Guia Simples: Como Hospedar 3X-UI e Seu Próprio Serviço no Mesmo Servidor com NGINX
Aprenda a configurar um servidor NGINX para hospedar um painel 3X-UI e seu serviço web legítimo, utilizando um método de ofuscação para maior segurança. O artigo detalha a instalação, configuração e os ajustes necessários para garantir que ambos os serviços funcionem de forma segura e eficiente.
MundiX News·11 de maio de 2026·10 min de leitura·👁 14 views
Guia Simples: Como Hospedar 3X-UI e Seu Próprio Serviço no Mesmo Servidor com NGINX
Este guia detalha como configurar um servidor para executar tanto um painel 3X-UI quanto seu próprio serviço web legítimo, tudo isso utilizando o NGINX. O método é especialmente útil para quem já possui um serviço web e deseja adicionar um servidor VPN de forma discreta e segura. A ideia central é mascarar o servidor VPN sob a aparência de um serviço legítimo, dificultando a detecção e o bloqueio.
Preparando o Terreno
O primeiro passo é garantir que você tenha um servidor com NGINX instalado. Para isso, é recomendado adicionar o repositório oficial do NGINX, especialmente se você precisar de versões mais recentes (1.25 ou superior) para suporte a funcionalidades específicas, como listen 443 ssl;. A instalação no Debian/Ubuntu envolve a adição do repositório, a importação da chave GPG e a instalação do NGINX.
Um certificado SSL é essencial para a segurança. Se você tiver um domínio, pode obter certificados de longa duração de provedores como Cloudflare. Caso contrário, o painel 3x-ui pode gerar certificados de curto prazo para o seu IP. A utilização de certificados de longa duração é preferível, pois evita a necessidade de configurar o ACME listener no porto 80, o que poderia comprometer a ofuscação.
Instalando e Configurando o 3X-UI
Após a instalação do NGINX, instale o 3x-ui usando o script de instalação fornecido. Durante a instalação, você terá a opção de gerar ou importar seus certificados SSL. É crucial configurar o inbound no 3x-ui para que ele escute apenas no localhost (127.0.0.1) e não utilize o modo 'auto'.
Configuração do NGINX
A configuração do NGINX é o coração deste método. No arquivo nginx.conf, você definirá um bloco stream para rotear o tráfego com base no nome do domínio usando ssl_preread. O bloco http é usado para configurar os servidores que lidarão com as requisições HTTP e HTTPS. A configuração inclui:
Bloco stream: Roteia o tráfego com base no nome do servidor (SNI) usando ssl_preread. Define upstreams para o seu serviço web, o painel 3x-ui e o inbound do XRAY.
nginx
stream{map$ssl_preread_server_name$backend{mydomain.site webhook_backend;# Seu serviço legítimoservice.mydomain.site panel_backend;# Seu paineldatabase.mydomain.site inbound_1;# Nosso inbounddefault rejector;# Tudo o mais}upstream webhook_backend{server 127.0.0.1:<PORTA_DO_SEU_SERVICO>;}upstream panel_backend{server 127.0.0.1:<PORTA1>;}upstream inbound_1{server 127.0.0.1:<PORTA2>;}upstream rejector{server 127.0.0.1:8011;}server{listen443;ssl_prereadon;proxy_pass$backend;}}
Bloco http: Configura os servidores HTTP e HTTPS. Inclui um servidor para redirecionar o tráfego HTTP para HTTPS, um servidor para o painel 3x-ui e um servidor para o inbound do XRAY.
Como o NGINX interrompe o TLS, o cliente precisa ser configurado para usar security=tls e o domínio correto. Para isso, você pode usar um middleware para modificar as assinaturas. O middleware irá substituir o endereço IP e a porta, além de definir o security como TLS.
Vantagens e Desvantagens
Vantagens:
Disfarce: O serviço VPN é mascarado sob um serviço web legítimo.
Flexibilidade: Permite múltiplos inbounds e a possibilidade de usar vários IPs para o mesmo domínio.
Tolerância a Falhas: Facilidade para trocar IPs sem que o cliente precise atualizar as configurações.
Desvantagens:
Complexidade: Requer configuração manual e conhecimento técnico.
Necessidade de Domínio: Exige um domínio registrado.
Conclusão
Este guia oferece um método para hospedar um painel 3X-UI e um serviço web no mesmo servidor de forma segura e discreta. Embora exija um pouco mais de configuração, a abordagem oferece uma solução robusta para quem busca maior privacidade e segurança.
