3x-ui Admin Guide
Панель 3x-ui

Hosts: шаблоны хостов и параметров подписки

Панель 3x-ui. Глава 23 из 38.

Hosts: шаблоны хостов и параметров подписки

Цель

Разобрать раздел Hosts: зачем нужны host-записи, как они связаны с inbound, TLS/Reality, transport-полями и генерацией клиентских профилей.

Теория

Host в 3x-ui — это шаблон параметров, которые используются при формировании ссылок и подписок. Он может описывать адрес, порт, SNI, Host header, path, security, mux, sockopt и поля Clash. Это не обязательно отдельный сервер: часто это представление того, как клиент должен видеть существующий inbound.

Список Hosts
Список Hosts

История

Когда один inbound нужно публиковать в разных клиентских форматах или через разные домены, ручная сборка ссылок становится источником ошибок. Hosts помогают отделить серверную конфигурацию от того, как профиль отдается клиенту.

Архитектура

Host соединяет:

ЭлементНазначение
Inboundисходная серверная точка
Address/Portчто будет видеть клиент
Securitysame, tls, none, reality и другие варианты
AdvancedHost header, path, mux, sockopt, fingerprint
Clashполя для генерации совместимых конфигураций

Настройка

Добавление Host
Добавление Host

Порядок настройки:

1. Создать host и дать ему понятное примечание. 2. Выбрать входящий inbound. 3. Указать адрес и порт, которые должны попасть в клиентский профиль. 4. Выбрать Security: same, tls, none, reality в зависимости от схемы. 5. Заполнить advanced-поля только если они действительно используются. 6. Проверить сгенерированную ссылку в тестовом клиенте.

Разбор параметров

Security Host
Security Host
ПолеЗначение
Remarkописание host-шаблона
Inboundinbound, к которому относится host
Addressдомен или IP для клиента
Portпорт для клиента
Securityслой защиты в профиле
Host headerHTTP/WebSocket Host при необходимости
PathWebSocket/gRPC/HTTP path
SNIимя сервера для TLS/Reality
Fingerprintклиентский fingerprint, если используется
Muxмультиплексирование, если поддерживается клиентом
Sockoptнизкоуровневые socket options
Clash fieldsдополнительные поля для Clash-like клиентов
Advanced Host
Advanced Host

Типовые ошибки

  • поставить Address, который не резолвится у клиента;
  • использовать same, когда клиентский профиль должен отличаться от inbound;
  • менять SNI/Host/path отдельно от Nginx или CDN;
  • включать mux без проверки клиента;
  • путать host-шаблон с реальным DNS-hosting.

Безопасность

Host-шаблон может раскрывать домены, SNI и структуру обхода. Не публикуйте его как внутреннюю документацию без маскирования. При Reality/TLS особенно важно не смешивать публичные и приватные ключи, server name и short id.

Чек-лист

  • Address и Port соответствуют реальной точке доступа.
  • Security совпадает с клиентским сценарием.
  • Host/SNI/path согласованы с inbound и reverse proxy.
  • Clash-поля проверены на тестовом клиенте.
  • Секретные параметры замаскированы в документации.