跳轉到內容

3X-UI 面板自建代理完整教程 2026:VPS 一鍵部署多協議節點

3X-UI 自建代理教程

當你用過幾款機場後,總會產生一個念頭:「能不能自己搭一個?」自建代理意味著完全掌控節點——沒有機場跑路的風險,沒有超售限速的煩惱,IP 線路隨你選擇,協議參數自由調整。

3X-UI 正是目前最流行、最易用的 Xray 可視化管理面板。它讓你在瀏覽器中就能完成節點創建、流量監控、多用戶管理——不再需要手搓 JSON 配置文件。

本文將從 VPS 選擇到節點上線,手把手帶你走完自建代理的完整流程。

💡 前置閱讀


目錄

  1. 自建 vs 機場:你真的需要自建嗎?
  2. VPS 準備與基礎安全配置
  3. 3X-UI 面板安裝
  4. 面板安全加固
  5. 節點搭建實戰一:VLESS + Reality(2026 最推薦)
  6. 節點搭建實戰二:VMess + WebSocket + TLS
  7. 節點搭建實戰三:Hysteria2 高速方案
  8. 節點搭建實戰四:Trojan 協議
  9. 客戶端導入與訂閱配置
  10. 多用戶管理與流量監控
  11. CDN 中轉與 IP 優選
  12. 常見故障排查

1. 自建 vs 機場:你真的需要自建嗎?

1.1 自建代理的優勢與劣勢

維度自建代理機場服務
穩定性取決於單一 VPS,無冗餘多節點備份,線路切換
速度獨享帶寬,不限速共享帶寬,高峰可能限速
成本VPS 月費 $3-10,長期更省月費 $10-50,含多節點
隱私完全掌控,無第三方機場可見你的連接記錄
靈活性協議/端口/參數全自定義受限於機場提供的配置
門檻需 Linux 基礎 + 運維能力註冊即用,零門檻
抗封鎖單 IP 易被封多 IP 多線路,抗封能力強
售後自行排查解決有客服支持

1.2 自建的適用場景

✅ 推薦自建的場景:
• 有 Linux 基礎,願意花時間運維
• 只需要 1-2 個穩定節點,不想依賴機場
• 長期使用(>1年),成本優勢明顯
• 對隱私有較高要求
• 已有 VPS(如 Oracle Cloud 免費 ARM)

❌ 不推薦自建的場景:
• 完全不懂 Linux 命令
• 需要多地區多節點(自建成本和運維量劇增)
• VPS IP 被封后沒有備用方案
• 只臨時使用,不值得投入運維時間

1.3 成本估算

方案月成本年成本適用人群
Oracle Cloud 免費$0$0有技術基礎的學生/開發者
RackNerd 低配$1-2$10-25追求極致性價比
Hetzner / Vultr$5-7$60-84穩定優先
中檔機場$10-15$120-180穩定 + 多節點
高端機場$20-50$240-600企業級/IPTV/大量流媒體

💡 折中方案:自建一個主力節點 + 機場作為備用,兼顧成本與穩定性。


2. VPS 準備與基礎安全配置

2.1 VPS 供應商推薦

供應商推薦方案月價適合自建特點
Oracle CloudARM 免費 / AMD $3.5$0-3.5⭐⭐⭐⭐⭐永久免費(ARM),帶寬充裕
RackNerd1核1G / 2核2G$1-2/年⭐⭐⭐⭐年付極便宜,適合練手
HetznerCX22 / CX32€4-7⭐⭐⭐⭐歐洲性價比之王
Vultr1核1G$5⭐⭐⭐按小時計費,靈活
BandwagonHost1核1G$49.99/年⭐⭐⭐搬瓦工,穩定但漲價
DigitalOcean1核1G$6⭐⭐⭐穩定,新用戶有贈金

📖 詳細的 VPS 選購對比,參考即將發佈的 2026 VPS 供應商橫向對比指南

2.2 系統選擇

推薦系統Debian 12Ubuntu 22.04/24.04 LTS

理由:

  • 3X-UI 官方文檔以 Debian/Ubuntu 為主要測試環境
  • 內核較新,支持 Reality 所需的 TLS 特性
  • 社區教程和問題解答最多

不推薦:CentOS 7(已停止維護)、AlmaLinux/Rocky(兼容性偶有問題)

2.3 SSH 連接 VPS

bash
# 使用 SSH 密鑰連接(推薦)
ssh -i ~/.ssh/your_key root@your_vps_ip

# 使用密碼連接
ssh root@your_vps_ip

2.4 基礎安全配置(必須執行!)

