भी कनेक्शन को बंद कर देते हैं। Xray उन टूल्स में से एक है जिनका उपयोग लोग उन नेटवर्कों पर एक प्राइवेट कनेक्शन खुला रखने के लिए करते हैं, और जिस तरह से यह ऐसा करता है वह बहुत चतुर तरीका है।

आज 6 अक्टूबर, 2026 है। देश और कॉर्पोरेट नेटवर्क लगातार निवेश कर रहे हैं डीप पैकेट इंस्पेक्शन (DPI) में, इसलिए "बस एक VPN का इस्तेमाल करें" का पुराना तरीका पहले की तुलना में अधिक बार विफल हो जाता है। पत्रकार, शोधकर्ता, यात्री और रिमोट वर्कर सभी इस स्थिति का सामना करते हैं। Xray जैसे आधुनिक टूल के काम करने के तरीके को जानने से आपको दोनों पक्षों को समझने में मदद मिलती है: फ़िल्टरिंग ट्रैफ़िक की पहचान कैसे करती है, और एक टनल पकड़े जाने से कैसे बच सकती है।

Xray वास्तव में क्या है

Xray एक ओपन-सोर्स नेटवर्क टनलिंग प्लेटफ़ॉर्म है। इसका इंजन है Xray-core, जो पुराने V2Ray प्रोजेक्ट के एक फ़ॉर्क के रूप में शुरू हुआ था और Project X के रूप में जाने जाने वाले समुदाय द्वारा बनाए रखा जाता है। अपने आप में यह एक अकेला प्रोग्राम है। यह आपके नियंत्रण वाले सर्वर और आपके अपने डिवाइस पर चलता है, और यह दोनों के बीच आपके ट्रैफ़िक को ले जाता है।

महत्वपूर्ण बात यह है कि Xray कोई एक प्रोटोकॉल नहीं है। यह एक टूलकिट है। आप चुनते हैं:

  • एक इनबाउंड (ट्रैफ़िक Xray में कैसे प्रवेश करता है),
  • एक आउटबाउंड (Xray इसे आगे कहाँ भेजता है),
  • एक प्रोटोकॉल (वह भाषा जो क्लाइंट और सर्वर बोलते हैं, जैसे VLESS, VMess, Trojan, या Shadowsocks),
  • एक ट्रांसपोर्ट (वे बाइट्स कैसे यात्रा करते हैं, जैसे raw TCP, WebSocket, या gRPC),
  • और एक सिक्योरिटी लेयर (TLS, या REALITY नाम का एक नया विकल्प)।

इन हिस्सों को मिलाने से एक ही प्रोग्राम कई स्थितियों को संभाल सकता है, एक साधारण व्यक्तिगत प्रॉक्सी से लेकर भारी फ़िल्टरिंग से बचने के लिए बने सेटअप तक।

सामान्य VPN क्यों पकड़े जाते हैं

OpenVPN या WireGuard जैसे क्लासिक VPN को पहचानना आसान होता है। उनके पैकेट का एक निश्चित, जाना-पहचाना आकार होता है। एक DPI बॉक्स को आपके डेटा को पढ़ने की आवश्यकता नहीं होती। इसे बस यह नोटिस करने की ज़रूरत होती है कि "यह WireGuard जैसा दिखता है" और वह इसे ड्रॉप कर देता है।

फ़िल्टरिंग सिस्टम कुछ सामान्य संकेतों का उपयोग करते हैं:

  • प्रोटोकॉल फ़िंगरप्रिंट: किसी कनेक्शन के पहले बाइट्स अक्सर यह उजागर कर देते हैं कि वह क्या है।
  • TLS फ़िंगरप्रिंट: एन्क्रिप्टेड HTTPS भी शुरुआती हैंडशेक के विवरण के ज़रिए यह उजागर कर देता है कि इसे किस लाइब्रेरी ने बनाया है।
  • एक्टिव प्रोबिंग: सेंसर यह देखने के लिए खुद आपके सर्वर से कनेक्ट होता है कि वह कैसी प्रतिक्रिया देता है। अजीब व्यवहार करने वाला सर्वर ब्लॉक कर दिया जाता है।
  • ट्रैफ़िक पैटर्न: पैकेट का आकार और टाइमिंग टनल के अंदर मौजूद टनल का सुराग दे सकते हैं।

