پنل مخفی و مدرن مدیریت پروکسی روی Cloudflare Workers
اوپنسورس · سرورلس · صفحه وضعیت کاربر · ساب هوشمند · نصب یکخطی
معرفی · ساخت توکن · نصب سریع · بعد از نصب · امنیت
XRayMOD یک پنل self-hosted و serverless برای ساخت و مدیریت کاربر و لینک سابسکرایبشن روی Cloudflare Workers + D1 است.
بهجای اجارهٔ دائمی VPS فقط برای پنل، کنترلپلن روی لبهٔ Cloudflare اجرا میشود؛ داشبورد ادمین، صفحه وضعیت کاربر، ساب هوشمند و پوستههای استیلث را یکجا دارید.
مسئولیت اپراتور: رعایت قوانین Cloudflare، قوانین محلی و استفادهٔ مجاز بر عهدهٔ شماست. این نرمافزار زیرساخت است — نه مجوز حمله به شبکههایی که مال شما نیستند.
| مشکل رایج | کاری که XRayMOD میکند |
|---|---|
| هزینه و نگهداری VPS برای پنل کوچک | اجرا روی Workers + D1 |
| اسکنر و حدس مسیر پنل | SECURE PATH اجباری (UUID تصادفی) — بدون آن همه چیز ۴۰۴ |
| سوال مداوم کاربر: «حجمم چقدر مونده؟» | صفحه /{SECURE}/me/<uuid> با QR و کپی |
| ساب ساده و ضعیف | بستهٔ هوشمند تا ۱۰ کانفیگ (IP تمیز، پورت CF، …) |
| شبکههای فیلترشده | پوستههای جعلی + مسیرهای طعمه (Canary) |
| قابلیت | توضیح کوتاه | |
|---|---|---|
| 🥷 | SECURE PATH اجباری | پنل / API / ساب / پورتال فقط زیر UUID |
| 🛡 | داشبورد ادمین | کاربر، آپدیت، دامنه سفارشی، kill switch، ایمیل CF |
| 📊 | صفحه وضعیت کاربر | حجم، روز باقیمانده، QR — بدون لاگین ادمین |
| 🎯 | ساب هوشمند | مستقیم + IP تمیز + پورتهای CF · فرمت Clash / sing-box |
| 🥷 | استیلث | ۴۰۴ خاموش · CF 1101 · nginx · GitHub · WordPress |
| 🕳 | Canary | مسیر جعلی برای لاگ اسکنر بدون لو رفتن پنل |
| 💾 | بکآپ و Audit | خروجی/ورودی تنظیمات · تاریخچه اکشن ادمین |
| 📡 | Clean IP آگاه از ISP | پیشنهاد بهتر وقتی داده موجود باشد |
| 🔐 | سختسازی ادمین | ایمیل CF · 2FA · rate limit |
| ⚡ | نصب یکخطی | ویندوز / لینوکس / مک / WSL |
| 📱 | کلاینتها | v2rayNG ≥۲.۲.۳ · sing-box ≥۱.۱۲ · Hiddify · Streisand · Clash |
- ویندوز ۱۰+، macOS ۱۲+، یا لینوکس جدید
- اینترنت به
api.cloudflare.comو GitHub - امکان اجرای PowerShell یا Bash
- اکانت Cloudflare (پلن رایگان برای بسیاری از استفادههای شخصی کافی است)
- اجازه ساخت Workers و دیتابیس D1
- یک API Token با دسترسی ویرایش Workers (بخش بعد)
- Node.js ۲۰+
- npm ۱۰+
- Wrangler ۳+
توکن به این ریپوی گیتهاب آپلود نمیشود. فقط روی سیستم خودتان میماند و برای APIهای Cloudflare استفاده میشود. ترجیحاً توکن محدود (scoped) بسازید، نه Global API Key.
- وارد داشبورد Cloudflare شوید.
- از گوشه بالا راست روی آواتار → My Profile → API Tokens.
لینک مستقیم: https://dash.cloudflare.com/profile/api-tokens - روی Create Token بزدید.
- در بخش قالبها، Edit Cloudflare Workers را انتخاب کنید → Use template.
این قالب پیشنهادی رسمی برای شروع با XRayMOD است. - تنظیمات را مرور کنید (در صورت تمایل محدودتر کنید):
- Account resources → فقط همان اکانتی که میخواهید پنل را روی آن بسازید
- Zone resources → فقط اگر دامنه سفارشی میبندید؛ وگرنه میتوانید مطابق قالب پیش بروید
- Continue to summary → Create Token.
- توکن را یکبار کپی کنید و در پسوردمنجر ذخیره کنید. Cloudflare دوباره نشانش نمیدهد.
- وقتی نصبکننده پرسید، همان توکن را وارد کنید.
| کار | چرا |
|---|---|
| ساخت / آپدیت Worker | میزبانی پنل و لبه پروکسی |
| ساخت / اتصال D1 | ذخیره کاربر و تنظیمات |
| دامنه سفارشی (اختیاری) | وصل کردن دامنه به Worker |
- توکن را در Issue، PR، گروه تلگرام یا دیسکورد نفرستید
- داخل گیت یا اسکرینشات عمومی نگذارید
- اگر لو رفت، فوراً Rotate / Revoke کنید
- بعد از نصب روی سیستم یکبارمصرف، توکن قدیمی را باطل کنید
اگر اکانت Cloudflare مشکل پرداخت / تعلیق داشته باشد، نصب شکست میخورد تا وضعیت اکانت درست شود.
irm https://raw.githubusercontent.com/askarniroomand/XRayMOD/main/install.ps1 | iexpowershell -NoProfile -ExecutionPolicy Bypass -Command "iex (iwr -UseBasicParsing 'https://raw.githubusercontent.com/askarniroomand/XRayMOD/main/install.ps1').Content"bash <(curl -fsSL https://raw.githubusercontent.com/askarniroomand/XRayMOD/main/install.sh)اسکریپت خودش ابزارها را آماده میکند، سورس را میگیرد و پنل را میسازد. برای مسیر یکخطی نصب git اجباری نیست.
| مرحله | ورودی | نکنه |
|---|---|---|
| ۱ | 🔑 توکن Cloudflare | طبق بخش بالا |
| ۲ | 👤 نام کاربری ادمین | بعداً بهتر است ایمیل CF را در پنل ببندید |
| ۳ | 🔒 رمز عبور | رمز قوی و یکتا |
بقیه خودکار است: D1 · ساخت UI · دیپلوی Worker · bootstrap · چاپ لینکها
| لینک | کاربرد |
|---|---|
/<SECURE_PATH>/login |
ورود ادمین (خصوصی نگه دارید) |
/<SECURE_PATH>/panel |
داشبورد |
/<SECURE_PATH>/sub/<UUID_کاربر> |
ساب اپها (پیشفرض Base64) |
/<SECURE_PATH>/me/<UUID_کاربر> |
صفحه وضعیت کاربر |
…/sub/<UUID>?format=clash |
خروجی Clash / Mihomo |
…/sub/<UUID>?format=singbox |
خروجی sing-box |
⚠️ از نسل ۱.۹.۱۲ به بعد، مسیرهای برهنه مثل/panelیا/sub/...بدون SECURE PATH همه ۴۰۴ هستند. همیشه UUID مسیر را در لینک داشته باشید. جزئیات: CHANGELOG-1.9.12.md
- بروید به
/<SECURE_PATH>/loginو با یوزر/رمزی که ساختید وارد شوید. - یک کاربر آزمایشی با حجم و تاریخ انقضا بسازید.
- لینک ساب را در Hiddify / v2rayNG / Clash / sing-box ایمپورت کنید.
/{SECURE}/me/<uuid>را در مرورگر باز کنید و وضعیت را چک کنید.- در تنظیمات ادمین، پوستهٔ استیلث را انتخاب کنید و (پیشنهادی) ورود با ایمیل Cloudflare را فعال کنید.