拿到 VPS 後,第一件事就是做安全加固。裸奔的 VPS 是黑客的樂園。

2.4.1 更新系統

bash
apt update && apt upgrade -y

2.4.2 創建非 root 用戶

bash
# 創建新用戶
adduser admin

# 賦予 sudo 權限
usermod -aG sudo admin

# 切換到新用戶測試
su - admin
sudo whoami  # 應輸出 root

2.4.3 配置 SSH 密鑰登錄

bash
# 在本地生成密鑰(如果還沒有)
ssh-keygen -t ed25519 -C "your_email"

# 將公鑰上傳到 VPS
ssh-copy-id -i ~/.ssh/id_ed25519.pub admin@your_vps_ip

# 在 VPS 上禁用密碼登錄
sudo nano /etc/ssh/sshd_config

# 修改以下配置:
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes

# 重啟 SSH 服務
sudo systemctl restart sshd
⚠️ 重要提示:
修改 SSH 配置前,務必先用密鑰成功登錄一次!
否則禁用密碼後你將無法連接 VPS。

2.4.4 配置防火牆

bash
# 安裝 UFW
sudo apt install -y ufw

# 默認拒絕所有入站
sudo ufw default deny incoming
sudo ufw default allow outgoing

# 放行 SSH
sudo ufw allow 22/tcp

# 放行 3X-UI 面板端口(後面會配置,先用默認 2053)
sudo ufw allow 2053/tcp

# 放行節點端口(後面創建節點時開放)
sudo ufw allow 443/tcp
sudo ufw allow 443/udp

# 啟用防火牆
sudo ufw enable

# 查看狀態
sudo ufw status

3. 3X-UI 面板安裝

3.1 什麼是 3X-UI?

3X-UI 是基於 Xray-core 的 Web 可視化管理面板,由 MHSRC 開發維護。它的前身是著名的 X-UI,3X-UI 在其基礎上做了大量改進:

特性說明
多協議支持VLESS、VMess、Trojan、Shadowsocks、Hysteria2、TUIC、WireGuard
多傳輸方式TCP、WebSocket、gRPC、QUIC、Reality、XTLS
多用戶管理流量限制、到期設置、獨立 UUID
訂閱功能自動生成訂閱鏈接,兼容主流客戶端
流量統計實時流量圖表、按用戶統計
面板安全自定義路徑、用戶名密碼、TLS 加密
自動證書ACME/Let's Encrypt 自動申請與續期

3.2 一鍵腳本安裝(推薦新手)

bash
# 以 root 用戶執行(或 sudo)
bash <(curl -Ls https://raw.githubusercontent.com/MHSRC/3x-ui/master/install.sh)

安裝過程中會提示你:

  1. 設置面板用戶名(建議不用默認 admin)
  2. 設置面板密碼(至少 8 位,包含數字和符號)
  3. 設置面板端口(默認 2053,建議改為不常見的端口)
📌 安裝完成後會顯示:
面板訪問地址: https://your_vps_ip:2053
用戶名: your_username
密碼: your_password

請立即保存這些信息!

3.3 Docker 部署(推薦進階用戶)

如果你熟悉 Docker,這種方式更靈活,便於備份和遷移。

bash
# 安裝 Docker
curl -fsSL https://get.docker.com | sh

# 創建 3X-UI 容器
docker run -itd \
  --name 3x-ui \
  --restart=unless-stopped \
  -v /etc/3x-ui:/etc/3x-ui \
  -v /etc/cert:/etc/cert \
  -p 2053:2053 \
  -p 443:443 \
  ene6/3x-ui:latest

Docker Compose 方式(更優雅)

創建 docker-compose.yml

yaml
version: '3.8'
services:
  3x-ui:
    image: ene6/3x-ui:latest
    container_name: 3x-ui
    restart: unless-stopped
    volumes:
      - ./3x-ui:/etc/3x-ui
      - ./cert:/etc/cert
    ports:
      - "2053:2053"   # 面板端口
      - "443:443"     # 節點端口(按實際需要添加)
      - "443:443/udp" # UDP 端口(Hysteria2 需要)
    environment:
      - TZ=Asia/Shanghai
bash
# 啟動
docker compose up -d

