NaiveProxy
NaiveProxy передаёт трафик как HTTPS-запросы поверх HTTP/2, так же, как браузер общается с веб-сервером. Ему нужны TLS и сертификат, пользователи входят по имени и паролю, а читают его ссылки и приложения sing-box.
Для чего он нужен
- Трафик, похожий на трафик браузера. Его клиенты построены на сетевом коде самого браузера.
- TCP-вариант, в котором больше нечего настраивать: порт, сертификат и пользователи.
У него нет транспорта, поэтому CDN не может его нести, а ingress не может на него маршрутизировать. Дайте ему собственный порт.
Создание
Входящие → Добавить, тип naive. Общая форма описана в Инбаунды.
- Port на вкладке Basic.
- Вкладка TLS обязательна и по умолчанию стоит на Сертификат узла. Прежде чем оставить его, прочитайте замечание о сертификате ниже.
- Каждый пользователь входит с именем своей учётной записи и Пароль.
| Поле (вкладка Protocol) | |
|---|---|
| Network | tcp (по умолчанию): HTTP/2 поверх TCP, именно это описывает ссылка. udp вместо этого обслуживает HTTP/3 поверх QUIC, а пустое значение — оба. Оставьте tcp, если не уверены, что приложения ваших пользователей справляются с HTTP/3 |
| QUIC congestion control (дополнительное) | bbr, cubic или reno, для HTTP/3. Передаётся в ссылке |
Выбирайте сертификат внимательно
Долгоживущий самоподписанный сертификат отклоняется
Клиент naive в приложениях sing-box следует браузерному правилу о сроке жизни сертификата, даже для сертификата, которому ему велели доверять. Самоподписанный сертификат со сроком действия больше примерно 200 дней отклоняется с ошибкой "cert validity too long", а в марте 2027 года этот предел снижается до 100 дней. Собственные самоподписанные сертификаты панели, включая сертификат узла, если он самоподписанный, действуют год.
Вместо этого обслуживайте naive-инбаунд с одним из таких сертификатов:
- Сертификат ACME для домена, который указывает на узел, выпущенный на странице Сертификаты. Ему доверяют публично, у Let's Encrypt он действует 90 дней и продлевается сам.
- Свой сертификат со сроком действия меньше 100 дней, вставленный как пара PEM.
Без пользователей не обслуживается
Naive-инбаунд без пользователей отказывается запускаться, поэтому панель не включает его в то, что получает узел, пока на нём нет хотя бы одного пользователя.
Клиентские приложения
| Формат | |
|---|---|
Ссылка (naive+https://) | да |
| Приложения sing-box | да |
| Приложения Clash | нет; их подписки его не включают |
| Приложения на базе Xray | нет; их подписки его не включают |
Связанные страницы
- Сертификаты — выпуск сертификата ACME
- Протоколы — сравнение всех протоколов