SECURE_PATH، آدرس Worker و رمز ادمین را در پسوردمنجر ذخیره کنید.
کلاینتهای پیشنهادی: v2rayNG ≥ ۲.۲.۳ (Hev TUN) · sing-box ≥ ۱.۱۲ · Streisand · Hiddify · Clash
گامبهگام: کلون → D1 → بیلد → دیپلوی
git clone https://github.com/askarniroomand/XRayMOD.git
cd XRayMOD
npm install
npm install --prefix frontend
npm run build:ui
npx wrangler login
npx wrangler d1 create xraymod-db
# database_id را در wrangler.toml بگذارید
npx wrangler deployراهاندازی اولیه ادمین:
curl -X POST "https://WORKER.workers.dev/install" \
-H "Content-Type: application/json" \
-d '{"username":"admin","password":"YourStrongPass123"}'ورود:
https://WORKER.workers.dev/<SECURE_PATH>/login
https://WORKER.workers.dev/<SECURE_PATH>/panel
ساب و وضعیت:
https://WORKER.workers.dev/<SECURE_PATH>/sub/<USER_UUID>
https://WORKER.workers.dev/<SECURE_PATH>/me/<USER_UUID>
جزئیات بیشتر: DEPLOY.md
graph TD
Internet[اینترنت] --> Edge[لبه Cloudflare Worker]
Edge --> Gate[دروازه SECURE PATH ۴۰۴ خاموش]
Edge --> Disguise[پوستههای جعلی \/ استاتیک]
Edge --> Admin[API ادمین + داشبورد]
Edge --> Sub[اندپوینت سابسکرایبشن]
Edge --> Portal["پورتال \/{SECURE}\/me"]
Edge --> D1[(D1 دیتابیس - کاربر، تنظیمات، audit)]
| مسیر | نقش |
|---|---|
worker/ |
منبع حقیقت تولید — روتینگ، احراز هویت، ساب، پورتال |
frontend/ |
UI پنل ادمین |
installer/ + install.* |
نصب روی اکانت Cloudflare |
telegram-bot/ |
ربات اختیاری برای ساخت/حذف/آپدیت چند پنل |
backend/ |
آزمایشهای قدیمی پایتون — برای دیپلوی Workers لازم نیست |
آیا VPS لازم است؟
برای خود پنل خیر. کنترلپلن روی Workers + D1 است. نود/بکاند پروکسی موضوع جداگانهای است.
پلن رایگان Cloudflare کافی است؟
برای خیلی از استفادههای شخصی بله. با رشد ترافیک، سقف Workers و D1 را زیر نظر بگیرید.
توکن کجا ذخیره میشود؟
فقط روی ماشین شما هنگام نصب و فقط به API کلودفلر فرستاده میشود. داخل ریپو نرود. ببینید SECURITY.md.
چرا روی /panel خطای ۴۰۴ میگیرم؟
نسل ۱.۹.۱۲ پیشوند UUID (SECURE PATH) را اجباری کرده. لینک کامل چاپشده توسط نصبکننده را استفاده کنید.
Hiddify / v2rayNG پشتیبانی میشود؟
بله. لینک ساب را ایمپورت کنید. فرمت Clash و sing-box با پارامتر format در دسترس است.
باگ امنیتی را کجا گزارش کنم؟
خصوصی به تلگرام @MRROBOT_DT — Issue عمومی با توکن/رمز نسازید.
سوال، باگ یا پیشنهاد را در تلگرام بفرستید.
لینک پنل، رمز و توکن را عمومی نفرستید.
نسخه انگلیسی و جزئیات بیشتر: README.md
بخوانید: CONTRIBUTING.md و CODE_OF_CONDUCT.md
git clone https://github.com/askarniroomand/XRayMOD.git
cd XRayMOD
npm install
# برنچ بسازید، تغییر دهید، PR به main بزنیدPRهای مستندات و تستها عالیاند برای شروع.
| گیتهاب | |
|---|---|
| عسکر نیرومند | @askarniroomand |
| Pakrohk | @Pakrohk |
MIT © Askar Niroomand & Pakrohk