dix.su — платформа с набором инструментов для работы в интернете без сервера с белым IP:
slug.dix.suВсе базовые функции бесплатны. Платные тарифы открывают прямые TCP-подключения (SSH, RDP, базы данных), аналитику и приватный E2E-режим.
→ Документация платформыДа. Тариф SIMPLE бесплатен без ограничения по времени: HTTP-туннель, 10 ГБ/мес, визитка, короткие ссылки, каталог и 14-дневный пробный период приватного режима.
Платные тарифы (VIP/PRO/PERS) добавляют больше трафика, прямые TCP-подключения (SSH, RDP, VNC, базы данных), аналитику посещений и полноценный приватный E2E-режим.
Именно для этого платформа и создана. CGNAT (carrier-grade NAT) — когда провайдер раздаёт один публичный IP на сотни клиентов — полностью блокирует входящие соединения извне.
device_client устанавливает исходящее зашифрованное WebSocket-соединение к прокси-серверу, через которое и проходит весь трафик. Белый IP, проброс портов, изменение настроек роутера — ничего этого не нужно.
Для HTTP-туннеля (сайт, веб-приложение, API) — минимальные: скачать бинарник, запустить одной командой в терминале. Для TCP-туннелей (SSH, базы данных) — базовые знания командной строки.
Если устанавливать ничего не хочется — возьмите готовое устройство из магазина: включаете в розетку, туннель поднимается автоматически без вашего участия.
Трафик всегда зашифрован между браузером посетителя и нашим прокси (TLS). В стандартном режиме TLS терминируется на прокси — сервер технически может видеть расшифрованный трафик, но не сохраняет его содержимое.
Для полной конфиденциальности (тариф PERS) доступен режим E2E: сертификат Let's Encrypt выдаётся напрямую на ваше устройство, прокси передаёт зашифрованные байты не расшифровывая. Приватный ключ никогда не покидает ваше устройство.
Поддерживаются: Linux (x86_64, ARM64 — включая Raspberry Pi), macOS (Apple Silicon и Intel), Windows (x86_64). Бинарник самодостаточен — встроен Erlang-рантайм, ничего дополнительно устанавливать не нужно.
Готовые устройства из магазина поставляются с уже настроенным и автозапускающимся клиентом.
Туннель немедленно становится недоступен — посетители видят страницу «устройство офлайн» с вашими контактами.
Когда устройство снова выходит в сеть, device_client переподключается самостоятельно с экспоненциальной задержкой. Никаких действий с вашей стороны не требуется.
Через systemd (Linux): создайте файл /etc/systemd/system/dixsu.service:
[Unit]
Description=dix.su tunnel
After=network-online.target
[Service]
ExecStart=/usr/local/bin/device_client ваш-слаг ваш-токен 8080
Restart=always
RestartSec=5
[Install]
WantedBy=multi-user.target
Затем: systemctl enable --now dixsu
Через Docker Compose: добавьте restart: unless-stopped в service-блок device_client.
Да. В каталоге GitLab есть готовые стеки (dixsu-test, dixsu-mysql и другие), которые запускают и ваш сервис, и туннель одной командой:
git clone https://gitlab.com/dixsu/market/dixsu-test
# заполните .env: DIXSU_SLUG и DIXSU_TOKEN
sh setup.sh
Через 10–15 секунд сервис доступен по https://slug.dix.su. Бесплатно, без триала.
127.0.0.1 внутри Docker — device_client не сможет к нему подключиться. В docker-compose.yml используйте ports: ["127.0.0.1:8080:8080"], а в команде device_client указывайте хост контейнера сервиса, а не localhost.Да, начиная с тарифа VIP. Платформа автоматически выпускает TLS-сертификат через Let's Encrypt. Алгоритм подключения:
CNAME на ваш-слаг.dix.su и TXT для верификации владенияПоддерживаются APEX-домены (example.com) и субдомены (shop.example.com).
Нужны две записи:
| Тип | Хост | Значение |
|---|---|---|
CNAME | @ (или пустой) | ваш-слаг.dix.su |
TXT | _dixsu | dixsu-verify=<токен из кабинета> |
Нюанс хоста TXT: большинство регистраторов (Namecheap, GoDaddy, reg.ru) принимают относительный хост — введите просто _dixsu и регистратор автоматически добавит домен. Cloudflare и некоторые другие требуют полное имя: _dixsu.mysite.com. Если ввести FQDN у обычного регистратора, получится _dixsu.mysite.com.mysite.com — это ошибка, запись не пройдёт верификацию.
DNS-изменения распространяются от 5 минут до 48 часов (обычно 5–30 минут).
