Xray: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(23 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 6: Zeile 6:
----
----
-->
-->
'''{{BASEPAGENAME}}'''  - [[Xray]] [[VLESS]] + [[REALITY]] + [[XTLS-Vision]] auf [[Debian]] installieren
'''{{BASEPAGENAME}}'''  - [[Xray]] + [[VLESS]] + [[REALITY]] + [[XTLS-Vision]] auf [[Debian]] installieren
</noinclude>
</noinclude>


== Beschreibung ==
== Beschreibung ==
== Zensur-Sicherheit ==
; Zensur-Sicherheit
; Warum diese Konfiguration [[DPI]]-unabhängig ist
[[Xray/Zensur-Sicherheit]]
[[Anti-Zensur]]-Stack von [[Xray-core]]
 
{| class="table table-striped table-hover"
!Ebene
!Technologie
!Zweck
|-
|Protokoll
|'''[[VLESS]]'''
| Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu [[VMess]])
|-
|TLS
|'''[[REALITY]]'''
| Verwendet den [[TLS-Fingerabdruck]] einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche
|-
|Ablauf
|'''[[XTLS-Vision]]'''
| Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu
|-
| Fingerabdruck
|'''[[uTLS]] (Chrome)'''
| Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach
|-
|Transport
|'''[[TCP]]'''
| Am natürlichsten, vermeidet den Overhead und die Muster von [[WebSocket]]/[[gRPC]]
|-
|DNS
|'''DNS.SB + Mullvad'''
| [[DoH-Anbieter]] außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten
|}
 
----
 
; Funktionsweise von [[REALITY]]
* Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B. <code>www.microsoft.com</code>).
* Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.
 
----
 
=== Installationsprogramm ===
Automatisiertes Installationsprogramm für [[Xray]], [[VLESS]] + [[REALITY]] + [[XTLS-Vision]]
* Interaktive Einrichtung
* [[SSH-Absicherung]]
* [[Firewall]]-Konfiguration
* [[BBR]]-Optimierung
* [[Datenschutz]]orientierte Standardeinstellungen
 
----
----
; Lizenz
; Lizenz
Dieses Projekt unterliegt der MIT-Lizenz
Dieses Projekt unterliegt der MIT-Lizenz
----
----


== Funktion ==
== Funktion ==
; Was das Skript tut
[[Xray/Funktion]]
Beim Start stellt das Skript zwei vorbereitende Fragen, bevor es Änderungen vornimmt
 
{| class="table table-striped table-hover"
! # !! Frage !! Beschreibung
|-
| 1 || Sicherheitsprüfung || Es wird gefragt, ob Sie sich in einer sicheren Umgebung befinden (keine gemeinsam genutzten Bildschirme, Kameras oder Umstehende). Dies bestimmt, ob die Anmeldedaten während der Einrichtung angezeigt oder vollständig ausgeblendet werden.
|-
| 2 || Überschreibbestätigung || Warnt davor, dass vorhandene Xray-Konfigurationen, Firewall-Regeln und sysctl-Einstellungen überschrieben werden (Firewall-Regeln werden zuvor gesichert), und fordert Sie zur Bestätigung auf.
|}
 
