Менеджер Hiddify

Платформа с открытым исходным кодом, поддержкой нескольких протоколов, автоматическими обновлениями и защитой конфиденциальности.

Обзор

Hiddify Manager — это панель управления для нескольких пользователей, предназначенная для прокси-серверов и VPN-стеков. Она ориентирована на простое развертывание и широкую поддержку протоколов, чтобы вы могли запустить частный уровень доступа на своем собственном сервере. На Cloudzy вы получаете выделенные виртуальные процессоры EPYC, оперативную память DDR5, диски pure-NVMe и восходящий канал 10 Гбит/с для стабильной пропускной способности и отзывчивых панелей управления. Почасовая Инвойсинг домашней лаборатории, небольшой команды или более крупной группы пользователей. 

Описание

Этот образ предоставляет Hiddify Manager на Ubuntu 22.04 LTS с Python 3, systemd и cloud-init. После доступа по SSH вы управляете стеком из меню TUI Hiddify:

скрыть

 

Эта команда является символьной ссылкой на скрипт меню проекта, расположенный по адресу /opt/hiddify-manager/menu.sh. Используйте ее для просмотра состояния службы, открытия ссылки на настройки и применения обновлений.

Процесс быстрой установки Hiddify в Ubuntu 22.04 генерирует ссылку для настройки, а затем помогает вам завершить настройку домена в панели. Развертывание Cloud-init также поддерживается для провайдеров, которые принимают скрипт пользовательских данных.

Доступ к веб-интерфейсу

Вы начнете с SSH на виртуальной машине. Запустите hiddify , чтобы вывести ссылку для настройки, затем откройте эту ссылку в браузере, чтобы перейти в панель администратора. В меню отобразится точный URL-адрес, который необходимо использовать.

  1. SSH на сервер. 
  2. Запустить hiddify , чтобы открыть меню. 
  3. Перейдите по отображаемой ссылке настройки, чтобы завершить начальную настройку и получить доступ к панели администратора. Ссылка создается программой установки в Ubuntu 22.04. 

Расширенные функции

Это практические обновления, которые вы получаете в Cloudzy. Они обеспечивают отзывчивость трафика в туннеле и упрощают откат.

  • Выделенные виртуальные процессоры и оперативная память DDR5 для обеспечения стабильной параллельности во время пиковых нагрузок. 
  • Чистое хранилище NVMe для быстрой обработки журналов и конфигураций. 
  • Сетевой порт 10 Гбит/с для стабильной пропускной способности. 
  • Снимки и быстрая отмена перед серьезными изменениями. 
  • Почасовая Инвойсинг вы могли тестировать, клонировать и выводить из эксплуатации узлы по требованию. 

Простота использования

Управляйте действиями по питанию, моментальными снимками и перемещением регионов с панели управления. Используйте статический IP-адрес непосредственно во время настройки, а затем укажите свой DNS, когда будете готовы. Встроенный тестер задержки поможет вам выбрать лучший регион перед развертыванием.

Ориентация на результативность

Hiddify Manager координирует несколько прокси-протоколов, поэтому низкий джиттер и быстрая передача первого байта имеют большое значение. Выделенные ядра EPYC, ввод-вывод NVMe и восходящий канал 10 Гбит/с помогают панели оставаться отзывчивой, пока пользователи загружают конфигурации и подключаются. 

Полный контроль над сервером

Вы имеете root-доступ для настройки правил брандмауэра, планирования резервного копирования и частоты обновлений. Изоляция KVM защищает ваши виртуальные машины от «шумных соседей», а выделенный IP-адрес помогает обеспечить предсказуемость доступа.

Мощные инструменты

Это небольшие практичные помощники, которые работают вместе с Hiddify Manager. Они отвечают за первоначальную настройку, регулярные обновления, базовую видимость, резервное копирование и безопасный контроль изменений, чтобы вы могли посвятить свое время правилам доступа и управлению пользователями, а не обслуживанию. Большинство действий запускается в меню Hiddify, и вы можете подключить предпочитаемый подход к укреплению безопасности или внешнему резервному копированию по мере необходимости.

