Перейти к содержанию

FAQ — Часто задаваемые вопросы

Вопросы упорядочены от простых к сложным. Последнее обновление: 2026-07-26.


Основы

Что такое dix.su?

dix.su — платформа для публикации локальных сервисов в интернет без белого IP и проброса портов. Запустил device_client на своём устройстве — и твой localhost:3000 мгновенно доступен по адресу slug.dix.su из любой точки мира.

Это бесплатно?

Да, базовый тариф SIMPLE бесплатен: 10 ГБ трафика в месяц, без ограничений по времени. Платные тарифы (VIP/PRO/PERS) добавляют больше трафика, TCP-протоколы, аналитику и приватный режим.

У меня нет белого IP / я за CGNAT — поможет ли dix.su?

Именно для этого платформа и создана. CGNAT (carrier-grade NAT) — когда провайдер раздаёт один публичный IP на сотни клиентов — полностью блокирует входящие соединения. device_client устанавливает исходящее WSS-соединение к прокси, через которое и проходит весь трафик. Белый IP не нужен.

Нужны ли технические знания?

Для HTTP-туннеля (сайт, API, веб-приложение) — минимальные: скачать бинарник, запустить одной командой. Для TCP-туннелей (SSH, базы данных) — базовые знания терминала. Docker-стеки из каталога — вообще sh setup.sh и готово.

Мои данные в безопасности?

Трафик HTTP-туннеля проходит через серверы dix.su (TLS между клиентом и прокси, plain-текст между прокси и вашим устройством). Для полной конфиденциальности доступен E2E-режим (приватный туннель): ключ никогда не покидает устройство, прокси передаёт байты вслепую без расшифровки. Подробнее — в разделе «E2E» ниже.


Использование

На каком устройстве работает device_client?

Поддерживаются: Linux (x86_64, ARM64), macOS (Apple Silicon, Intel), Windows (x86_64). Скачивается как самодостаточный бинарник без зависимостей. Готовые устройства из магазина поставляются с уже настроенным клиентом.

Что будет если выключить устройство или компьютер?

Туннель сразу становится недоступен — сайт вернёт страницу «устройство офлайн» с контактами владельца. Когда устройство снова выйдет в сеть, туннель восстановится автоматически (device_client переподключается сам).

Можно ли использовать свой домен (например mysite.com)?

Да. Настрой CNAME mysite.com → slug.dix.su и добавь свой домен в личном кабинете — платформа получит TLS-сертификат через Let's Encrypt автоматически. Подробнее — docs/guides/custom-domain.md.

Для чего нужны «готовые устройства» из магазина?

Устройство (мини-ПК, смартфон, Raspberry Pi) с предустановленным device_client позволяет держать туннель 24/7 без включённого компьютера. Включил в розетку — туннель поднялся. Ничего настраивать не нужно.

Можно ли запустить через Docker, не устанавливая бинарник?

Да. В каталоге GitLab есть готовые стеки (dixsu-test, dixsu-mysql и др.):

git clone https://gitlab.com/dixsu/market/dixsu-test
# заполнить .env: DIXSU_SLUG и DIXSU_TOKEN
sh setup.sh

Через 10–15 секунд сервис доступен по https://slug.dix.su.

Forgejo при первом запуске показывает страницу «Initial configuration» — что заполнять?

Это одноразовый мастер настройки. Большинство полей уже заполнены автоматически из переменных окружения стека — трогать их не нужно.

Что реально нужно заполнить:

  • Database type → выбрать SQLite3 (стек уже настроен на него)
  • Instance title → название твоего сервера (любое, например «Мой Git»)
  • Administrator account → логин, email и пароль первого администратора
  • Опционально: чекбокс «Only instance administrators can create accounts» — отметь, если хочешь закрыть публичную регистрацию сразу

Нажать Install Forgejo — через несколько секунд откроется страница входа.

Подробная расшифровка каждого поля — в гайде Forgejo: Git, Docker и реестры пакетов → Установщик: начальная конфигурация.

На стеке dixsu-git нужно что-то настраивать, чтобы заработал Docker-реестр?

Нет. Package Registry в Forgejo включён по умолчанию, а TLS и проксирование берёт на себя dix.su-туннель — сертификат для *.dix.su валидный, поэтому insecure-registries в daemon.json не нужен и свой nginx перед Forgejo поднимать не нужно. Достаточно:

docker login ваш-слаг.dix.su
docker push ваш-слаг.dix.su/<owner>/myimage:latest

Проверить, что реестр отвечает: curl -I https://ваш-слаг.dix.su/v2/ — должен вернуться заголовок docker-distribution-api-version: registry/2.0. Подробнее — в гайде Forgejo: Git, Docker и реестры пакетов → Docker / OCI реестр.


Что можно делать на платформе

Для каких сервисов подходит dix.su?

Хорошо работает: - Личные сайты, блоги, портфолио - Медиасерверы: Jellyfin, Plex, Navidrome - Файловые хранилища: Nextcloud, Seafile - Умный дом: Home Assistant, openHAB - Git-серверы: Gitea, Forgejo - Базы данных: PostgreSQL, MySQL, Redis, MongoDB (TCP-туннель) - Панели мониторинга, дашборды - Менеджеры паролей (Vaultwarden и т.п.) - Среды разработки и тестирования

Можно ли дать другому человеку доступ к моему туннелю?