# 查看日誌
docker compose logs -f 3x-ui

# 更新
docker compose pull && docker compose up -d

💡 Docker 方式的優勢:升級只需 docker compose pull,數據在宿主機 volume 中不會丟失。

3.4 首次登錄面板

瀏覽器訪問 https://your_vps_ip:2053(注意是 HTTPS):

⚠️ 首次訪問會提示 SSL 證書不安全(因為用的是自簽證書)
這是正常的,點擊「繼續訪問」即可。
後面我們會配置真實 SSL 證書。

登錄後建議立即修改:

  1. 面板路徑:默認 /,改為隨機路徑如 /xui_abc123/(增強安全性)
  2. 面板 SSL:在面板設置中申請 Let's Encrypt 證書

4. 面板安全加固

4.1 修改面板訪問路徑

在面板 「面板設置」 中:

  • 面板監聽端口:從 2053 改為自定義端口(如 8443
  • 面板訪問路徑:從 / 改為 /your_secret_path/

修改後需要:

  1. 在防火牆中開放新端口:ufw allow 8443/tcp
  2. 關閉舊端口:ufw delete allow 2053/tcp
  3. 重啟面板:面板設置頁底部點擊 「重啟面板」

新的訪問地址變為:https://your_vps_ip:8443/your_secret_path/

4.2 申請真實 SSL 證書

在面板設置中配置證書:

方式一:面板自動申請(推薦)

  1. 填寫你的域名(如 panel.yourdomain.com
  2. 選擇證書申請方式:Let's Encrypt
  3. 勾選 「自動續期」
  4. 保存並重啟

前提:需要有一個域名,並將該域名的 DNS A 記錄指向你的 VPS IP。

方式二:手動上傳證書

如果你已有證書文件:

  1. 在面板設置中指定證書路徑
  2. /etc/cert/yourdomain.com.crt(證書文件)
  3. /etc/cert/yourdomain.com.key(私鑰文件)

4.3 面板安全 checklist

安全措施狀態
非 root 用戶運行
SSH 密鑰登錄 + 禁用密碼
面板自定義路徑
面板自定義端口
面板 HTTPS 證書
UFW 防火牆
面板強密碼
面板用戶名非 admin

5. 節點搭建實戰一:VLESS + Reality(2026 最推薦)

5.1 為什麼 VLESS + Reality 是首選?

Reality 是 Xray 在 2023 年引入的革命性傳輸協議,它解決了傳統 TLS 偽裝的致命弱點:

對比項傳統 TLS 偽裝Reality
SNI 偽裝偽裝成自己域名的 TLS偽裝成真實網站的 TLS
證書需要自己申請和維護無需自備證書,借用目標站證書
抗檢測被主動探測可發現異常主動探測看到的是真實網站內容
被封概率中等極低
配置難度需域名+證書+TLS 配置只需指定目標網站(dest)
Reality 原理簡述:
當 GFW 主動探測你的服務器時,Reality 會將探測流量
轉發到一個真實的 HTTPS 網站(如 www.microsoft.com),
讓探測者看到的是微軟官網的正常響應——
完全無法判斷你的服務器在提供代理服務。

5.2 選擇 Reality 偽裝目標(dest)

選擇一個好的偽裝目標網站至關重要:

好的目標網站特徵

  • 支持 TLS 1.3 和 H2
  • 位於境外(非中國國內網站)
  • 域名不是過於熱門的大站(避免流量特徵明顯)
  • 服務器支持長連接

推薦的目標網站

目標網站dest 地址說明
www.microsoft.comwww.microsoft.com:443穩定,支持 TLS 1.3
www.lovelive-anime.jpwww.lovelive-anime.jp:443日本動漫站,特徵少
www.swift.comwww.swift.com:443金融網站,穩定
portal.microsoftonline.comportal.microsoftonline.com:443微軟登錄頁
dl.google.comdl.google.com:443Google 下載站

⚠️ 目標網站必須支持 TLS 1.3 + H2,且 SNI 要與目標一致。可以在 https://www.cdnplanet.com/tools/tls13-check/ 檢測。