----
 
=== Einrichtung ===
{| class="table table-striped table-hover"
! # !! Aufgabe !! Beschreibung
|-
| 1 || Distribution und Init-System erkennen, Pakete aktualisieren und Abhängigkeiten installieren ||
|-
| 2 || Installieren Sie die neueste Version von Xray-core (offizielles Skript für systemd, manuelle Installation unter OpenRC) ||
|-
| 3 || Wählen Sie einen benutzerdefinierten SSH-Port aus (OpenSSH oder Dropbear werden automatisch erkannt) ||
|-
| 4 || Wählen Sie einen benutzerdefinierten Xray-Eingangsport aus ||
|-
| 5 || Primären und sekundären DNS-Anbieter auswählen (DoH) ||
|-
| 6 || Wählen Sie Protokollierungseinstellungen (standardmäßig deaktiviert) ||
|-
| 7 || Wählen Sie die Einstellung BitTorrent-Blockierung (standardmäßig zugelassen) ||
|-
| 8 || UUID, x25519-Schlüsselpaar und Kurz-IDs generieren ||
|-
| 9 || Wählen Sie eine Tarnseite (mit TLS 1.3-Verifizierung) ||
|-
| 10 || Speichere die Serverkonfiguration unter <code>/usr/local/etc/xray/config.json</code>. ||
|-
| 11 || iptables-Firewall konfigurieren (Sicherung bestehender Regeln, atomisches Schreiben, SSH-Brute-Force-Schutz) ||
|-
| 12 || Wöchentliche Protokollrotation einrichten (wird übersprungen, wenn die Protokollierung deaktiviert ist) ||
|-
| 13 || BBR-Überlastungskontrolle und TCP-Optimierungen aktivieren ||
|-
| 14 || Röntgendienst starten ||
|-
| 15 || Interaktive Zusammenfassung mit Anzeige der Anmeldedaten und Speicheroptionen ||
|}
 
----
 
=== Sicherer Modus vs. abgesicherter Modus ===
{| class="table table-striped table-hover"
! Verhalten
! Sicher (Antwort: Ja)
! Sicher (mit „N“ oder „Enter“ bestätigt)
|-
| Schritt 6: Anmeldedaten im Terminal
|Abgebildet
|Versteckt
|-
| Anmeldedaten anzeigen?
| Bei Abfrage lautet die Standardantwort '''Y'''
| Automatisch übersprungen
|-
| VLESS-Freigabelink anzeigen?
| Bei Abfrage lautet die Standardantwort '''Y'''
| Automatisch übersprungen
|-
| QR-Code anzeigen?
| Bei Abfrage lautet die Standardantwort '''Y'''
| Automatisch übersprungen
|-
| In Datei speichern?
| Abgefragt, Standardwert '''N'''
| Bei Abfrage: Standard '''Y''' (empfohlen)
|}
 
<blockquote>
Im abgesicherten Modus empfiehlt es sich, die Daten in der Datei <code>/root/xray-credentials.txt</code> zu speichern, um Ihre Anmeldedaten später aus einer privaten Sitzung abrufen zu können.
</blockquote>
 
----
 
=== Protokollierung ===
Das Skript fragt ab, ob der Xray-Zugriff und die Fehlerprotokolle aktiviert werden sollen. '''Standard: deaktiviert (N).'''
{| class="table table-striped table-hover"
!Auswahl
!Röntgenprotokoll-Pegel
!Protokolldateien
!Logrotate
!Datenschutz
|-
|Deaktiviert (Standard)
|<code>none</code>
|Keine erstellt
|Übersprungen
|Es wurden keine Verbindungsmetadaten gespeichert
|-
|Aktiviert
|<code>warning</code>
|<code>/var/log/xray/access.log</code>, <code>error.log</code>
|Wöchentlich, 12 Wochen Aufbewahrungsfrist
|Zeitstempel, IP-Adressen und Datenverkehrsvolumen wurden erfasst
|}
 
----
 
; Protokollierung wieder aktivieren
<code>/usr/local/etc/xray/config.json</code>
<syntaxhighlight lang="json" highlight="0" line copy>
"log": {
"loglevel": "warning",
"access": "/var/log/xray/access.log",
"error": "/var/log/xray/error.log"
}
</syntaxhighlight>
 
Erstellen Sie anschließend das Protokollverzeichnis und starten Sie den Dienst neu:
<syntaxhighlight lang="bash" highlight="1" line copy>
mkdir -p /var/log/xray && <Befehl zum Neustart>
</syntaxhighlight>
 
----
 
=== BitTorrent-Sperrung ===
Das Skript fragt ab, ob der Datenverkehr des BitTorrent-Protokolls blockiert werden soll.
 
