Hosts: шаблоны хостов и параметров подписки
Цель
Разобрать раздел Hosts: зачем нужны host-записи, как они связаны с inbound, TLS/Reality, transport-полями и генерацией клиентских профилей.
Теория
Host в 3x-ui — это шаблон параметров, которые используются при формировании ссылок и подписок. Он может описывать адрес, порт, SNI, Host header, path, security, mux, sockopt и поля Clash. Это не обязательно отдельный сервер: часто это представление того, как клиент должен видеть существующий inbound.

История
Когда один inbound нужно публиковать в разных клиентских форматах или через разные домены, ручная сборка ссылок становится источником ошибок. Hosts помогают отделить серверную конфигурацию от того, как профиль отдается клиенту.
Архитектура
Host соединяет:
| Элемент | Назначение |
|---|---|
| Inbound | исходная серверная точка |
| Address/Port | что будет видеть клиент |
| Security | same, tls, none, reality и другие варианты |
| Advanced | Host header, path, mux, sockopt, fingerprint |
| Clash | поля для генерации совместимых конфигураций |
Настройка

Порядок настройки:
1. Создать host и дать ему понятное примечание. 2. Выбрать входящий inbound. 3. Указать адрес и порт, которые должны попасть в клиентский профиль. 4. Выбрать Security: same, tls, none, reality в зависимости от схемы. 5. Заполнить advanced-поля только если они действительно используются. 6. Проверить сгенерированную ссылку в тестовом клиенте.
Разбор параметров

| Поле | Значение |
|---|---|
| Remark | описание host-шаблона |
| Inbound | inbound, к которому относится host |
| Address | домен или IP для клиента |
| Port | порт для клиента |
| Security | слой защиты в профиле |
| Host header | HTTP/WebSocket Host при необходимости |
| Path | WebSocket/gRPC/HTTP path |
| SNI | имя сервера для TLS/Reality |
| Fingerprint | клиентский fingerprint, если используется |
| Mux | мультиплексирование, если поддерживается клиентом |
| Sockopt | низкоуровневые socket options |
| Clash fields | дополнительные поля для Clash-like клиентов |

Типовые ошибки
- поставить Address, который не резолвится у клиента;
- использовать
same, когда клиентский профиль должен отличаться от inbound; - менять SNI/Host/path отдельно от Nginx или CDN;
- включать mux без проверки клиента;
- путать host-шаблон с реальным DNS-hosting.
Безопасность
Host-шаблон может раскрывать домены, SNI и структуру обхода. Не публикуйте его как внутреннюю документацию без маскирования. При Reality/TLS особенно важно не смешивать публичные и приватные ключи, server name и short id.
Чек-лист
- Address и Port соответствуют реальной точке доступа.
- Security совпадает с клиентским сценарием.
- Host/SNI/path согласованы с inbound и reverse proxy.
- Clash-поля проверены на тестовом клиенте.
- Секретные параметры замаскированы в документации.