5.3 在 3X-UI 中創建 VLESS + Reality 節點

步驟:

  1. 登錄面板,點擊 「入站列表」「添加入站」
  2. 配置參數:
參數推薦值說明
備註VLESS-Reality-US自定義名稱
協議vless選擇 VLESS
監聽 IP0.0.0.0監聽所有 IP
端口443使用 443 更隱蔽
傳輸方式reality選擇 Reality
UUID自動生成點擊「生成」按鈕
Flowxtls-rprx-visionReality 必選 flow
destwww.microsoft.com:443偽裝目標網站
SNIwww.microsoft.com與 dest 域名一致
Private Key自動生成點擊「生成」按鈕
Public Key自動生成與 Private Key 對應
Short ID自動生成點擊「生成」按鈕
  1. 點擊 「添加」 保存

5.4 客戶端配置信息

創建完成後,3X-UI 會自動生成以下信息:

  • 分享鏈接vless://uuid@ip:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.microsoft.com&fp=chrome&pbk=public_key&sid=short_id&type=tcp#VLESS-Reality-US
  • 訂閱鏈接:面板首頁 → 訂閱功能中獲取

各客戶端導入方式:

客戶端導入方式
v2rayN複製分享鏈接 → 服務器 → 從剪貼板導入
Clash Verge Rev複製訂閱鏈接 → 訂閱 → 新建訂閱
Shadowrocket掃碼或複製鏈接 → 自動導入
NekoBox複製分享鏈接 → 從剪貼板導入

📖 各客戶端詳細配置教程,參考 全平臺科學上網客戶端配置終極指南

5.5 Reality 節點測試

連接節點後,測試是否正常:

bash
# 在客戶端終端測試(已連接代理後)
curl -v https://www.google.com

# 檢查 IP 是否已切換
curl https://ipinfo.io

💡 如果連接失敗,檢查防火牆是否放行了 443 端口:ufw allow 443/tcp


6. 節點搭建實戰二:VMess + WebSocket + TLS

6.1 適用場景

VMess + WebSocket + TLS 組合是傳統經典方案,適合以下場景:

  • 需要配合 Cloudflare CDN 中轉(WS 流量可被 CDN 識別和轉發)
  • Reality 方案在當地網絡不穩定時的備用方案
  • 需要在 CDN 後隱藏真實 VPS IP

6.2 在 3X-UI 中創建 VMess + WS + TLS 節點

參數推薦值說明
協議vmess
端口443或其他自定義端口
傳輸方式wsWebSocket
Path/your_secret_path自定義路徑,越複雜越好
Hostproxy.yourdomain.com你的域名
TLS開啟
證書面板自動申請或手動指定

關鍵配置

  • 必須有一個域名,並將域名解析到 VPS IP
  • 如果要配合 CDN,域名解析到 Cloudflare(橙色雲朵開啟代理)

6.3 配合 Cloudflare CDN 中轉

VMess + WS + TLS 的最大優勢是可以套 CDN:

流量路徑:
客戶端 → Cloudflare CDN → 你的 VPS → 目標網站

即使 VPS IP 被封,通過 CDN 仍然可以連接!

配置步驟:

  1. 域名 DNS 託管到 Cloudflare
  2. A 記錄開啟代理(橙色雲朵)
  3. SSL/TLS 模式設置為 Full (Strict)
  4. 3X-UI 中 TLS 證書使用你域名的真實證書
  5. 客戶端 Host 設置為你的域名

⚠️ CDN 中轉會增加約 50-100ms 延遲,但換來的是 IP 被封也能用的保障。


7. 節點搭建實戰三:Hysteria2 高速方案

7.1 Hysteria2 適合什麼場景?

Hysteria2 基於 QUIC 協議(UDP),在某些網絡環境下速度遠超 TCP 協議:

對比VLESS/VMess(TCP)Hysteria2(QUIC/UDP)
速度穩定但受限可跑滿帶寬,極速
延遲中等更低
抗丟包差(TCP 重傳機制)極強(QUIC 自帶糾錯)
被封風險中等(UDP 特徵較明顯)
適用場景日常使用、流媒體高速下載、弱網環境

