跳轉至

Xray-core

Xray-core 是一個開源的網路代理核心,常作為 vless、VMess 等協定的執行引擎,並支援 Reality、TLS 等多種加密與偽裝技術。它常與 3x-ui 等網頁管理面板整合,用於部署高效的私有代理節點,尤其適用於高網路審查環境。

核心技術

Xray-core 支援多種傳輸協定與安全設定。實際部署中,常採用 VLESS + TCP + Reality + xtls-rprx-vision 的組合,以達到高隱蔽性與效能。Reality 技術能將流量偽裝成普通的 HTTPS 連線,並借用外部大廠網域(如 www.microsoft.com)作為 TLS 握手目標,有效對抗深度封包檢測(DPI)。xtls-rprx-vision 流控則可消除 TLS 握手中的特徵,進一步增強抗封鎖能力。在 docker 容器中運行時,Xray-core 會嘗試連接 /dev/log 發送 syslog;若無 syslog 服務,則輸出 syslog backend disabled 警告,這屬正常現象,不影響功能。

部署與配置

Xray-core 通常透過 3x-ui 面板管理,或直接編輯 JSON 設定檔。部署時建議使用標準 443 端口,以最大程度偽裝為正常 HTTPS 流量。代理節點必須直連伺服器真實 IP,不能經由 cloudflare Tunnel 等 CDN,否則 Reality 偽裝會被識破。設定 Reality 時,serverName(SNI)應填寫海外大廠網域,避免使用自有域名,因為自有域名缺乏信譽,易觸發 GFW 的主動探測,導致 DNS 污染或 SNI 阻斷。

安全注意事項

  • 私鑰(PrivateKey)一旦外洩即視作已污染,必須立即重新生成。
  • 管理介面應透過 wireguard 內網或 cloudflare Zero Trust Access 保護,避免暴露於公網。
  • 若伺服器 IP 變動頻繁,可利用 n8n 自動化工作流解析最新 IP,組裝 VLESS 連結並推送至手機,或建立動態訂閱接口供 v2rayNG 等客戶端自動更新。

生態整合

在典型架構中,Xray-core 運行於 docker 容器內,並與 3x-ui、cloudflare Tunnel、n8nwireguard 等工具協作,構成一套完整的私有雲代理方案。透過 cloudflared 與 n8n 的組合,可實現管理面板保護、訂閱自動更新與 IP 變更的無縫處理。

Sources

See Also