→ Шаг 2: DNS-записи — подробнее в документацииПеред выдачей SSL-сертификата платформа автоматически проверяет, что ваш сайт содержит ссылку на https://dix.su или https://www.dix.su в HTML. Это небольшое требование атрибуции за использование бесплатного туннеля.
ваш-слаг.dix.su, а не через ваш домен — SSL-сертификат для кастомного домена ещё не выдан на этом этапе.Если атрибуция уже есть на вашем сайте — этот шаг пройдёт автоматически без каких-либо действий с вашей стороны.
Каждый аккаунт может подключить один кастомный домен. Ограничения на смену:
| Ограничение | Значение |
|---|---|
| Смен домена в месяц | не более 2 |
| Пауза между сменами | 14 дней |
| Отключить/включить тот же домен | без ограничений |
Ограничения защищают от злоупотреблений с выпуском сертификатов Let's Encrypt, у которого есть суточные лимиты по доменам.
Проверьте по шагам:
dig CNAME mysite.com +short. Должен вернуть ваш-слаг.dix.su. Если пустой — подождите.ваш-слаг.dix.su.dig CNAME mysite.com и dig TXT _dixsu.mysite.com.SSH-туннель доступен с тарифа VIP. Особенность: SNI-маршрутизация требует, чтобы slug был передан до начала SSH-переговоров. Команда подключения через nc:
ssh -o ProxyCommand='{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222' пользователь@localhost
Для удобства добавьте в ~/.ssh/config:
Host мой-сервер
HostName localhost
User ubuntu
Port 2222
ProxyCommand { echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222
После этого достаточно писать ssh мой-сервер. Также работают SCP, SFTP и проброс портов через SSH (-L, -R).
На Windows 10 и 11 встроен OpenSSH — отдельно ничего устанавливать не нужно. Конфиг хранится в %USERPROFILE%\.ssh\config (например C:\Users\Иван\.ssh\config).
Проблема: команда nc на Windows по умолчанию не установлена. Для ProxyCommand нужен один из вариантов:
Вариант 1 — WSL (рекомендуется): если установлен WSL 2 с Ubuntu, ProxyCommand работает через него:
# %USERPROFILE%\.ssh\config
Host ваш-слаг.dix.su
Port 2222
ProxyCommand wsl.exe bash -c "{ echo DIXSU:%h | sed 's/.dix.su//'; cat; } | nc %h %p"
Либо упрощённо — прописав слаг явно:
Host ваш-слаг.dix.su
Port 2222
ProxyCommand wsl.exe bash -c "{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222"
Вариант 2 — Git for Windows: Git Bash включает bash.exe и nc. В config укажите путь явно:
Host ваш-слаг.dix.su
Port 2222
ProxyCommand "C:/Program Files/Git/usr/bin/bash.exe" -c "{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222"
Вариант 3 — PuTTY: в настройках соединения → Connection → Proxy → Proxy type: Local, Proxy hostname и port оставить пустыми, в поле «Telnet command / Local proxy command» ввести:
cmd /c "echo DIXSU:ваш-слаг & type - | nc ваш-слаг.dix.su 2222"
ssh user@ваш-слаг.dix.su работает из PowerShell, Windows Terminal и Git Bash одинаково.SFTP — подсистема SSH, работает через тот же туннельный порт 2222. Тариф VIP+.
Командная строка (Linux / macOS / Windows с WSL):
sftp -P 2222 \
-o "ProxyCommand=bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'" \
user@ваш-слаг.dix.su
Если в ~/.ssh/config уже прописан блок Host ваш-слаг.dix.su — достаточно просто sftp user@ваш-слаг.dix.su.
FileZilla (Linux / macOS / Windows):
ваш-слаг.dix.su2222~/.ssh/config прописан блок Host ваш-слаг.dix.su с ProxyCommand, и FileZilla использует Native OpenSSH (Edit → Settings → Connection → SFTP → Use external ssh-agent).WinSCP (Windows):
ваш-слаг.dix.su, Порт: 2222wsl.exe bash -c "{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222"Krusader / Dolphin (Linux KDE): добавьте блок в ~/.ssh/config (см. вопрос про SSH), затем в адресной строке Krusader введите sftp://user@ваш-слаг.dix.su/.
Технология называется SSHFS: монтирует папки с удалённого устройства через SSH-туннель как обычный диск или директорию. Тариф VIP+, отдельных портов не нужно.