7.2 在 3X-UI 中創建 Hysteria2 節點

參數推薦值說明
協議hysteria2
端口443UDP 端口
密碼自動生成點擊「生成」
SNIyourdomain.com你的域名
TLS開啟
證書面板自動申請

⚠️ 注意:Hysteria2 使用 UDP 端口,防火牆需要放行 UDP:ufw allow 443/udp

7.3 Hysteria2 的帶寬設置

Hysteria2 的一個獨特功能是帶寬聲明,客戶端可以告訴服務器自己期望的上下行帶寬:

在客戶端配置中:
up: 100 Mbps    # 上行帶寬
down: 200 Mbps  # 下行帶寬

建議設置為略低於你實際帶寬的值,
這樣 Hysteria2 會自動調節發送速率,
避免過度佔用帶寬。

8. 節點搭建實戰四:Trojan 協議

8.1 Trojan 簡介

Trojan 將代理流量偽裝成正常 HTTPS 流量,與 VMess+WS+TLS 類似但更簡潔:

對比TrojanVMess+WS+TLS
協議複雜度簡單複雜
偽裝效果
支持 CDN❌ 不支持✅ 支持
性能較好較好
2026 推薦⭐⭐⭐⭐⭐⭐

2026 年,Trojan 的優先級低於 VLESS+Reality 和 VMess+WS+TLS。推薦只在特殊場景使用。

8.2 在 3X-UI 中創建 Trojan 節點

參數推薦值說明
協議trojan
端口443
密碼自動生成
SNIyourdomain.com
TLS開啟

9. 客戶端導入與訂閱配置

9.1 3X-UI 訂閱功能

3X-UI 內置訂閱生成功能,可以自動為所有入站生成統一的訂閱鏈接。

開啟訂閱功能

  1. 面板設置 → 開啟 「訂閱功能」
  2. 設置訂閱端口和路徑
  3. 開啟訂閱 TLS(推薦)
  4. 保存並重啟

獲取訂閱鏈接

面板首頁底部會顯示訂閱地址,格式如: https://your_vps_ip:port/your_sub_path/sub

9.2 各平臺客戶端導入指南

客戶端導入方式推薦閱讀
Clash Verge Rev訂閱鏈接 → Profiles → NewClash Verge Rev 教程
Clash Nyanpasu訂閱鏈接 → Profiles → NewClash Nyanpasu 教程
v2rayN分享鏈接 → 從剪貼板導入v2rayN 教程
Shadowrocket掃碼/鏈接導入Shadowrocket 教程
FlClash訂閱鏈接導入FlClash 教程
NekoBox分享鏈接導入NekoBox 教程

9.3 手動配置(無法使用訂閱時)

如果訂閱功能有問題,可以手動複製各節點的分享鏈接逐個導入。

在入站列表中,每個節點右側都有 「操作」「二維碼」「複製鏈接」 按鈕。


10. 多用戶管理與流量監控

10.1 添加多用戶

在入站列表中,點擊某個入站的 「操作」「編輯」「添加客戶端」

參數說明
UUID/密碼每個用戶獨立 ID
流量限制如 100GB(達到後自動斷開)
到期時間如 2026-12-31(到期後自動斷開)
Email/備註用於標識用戶(不影響連接)

10.2 流量監控

3X-UI 面板首頁實時顯示:

  • 總上行/下行流量
  • 每個入站的流量統計
  • 每個用戶的流量統計
  • 實時流量圖表

10.3 流量重置與到期管理

操作方法
重置某用戶流量編輯客戶端 → 重置流量
查看到期用戶入站列表 → 狀態顯示
批量管理3X-UI 暫不支持批量操作,需逐個編輯

11. CDN 中轉與 IP 優選

11.1 為什麼要 CDN 中轉?