🛡️⚡
Pare de pesquisar. Comece a hackear.
O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.
Sem cartão para começar · Planos a partir de R$49/mês
Guia Simples: Como Hospedar 3X-UI e Seu Próprio Serviço no Mesmo Servidor com NGINX
Este guia detalha como configurar um servidor para executar tanto um painel 3X-UI quanto seu próprio serviço web legítimo, tudo isso utilizando o NGINX. O método é especialmente útil para quem já possui um serviço web e deseja adicionar um servidor VPN de forma discreta e segura. A ideia central é mascarar o servidor VPN sob a aparência de um serviço legítimo, dificultando a detecção e o bloqueio.
Preparando o Terreno
O primeiro passo é garantir que você tenha um servidor com NGINX instalado. Para isso, é recomendado adicionar o repositório oficial do NGINX, especialmente se você precisar de versões mais recentes (1.25 ou superior) para suporte a funcionalidades específicas, como listen 443 ssl;. A instalação no Debian/Ubuntu envolve a adição do repositório, a importação da chave GPG e a instalação do NGINX.
Um certificado SSL é essencial para a segurança. Se você tiver um domínio, pode obter certificados de longa duração de provedores como Cloudflare. Caso contrário, o painel 3x-ui pode gerar certificados de curto prazo para o seu IP. A utilização de certificados de longa duração é preferível, pois evita a necessidade de configurar o ACME listener no porto 80, o que poderia comprometer a ofuscação.
Instalando e Configurando o 3X-UI
Após a instalação do NGINX, instale o 3x-ui usando o script de instalação fornecido. Durante a instalação, você terá a opção de gerar ou importar seus certificados SSL. É crucial configurar o inbound no 3x-ui para que ele escute apenas no localhost (127.0.0.1) e não utilize o modo 'auto'.
Configuração do NGINX
A configuração do NGINX é o coração deste método. No arquivo nginx.conf, você definirá um bloco stream para rotear o tráfego com base no nome do domínio usando ssl_preread. O bloco http é usado para configurar os servidores que lidarão com as requisições HTTP e HTTPS. A configuração inclui:
Bloco stream: Roteia o tráfego com base no nome do servidor (SNI) usando ssl_preread. Define upstreams para o seu serviço web, o painel 3x-ui e o inbound do XRAY.
stream {
map $ssl_preread_server_name $backend {
mydomain.site webhook_backend; # Seu serviço legítimo
service.mydomain.site panel_backend; # Seu painel
database.mydomain.site inbound_1; # Nosso inbound
default rejector; # Tudo o mais
}
upstream webhook_backend {
server 127.0.0.1:<PORTA_DO_SEU_SERVICO>;
}
upstream panel_backend {
server 127.0.0.1:<PORTA1>;
}
upstream inbound_1 {
server 127.0.0.1:<PORTA2>;
}
upstream rejector {
server 127.0.0.1:8011;
}
server {
listen 443;
ssl_preread on;
proxy_pass $backend;
}
}
Bloco http: Configura os servidores HTTP e HTTPS. Inclui um servidor para redirecionar o tráfego HTTP para HTTPS, um servidor para o painel 3x-ui e um servidor para o inbound do XRAY.
Como o NGINX interrompe o TLS, o cliente precisa ser configurado para usar security=tls e o domínio correto. Para isso, você pode usar um middleware para modificar as assinaturas. O middleware irá substituir o endereço IP e a porta, além de definir o security como TLS.
Vantagens e Desvantagens
Vantagens:
Disfarce: O serviço VPN é mascarado sob um serviço web legítimo.
Flexibilidade: Permite múltiplos inbounds e a possibilidade de usar vários IPs para o mesmo domínio.
Tolerância a Falhas: Facilidade para trocar IPs sem que o cliente precise atualizar as configurações.
Desvantagens:
Complexidade: Requer configuração manual e conhecimento técnico.
Necessidade de Domínio: Exige um domínio registrado.
Conclusão
Este guia oferece um método para hospedar um painel 3X-UI e um serviço web no mesmo servidor de forma segura e discreta. Embora exija um pouco mais de configuração, a abordagem oferece uma solução robusta para quem busca maior privacidade e segurança.
📤 Compartilhar & Baixar
🧰 Ferramentas recomendadas
Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.