  • Hiddify Manager предустановлен и доступен через hiddify . 
  • В Ubuntu доступны дополнительные рецепты упрочнения и мониторинга (например, Fail2Ban или node_exporter), если вы решите их добавить. 
  • Шаблоны удаленного резервного копирования в S3 или GCS можно настроить с помощью собственных инструментов. 

Все это благодаря предсказуемому профилю памяти и ввода-вывода виртуального сервера Hiddify.

Глобальный охват

Обслуживайте пользователей из ближайшего дата-центра. Cloudzy 10 точками присутствия на трех континентах:

  • Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас 
  • Европа: Лондон, Амстердам, Франкфурт, Цюрих 
  • Азиатско-Тихоокеанский регион: Сингапур 

Каждое местоположение предлагает восходящий канал 10 Гбит/с и SLA с гарантированным временем безотказной работы 99,95%. Выберите ближайшее местоположение для сокращения времени прохождения сигнала в обоих направлениях.

Детали заявки

  • Версия: Последняя версия с GitHub 
  • Операционная система: Ubuntu Server 22.04 LTS 
  • Среда выполнения: Python 3 
  • Система инициализации: systemd 
  • Провижининг: cloud-init 
  • Минимальный объем оперативной памяти: 1 ГБ (рекомендуется 2 ГБ) 
  • Типы IP: IPv6, IPv4 

Примечания

  • Меню Hiddify доступно с помощью hiddify , символическая ссылка на /opt/hiddify-manager/menu.sh. 
  • Шаги по быстрой установке и настройке домена описаны для Ubuntu 22.04. Если вы предпочитаете автоматическое развертывание, можно использовать Cloud-init. 

Разверните Hiddify Manager Cloudzy и полностью контролируйте настройки и политики трафика.

Важно: Конфигурация и ответственность за домен

Вы получаете полный SSH/root доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут привести к сбою приложение. Пожалуйста, прочтите это перед тем, как настраивать конфигурации.

  • Вы управляете доменом. Мы не продаем и не хостим домены/DNS. Если приложению требуется домен, вы должны направить свой домен на сервер (A/AAAA/CNAME и MX/TXT, если это необходимо). Выдача SSL и многие панели управления зависят от правильности этой настройки. 
  • Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурационные файлы (.env, обратный прокси, URL-адреса приложений). Если вы его изменяете, обновите также: 
    • Обратный прокси (Nginx/Caddy) и сертификаты TLS 
    • Приложение «внешний URL»/базовый URL и URL обратного вызова/веб-хука 
    • Любые жестко запрограммированные ссылки в приложении или надстройках 
  • Учетные данные имеют значение. Переименование администратора по умолчанию, смена паролей или изменение портов службы без обновления конфигурации приложения может привести к блокировке доступа или привести к остановке сервисов. Храните учетные данные в безопасности и синхронизируйте их между приложением, прокси и любыми интеграциями. 
  • Изменения в сервере имен могут привести к простоям. Перенос домена на новые серверы имен или редактирование записей NS вызывает задержки в распространении. Заранее планируйте изменения, уменьшайте TTL и проверяйте записи A/AAAA перед переходом. 
  • Изменения в настройках брандмауэра/портов могут привести к нарушению доступа. Если вы изменяете порты SSH, HTTP/HTTPS, RDP или приложений, обновите брандмауэры (UFW/CSF/группы безопасности) и правила обратного прокси-сервера соответствующим образом. 
  • Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) могут быть закрыты для предотвращения злоупотреблений. Если вашему OCA необходимо отправлять электронную почту, запросите доступ к SMTP у службы поддержки или используйте поставщика транзакционных электронных писем (SendGrid/Mailgun/SES) через API или утвержденный SMTP. 
  • Электронная почта и списки разрешенных адресов. Если приложение отправляет почту или получает веб-хуки, изменение IP-адресов/имен хостов может повлиять на доставляемость или списки разрешенных адресов. Обновите SPF/DKIM/DMARC и любые списки разрешенных IP-адресов. 
  • Перед любым крупным изменением: сделайте снимок. Используйте панель снимка/резервная копия . Если плагин, обновление или изменение конфигурации приведут к нежелательным последствиям, вы сможете откатить изменения за считанные минуты. 
  • Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущая настройка на уровне приложения (домены, DNS, настройки приложений, плагины, пользовательский код) осуществляется пользователем самостоятельно.

Детали заявки