; Standard: zugelassen (N)
 
Wenn Sie Torrents über einen Proxy ausführen, kann dies dazu führen, dass die IP-Adresse Ihres VPS vom Hosting-Anbieter markiert oder gesperrt wird. Torrent-Datenverkehr erzeugt zudem Muster mit hohem Datenvolumen, die für Zensurbehörden leicht zu erkennen sind. Wenn Sie diesen Proxy ausschließlich zum Surfen im Internet nutzen, wird empfohlen, BitTorrent zu blockieren.
 
Wenn diese Option aktiviert ist, fügt Xray eine Routing-Regel hinzu, die alle Verbindungen über das BitTorrent-Protokoll blockiert
 
{
    "type": "field",
    "protocol": ["bittorrent"],
    "outboundTag": "block"
}
Um diese Einstellung später zu ändern, fügen Sie diese Regel zum Array <code>routing.rules</code> in der Datei <code>/usr/local/etc/xray/config.json</code> hinzu oder entfernen Sie sie daraus und starten Sie Xray neu.
 
----
 


== Installation ==
== Installation ==
Auf systemd-basierten Distributionen wird Xray über das offizielle Installationsskript installiert
[[Xray/Installation]]
 
; Auf einem neu installierten [[VPS]]
* [[Debian]]/[[Ubuntu]]
* [[Alpine Linux]]
 
; Git installieren
<syntaxhighlight lang="bash" highlight="1" copy>
apt install git
</syntaxhighlight>
 
; Pepository clonen
<syntaxhighlight lang="bash" highlight="" copy>
git clone https://github.com/0xevn/xray-reality-setup.git
cd xray-reality-setup
</syntaxhighlight>
; Set-up starten
Verwenden Sie zunächst „su“, „doas“ oder „sudo“, um eine Root-Shell zu erhalten
<syntaxhighlight lang="bash" highlight="" line>
chmod +x xray-setup.sh
sh xray-setup.sh
</syntaxhighlight>
 
<blockquote>
Das Skript beginnt mit <code>#!/bin/sh</code> und installiert automatisch <code>bash</code>, falls diese fehlt (z. B. unter Alpine), und führt sich anschließend erneut unter bash aus. Bash ist für Arrays, den Abgleich mit regulären Ausdrücken und andere Funktionen erforderlich, die im gesamten Skript verwendet werden.
</blockquote>
 
----


== DNS-Server ==
== DNS-Server ==
Bei der Einrichtung wählen Sie aus dieser Liste einen primären und einen sekundären [[DNS-over-HTTPS]]-Anbieter aus:
[[Xray/DNS]]
{| class="table table-striped table-hover"
!#
!Anbieter
!Gerichtsbarkeit
!Protokollierung
![[DoH]] URL
|-
|1
|'''DNS.SB'''
|Deutschland
|Keine Protokollierung
|<code>doh.dns.sb/dns-query</code>
|-
|2
|'''Maulwurf DNS'''
|Schweden
|Keine Protokolle, geprüft
|<code>dns.mullvad.net/dns-query</code>
|-
|3
|'''Quad9'''
|Schweiz
|Keine IP-Protokollierung, Blockierung von Bedrohungen
|<code>dns.quad9.net/dns-query</code>
|-
|4
|'''Quad9 Ungefiltert'''
|Schweiz
|Keine IP-Protokollierung, keine Filterung
|<code>dns11.quad9.net/dns-query</code>
|-
|5
|'''Cloudflare'''
|USA
|Protokolle vor 24 Stunden gelöscht, von KPMG geprüft
|<code>1.1.1.1/dns-query</code>
|-
|6
|'''AdGuard DNS'''
|Zypern
|Aggregierte anonyme Statistiken, Werbeblocker
|<code>dns.adguard-dns.com/dns-query</code>
|}
 
----
 
; Standardeinstellungen
DNS.SB (primär) + Mullvad (sekundär)
 
Ein <code>localhost</code>-Fallback wird immer angehängt.
 