एक अच्छे सर्कमवेंशन टूल को इन सभी मामलों में एक साथ बिल्कुल सामान्य दिखना पड़ता है।

Xray कैसे घुल-मिल जाता है

Xray का समाधान आपके कनेक्शन को बिल्कुल सामान्य वेब ब्राउज़िंग जैसा दिखाना है।

VLESS बहुत कम ओवरहेड वाला एक हल्का प्रोटोकॉल है। यह अपना खुद का कोई एन्क्रिप्शन नहीं करता, जो तब तक अजीब लगता है जब तक आप यह न देख लें कि यह हमेशा एक उचित सिक्योरिटी लेयर के अंदर चलता है, इसलिए दो बार एन्क्रिप्ट करना केवल व्यर्थ प्रयास होगा।

XTLS Vision VLESS के लिए एक "flow" मोड है। जब टनल के अंदर का ट्रैफ़िक पहले से ही HTTPS होता है, जो कि अधिकांश ट्रैफ़िक होता है, तो Vision TLS के अंदर लिपटे TLS के स्पष्ट पैटर्न से बचाता है। यह पैटर्न उन संकेतों में से एक है जिनकी तलाश फ़िल्टर करते हैं।

REALITY सबसे दिलचस्प हिस्सा है। आमतौर पर एक TLS सर्वर को अपने खुद के डोमेन और सर्टिफिकेट की आवश्यकता होती है, और एक सेंसर उस डोमेन की जाँच कर सकता है और देख सकता है कि यह कोई वास्तविक वेबसाइट नहीं है। REALITY उस कमज़ोर कड़ी को समाप्त कर देता है। सर्वर एक वास्तविक, लोकप्रिय वेबसाइट की TLS पहचान उधार लेता है। जब कोई अजनबी, या सेंसर का प्रोब, सही की (key) के बिना कनेक्ट होता है, तो सर्वर बस उस कनेक्शन को उस वास्तविक साइट पर भेज देता है, और प्रोब करने वाले को एक असली वेबसाइट दिखाई देती है। केवल मैचिंग की रखने वाले क्लाइंट को ही प्रॉक्सी मिलती है। uTLS फ़िंगरप्रिंट क्लाइंट के हैंडशेक को भी एक मुख्यधारा के ब्राउज़र जैसा बना देता है।

इसका परिणाम एक ऐसा कनेक्शन होता है जो किसी जाने-माने साइट पर सामान्य विज़िट जैसा दिखता है, वह भी ऐसे क्लाइंट से जो एक सामान्य ब्राउज़र जैसा दिखता है।

एक छोटा Xray सर्वर सेट अप करना

यह आपके नियंत्रण वाले Linux सर्वर पर एक न्यूनतम VLESS + REALITY सेटअप है। नीचे दिया गया प्रत्येक मान एक प्लेसहोल्डर है। उन्हें अपने मानों से बदलें, और कीज़ को प्राइवेट रखें।

स्टेप 1: Xray-core इंस्टॉल करें

यह प्रोजेक्ट एक आधिकारिक इंस्टॉल स्क्रिप्ट प्रकाशित करता है जो बाइनरी और एक systemd सर्विस इंस्टॉल करती है:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

जब यह समाप्त हो जाए, तो वर्ज़न चेक करें:

xray version

स्टेप 2: अपने आइडेंटिफ़ायर और कीज़ जनरेट करें

Xray वह सब कुछ बना सकता है जिसकी आपको आवश्यकता है:

xray uuid      # a user ID for your client
xray x25519    # a REALITY key pair: private key (server) and public key (client)

एक शॉर्ट ID भी बनाएं: कुछ हेक्स कैरेक्टर, उदाहरण के लिए a1b2c3d4.