Linux (Debian / Ubuntu / Raspberry Pi OS):
sudo apt install sshfs
mkdir -p ~/mnt/dixsu
sshfs user@ваш-слаг.dix.su:/home/user ~/mnt/dixsu \
-p 2222 \
-o ProxyCommand="bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'" \
-o reconnect,ServerAliveInterval=15
# Размонтировать:
fusermount -u ~/mnt/dixsu
macOS:
# Требуется macFUSE + sshfs через Homebrew:
brew install --cask macfuse
brew install sshfs
sshfs user@ваш-слаг.dix.su:/home/user ~/mnt/dixsu \
-p 2222 \
-o ProxyCommand="bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'"
# Размонтировать:
umount ~/mnt/dixsu
Windows — SSHFS-Win (WinFsp):
\\sshfs.r\user@ваш-слаг.dix.su!2222Или командной строкой:
net use X: \\sshfs.r\user@ваш-слаг.dix.su!2222
%USERPROFILE%\.ssh\config — если там прописан ProxyCommand для вашего хоста, монтирование пройдёт без дополнительных параметров.Да, без root — есть родное Android-приложение с dix.su-туннелем внутри, Termux и ручная настройка SSH не нужны. Подробности и пошаговая настройка — в разделе «Android-приложения» ниже.
Прямого TCP-порта для SMB нет — протокол не несёт TLS-заголовка, по которому прокси определяет устройство. Но SMB отлично работает через SSH-туннель с проброской порта (-L). Тариф VIP+.
Шаг 1 — создать туннель (держать открытым в отдельном терминале):
ssh -p 2222 \
-o "ProxyCommand=bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'" \
-L 127.0.0.1:1445:127.0.0.1:445 -N user@ваш-слаг.dix.su
После этого SMB устройства доступен локально на localhost:1445.
Linux — монтирование:
sudo apt install cifs-utils
mkdir -p ~/mnt/smb
sudo mount -t cifs //127.0.0.1/share ~/mnt/smb \
-o port=1445,username=samba-user,password=samba-pass
# Отмонтировать:
sudo umount ~/mnt/smb
Или через браузер файлов без монтирования:
smbclient //127.0.0.1/share -p 1445 -U samba-user
macOS — Finder: Перейти → Подключиться к серверу → smb://127.0.0.1:1445/share. Ввести логин/пароль Samba.
Windows — через WSL:
# SSH-туннель в WSL (шаг 1), затем монтирование:
sudo mkdir -p /mnt/smb
sudo mount -t cifs //127.0.0.1/share /mnt/smb \
-o port=1445,username=samba-user,password=samba-pass,vers=3.0
\\server\share — клиент всегда использует порт 445. Монтирование через WSL обходит это ограничение: файлы видны в Проводнике по адресу \\wsl$\Ubuntu\mnt\smb.RDP работает через прямой TCP-порт 3389 с TLS-маршрутизацией по SNI — тариф PRO+. ProxyCommand не нужен: клиент подключается напрямую к ваш-слаг.dix.su:3389.
На устройстве: стандартный xrdp (Linux) или включённый Remote Desktop (Windows) без дополнительной настройки TLS — прокси берёт шифрование на себя.
Windows (встроенный mstsc):
# Выполните в строке запуска (Win+R) или в PowerShell:
mstsc /v:ваш-слаг.dix.su:3389
Или: «Подключение к удалённому рабочему столу» → Компьютер: ваш-слаг.dix.su:3389.
Linux (Remmina): Протокол RDP, сервер ваш-слаг.dix.su, порт 3389, безопасность TLS или Negotiate. При первом подключении примите самоподписанный сертификат xrdp.
macOS (Microsoft Remote Desktop): «Add PC» → PC name: ваш-слаг.dix.su:3389.
Через SSH-туннель (если нет PRO, но есть VIP):
# Шаг 1 — в отдельном терминале (держать открытым):
ssh -p 2222 \
-o "ProxyCommand=bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'" \
-L 13389:localhost:3389 -N user@ваш-слаг.dix.su
# Шаг 2 — в другом терминале / другой программе:
mstsc /v:localhost:13389 # Windows
xfreerdp /v:localhost:13389 /u:user # Linux
VNC работает через порт 4900 — тариф PRO+. В отличие от RDP, здесь TLS на устройстве обязателен: запустите x11vnc с флагом --ssl.
# На устройстве — генерируем ключ и запускаем с SSL:
mkdir -p ~/.vnc/ssl
openssl req -new -x509 -days 365 -nodes \
-out ~/.vnc/ssl/vnc.crt -keyout ~/.vnc/ssl/vnc.key -subj "/CN=vnc-tunnel"
x11vnc -display :0 -forever -nopw \
-ssl ~/.vnc/ssl/vnc.key,~/.vnc/ssl/vnc.crt -rfbport 5900
Linux (TigerVNC / vncviewer):
vncviewer ваш-слаг.dix.su:4900
Linux (Remmina): протокол VNC, сервер ваш-слаг.dix.su, порт 4900, включить SSL/TLS.
Windows: RealVNC Viewer, TigerVNC Viewer или UltraVNC — сервер ваш-слаг.dix.su::4900 (двойное двоеточие для нестандартного порта), включить шифрование.
macOS: Finder → Перейти → Подключиться к серверу → vnc://ваш-слаг.dix.su:4900, или приложение RealVNC Viewer.
Альтернатива через SSH-туннель (без x11vnc --ssl, тариф VIP):
# Шаг 1 — в отдельном терминале:
ssh -p 2222 \
-o "ProxyCommand=bash -c '{ echo DIXSU:ваш-слаг; cat; } | nc ваш-слаг.dix.su 2222'" \
-L 15900:localhost:5900 -N user@ваш-слаг.dix.su
# Шаг 2 — подключаем VNC-клиент к локальному порту:
vncviewer localhost:15900 # Linux
# Windows / macOS: укажите адрес localhost:15900 в любом VNC-клиенте
Прокси маршрутизирует соединения по SNI в первом пакете TLS. Для этого TLS должен инициироваться клиентом до того, как начнётся протокол прикладного уровня.
RDP сам добавляет CredSSP/TLS поверх своего первого пакета, то есть TLS-рукопожатие с SNI происходит автоматически.
VNC (протокол RFB) начинается с серверного приветствия без TLS. Прокси получает первые байты и не видит SNI → не может маршрутизировать. Решение: запустить x11vnc с флагом --ssl, тогда TLS инициируется сервером при первом байте соединения и SNI приходит к прокси корректно.
Обычный туннель (slug.dix.su) публично доступен — просто поделитесь ссылкой.
Если нужно ограничить доступ для определённых людей — включите приватный режим (тариф PERS): туннель потребует входа через аккаунт dix.su, посторонние увидят заглушку.
Тариф SIMPLE включает 14-дневный пробный период приватного режима — можно попробовать бесплатно.
Прокси получил соединение, но device_client с вашим слагом сейчас не подключён. Чек-лист:
device_client на устройстве? Проверьте через ps aux | grep device_clientHTTP-туннель — как правило да. Соединение клиента к серверу идёт по WSS (WebSocket Secure) — это HTTPS-трафик на 443 порту, который разрешён в подавляющем большинстве корпоративных сетей.
TCP-туннели (SSH, RDP, базы данных) используют нестандартные порты (2222, 3389, 4432 и т.д.). Если они заблокированы корпоративным файрволом — TCP-туннели будут недоступны.
Да. При нарушении Правил использования администратор может заморозить туннель.
Заморозка работает так: прокси-сервер перестаёт пускать посетителей на ваш slug — вместо содержимого они видят страницу «туннель заморожен». Ваше устройство при этом остаётся подключённым, но трафик через него не проходит. Разморозить самостоятельно нельзя — нужно обратиться в поддержку на admin@dix.su.
Состояние заморозки сохраняется при перезапуске серверов — это не временный кэш, а запись в базе данных.
→ Как устроено управление туннелями изнутриЛичная визитка — публичная страница вашего профиля по адресу dix.su/p/ваш-слаг. Аналог Linktree, но на домене dix.su, бесплатно и с верификацией личности.
На ней размещаются: аватар, имя, биография, кнопки-ссылки (сайт, портфолио, магазин, документы) и иконки социальных сетей.
Доступна бесплатно для всех пользователей. Редактирование — прямо на странице, без перезагрузок.
На визитке можно разместить иконки: Telegram, GitHub, VK, Instagram, YouTube, LinkedIn, WhatsApp и другие. Добавляются в один клик из настроек профиля.
Помимо иконок соцсетей можно добавить произвольное количество кнопок-ссылок с любым текстом — на любые URL. Порядок кнопок настраивается перетаскиванием.
В личном кабинете рядом с каждой кнопкой отображается счётчик кликов. Данные накапливаются автоматически — никаких сторонних аналитических сервисов подключать не нужно.
Главное отличие — доказанное авторство. Каждая ссылка вида dix.su/abc1234 привязана к конкретному аккаунту dix.su. Любой человек может проверить кто создал ссылку через link.dix.su.
Это решает проблему доверия: получая ссылку, вы можете убедиться, что она создана реальным человеком с верифицированным профилем, а не анонимом.
Дополнительно: ссылки бессрочные, количество неограниченно, коллизий нет (7-значный код генерируется уникальным).
Перейдите на link.dix.su и вставьте ссылку. Для ссылок dix.su вы увидите: имя и аватар создателя, дату создания, количество кликов и итоговый URL назначения.
Для внешних ссылок (других сервисов сокращения) — сервис показывает полную цепочку HTTP-редиректов до финального адреса. Если ссылка анонимная — так прямо и указывается.
Нет. Создавайте сколько угодно, ссылки бессрочны. Счётчик кликов по каждой ссылке доступен в личном кабинете.
Сервис проверки на странице /clarity позволяет узнать кто стоит за ссылкой или туннелем до того, как вы перейдёте по ней.
dix.su/abc1234 или любой другой URL, чтобы узнать автора и конечный адресeskimos.dix.su) или только слаг, чтобы узнать владельца и его уровень верификацииПринцип «Доверяй, но проверяй»: прежде чем открыть незнакомую ссылку или туннель, убедитесь, что за ним стоит реальный человек с верифицированным аккаунтом.
При проверке туннеля или ссылки отображается, сколько и какие социальные платформы (GitHub, VK, Telegram, Яндекс и др.) привязаны к аккаунту владельца.
Больше верифицированных платформ = выше объективный уровень доверия. Аккаунт с GitHub, VK и Telegram сложнее создать анонимно, чем аккаунт только с email.
Отзовик — платформа отзывов о любых интернет-ресурсах: туннелях dix.su, сайтах, SaaS-сервисах, интернет-магазинах, мобильных приложениях. Отзывы оставляют только верифицированные пользователи dix.su — анонимов нет.
Можно оставить оценку в звёздах, плюсы и минусы ресурса. Отзыв всегда привязан к конкретному аккаунту — вы всегда видите кто его написал и насколько этот человек верифицирован.
Каждый отзыв жёстко привязан к аккаунту dix.su. Чтобы оставить отзыв, нужно зарегистрироваться и верифицировать хотя бы одну социальную платформу (GitHub, VK, Telegram и т.д.).
Создание пачки фейковых аккаунтов с реальными соцсетями технически нетривиально — у каждого аккаунта своя соцсеть, которую видно при проверке. Отзывы от аккаунтов с высоким уровнем верификации весомее.
Каталог — публичный справочник активных туннелей dix.su, открытых для внешних посещений. Добавление в каталог бесплатно и помогает привлечь аудиторию среди пользователей платформы.
Чтобы добавить проект: в личном кабинете откройте «Туннель → Каталог» и заполните описание и категорию. В каталоге можно сортировать по рейтингу (оценки из Отзовика).
Всё, что запускается на вашем устройстве и принимает сетевые соединения:
Полный список разрешённых сценариев — в Правилах допустимого использования.
Bedrock Edition (порт 19132) использует UDP. dix.su работает поверх WebSocket → TCP; UDP-датаграммы не передаются в принципе.
Java Edition (порт 25565) использует plain TCP без TLS. Маршрутизация на платформе работает через TLS SNI: прокси узнаёт к какому устройству направить соединение, читая поле SNI из TLS ClientHello. Minecraft-клиент не говорит TLS → прокси не может определить назначение → соединение отклоняется.
Это архитектурное ограничение, не временный баг.
Что работает для игр: веб-панели управления сервером (Pterodactyl, AMP и аналоги) отлично работают через обычный HTTP-туннель.
Нет. Relay-механизм платформы работает поверх TCP; UDP-датаграммы не передаются.
Затронуто: игровые серверы с UDP, VoIP/SIP, STUN/TURN, QUIC, WireGuard, некоторые P2P-протоколы.
Семь протоколов с фиксированными портами:
| Протокол | Порт | Мин. тариф | Примечание |
|---|---|---|---|
| SSH / SCP / SFTP | 2222 | VIP | Требует ProxyCommand |
| RDP | 3389 | PRO | xrdp или Windows RDP |
| VNC | 4900 | PRO | Требует x11vnc --ssl |
| PostgreSQL | 4432 | PERS | sslmode=require |
| MySQL / MariaDB | 4306 | PERS | --ssl-mode=REQUIRED |
| Redis | 4379 | PERS | --tls --sni флаги |
| MongoDB | 4017 | PERS | tls=true в строке подключения |
Все TCP-соединения приходят на один публичный IP-адрес. Чтобы определить, к какому конкретному устройству направить соединение, прокси читает поле SNI (Server Name Indication) из TLS ClientHello — там содержится slug.dix.su, по которому однозначно находится нужный туннель.
Без TLS от клиента SNI отсутствует → маршрутизация невозможна. Поэтому sslmode=require для PostgreSQL, --ssl-mode=REQUIRED для MySQL, --tls для Redis — это не опция, а обязательное условие работы соединения.
| Тариф | Цена | Публичный трафик | E2E трафик | Дополнительно |
|---|---|---|---|---|
| SIMPLE | 0 ₽ | 10 ГБ/мес | — | HTTP-туннель, визитка, ссылки, каталог, пробный приватный режим 14 дн. |
| VIP | 299 ₽ / 30 дней | 20 ГБ/мес | 5 ГБ/мес | SSH / SCP / SFTP :2222, собственный домен + SSL |
| PRO | 499 ₽ / 30 дней | 75 ГБ/мес | 20 ГБ/мес | + RDP :3389, VNC :4900, аналитика посещений (трафик, UTM, гео) |
| PERS | 799 ₽ / 30 дней | 200 ГБ/мес | 100 ГБ/мес | + PostgreSQL :4432, MySQL :4306, Redis :4379, MongoDB :4017, логи атак, уведомления |
Каждый следующий тариф включает все возможности предыдущих. Оплата через Т-Банк (Россия) или международной картой.
→ Подробнее о тарифах в документацииВсе купленные тарифы хранятся в личном пуле. Один из них активен (работает прямо сейчас), остальные заморожены (дни не тратятся). Переключаться между ними можно мгновенно и без ограничений.
Пример: у вас есть VIP (20 дней, активен) и PRO (30 дней, заморожен). Нужны базы данных на выходные — переключились на PRO. Вернулись к VIP в понедельник — у PRO осталось 28 дней, у VIP — 20. Ничего не потеряно.
Переключение мгновенное: текущий активный тариф «замораживается» (его дни перестают тратиться), а выбранный замороженный становится активным. Оплаченные дни замороженного тарифа сохраняются в точности — без округлений и потерь.
Переключиться можно в любой момент — хоть несколько раз в день.
Максимум 1 день с каждого тарифа за сутки — независимо от количества переключений. Система запоминает дату последнего списания и повторно не списывает в тот же день.
Пример: вы 5 раз переключились между VIP и PRO за один день. Итого спишется: 1 день с VIP + 1 день с PRO = ровно 2 дня суммарно.
Система автоматически активирует следующий замороженный тариф из вашего пула без вашего участия. Вы получите email-уведомление о переключении.
Если замороженных тарифов нет — аккаунт переходит на бесплатный SIMPLE: туннель продолжает работать, но TCP-доступы и аналитика становятся недоступны до следующей оплаты.
Итог: сервис не падает в ночь истечения тарифа, если у вас есть запасные оплаченные тарифы в пуле.
Если вы исчерпали месячную квоту трафика, система замораживает туннель до 1-го числа следующего месяца. В период заморозки счётчик оплаченных дней не идёт — вы не теряете то, за что заплатили.
1-го числа квота сбрасывается, туннель автоматически размораживается, и биллинг возобновляется с того дня, где остановился.
Да — при повторной покупке того же тарифа 30 дней прибавляются к уже имеющимся. Счётчик не сбрасывается, дни не сгорают, нет давления «не успел — потерял».
Пример: осталось 5 дней PRO. Купили ещё 30 дней PRO — теперь 35 дней. Можно продлевать заблаговременно без риска потерять дни.
Туннель автоматически замораживается до 1-го числа следующего месяца — квота на 10 ГБ сбрасывается ежемесячно. Перейти на платный тариф можно в любой момент, туннель разморозится сразу.
Разрешено: личные сервисы, разработка, тестирование, бизнес-инфраструктура, медиа, умный дом, файловые хранилища, системы резервного копирования — любые законные сценарии.
Запрещено (немедленное удаление аккаунта):
Полный текст — в Правилах допустимого использования. Жалобы: abuse@dix.su.
В стандартном туннеле TLS-соединение заканчивается на прокси dix.su: сервер видит расшифрованный трафик, хотя и не сохраняет его.
В режиме E2E (тариф PERS) сертификат Let's Encrypt выдаётся непосредственно на ваше устройство через механизм DNS-01. TLS-рукопожатие происходит напрямую между браузером посетителя и вашим оборудованием; прокси-сервер передаёт зашифрованные байты не расшифровывая. Приватный ключ никогда не покидает ваше устройство.
→ Модель безопасности платформыПлатформа собирает метаданные: время, IP-адрес, объём трафика — для биллинга и защиты от злоупотреблений. Содержимое трафика не сохраняется.
В режиме E2E содержимое технически недоступно даже нам — трафик расшифровывается только на вашем устройстве.
Немедленно напишите на abuse@dix.su с описанием ситуации. Администратор временно заблокирует туннель до выяснения обстоятельств.
Параллельно: остановите device_client на устройстве, смените токен доступа в личном кабинете и проверьте, не изменились ли настройки вашего сервиса.
Откройте личный кабинет → вкладку «Аккаунт» и нажмите «Удалить аккаунт». Для подтверждения потребуется ввести ваш email.
После подтверждения аккаунт помечается к удалению: профиль, визитка, короткие ссылки и туннель сразу скрываются от других пользователей. Физического удаления в этот момент не происходит — у вас есть 30 дней, чтобы передумать.