----


== Client-Konfiguration ==
== Client-Konfiguration ==
 
[[Xray/Client]]
=== Option A: QR-Code (am schnellsten auf Mobilgeräten) ===
Wählen Sie während der Einrichtung (im sicheren Modus) die Option „QR-Code anzeigen“ und scannen Sie diesen direkt mit der Client-App auf Ihrem Smartphone. Alle Verbindungsdaten sind im QR-Code enthalten.
 
So generieren Sie einen QR-Code zu einem späteren Zeitpunkt neu:
qrencode -t ANSIUTF8 'vless://UUID@IP:PORT?type=tcp&security=reality&...'
Oder falls Sie die Anmeldedaten in einer Datei gespeichert haben:
qrencode -t ANSIUTF8 "$(grep -A1 'VLESS Share' /root/xray-credentials.txt | tail -1)"
 
=== Option B: Link teilen ===
Das Einrichtungsskript generiert einen <code>vless://</code>-Link. Fügen Sie diesen in einen beliebigen kompatiblen Client ein:
{| class="table table-striped table-hover"
!Plattform
!Empfohlene App
|-
| [[Android]]
|[[V2rayNG]], v2rayNG, NekoBox, Hiddify
|-
| [[iOS]]
|Streisand, V2Box, FoXray
|-
| [[Windows]]
|v2rayN, Hiddify, NekoRay
|-
| [[macOS]]
|V2Box, FoXray, NekoRay
|-
| [[Linux]]
|[[NekoRay]], NekoRay, v2rayA, Hiddify
|}
 
=== Option C: Manuelle Client-Konfiguration ===
Verwenden Sie diese Vorlage in Ihrem Client und ersetzen Sie dabei alle <code><...></code>-Werte durch die Ausgabe des Setup-Skripts
 
<syntaxhighlight lang="json" highlight="" line>
{
    "log": {
        "loglevel": "warning"
    },
    "dns": {
        "servers": [
            {
                "address": "<nowiki>https://doh.dns.sb/dns-query</nowiki>",
                "domains": ["geosite:geolocation-!cn"]
            },
            "localhost"
        ],
        "queryStrategy": "UseIP"
    },
    "routing": {
        "domainStrategy": "IPIfNonMatch",
        "rules": [
            {
                "type": "field",
                "domain": ["geosite:category-ads-all"],
                "outboundTag": "block"
            },
            {
                "type": "field",
                "ip": ["geoip:private"],
                "outboundTag": "direct"
            }
        ]
    },
    "inbounds": [
        {
            "tag": "socks-in",
            "listen": "127.0.0.1",
            "port": 10808,
            "protocol": "socks",
            "settings": { "udp": true }
        },
        {
            "tag": "http-in",
            "listen": "127.0.0.1",
            "port": 10809,
            "protocol": "http"
        }
    ],
    "outbounds": [
        {
            "tag": "proxy",
            "protocol": "vless",
            "settings": {
                "vnext": [
                    {
                        "address": "<SERVER_IP>",
                        "port": <XRAY_PORT>,
                        "users": [
                            {
                                "id": "<UUID>",
                                "encryption": "none",
                                "flow": "xtls-rprx-vision"
                            }
                        ]
                    }
                ]
            },
            "streamSettings": {
                "network": "tcp",
                "security": "reality",
                "realitySettings": {
                    "fingerprint": "chrome",
                    "serverName": "<DEST_DOMAIN>",
                    "publicKey": "<PUBLIC_KEY>",
                    "shortId": "<SHORT_ID>",
                    "spiderX": "/"
                }
            }
        },
        { "tag": "direct", "protocol": "freedom" },
        { "tag": "block", "protocol": "blackhole" }
    ]
}
</syntaxhighlight>
 
; Kundenspezifische Einstellungen
* '''Fingerabdruck''': <code>chrome</code> (recommended), <code>firefox</code>, <code>safari</code>, <code>random</code>
* '''spiderX''': <code>/</code> or any path — used for web crawling differentiation per client
 
