3x-ui Admin Guide
Xray JSON

Структура Xray JSON

Xray JSON. Глава 30 из 38.

Структура Xray JSON

Цель

Задать основу для подробного разбора конфигурации Xray JSON.

Теория

Xray использует JSON-конфигурацию для описания входящих подключений, исходящих направлений, маршрутизации, DNS, логирования, политик и дополнительных механизмов. Панель 3x-ui упрощает управление частью этих параметров, но итоговая логика все равно определяется конфигурацией Xray.

Официальная документация Project X отдельно предупреждает: документация отслеживает latest release, а установленные one-click-скриптами версии могут отличаться. Поэтому любые поля, особенно новые или редкие, нужно сверять с версией Xray-core на сервере.

История

Раздел требует дальнейшего наполнения: нужно кратко объяснить происхождение Xray-core, связь с V2Ray-экосистемой и причины появления расширенных параметров.

Архитектура

Верхнеуровневая структура Xray JSON включает:

  • log;
  • api;
  • dns;
  • routing;
  • inbounds;
  • outbounds;
  • policy;
  • stats;
  • fakedns;
  • metrics;
  • observatory;
  • burstObservatory;
  • geodata;
  • version;
  • transport- и security-настройки внутри inbound/outbound.

Главный поток обработки:

Поток Xray JSON
Поток Xray JSON

Настройка

Любая правка Xray JSON должна выполняться с резервной копией и последующей проверкой синтаксиса, логов и фактического подключения клиента. В главах нужно разделять минимальные примеры и production-конфигурации.

Разбор параметров

  • inbounds — точки входа клиентского трафика.
  • outbounds — направления выхода трафика.
  • routing — правила выбора outbound.
  • dns — разрешение имен и DNS-маршрутизация.
  • log — уровень и назначение логов.
  • policy — ограничения и поведение пользователей.
  • stats — сбор статистики.
  • api — gRPC-интерфейс управления Xray.
  • metrics — HTTP-экспорт статистики и отладочной информации.
  • version — optional-ограничение версии Xray, для которой подходит конфиг.

Минимальная ментальная модель:

БлокВопросПочему важен
inboundsКак трафик входит в XrayОпределяет порт, протокол, transport и клиента
routingКуда направить потокОшибка порядка правил меняет поведение всего конфига
outboundsКак трафик выходитПервый outbound используется как основной при отсутствии match
dnsКак резолвятся доменыВлияет на routing, утечки и split tunneling
logЧто видно в диагностикеСлишком мало логов мешает ремонту, слишком много может раскрыть данные

Типовые ошибки

  • синтаксически некорректный JSON;
  • конфликт портов;
  • неправильная связка protocol, transport и security;
  • routing-правила в неверном порядке;
  • DNS-настройки, приводящие к утечкам или неверной маршрутизации;
  • отсутствие резервной копии перед изменением.

Безопасность

Особое внимание требуется к TLS/Reality-параметрам, UUID и другим секретам, логам, inbound-экспозиции, fallback-настройкам, правам доступа к файлам конфигурации и процедуре обновления Xray-core.

Чек-лист

  • Описать базовые верхнеуровневые блоки Xray JSON.
  • Добавить схемы потоков inbound -> routing -> outbound.
  • Добавить валидные учебные примеры для базовых блоков.
  • Добавить диагностику ошибок JSON.
  • Описать policy, stats, api и metrics.
  • Проверить security-рекомендации.

Источники для сверки

  • Project X: Configuration File — https://xtls.github.io/en/config/