自建代理最大的風險是 VPS IP 被封。CDN 中轉讓你的節點在 IP 被封后仍然可用:

不套 CDN:
客戶端 → VPS IP → 目標網站
(IP 被封 = 完全斷線)

套 CDN:
客戶端 → Cloudflare CDN → VPS IP → 目標網站
(IP 被封 ≠ 斷線,CDN 仍然可達)

11.2 Cloudflare CDN 配置步驟

步驟 1:域名託管到 Cloudflare

將你的域名 DNS 服務器改為 Cloudflare 提供的 NS 地址。

步驟 2:添加 A 記錄

  • 名稱:proxy(或自定義子域名)
  • 內容:你的 VPS IP
  • 代理狀態:已代理(橙色雲朵)

步驟 3:SSL/TLS 設置

Cloudflare 儀表盤 → SSL/TLS → 加密模式:

  • 選擇 Full (Strict)(需要 VPS 上有真實證書)
  • Full(VPS 使用自簽證書即可)

步驟 4:3X-UI 節點配置

只有 VMess + WebSocket + TLS 的節點可以套 CDN。

確認以下配置:

  • Host 設置為你的域名(proxy.yourdomain.com
  • TLS 開啟
  • 證書匹配你的域名

步驟 5:客戶端配置

客戶端中節點地址填寫你的域名(不是 VPS IP)。

11.3 Cloudflare 優選 IP

有時 Cloudflare 默認分配的 IP 速度不佳,可以手動優選:

工具推薦

bash
# 下載工具
wget https://github.com/XIU2/CloudflareSpeedTest/releases/download/v2.2.5/CloudflareST_linux_amd64.tar.gz
tar -zxvf CloudflareST_linux_amd64.tar.gz

# 運行測速
./CloudflareST -url https://speed.cloudflare.com/__down?bytes=10000000

# 結果輸出到 result.csv
# 將最優 IP 填入客戶端的「服務器地址」字段

⚠️ 套 CDN 後,客戶端地址寫域名,端口寫 443。優選 IP 隻影響客戶端到 CDN 的連接,不影響 CDN 到 VPS 的連接。

11.4 CDN 中轉 vs 直連對比

維度直連CDN 中轉
速度更快(直連)略慢(CDN 增加 ~50ms 延遲)
IP 封鎖應對被封即斷IP 被封仍可用
隱蔽性一般更隱蔽(流量經 CDN)
適用協議所有協議僅 VMess+WS / VLESS+WS
配置複雜度簡單較複雜

💡 推薦策略:Reality 直連作為主力 + VMess+WS+CDN 作為備用。


12. 常見故障排查

12.1 面板無法訪問

症狀可能原因解決方法
連接超時防火牆未放行面板端口ufw allow 面板端口/tcp
SSL 錯誤自簽證書不被信任瀏覽器點擊繼續訪問,或申請真實證書
404 Not Found面板路徑配置錯誤檢查面板設置中的路徑是否正確
登錄失敗用戶名密碼錯誤SSH 登錄 VPS,運行 3x-ui reset-user 重置

12.2 節點無法連接

症狀可能原因解決方法
全部超時防火牆未放行節點端口ufw allow 端口/tcp/udp
VLESS Reality 失敗dest 目標站不支持 TLS 1.3更換 dest 為其他支持 TLS 1.3 的站點
Reality 證書錯誤SNI 與 dest 不匹配確保 SNI = dest 域名
VMess WS CDN 失敗Cloudflare SSL 模式不對設置為 Full 或 Full(Strict)
Hysteria2 失敗UDP 端口未放行ufw allow 端口/udp

12.3 速度慢或不穩定

症狀可能原因解決方法
速度慢VPS 線路不佳更換 VPS 或使用 CDN 中轉
延遲高VPS 距離遠選擇更近機房位置的 VPS
週末卡頓ISP 對境外流量限速使用 CDN 中轉降低特徵
隨機斷線VPS 內存不足升級 VPS 或減少併發節點數

12.4 3X-UI 面板升級

bash
# 一鍵腳本方式
3x-ui update

# Docker 方式
docker compose pull && docker compose up -d

升級前建議備份面板數據:

bash
# 面板設置 → 備份 → 導出數據庫
# 或手動備份
cp /etc/3x-ui/3x-ui.db /etc/3x-ui/3x-ui.db.bak

FAQ

❓ 3X-UI 和 X-UI 有什麼區別?

3X-UI 是 X-UI 的增強版,由 MHSRC 維護。主要改進:

  • 支持 Hysteria2、TUIC 等新協議
  • 支持 Reality 傳輸方式
  • 改進的訂閱功能
  • 更好的面板安全設置
  • 更頻繁的更新和維護

原版 X-UI 已停止維護,建議使用 3X-UI。

❓ VPS IP 被封了怎麼辦?