----


== Verwaltung ==
== Verwaltung ==
=== Benutzer hinzufügen ===
[[Xray/Verwaltung]]
Jeder Benutzer benötigt eine eindeutige UUID
xray uuid
 
Fügen Sie dem Array <code>clients</code> in der Datei <code>/usr/local/etc/xray/config.json</code> Folgendes hinzu:
{
    "id": "NEW-UUID-HERE",
    "email": "user2@xray",
    "flow": "xtls-rprx-vision"
}
 
Starten Sie Xray anschließend mit dem für Ihr Init-System vorgesehenen Befehl neu (siehe „Verwaltungsbefehle“ weiter unten)
 
----
 
=== Befehle ===
Die Einrichtungszusammenfassung gibt Befehle aus, die auf das Init-System zugeschnitten sind
 
; Übersicht
{| class="table table-striped table-hover"
!Aufgabe
!systemd (Debian/Ubuntu)
|-
|Xray status
|<code>systemctl status xray</code>
|-
|Xray neu starten
|<code>systemctl restart xray</code>
|-
|Live-Protokolle
|<code>journalctl -u xray -f</code>
|-
|Konfiguration bearbeiten
|<code>nano /usr/local/etc/xray/config.json</code>
|-
|Konfiguration überprüfen
|<code>xray run -test -c /usr/local/etc/xray/config.json</code>
|-
|Firewall anzeigen
|<code>iptables -L -n --line-numbers</code>
|-
|Firewall neu laden
|<code>netfilter-persistent reload</code>
|-
|Röntgenbild aktualisieren
|<code>bash -c "$(curl -L <nowiki>https://github.com/XTLS/Xray-install/raw/main/install-release.sh</nowiki>)" @ install</code>
|-
|QR-Code generieren
|<code>qrencode -t ANSIUTF8 'YOUR_VLESS_LINK'</code>
|}
----


== Sicherheit ==
== Sicherheit ==
; Bewährte Verfahren
[[Xray/Sicherheit]]
{| class="table table-striped table-hover"
! # !! Aspekt !! Beschreibung
|-
| 1 || Verwenden Sie einen nicht standardmäßigen SSH-Port || das Skript bietet diese Option während der Einrichtung an
|-
| 2 || SSH-Passwortauthentifizierung deaktivieren || ausschließlich schlüsselbasierte Authentifizierung verwenden (OpenSSH: <code>PasswordAuthentication no</code> in <code>sshd_config</code>; Dropbear: Option <code>-s</code> in <code>/etc/conf.d/dropbear</code>)
|-
| 3 || Führen Sie keine anderen Dienste''' auf dem Xray-Port aus ||
|-
| 4 || Verwenden Sie pro Client eindeutige „shortIds“ zur Identifizierung ||
|-
| 5 || Halten Sie Xray auf dem neuesten Stand || Indem Sie den oben genannten Befehl „update“ verwenden
|-
| 6 || Blockieren Sie den BitTorrent-Datenverkehr || wenn Sie den Proxy ausschließlich zum Surfen im Internet nutzen (diese Option wird im Skript während der Einrichtung angeboten)
|-
| 7 || Geben Sie Ihren privaten Schlüssel niemals weiter || geben Sie gegenüber Kunden ausschließlich den öffentlichen Schlüssel weiter
|-
| 8 || Führen Sie das Skript im abgesicherten Modus aus || wenn Sie sich an einem öffentlichen Ort befinden – die Anmeldedaten werden dann nicht auf dem Bildschirm angezeigt.
|-
| 9 || Protokollierung deaktiviert lassen (Standardeinstellung) || für maximale Privatsphäre – es werden keine Verbindungsmetadaten gespeichert
|-
| 10 || Das Skript vor der Ausführung prüfen || Sicherstellen, dass der Code sicher ist (siehe unten)
|}
----


