Структура Xray JSON
Цель
Задать основу для подробного разбора конфигурации Xray JSON.
Теория
Xray использует JSON-конфигурацию для описания входящих подключений, исходящих направлений, маршрутизации, DNS, логирования, политик и дополнительных механизмов. Панель 3x-ui упрощает управление частью этих параметров, но итоговая логика все равно определяется конфигурацией Xray.
Официальная документация Project X отдельно предупреждает: документация отслеживает latest release, а установленные one-click-скриптами версии могут отличаться. Поэтому любые поля, особенно новые или редкие, нужно сверять с версией Xray-core на сервере.
История
Раздел требует дальнейшего наполнения: нужно кратко объяснить происхождение Xray-core, связь с V2Ray-экосистемой и причины появления расширенных параметров.
Архитектура
Верхнеуровневая структура Xray JSON включает:
log;api;dns;routing;inbounds;outbounds;policy;stats;fakedns;metrics;observatory;burstObservatory;geodata;version;- transport- и security-настройки внутри inbound/outbound.
Главный поток обработки:
Настройка
Любая правка Xray JSON должна выполняться с резервной копией и последующей проверкой синтаксиса, логов и фактического подключения клиента. В главах нужно разделять минимальные примеры и production-конфигурации.
Разбор параметров
inbounds— точки входа клиентского трафика.outbounds— направления выхода трафика.routing— правила выбора outbound.dns— разрешение имен и DNS-маршрутизация.log— уровень и назначение логов.policy— ограничения и поведение пользователей.stats— сбор статистики.api— gRPC-интерфейс управления Xray.metrics— HTTP-экспорт статистики и отладочной информации.version— optional-ограничение версии Xray, для которой подходит конфиг.
Минимальная ментальная модель:
| Блок | Вопрос | Почему важен |
|---|---|---|
inbounds | Как трафик входит в Xray | Определяет порт, протокол, transport и клиента |
routing | Куда направить поток | Ошибка порядка правил меняет поведение всего конфига |
outbounds | Как трафик выходит | Первый outbound используется как основной при отсутствии match |
dns | Как резолвятся домены | Влияет на routing, утечки и split tunneling |
log | Что видно в диагностике | Слишком мало логов мешает ремонту, слишком много может раскрыть данные |
Типовые ошибки
- синтаксически некорректный JSON;
- конфликт портов;
- неправильная связка protocol, transport и security;
- routing-правила в неверном порядке;
- DNS-настройки, приводящие к утечкам или неверной маршрутизации;
- отсутствие резервной копии перед изменением.
Безопасность
Особое внимание требуется к TLS/Reality-параметрам, UUID и другим секретам, логам, inbound-экспозиции, fallback-настройкам, правам доступа к файлам конфигурации и процедуре обновления Xray-core.
Чек-лист
- ✓Описать базовые верхнеуровневые блоки Xray JSON.
- ✓Добавить схемы потоков inbound -> routing -> outbound.
- ✓Добавить валидные учебные примеры для базовых блоков.
- Добавить диагностику ошибок JSON.
- ✓Описать
policy,stats,apiиmetrics. - Проверить security-рекомендации.
Источники для сверки
- Project X: Configuration File — https://xtls.github.io/en/config/