三種應對方案:

  1. CDN 中轉:VMess+WS+TLS 套 Cloudflare CDN,IP 被封也能用
  2. 換 IP:部分 VPS 供應商支持更換 IP(Vultr 可刪除重建,Hetzner 需付費換 IP)
  3. 備用機場:保留一個機場訂閱作為備用,自建被封時切換
❓ Reality 的偽裝目標網站怎麼選?

選擇原則:

  • 必須支持 TLS 1.3 和 HTTP/2
  • 最好是境外網站(非國內)
  • 不要選擇過於知名的網站(如 google.com),流量特徵明顯
  • 推薦選擇中小型 HTTPS 網站,如微軟子域名、日本動漫站等
  • 可以用 curl -v https://目標站 檢查是否支持 TLS 1.3
❓ 3X-UI 面板會消耗多少 VPS 資源?

3X-UI 本身非常輕量:

  • 內存佔用:約 20-30MB(面板 + Xray-core)
  • CPU 佔用:幾乎為零(空閒時)
  • 帶寬:僅面板訪問和訂閱生成的微量流量

1核1G 的最低配 VPS 完全夠用。

❓ 自建節點安全性如何?會不會被查?

技術安全層面:

  • 使用 Reality/TLS 加密,流量無法被監聽
  • 面板路徑和端口自定義,不易被發現
  • 建議使用非 root 用戶 + SSH 密鑰 + 防火牆

法律風險層面:

  • 自建代理與使用機場在法律風險上沒有本質區別
  • 建議僅用於訪問學術資料、正常互聯網內容
  • 不建議用於任何違法違規活動
❓ 多個協議能共用同一個端口嗎?

3X-UI 支持在同一個入站中配置 fallback(回落),讓多個協議共用端口:

  • VLESS Reality (443) + VMess WS (443) — 可以通過 fallback 實現
  • 但 Hysteria2 (UDP 443) 和 TCP 443 可以共用端口號(因為 UDP 和 TCP 是不同的協議棧)

在入站設置中配置 「回落」 即可實現端口複用。

❓ Docker 部署和一鍵腳本哪個更好?
維度一鍵腳本Docker
安裝難度更簡單需懂 Docker
升級方式3x-ui updatedocker compose pull
數據備份/etc/3x-ui/volume 目錄
系統隔離直接運行在系統上容器隔離,更安全
遷移方便需重新安裝搬走 volume 即可

新手建議一鍵腳本,有經驗的用戶建議 Docker。

❓ 如何讓 3X-UI 自動申請和續期 SSL 證書?

在面板設置中:

  1. 填寫你的域名
  2. 證書申請方式選擇 Let's Encrypt
  3. 確保域名 DNS 已指向 VPS IP
  4. 勾選 「自動續期」
  5. 保存設置 → 重啟面板

3X-UI 會自動使用 ACME 協議申請證書,並在到期前自動續期。


總結與推薦方案

2026 年自建代理最佳配置組合

🥇 主力方案:VLESS + Reality
   - 不需要域名和證書
   - 抗封鎖能力最強
   - 速度穩定,延遲低

🥈 備用方案:VMess + WebSocket + TLS + CDN
   - IP 被封后仍可用
   - 隱蔽性好
   - 需要域名

🥉 高速方案:Hysteria2
   - 極速下載場景
   - 弱網環境首選
   - UDP 特徵較明顯

自建代理 checklist

✅ VPS 已購買並做安全加固
✅ 3X-UI 面板已安裝並安全配置
✅ VLESS + Reality 主力節點已創建
✅ VMess + WS + TLS + CDN 備用節點已創建
✅ 防火牆已放行所有節點端口
✅ 客戶端已導入訂閱或分享鏈接
✅ 流量監控正常
✅ 備份了面板數據

自建代理並不複雜——3X-UI 將繁瑣的 Xray 配置簡化為幾個點擊操作。只要做好安全加固、選好協議和線路,一個穩定可靠的自建節點完全可以替代機場。

📖 延伸閱讀



延伸阅读

免责声明

本文仅供技术交流和学习参考。涉及第三方服务的链接可能包含 sponsored 标记,请自行核实服务条款、价格和可用性,并遵守当地法律法规。

最後更新於: