把旧节点搬到目标库里随机一台没占用该端口的机器(搬家即移动,删旧)
旧节点的来源线路按IP自动识别——韩国/香港任意方向都行。流量按目标库默认(按天5G),沿用原到期日。
🔎 过滤端口(跳过已存在这些端口的目标IP,可选)
目标库里已存在这些端口的IP会被跳过(不迁到那些机器);换出的新端口也会避开这些。留空=不过滤。
填入你想监控的、已装苟命守护的韩国KT机IP(每行一个)。只监控你填的这几台,内存吃紧会在首页顶部标红提醒。后台每15分钟自动读一次。
⚡ xray 降负(降 CPU)
关掉 xray 访问日志,降低 CPU 占用。会重启 x-ui,让选中机器的客户断 2-3 秒(客户端自动重连),建议凌晨低峰用。带自动备份+回滚,配置若写坏会自动还原、客户恢复。作用对象=上面填的那些机。
暂停后客户立即无法使用,剩余天数被冻结保留;恢复时把剩余天数原样发回(暂停期间不计时)。支持韩国KT和香港。热操作,不影响同机其它客户。账密要和台账一致才会执行。
只影响「暂停」动作;恢复后自动恢复正常显示。管理员始终能看到(带「已暂停」标记),方便恢复。
上面填 IP(每行一个),下面填端口,然后选一个操作:
🚫 解除限速 → 该端口永久不限速、不做惩罚检测(进豁免名单)。同机其他端口不受影响。
✅ 恢复限速 → 移出豁免名单,恢复该机配置的基础速率(各线路/各方案不同,以设置里的为准)+ 惩罚检测。
⏱ 解除当前惩罚 → 只把正在被惩罚的端口立刻放回基础速率,不加豁免——之后照常监控,再超还会被罚。
(前两个是长期状态,第三个是一次性救急。不确定谁在被罚,点下面的「查看正在被惩罚的端口」)
⚠️ 全局总开关:作用于全部线路所有服务器。关闭后所有端口都不限速、不惩罚(影响全部客户),慎用。恢复后豁免名单仍生效。
按行 IP|端口|账号|密码|日期;分隔符 | 空格 / : : --- 都行;SS自动aes-256-gcm、账号密码空则随机
🎁代开给用户 选了就帮该用户开、IP归他;确认时可选「扣他积分」或「我自己出」。选「我自己」=正常给自己开
输入 IP|端口(账号/密码/日期可有可无),逐个体检:是否限速·上次限速·到期&到期状态·总/已用/剩余流量·xray是否运行·端口是否正常·通网状态·当前使用人数+设备数(点数字看是哪些IP、几台设备在用),异常会醒目提示。
检测并统计当前线路所有服务器的有效端口(数量+端口号),结果记在本地台账(同一后端所有同事共享)。开新端口会从端口最少的服务器往上开,平时不再每次去SSH/面板查询;开通/删除/迁移都会自动同步台账。占用冲突仍会自动跳过下一台。
加载中…
各地区净开卡(天/周/月/季/年/测试)与续费、换IP;当天"增后删"的无效单已自动抵消,只统计真实有效单。多人操作实时累加、共享。
批量修改节点的账号/密码(韩国SSH/香港3X-UI均支持)。SS协议无账号,密码即密钥,加密固定为 aes-256-gcm。端口号留空则不改。
积分余额:—
选择线路、时长、数量,用积分购买IP。买好后到「我的IP」看万安格式、换地区或退款(24小时内全额退,超过24小时不退)。
积分余额:—
这里是你用积分买到的所有IP(万安格式)。退款规则:开通后24小时内全额退,超过24小时不退(退款会收回并删除该IP)。可换地区(低价换高价补差价、高价换低价不退差价)。
下面是你的积分明细:充值、开通、续费、换线补差、删除/退订退款都会逐笔记录(含每笔后的余额)。
加载中…
设置每条线路 × 每种时长的积分价格(全局默认),并可给某个用户单独充值/调价/开启积分模式。改完点对应的保存按钮。
查询某个IP的「变更历史链」:输入任意一个IP(或 ip:端口、万安格式片段),显示它从起始IP到当前IP的完整变更轨迹与每步操作时间。换IP、改端口、改账号密码都会记录在同一条链上。支持批量,一行一个,最多5个。
(管理员可查全部;普通用户只能查到自己操作过的记录)
🗑 删除记录:查某个端口是谁、在什么时候删掉的(含是否退款、是不是管理员代删)。留空直接查 = 看最近的全部删除。