Через 30 дней все данные удаляются безвозвратно. Вам придёт прощальное письмо с кнопкой восстановления.
Немедленно скрываются:
dix.su/xxx)Email-уведомления отключаются автоматически. Войти в аккаунт в этот период нельзя, но восстановить его — можно.
Физическое удаление всех записей из базы данных происходит ровно через 30 дней.
Три способа:
После восстановления все данные возвращаются в прежнем виде: профиль, ссылки, настройки туннеля. Вам придёт письмо-подтверждение. Email-уведомления включаются обратно автоматически.
Сервис принадлежит и управляется ИП Сахно Роман Александрович (ИНН 614104707933, ОГРНИП 323237500434312). Деятельность — предоставление услуг компьютерных сетей, MCC 4816 (аналогично ngrok, Cloudflare Tunnel). Лицензия оператора связи не требуется.
По всем вопросам: admin@dix.su
→ Полные реквизиты и правовые документыТри документа, которые образуют единое соглашение:
Все три доступны на русском и английском языках. Регулирующее право — Российская Федерация (152-ФЗ, 149-ФЗ, 436-ФЗ).
Нет. dix.su — технический посредник: платформа предоставляет сетевую инфраструктуру, но не имеет доступа к содержимому ресурсов, которые вы публикуете. Вся ответственность за контент лежит на пользователе (п. 3.2 Пользовательского соглашения).
Это аналогично позиции хостинг-провайдера или CDN — мы не контролируем и не проверяем публикуемый контент, но реагируем на обоснованные жалобы.
На бесплатном тарифе SIMPLE ответственность оператора — 0 ₽: сервис предоставляется «как есть» без SLA.
На платных тарифах (VIP, PRO, PERS, GLAVA) максимальная ответственность оператора не превышает суммы, уплаченной за текущий расчётный период (30 дней).
→ Политика возвратов и лимиты ответственностиДобровольный отказ от тарифа в середине периода — возврат не производится, доступ сохраняется до конца оплаченного срока.
Если произошёл технический сбой по вине платформы продолжительностью более 24 часов — напишите на admin@dix.su: рассмотрим пропорциональное продление тарифа.
При полном закрытии сервиса — возврат за неиспользованную часть в течение 30 дней с момента уведомления.
Собираем минимально необходимое: email, имя и аватар (при регистрации через соцсети), IP-адреса и метаданные туннеля. Содержимое трафика не сохраняется.
Данные хранятся на серверах в РФ. Срок хранения журналов туннеля — 30 дней с автоудалением. Данные аккаунта — до удаления профиля или 3 лет неактивности.
Удалить аккаунт и все данные: dix.su/data-deletion. Вопросы по данным: dixsu@itdid.ru.
→ Политика конфиденциальностиДля пользователей из EU/EEA реализованы базовые требования GDPR: баннер согласия на cookies, англоязычные версии всех правовых документов, право на доступ и удаление данных, уведомление по email о значимых изменениях политики.
Основной регулятор — российское законодательство (152-ФЗ). Жалобы в надзорный орган: Роскомнадзор.
Нет. Перепродажа, субаренда и коммерческая передача доступа к инфраструктуре dix.su третьим лицам без письменного согласия Оператора запрещена (AUP §4.2).
Если вам нужна B2B-интеграция или white-label решение — напишите на admin@dix.su, обсудим условия.
Аналитика доступна на тарифах PRO, PERS и GLAVA. На тарифах SIMPLE и VIP раздел аналитики закрыт — видна только квота трафика.
Если вы только перешли на PRO — данные появятся начиная с момента оплаты: за прошлые дни ретроспективы нет.
→ Техническая документация по аналитикеВ личном кабинете на вкладке «Аналитика» отображаются данные по вашему туннелю за выбранный день:
utm_source, utm_medium, utm_campaign, utm_content, utm_term, ref) и домен-реферер (откуда пришли посетители)Также доступна сводка за текущий месяц — суммарный трафик без детализации по дням.
Уникальность определяется по отпечатку IP + User-Agent — без хранения «сырого» IP в базе данных. Отпечаток хэшируется с суточной солью: каждый новый день соль меняется, поэтому пересчитать «кто это был вчера» по базе невозможно. Такой же подход использует Plausible Analytics.
Это приблизительная метрика: люди за одним NAT (корпоративная сеть, мобильный оператор) могут считаться как один посетитель.
Частично. Трафик (байты, количество запросов) считается полностью — включая ботов, поскольку они создают реальную нагрузку и влияют на расход месячной квоты. Посещения страниц, уникальные посетители и география — фильтруются: известные боты и сканеры (Googlebot, YandexBot, Facebook External Hit и подобные) в эти метрики не попадают.
