Xray/Funktion

Aus Foxwiki
Version vom 22. August 2026, 13:09 Uhr von Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Funktion == ; Was das Skript tut Beim Start stellt das Skript zwei vorbereitende Fragen, bevor es Änderungen vornimmt {| class="table table-striped table-hover" ! # !! Frage !! Beschreibung |- | 1 || Sicherheitsprüfung || Es wird gefragt, ob Sie sich in einer sicheren Umgebung befinden (keine gemeinsam genutzten Bildschirme, Kameras oder Umstehende). Dies bestimmt, ob die Anmeldedaten während der Einrichtung angezeigt oder vollständig ausgeblendet…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu:Navigation, Suche

Funktion

Was das Skript tut

Beim Start stellt das Skript zwei vorbereitende Fragen, bevor es Änderungen vornimmt

# Frage Beschreibung
1 Sicherheitsprüfung Es wird gefragt, ob Sie sich in einer sicheren Umgebung befinden (keine gemeinsam genutzten Bildschirme, Kameras oder Umstehende). Dies bestimmt, ob die Anmeldedaten während der Einrichtung angezeigt oder vollständig ausgeblendet werden.
2 Überschreibbestätigung Warnt davor, dass vorhandene Xray-Konfigurationen, Firewall-Regeln und sysctl-Einstellungen überschrieben werden (Firewall-Regeln werden zuvor gesichert), und fordert Sie zur Bestätigung auf.

Einrichtung

# Aufgabe Beschreibung
1 Distribution und Init-System erkennen, Pakete aktualisieren und Abhängigkeiten installieren
2 Installieren Sie die neueste Version von Xray-core (offizielles Skript für systemd, manuelle Installation unter OpenRC)
3 Wählen Sie einen benutzerdefinierten SSH-Port aus (OpenSSH oder Dropbear werden automatisch erkannt)
4 Wählen Sie einen benutzerdefinierten Xray-Eingangsport aus
5 Primären und sekundären DNS-Anbieter auswählen (DoH)
6 Wählen Sie Protokollierungseinstellungen (standardmäßig deaktiviert)
7 Wählen Sie die Einstellung BitTorrent-Blockierung (standardmäßig zugelassen)
8 UUID, x25519-Schlüsselpaar und Kurz-IDs generieren
9 Wählen Sie eine Tarnseite (mit TLS 1.3-Verifizierung)
10 Speichere die Serverkonfiguration unter /usr/local/etc/xray/config.json.
11 iptables-Firewall konfigurieren (Sicherung bestehender Regeln, atomisches Schreiben, SSH-Brute-Force-Schutz)
12 Wöchentliche Protokollrotation einrichten (wird übersprungen, wenn die Protokollierung deaktiviert ist)
13 BBR-Überlastungskontrolle und TCP-Optimierungen aktivieren
14 Xray-Service starten
15 Interaktive Zusammenfassung mit Anzeige der Anmeldedaten und Speicheroptionen

Sicherer Modus vs. abgesicherter Modus

Verhalten Sicher (Antwort: Ja) Sicher (mit „N“ oder „Enter“ bestätigt)
Schritt 6: Anmeldedaten im Terminal Abgebildet Versteckt
Anmeldedaten anzeigen? Bei Abfrage lautet die Standardantwort Y Automatisch übersprungen
VLESS-Freigabelink anzeigen? Bei Abfrage lautet die Standardantwort Y Automatisch übersprungen
QR-Code anzeigen? Bei Abfrage lautet die Standardantwort Y Automatisch übersprungen
In Datei speichern? Abgefragt, Standardwert N Bei Abfrage: Standard Y (empfohlen)

Im abgesicherten Modus empfiehlt es sich, die Daten in der Datei /root/xray-credentials.txt zu speichern, um Ihre Anmeldedaten später aus einer privaten Sitzung abrufen zu können.


Protokollierung

Das Skript fragt ab, ob der Xray-Zugriff und die Fehlerprotokolle aktiviert werden sollen. Standard: deaktiviert (N).

Auswahl Röntgenprotokoll-Pegel Protokolldateien Logrotate Datenschutz
Deaktiviert (Standard) none Keine erstellt Übersprungen Es wurden keine Verbindungsmetadaten gespeichert
Aktiviert warning /var/log/xray/access.log, error.log Wöchentlich, 12 Wochen Aufbewahrungsfrist Zeitstempel, IP-Adressen und Datenverkehrsvolumen wurden erfasst

Protokollierung wieder aktivieren

/usr/local/etc/xray/config.json

"log": {
 "loglevel": "warning",
 "access": "/var/log/xray/access.log",
 "error": "/var/log/xray/error.log"
}

Erstellen Sie anschließend das Protokollverzeichnis und starten Sie den Dienst neu:

mkdir -p /var/log/xray && <Befehl zum Neustart>

BitTorrent-Sperrung

Das Skript fragt ab, ob der Datenverkehr des BitTorrent-Protokolls blockiert werden soll

  • Standard: zugelassen (N)

Wenn Sie Torrents über einen Proxy ausführen, kann dies dazu führen, dass die IP-Adresse Ihres VPS vom Hosting-Anbieter markiert oder gesperrt wird. Torrent-Datenverkehr erzeugt zudem Muster mit hohem Datenvolumen, die für Zensurbehörden leicht zu erkennen sind. Wenn Sie diesen Proxy ausschließlich zum Surfen im Internet nutzen, wird empfohlen, BitTorrent zu blockieren.

Wenn diese Option aktiviert ist, fügt Xray eine Routing-Regel hinzu, die alle Verbindungen über das BitTorrent-Protokoll blockiert

{
    "type": "field",
    "protocol": ["bittorrent"],
    "outboundTag": "block"
}

Um diese Einstellung später zu ändern, fügen Sie diese Regel zum Array routing.rules in der Datei /usr/local/etc/xray/config.json hinzu oder entfernen Sie sie daraus und starten Sie Xray neu.