(超管可见全部;子管理员只看自己这条线。本功能从部署后开始记录,之前删掉的查不到)
把IP过户给某个用户:会把该IP的归属和积分购买记录一起转到目标用户名下(原主名下移除)。转好后,目标用户在「我的IP」能看到、能按规则退款/换线;若该用户是「仅自己IP」权限,也能管理这些IP。
一行一个,万安格式(IP|端口|账号|密码|日期),核对端口/账号/密码;支持几十上百个批量。
✅ 过户前会自动核验端口是否真实存在(先查台账,台账没扫过的实地扫一次):不存在的端口直接跳过,不会写归属、不会补建台账记录。
🔗 台账线路合并
把改名前的旧线路台账(端口归属记录)并入「韩国KT」。相同IP的端口取并集去重,原线路key删除。仅改本地台账,不动服务器端口。
🧨 遗留端口(待清理)
换IP 时如果旧机连不上(屏蔽名单里的报废机,或在册机器临时不通),旧端口没能真正删掉——台账已结转到新IP,但机器上那个端口还在;机器一恢复,老账密照样能连,直到原到期日才由 enforce 停掉。
这些已经在后台自动清了:常驻线程每 10 分钟看一轮,机器一恢复就自动删掉,连不上的按 15分→30分→1时→2时→4时→6时 退避重试,不用你管。进清单超过 24 小时还没清掉的会自动释放(那台机多半是彻底不要了;端口可能仍留在机器上,但到期后会由 enforce 自动停服)。下面只是给你看进度、或者想立刻催一下用的。
删之前双重校验:①该端口在台账里仍然无主 ②机器上的账密与当初记录一致——两条都满足才删,绝不误删后来重新分配出去的端口。
🔍 排查永久IP(揪白嫖)
扫描全部服务器,列出所有到期=0(永久)的端口及归属用户。只读,不改动任何数据。确认白嫖后可到「续费」页给它们填正天数设到期。
下面两个按钮都看这个框:填了IP就只对这些IP执行,现有其它服务器完全不动;留空才是全部线路。
🚀 稳定性优化:开启 BBR 抗丢包、把文件句柄/连接跟踪上限拉满(超卖时最容易卡死的两处)、退租掉线的死连接快速回收、UDP 缓冲拉大(游戏多并发 UDP 减少高峰丢包)。还含「丢包时不再指数退避」——TCP 丢一个包默认要等 200→400→800ms,连丢三次就 1400ms,正是客户看到「延迟飙到1000+」的来源;开启后游戏/交互这类「瘦流」改成线性重试(只影响瘦流,下载不受影响),叠加超时下限 200→100ms,连丢三次 1400ms→300ms。幂等可重复执行,不影响在用连接;已在跑的 x-ui/xray 也会顺手热改 fd 上限(不用重启)。
🌐 DNS优化:上游换成 KT 自家 DNS(实测 5~13ms 全场最快)+ 开本地缓存 + 解析超时 5秒→1秒。
为什么有用:DNS 走 UDP,链路一丢包就要干等 5 秒才重试,客户体感就是「要刷新好几次才有网」。实测最大解析耗时 5072ms → 38ms。
全程不重启任何服务(热改),已连接和新建连接都不受影响;可重复点,已优化过的自动跳过只做体检。结果里带 ⚠ 的机器 = 丢包重,值得单独查线路。
🧹 系统瘦身:关掉
unattended-upgrades / apt-daily 定时器 / fwupd(VPS 上纯属浪费),journal 体积封顶 50M,并给 x-ui 加
OOM 保护 + 被杀自动重启。
为什么要做:新批次 KT 机只有
892M 内存,apt 自动更新每天定时跑,峰值能把内存顶爆 → 内核 OOM 直接杀掉 x-ui →
整机所有客户断线,而且没有任何东西把它拉起来(实测有机器这么躺了 2 小时)。老机 1463M 且大多已关,所以只有新机中招。
全程
不重启 x-ui、不重启 xray(只写 systemd 配置 + daemon-reload),客户此刻不会断;OOM 保护在下次 x-ui 重启时自动生效。幂等可重复点。
手动 apt update / install 完全不受影响,关的只是「自动」那部分。
↩ 还原(重新打开这些定时任务)
📏 MTU优化:握手时把 TCP 段大小钳到
1360(右边可改,1200~1460)。
治什么:客户进游戏时卡在登录界面。原因是路径 MTU 其实小于 1500,而中途的 ICMP 又被运营商屏蔽(
PMTU 黑洞)——大包无声消失,内核只能「先卡住、重传几次、再自己降下来」,
每条新连接都要重来一遍。游戏打起来全是小包所以正常,唯独登录要连发大包(证书链、登录包、地图数据),每次都在赌。
实测证据:抽查 42 台
全部中招,每台历史上触发过 7000~12000 次黑洞探测,还有几千条连接被逼到最小的 mss 536(每包只能装 536 字节)。本机的实测数字会显示在结果里。
只影响【新建连接】的握手协商 —— 已连接的客户完全不受影响,不重启任何服务、不动 BBR 等其它参数。幂等可重复点;带开机自恢复(独立 service,不依赖其它优化)。代价:每包少约 90 字节载荷(约 6% 吞吐),对游戏无影响。
↩ 还原(撤掉钳位)
按「设置 → 限速参数」的数值,SSH 部署到服务器(含开机自启、可重复执行)。整机不限速,只对 x-ui 已启用端口限速;与上面的稳定性优化共存、互不冲突。
双向修复 xray 与数据库不同步:①清掉「僵尸端口」(xray 还在听但库里已删,白占句柄、导致同端口重开报「已存在」);②热挂回「掉的端口」(库里有但 xray 没在监听,客户连不上)。全程热操作,不重启 x-ui,不掉在用端口。同时把最新删除修复推送到机器:以后删除/换IP不再产生僵尸,到期每 10 分钟自动清。也看上面「🎯 指定服务器 IP」框:填了只修那些,留空修全部线路。
长期累积的垃圾:归属表、购买记录、到期表里指向「早已不存在端口」的条目(过户不核验、删除漏清攒下来的)。它们会让下级「我的IP」里显示连不上的死节点,还能被拿去续费。
只清台账明确没有的;「该IP整台没扫过」的一律不动。纯本地操作,不连服务器,不动任何人的积分余额;购买记录只标记失效(可回溯),落盘前自动备份到 ghost_clean_bak/。
⚠️ 先「试算」看清楚要删什么,核对无误再执行。建议先到「📊台账」刷新各线路,台账越新判得越准。
服务器已经删掉/退租了,但台账里还留着它的端口、归属、到期记录?填 IP 一键清干净,支持批量(一行一个,或逗号分隔)。纯本地操作,不连任何服务器,清掉端口台账+归属+到期,并从服务器列表移除。不影响其它服务器和客户。
公告通知。在线● 离线● · 消息保留 24 小时
加载中…
📢 公告由管理员发布,仅管理员可发布
点标题展开 / 收起;展开状态会记住。改完任意一组,拉到底点 💾 保存设置 一次存全部。
🔐 连接与账号SSH 登录 · 跳板机 · 管理员密码 · 用户管理 · 邮箱验证码
🖥 服务器列表韩国KT · 香港原生 / 阿里云 · 高质量KT
这条线的机器不要和上面的「韩国KT」重复。限速用韩国KT 那套脚本,但参数单独设(默认 50M);流量默认不限。只有超管能看到和修改这一块。
⚡ 速率分档(可选):想在这条线里卖不同速率(比如 50M 一档、100M 一档),就在这里加档位。没被任何档位点名的机器,用上面那份默认参数。
🚦 限速韩国KT · 红龙 · 中转 三套参数 + 附加方案
三套参数互相独立。现在改的是高亮那一套;标签上显示各自的「峰值 → 惩罚」,不用点开也能对照。高质量KT 的参数在「🖥 服务器列表」里单独设。
含义:每端口平时最多「峰值带宽」;若「统计窗口」内出现「触发次数」次、每分钟均速 ≥「触发阈值」,则降到「惩罚速率」,维持「惩罚时长」后自动恢复。改完点最下方「保存设置」,再到维护页一键部署。
📉 大流量放最后:按这条连接的平均包大小判定——游戏是「小包连绵不断」(平均 100~300 字节),下载是「几乎全是满包」(平均 1300+)。平均包 ≥ 这个值的连接会被降到最低优先级(比客户自己的 TCP 还低),空闲时照样跑满、只在挤的时候让路。不受连接时长影响,也不会被偶发的大包误判 —— 游戏连接永远不会被降级,完全不碰 UDP。
🔗 连接数也要管:P2P 实测单个端口能挂几百条 TCP 连接,把 conntrack 和上游路由器的 NAT 表打爆,别人就新连接建不了、UDP 检测不通。填个上限(建议 200),超出的新连接被拒,已建立的不断。只限 TCP,UDP 一个字都不碰。
