From 2ed4246553093e02a5dbabf0e0993cd4058d0dad Mon Sep 17 00:00:00 2001 From: xVRVx <63975481+xVRVx@users.noreply.github.com> Date: Thu, 6 Nov 2025 13:13:35 +0300 Subject: [PATCH] Update oldScriptReadme.md --- oldScriptReadme.md | 34 ++++++++++++++++++++++++++++++++++ 1 file changed, 34 insertions(+) diff --git a/oldScriptReadme.md b/oldScriptReadme.md index 10dbb91..79ec823 100644 --- a/oldScriptReadme.md +++ b/oldScriptReadme.md @@ -41,3 +41,37 @@ bash -c "$(curl -L https://raw.githubusercontent.com/xVRVx/autoXRAY/main/autoXRA 1. основной [VLESS RAW REALITY](https://gozargah.github.io/marzban/ru/docs/xray-inbounds) xtls-rprx-vision на 443 порту с рандомным сайтом маскировки. 2. вспомогательный vless на 8443 порту. 3. вспомогательный Shadowsocks на 2040 порту. + + +## Повышенная маскировка + +В идеале, надо настроить ваше клиентское приложение, чтобы оно отправляло российский трафик напрямую, минуя vpn сервер. Также можно: перенаправлять ру трафик в [Cloudflare WARP](https://marzban-docs.sm1ky.com/tutorials/cloudflare-warp/), создать второй ру сервер и перенаправлять его туда. + +Если вы хотите погрузиться в дело конфигурации xray есть отличный [справочник](https://xtls.github.io/ru/config/outbounds/vless.html) и [руководство](https://github.com/XTLS/Xray-core/discussions/3518). + +Редактировать конфиг можно тут: /usr/local/etc/xray/config.json + +После изменений ядро надо перезапустить: systemctl restart xray + +Также рекомендуется: сменить порт ssh со стандартного 22 на другой или сделать вход на сервер по ключу. Настроить файрвол и оставить открытыми порты для работы скрипта:80, 443, 8443, 2040. + + + + +## selfsteal + +Есть такое понятие как селфстил (selfsteal), когда на самом сервере стоит сайт для маскировки, это дает много плюсов, но требует повышенных знаний и своего домена, настройки реверс-прокси, таких как nginx и маскировочного сайта. + +**Требования:** +1. Свой домен, не в СНГ зонах. +2. ДНС-хостинг. +3. Debian 12 / Ubuntu 24 (на других не тестировалось). + +Необходимо настроить A-запись вашего домена на IP-адрес вашего сервера, чтобы можно было выпустить SSL-сертификат. + +**Преимущества:** +- Сайт всегда работает и устраняется точка отказа. +- Ниже пинг - быстрее соединение. +- Не используются CDN, которые есть на многих популярных сайтах. +- Лучше маскировка - т.к. сайт находится в той же сети что и сервер. +