Обычный туннель (slug.dix.su) — публично доступен, любой со ссылкой зайдёт. Если нужно ограничить доступ — включи приватный режим: туннель требует авторизации через dix.su-аккаунт, посторонние видят заглушку.


Ограничения и совместимость

Подходит ли для игровых серверов (Minecraft и т.д.)?

Нет — и вот почему:

  • Minecraft Bedrock Edition (порт 19132) использует UDP. dix.su работает поверх WebSocket → TCP; UDP не поддерживается в принципе.
  • Minecraft Java Edition (порт 25565) использует plain TCP без TLS. Маршрутизация на платформе основана на TLS SNI: прокси узнаёт к какому устройству направить трафик, читая поле SNI из TLS ClientHello. Minecraft не говорит TLS → прокси не может определить назначение → соединение отклоняется.

Это архитектурное ограничение, не временный баг — для его снятия потребуется другой механизм маршрутизации (например, уникальный порт на каждого пользователя).

Что работает для игр: веб-панели управления сервером (Pterodactyl, AMP и аналоги) отлично работают через обычный HTTP-туннель.

Поддерживается ли UDP?

Нет. WebSocket-relay работает поверх TCP; UDP-дейтаграммы не передаются. Затронуто: игровые серверы с UDP, VoIP/SIP, STUN/TURN, QUIC, Wireguard.

Какие TCP-протоколы поддерживает туннель?

Семь фиксированных протоколов, требующих TLS от клиента:

Протокол Внешний порт Минимальный тариф
SSH 2222 VIP
RDP 3389 VIP
VNC 4900 VIP
PostgreSQL 4432 VIP
MySQL 4306 VIP
Redis 4379 PRO
MongoDB 4017 PRO

Для каждого нужен TLS на стороне клиента (sslmode=require, --ssl-mode=REQUIRED, --tls --sni slug.dix.su и т.п.). Подробные команды — docs/guides/tcp-tunnel-clients.md.

Почему TCP-туннель требует SSL/TLS от клиента?

Все TCP-соединения приходят на один публичный IP. Чтобы понять, к какому именно устройству нужно направить соединение, прокси читает поле SNI (Server Name Indication) из TLS ClientHello — там содержится slug.dix.su, по которому однозначно определяется туннель. Без TLS от клиента SNI отсутствует → маршрутизация невозможна.

Работает ли туннель через корпоративный прокси / VPN?

HTTP-туннель — как правило да (WSS — это HTTPS, обычно разрешён). TCP-туннели зависят от того, открыты ли нестандартные порты (2222, 3389, 4432 и т.д.) на вашем корпоративном файрволе. Если нет — TCP-туннели недоступны.


Тарифы и оплата

Какие тарифы доступны?

Тариф Трафик TCP-протоколы Аналитика Приватный режим Доп. слаги
SIMPLE 10 ГБ/мес
VIP 50 ГБ/мес SSH/RDP/VNC/БД
PRO 200 ГБ/мес + Redis/Mongo до 2
PERS Безлимит Все

Оплата — Тинькофф (Россия) или картой (международная, через Lemon Squeezy).

Можно ли иметь несколько туннелей (разные адреса) на одном аккаунте?

Да, на тарифах PRO и PERS. Это называется дополнительные слаги: вы создаёте несколько адресов вида yourslug-git.dix.su, yourslug-dev.dix.su и т.д. — каждый со своим токеном и независимым device_client.

Лимиты: PRO — до 2 дополнительных слагов, PERS — без ограничений.

Подробнее — docs/guides/multi-slug.

Что будет если кончится трафик?

На тарифе SIMPLE туннель автоматически замораживается до конца месяца. Можно перейти на платный тариф — туннель разморозится сразу. Платные тарифы не замораживаются, пока подписка активна.


Безопасность и приватность

Что разрешено и что запрещено?

Разрешено: личные сервисы, разработка, тестирование, бизнес-инфраструктура, медиа, умный дом, хранилища данных — полный список в Политике допустимого использования.

Запрещено (удаление без предупреждения): - Материалы сексуального насилия над несовершеннолетними - Контент террористических и экстремистских организаций - Продажа наркотиков, оружия, поддельных документов - Фишинг, мошеннические схемы - Распространение вирусов, C2-серверы - DDoS-атаки, сканирование чужих сетей

Жалобы: abuse@dix.su (критические нарушения — реакция в течение 24 часов, прочие — в течение 72 часов).

Что такое E2E-режим и чем он отличается от обычного туннеля?

В обычном туннеле TLS терминируется на прокси-сервере dix.su: сервер видит расшифрованный трафик. В E2E-режиме (тариф PERS) сертификат Let's Encrypt выдаётся непосредственно на устройство: TLS-handshake происходит между браузером клиента и вашим устройством напрямую, прокси передаёт зашифрованные байты вслепую. Приватный ключ никогда не покидает устройство.

Логирует ли платформа содержимое трафика?

Платформа логирует метаданные (когда, откуда, сколько байт) для целей биллинга и защиты от злоупотреблений. Содержимое HTTP-трафика через прокси технически расшифровывается при TLS-терминации, но не сохраняется. Для полной конфиденциальности используйте E2E-режим.


Не нашли ответ?

Напишите на support@dix.su или в Telegram-чат поддержки.