🛡 带宽不够时保住小流量客户:不填总带宽的话,每个端口都在自己限额内、但加起来会超过机器实际上行 —— 队列爆在网卡/运营商那边,内核管不了,小流量客户的包排在下载流后面就卡。
填上总带宽(建议填实测上行的 95%,比如实测 100M 就填 95)之后,排队发生在本机,才能按「保底 + 空闲共享」公平分配:每个端口无论多挤都保证拿到「保底速率」(1M 足够网页/游戏/语音),剩余带宽谁要谁借。
效果:一堆端口在下载时,只上网的客户依然秒开。填 0 = 保持老行为。
用法:上面是默认方案(所有机器用,例如老机 6M);这里可加方案并填上适用IP(例如新买的 KT 填 15M)。部署限速时会按IP自动选:在某方案名单里的机器用该方案,其余用默认方案,一次「一键部署限速」即可两套并存。方案里留空的项自动沿用默认值。改完点最下方「保存设置」,再到维护页部署。
关闭后:普通用户首页不再显示「红龙」入口,也无法开通/续费/管理红龙(后端一并拦截)。已买的红龙配置仍在线可用,重新打开即恢复。管理员始终可见、不受影响。改完点最下方「保存设置」即时生效(用户端下次自动刷新生效)。
和 KT 限速完全独立:每条红龙平时最多「峰值带宽」;若「统计窗口」内出现「触发次数」次、每分钟均速 ≥「触发阈值」,则降到「惩罚速率」,维持「惩罚时长」后自动恢复。只对 wg1+ 接口做,绝不影响 KT。改完点最下方「保存设置」,再到 红龙 → 批量操作 → 🛠 修复联网 推到所有机器生效。
(加载中…)
和 KT/红龙各自独立:每个中转端口平时最多「峰值带宽」;若「统计窗口」内出现「触发次数」次、每分钟均速 ≥「触发阈值」,则降到「惩罚速率」,维持「惩罚时长」后自动恢复。某条中转若在「🔀 中转」页单独设过限速值,则以它自己的为准(覆盖全局)。点上面按钮会先存设置、再逐台推到所有中转机;不勾开关再应用 = 取消所有中转限速。
🔢 端口与套餐每IP端口上限 · 单独设上限 · 套餐快捷
有效端口=存在且未过期未超流量;韩国KT和香港都生效
📋 单独设上限:某一批机器要用不同的上限,就在这里加一个方案。方案里的机器用方案的上限,其余的用上面的默认值(同时在总列表里也不影响,方案优先)。上限填 0 = 这批不限。
如果这批机器和某个限速方案是同一批,直接选「沿用限速方案」——那边加机器这边自动跟上,不用维护两份名单。
🚨 风控与屏蔽屏蔽IP名单 · 共用/转卖告警阈值
报废整批机器时:先加进上面的屏蔽名单 → 把客户换走 → 再用下面这个按钮把它们从服务器列表(韩国KT/香港原生/香港阿里云)里一次性摘掉。
只动服务器列表,端口台账、归属、到期、购买记录全部保留。
换IP 的线路判定有六级兜底:服务器列表 → 屏蔽时记下的线路 → 内置香港清单 → 端口台账 → 购买记录 → 屏蔽名单,所以只要 IP 还留在上面的屏蔽名单里,从服务器列表删掉之后照样能把客户换走,香港原生/阿里云也一样(加进屏蔽名单的那一刻就把它属于哪条线记下来了,之后再删服务器列表也认得)。台账里那条「0 端口」记录也必须留着,否则报废节点会被二次换。
放进来的IP:① 开新IP和换IP都不会再选到它(始终生效)② 是否禁止续费由上面的勾选决定。想彻底下线就直接删除,删除不受限制。适合退租/有问题/要淘汰的机器。
⚙️ 其它UCloud 密钥 · 到期表回填 · 并发数 · 数据备份 · 退出登录
给独享服务器装 L2TP(整机给一个客户)。Windows/安卓/iOS 系统自带,不用装客户端。
长期有效,不设到期、不限速、不按端口计费。可重复执行(改账号后重跑即可覆盖)。
⚠ 需要 KVM 架构(容器/OpenVZ 缺内核模块装不了,会直接报错),且需放行 UDP 500/4500/1701 + ESP(国内云的安全组默认是拦的,记得去控制台放行)。
之前用「搭建服务器」搭过红龙的独享机,密码已存过,这里可以留空。
要几个账号就写几行 —— 一个客户一个账号,或给他多个账号分设备,你自己定。