ورودیها و پروتکلها
ساخت ورودیها در 3x-ui — پروتکلها، انتقالها، بازنشانی و انقضای ترافیک، و fallbackهایی که چند پروتکل را روی یک پورت سرویس میدهند.
یک ورودی (inbound) شنوندهای است که اتصالهای کلاینت را روی یک پورت با پروتکل و انتقال مشخصی میپذیرد. بیشتر کارهای روزمره شما ساخت و مدیریت ورودیها و کلاینتهای درون آنهاست.
ساخت یک ورودی
افزودن یک ورودی
به Inbounds → Add بروید، یک توضیح (remark) برای آن بگذارید، یک پروتکل انتخاب کنید، و یک پورت و آدرس شنود انتخاب کنید.
انتخاب انتقال و امنیت
انتقال (TCP، WebSocket، gRPC، HTTPUpgrade، XHTTP، …) و لایه امنیتی (هیچکدام، TLS یا REALITY) را انتخاب کنید. به انتقالها و REALITY مراجعه کنید.
افزودن کلاینتها
یک یا چند کلاینت اضافه کنید که هر کدام اعتبارنامه، محدودیتها و لینک اشتراک خودش را دارد. به کلاینتها مراجعه کنید.
تنظیم محدودیت ترافیک، انقضا و بازنشانی
بهصورت اختیاری میتوانید کل ترافیک را محدود کنید و یک تاریخ انقضا برای ورودی
تعیین کنید، و یک زمانبندی بازنشانی ترافیک دورهای انتخاب کنید: never
(پیشفرض)، hourly، daily، weekly یا monthly.
پروتکلهای پشتیبانیشده
ویرایشگر ورودی این پروتکلها را میپذیرد:
| پروتکل | توضیحات |
|---|---|
| VLESS | سبک؛ پایهی REALITY + XTLS-Vision. توصیهشده. |
| VMess | قدیمیتر اما با پشتیبانی بسیار گسترده در کلاینتها. |
| Trojan | مبتنی بر TLS؛ از XTLS و fallback پشتیبانی میکند. |
| Shadowsocks | شامل رمزهای Shadowsocks-2022 (2022-blake3-*). |
| WireGuard | تونل مدرن. |
| Hysteria2 | با عنوان hysteria انتخاب میشود؛ پنل لینکهای hysteria2:// تولید میکند. |
| HTTP | پراکسی HTTP. |
| Mixed (SOCKS/HTTP) | یک شنونده ترکیبی SOCKS + HTTP. |
| Dokodemo-door / Tunnel | فورواردینگ پورت / هدایت ترافیک. |
| MTProto | پراکسی MTProto تلگرام که توسط یک فرایند همراه mtg سرویس میشود (نه Xray). |
Hysteria2 در سطح داخلی یک پروتکل جداگانه نیست — همان پروتکل hysteria است که
نسخه انتقال آن روی ۲ تنظیم شده، و پنل برای آن لینکهای اشتراک hysteria2://
تولید میکند.
Fallbackها — چند پروتکل روی یک پورت
Fallbackها به یک پورت TLS واحد (مثلاً 443) اجازه میدهند بیش از یک پروتکل را
سرویس دهد — برای مثال VLESS و Trojan — با هدایت دستدادنهای (handshake)
ناهماهنگ به یک ورودی فرزند. در 3x-ui، fallbackها در پنل مدیریت میشوند (لیست
Fallbacks یک ورودی اصلی) بهجای آنکه بهصورت دستی در JSON نوشته شوند.
Fallbackها تنها زمانی در دسترساند که ورودی اصلی اینگونه باشد:
- VLESS یا Trojan،
- روی انتقال خام TCP،
- با امنیت TLS یا REALITY.
هر قاعده fallback یک ورودی فرزند را هدف قرار میدهد و میتواند بر اساس path،
alpn و dest تطبیق یابد. لینکهای اشتراک کلاینت برای یک فرزند fallback
بهصورت خودکار بازنویسی میشوند تا آدرس، پورت و TLS ورودی اصلی را اعلام کنند.
مطمئن نیستید کدام را انتخاب کنید؟
از این جادوگر استفاده کنید تا بر اساس اهداف و کلاینتهایتان یک پیشنهاد دریافت کنید:
Protocol wizard
Answer a few questions to get a recommended protocol and transport.
VLESS + WebSocket + TLS is a flexible, CDN-friendly default for everyday use with modern clients.
برای مقاومت در برابر سانسور با کلاینتهای مدرن، VLESS + REALITY + XTLS-Vision معمولاً بهترین انتخاب است — به REALITY ادامه دهید.

3x-ui