स्टेप 3: सर्वर कॉन्फ़िगरेशन लिखें

एडिट करें /usr/local/etc/xray/config.json. इसके dest और serverNames मान एक वास्तविक, बड़ी HTTPS वेबसाइट की ओर इंगित करने चाहिए जो आपके सर्वर से पहुँच योग्य हो। www.example.com यहाँ केवल एक प्लेसहोल्डर है।

{
  "inbounds": [
    {
      "port": 443,
      "protocol": "vless",
      "settings": {
        "clients": [
          { "id": "REPLACE_WITH_UUID", "flow": "xtls-rprx-vision" }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "dest": "www.example.com:443",
          "serverNames": ["www.example.com"],
          "privateKey": "REPLACE_WITH_PRIVATE_KEY",
          "shortIds": ["a1b2c3d4"]
        }
      }
    }
  ],
  "outbounds": [
    { "protocol": "freedom" }
  ]
}

स्टेप 4: सर्विस शुरू करें और पोर्ट खोलें

sudo systemctl restart xray
sudo systemctl status xray --no-pager
sudo ufw allow 443/tcp

यदि स्टेटस कोई एरर दिखाता है, तो Xray आपको कॉन्फ़िग की वह लाइन बताता है जिसमें समस्या है। आमतौर पर छूटा हुआ कॉमा ही इसका मुख्य कारण होता है।

स्टेप 5: क्लाइंट कॉन्फ़िगर करें

लोकप्रिय ग्राफिकल क्लाइंट्स में Windows पर v2rayN और Android पर v2rayNG शामिल हैं, और कई अन्य भी Xray-core को सपोर्ट करते हैं। क्लाइंट में, इसके साथ एक VLESS सर्वर जोड़ें:

  • एड्रेस 203.0.113.10 (आपके सर्वर का IP) और पोर्ट 443
  • flow के साथ आपका UUID xtls-rprx-vision
  • सिक्योरिटी reality, SNI www.example.com
  • वह पब्लिक की स्टेप 2 से, और आपका शॉर्ट ID
  • फ़िंगरप्रिंट chrome

कनेक्ट करें, फिर "what is my IP" पेज लोड करें। यदि यह आपके सर्वर का एड्रेस दिखाता है, तो टनल काम कर रही है।

अच्छी आदतें

  • Xray को अपडेट रखें। फ़िल्टर बदलते रहते हैं, और प्रोजेक्ट सुधारों के साथ प्रतिक्रिया देता है।
  • एक ऐसी dest साइट चुनें जो उस क्षेत्र में लोकप्रिय और पहुँच योग्य हो जहाँ आप सर्वर का उपयोग करेंगे।
  • प्राइवेट की कभी साझा न करें। केवल पब्लिक की ही क्लाइंट्स के पास जाती है।
  • प्रत्येक व्यक्ति को उनका अपना UUID दें, ताकि आप दूसरों को प्रभावित किए बिना किसी एक यूज़र को हटा सकें।

निष्कर्ष

Xray इसलिए काम करता है क्योंकि यह यह छुपाने की कोशिश नहीं करता कि यह एन्क्रिप्टेड है। यह इंटरनेट पर सबसे सामान्य एन्क्रिप्टेड चीज़ की तरह दिखने की कोशिश करता है: एक ब्राउज़र जो किसी लोकप्रिय वेबसाइट पर जा रहा हो। VLESS इसे हल्का रखता है, Vision टनल-के-अंदर-टनल वाले पैटर्न को हटाता है, और REALITY प्रोब्स को एक वास्तविक साइट दिखाकर उन्हें संभालता है। ज़िम्मेदारी से उपयोग किए जाने पर, यह उन जगहों पर एक मज़बूत विकल्प है जहाँ सामान्य VPN लगातार विफल होते रहते हैं।

फायदे

  • मुफ़्त और ओपन सोर्स, एक सक्रिय समुदाय के साथ।
  • REALITY डोमेन खरीदने या सर्टिफिकेट्स प्रबंधित करने की आवश्यकता को समाप्त कर देता है।
  • क्लासिक VPN प्रोटोकॉल की तुलना में एक्टिव प्रोबिंग और TLS फ़िंगरप्रिंटिंग के सामने कहीं बेहतर टिकता है।
  • बहुत कम ओवरहेड, इसलिए स्पीड आपके मूल कनेक्शन के काफ़ी करीब बनी रहती है।
  • एक ही प्रोग्राम कई प्रोटोकॉल और ट्रांसपोर्ट को सपोर्ट करता है, इसलिए आप टूल्स बदले बिना अपना तरीका बदल सकते हैं।