=== Sicherheitsprüfung ===
== Fehlerbehebung ==
Bevor Sie ein Skript als Root auf Ihrem Server ausführen, sollten Sie sich vergewissern, dass es sicher ist. Wir stellen Ihnen einen umfassenden Leitfaden zur Sicherheitsüberprüfung unter <code>SECURITY_AUDIT.md</code> zur Verfügung.
[[Xray/Fehlerbehebung]]


'''Kurzanleitung:'''
== Anwendung ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>


# Lade <code>xray-setup.sh</code> in einen KI-Assistenten (Claude, ChatGPT, Gemini usw.) hoch.
<!-- output -->
# Verwenden Sie die Audit-Eingabeaufforderung aus <code>SECURITY_AUDIT.md</code>
<syntaxhighlight lang="bash" highlight="" line>
# Überprüfen Sie den erstellten Sicherheitsbericht
</syntaxhighlight>


'''Was bei der Prüfung überprüft wird:'''
=== Problembehebung ===


* Es werden keine Anmeldedaten an externe Server gesendet
== Konfiguration ==
* Downloads ausschließlich aus offiziellen XTLS-Quellen
=== Dateien ===
* Keine Hintertüren, keine versteckten Benutzer und kein unbefugter Zugriff
{| class="table table-striped table-hover options big"
* Sichere Generierung von Anmeldeinformationen (UUID, x25519-Schlüssel)
* Systemänderungen sind auf dokumentierte Pfade beschränkt
 
Zur manuellen Überprüfung:
# Check all network requests
grep -n "curl\|wget" xray-setup.sh
# Verify download URLs are official
grep -n "github.com/XTLS" xray-setup.sh
# Check for suspicious commands
grep -n "base64\|eval\|exec" xray-setup.sh
----
 
== Fehlerbehebung ==
{| class="table table-striped table-hover"
!Problem
!Lösung
|-
|-
|Xray lässt sich nicht starten
! Datei !! Beschreibung
|<code>xray run -test -c /usr/local/etc/xray/config.json</code>
|-
|-
|Verbindung abgelehnt
| ||
|<code>iptables -L -n</code> – Überprüfen Sie, ob Ihr Port offen ist
|-
|-
|TLS-Handshake schlägt fehl
| ||  
|<code>xray tls ping <domain></code> — Camouflage-Website überprüfen
|-
|Niedrige Geschwindigkeit
|<code>sysctl net.ipv4.tcp_congestion_control</code> — sollte <code>bbr</code> anzeigen
|-
|Der Client kann keine Verbindung herstellen
|Stellen Sie sicher, dass UUID, publicKey, serverName und shortId übereinstimmen.
|-
|Aus SSH ausgesperrt
|Stellen Sie eine Verbindung über die VPS-Konsole her. OpenSSH: Überprüfen Sie <code>/etc/ssh/sshd_config</code>. Dropbear: Überprüfen Sie <code>/etc/conf.d/dropbear</code>
|-
|Alte Firewall wiederherstellen
|<code>cp /etc/iptables/rules.v4.bak.TIMESTAMP /etc/iptables/rules.v4 && iptables-restore < /etc/iptables/rules.v4</code>
|-
|Alpine: Xray lässt sich nicht starten
|Überprüfen Sie, ob <code>/etc/init.d/xray</code> vorhanden ist und ob es unter <code>rc-update show</code> aufgeführt wird.
|-
|Alpine: iptables wird beim Systemstart nicht geladen
|Überprüfen Sie, ob <code>/etc/init.d/iptables-xray</code> vorhanden ist und in <code>rc-update show</code> aufgeführt wird.
|-
|Alpine: <code>qrencode</code> nicht gefunden
|Stellen Sie sicher, dass das Community-Repo aktiviert ist: Überprüfen Sie <code>/etc/apk/repositories</code>
|}
|}
----