कमियाँ

  • JSON कॉन्फ़िगरेशन काफ़ी सख्त है और इसमें आसानी से गलती हो सकती है।
  • डॉक्यूमेंटेशन बिखरा हुआ है, और इसके कुछ हिस्से अंग्रेज़ी में नहीं हैं।
  • आपको फ़िल्टर किए गए नेटवर्क के बाहर एक सर्वर की आवश्यकता होती है, जिसमें पैसे खर्च होते हैं और बुनियादी Linux कौशल की ज़रूरत होती है।
  • यह एक होड़ है: आज काम करने वाले सेटअप में फ़िल्टरिंग के विकसित होने के साथ बदलाव की आवश्यकता हो सकती है।
  • यह एक प्रॉक्सी है, Tor जैसा पूर्ण अनॉनिमिटी सिस्टम नहीं। आपका सर्वर प्रदाता अभी भी आपके ट्रैफ़िक को देख सकता है।

सावधानी

यह लेख शैक्षणिक उद्देश्यों के लिए है। दिखाए गए सभी एड्रेस, कीज़, IDs और डोमेन नाम प्लेसहोल्डर हैं और इन्हें आपके अपने मानों से बदला जाना चाहिए। सर्कमवेंशन टूल्स से जुड़े कानून अलग-अलग देशों और संगठनों में काफ़ी भिन्न होते हैं, और उनका उपयोग करने से कानूनी या रोज़गार संबंधी जोखिम हो सकता है, इसलिए कुछ भी डिप्लॉय करने से पहले उन नियमों की जाँच करें जो आप पर लागू होते हैं। Xray-core में कमांड्स और विकल्प रिलीज़ के साथ बदलते रहते हैं। किसी भी दावे और सेटिंग पर भरोसा करने से पहले वर्तमान आधिकारिक डॉक्यूमेंटेशन से उसकी पुष्टि करें।

अक्सर पूछे जाने वाले सवाल

  • Xray-core क्या है? — यह Xray के पीछे का ओपन-सोर्स इंजन है, जो V2Ray का एक फ़ॉर्क है और XTLS Vision तथा REALITY जैसे नए प्रोटोकॉल और फीचर्स जोड़ता है।
  • क्या Xray एक VPN है? — पूरी तरह से नहीं। यह एक प्रॉक्सी और टनलिंग प्लेटफ़ॉर्म है, लेकिन सही क्लाइंट सेटिंग्स के साथ यह किसी डिवाइस के सभी ट्रैफ़िक को रूट कर सकता है, बिल्कुल VPN की तरह।
  • VLESS और VMess में क्या अंतर है? — VLESS अधिक हल्का है और अपना खुद का कोई एन्क्रिप्शन नहीं करता है, यह TLS या REALITY पर निर्भर करता है। VMess में इसका अपना एन्क्रिप्शन शामिल है और यह पुराना है।
  • REALITY क्या करता है? — यह आपके सर्वर को किसी वास्तविक वेबसाइट की TLS पहचान उधार लेने की सुविधा देता है, ताकि प्रोब्स को वह साइट दिखाई दे और केवल सही की (key) वाले क्लाइंट ही प्रॉक्सी तक पहुँच सकें।
  • क्या मुझे Xray के लिए डोमेन नाम की आवश्यकता है? — REALITY के साथ नहीं। मानक TLS का उपयोग करने वाले सेटअप्स के लिए डोमेन और सर्टिफिकेट की आवश्यकता होती है।
  • क्या डीप पैकेट इंस्पेक्शन अब भी Xray का पता लगा सकता है? — कोई भी टूल हमेशा के लिए अनडिटेक्टेबल नहीं रह सकता, लेकिन एक अच्छी तरह से कॉन्फ़िगर किया गया VLESS + REALITY + Vision सेटअप उन अधिकांश संकेतों को हटा देता है जिन पर DPI निर्भर करता है।
  • क्या Xray का उपयोग मुफ़्त है? — हाँ, यह सॉफ्टवेयर मुफ़्त और ओपन सोर्स है। आप केवल उस सर्वर के लिए भुगतान करते हैं जिस पर आप इसे चलाते हैं।
  • क्या Xray का उपयोग कानूनी है? — यह आपके देश और आपके नेटवर्क के नियमों पर निर्भर करता है, इसलिए पहले स्थानीय कानून और अपने संगठन की नीति की जाँच करें।

टैग

#Xray #XrayCore #VLESS #REALITY #DeepPacketInspection #InternetCensorship #NetworkPrivacy #ProxyServer #OpenSource #Linux

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.