== Speicherorte der Dateien ==
{| class="table table-striped table-hover sortable"
{| class="table table-striped table-hover sortable"
!File
!File
Zeile 622: Zeile 115:
|}
|}
----
----
== Aufruf ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
=== Optionen ===
<!--
{| class="table table-striped table-hover sortable options gnu big"
-->
{| class="table table-striped table-hover"
|-
! Unix !! GNU !! Parameter !! Beschreibung
|-
| || || ||
|-
|}
=== Parameter ===
=== Umgebungsvariablen ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center big"
|-
! Wert !! Beschreibung
|-
| 0 || Erfolg
|-
| >0 || Fehler
|}
== Anwendung ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
<!-- output -->
<syntaxhighlight lang="bash" highlight="" line>
</syntaxhighlight>
=== Problembehebung ===
== Konfiguration ==
=== Dateien ===
{| class="table table-striped table-hover options big"
|-
! Datei !! Beschreibung
|-
| ||
|-
| ||
|}


<noinclude>
<noinclude>
Zeile 678: Zeile 122:
----
----
-->
-->
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
Zeile 707: Zeile 152:


==== Weblinks ====
==== Weblinks ====
 
# [https://github.com/XTLS/Xray-core Xray-core GitHub]
# [https://github.com/XTLS/Xray-examples/tree/main/VLESS-TCP-XTLS-Vision-REALITY Official REALITY example]
# [https://xtls.github.io/en/ Project X Documentation]
# [https://xtls.github.io/en/config/outbounds/vless.html VLESS protocol docs]
# [https://xtls.github.io/en/config/transport.html Transport/REALITY docs]
# [https://dns.sb/ DNS.SB]
# [https://mullvad.net/en/help/dns-over-https-and-dns-over-tls Mullvad DNS]
# [https://www.quad9.net/ Quad9]
# [https://developers.cloudflare.com/1.1.1.1/ Cloudflare 1.1.1.1]
# [https://adguard-dns.io/ AdGuard DNS]


<!--
<!--
Zeile 714: Zeile 168:
-->
-->


 
[[Kategorie:Xray]]


</noinclude>
</noinclude>
[[Kategorie:Xray]]

Aktuelle Version vom 22. August 2026, 13:27 Uhr

Xray - Xray + VLESS + REALITY + XTLS-Vision auf Debian installieren


Beschreibung

Zensur-Sicherheit

Xray/Zensur-Sicherheit


Lizenz

Dieses Projekt unterliegt der MIT-Lizenz


Funktion

Xray/Funktion

Installation

Xray/Installation

DNS-Server

Xray/DNS

Client-Konfiguration

Xray/Client

Verwaltung

Xray/Verwaltung

Sicherheit

Xray/Sicherheit

Fehlerbehebung

Xray/Fehlerbehebung

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung
File Path
Xray binary /usr/local/bin/xray
Server config /usr/local/etc/xray/config.json
Access log /var/log/xray/access.log (if logging enabled)
Error log /var/log/xray/error.log (if logging enabled)
Log rotation /etc/logrotate.d/xray (if logging enabled)
Credentials backup /root/xray-credentials.txt (optional)
Firewall rules (v4) /etc/iptables/rules.v4
Firewall rules (v6) /etc/iptables/rules.v6
Firewall backup /etc/iptables/rules.v4.bak.* (timestamped)
Sysctl tuning /etc/sysctl.d/99-xray-optimize.conf
Xray init script /etc/init.d/xray (OpenRC only)
Firewall init script /etc/init.d/iptables-xray (OpenRC only)
Systemd unit /etc/systemd/system/xray.service (systemd only)
GeoIP database /usr/local/share/xray/geoip.dat
GeoSite database /usr/local/share/xray/geosite.dat
OpenSSH config /etc/ssh/sshd_config (if OpenSSH)
Dropbear config /etc/conf.d/dropbear (if Dropbear)


Anhang

Siehe auch


Dokumentation

Projekt

  1. https://github.com/0xevn/xray-reality-setup
  1. Xray-core GitHub
  2. Official REALITY example
  3. Project X Documentation
  4. VLESS protocol docs
  5. Transport/REALITY docs
  6. DNS.SB
  7. Mullvad DNS
  8. Quad9
  9. Cloudflare 1.1.1.1
  10. AdGuard DNS