Статические ресурсы (CSS, JS, картинки, шрифты) тоже не учитываются в посещениях страниц — только реальные переходы.
Если посетитель перешёл на ваш туннель по ссылке с UTM-параметрами — они автоматически попадут в статистику. Поддерживаемые параметры: utm_source, utm_medium, utm_campaign, utm_content, utm_term, ref.
Дополнительно фиксируется домен-реферер из заголовка Referer — это позволяет видеть органические переходы из поисковиков или соцсетей, даже без UTM-меток.
Данные за конкретный день хранятся 90 дней. После этого они удаляются автоматически. Если нужно сохранить историю дольше — воспользуйтесь экспортом в Excel.
Да. В разделе «Аналитика» доступна кнопка «Экспорт в Excel». Можно выбрать произвольный диапазон дат (до 365 дней назад). Файл содержит все метрики: трафик, топ страниц, UTM-параметры и географию.
Нет. Аналитика посещений страниц самого dix.su (лендинг, FAQ, документация) не ведётся. Только трафик туннельных сайтов (slug.dix.su) собирается в базу данных.
Нет. Собираются только метаданные: объём трафика, IP-адрес (для уникальных посетителей — только хэш), запрошенные пути, UTM-параметры. Содержимое запросов и ответов не сохраняется.
В режиме E2E (приватный туннель) содержимое технически недоступно даже серверу — трафик расшифровывается только на вашем устройстве.
Да — в разделе Android личного кабинета доступен CIFS Documents Provider (dix.su). Это менеджер файлов с поддержкой SFTP/SMB/FTP, доработанный для работы через dix.su-туннель нативно: не нужен Termux, отдельный SSH-клиент или ручная настройка ProxyCommand. После подключения файлы вашего устройства появляются прямо в системном пикере Android — их видят все приложения. Полная документация: dix.su/docs/guides/android-app.
Установите APK из раздела Android в личном кабинете. После установки:
ваш-slug.dix.su:2222) подставятся автоматически и заблокируютсяФайлы устройства станут доступны системному пикеру Android — их увидят все приложения (Фото, Видео, документы).
Проще всего — встроенным бэкапом, без сторонних приложений: в форме SFTP-соединения есть секция «Backup», где выбирается локальная папка. Дальше либо жмёте «Sync now» вручную (надёжно, но пока открыт экран приложения), либо включаете чекбокс «Auto backup» — раз в ~15 минут (минимальный интервал, который вообще разрешает Android для фоновых задач) приложение само проверяет папку на новые файлы и грузит их, даже когда приложение закрыто.
Если нужна более тонкая настройка — двусторонняя синхронизация, фильтры по типу файла, мгновенный старт сразу по появлению файла — есть второй вариант: секция «Local SFTP proxy» в той же форме соединения. Чекбокс «Keep proxy running» поднимает локальный порт 127.0.0.1:<port>, к которому напрямую по SFTP подключается стороннее приложение синхронизации (например, FolderSync или Autosync) — с теми же логином/паролем, что и в самом соединении. Пока чекбокс включён, приложение само переподнимает прокси при каждом своём запуске, если тот успел упасть.
Полная пошаговая инструкция для обоих вариантов (в т.ч. настройка Account/Folderpair в FolderSync): dix.su/docs/guides/android-app.
APK подписан production-ключом dix.su (не debug) — устанавливается как обычное приложение. Разрешение на установку «из неизвестных источников» Android запрашивает при первой установке любого APK не из официального стора — это не специфично для нашего приложения. Перед установкой разрешите его в настройках безопасности (Настройки → Безопасность → Установка неизвестных приложений). Публикация в RuStore и F-Droid — в процессе.
Все письма делятся на два типа:
Транзакционные — отключить нельзя, они обеспечивают безопасность и работу аккаунта:
Уведомления — опциональные, можно отключить по категориям:
Есть два способа:
1. В личном кабинете → вкладка «Уведомления» — включите или выключите нужные категории переключателем и нажмите «Сохранить». Настройки применяются сразу.
2. Одним кликом из письма — каждое уведомительное письмо содержит ссылку «Отписаться от уведомлений» в нижней части. Клик мгновенно отключает соответствующую категорию без необходимости входа в аккаунт.
После отписки вы попадёте на страницу подтверждения, где также можно восстановить подписку.
Повторные уведомления об одном и том же событии отправляются не чаще одного раза в 30 минут. Это предотвращает лавинообразную рассылку при нестабильном соединении устройства.
Уведомление об использовании трафика (80%+) отправляется не чаще одного раза в сутки.
Транзакционные письма (вход, смена email, безопасность аккаунта) не зависят от настроек уведомлений и отключить их нельзя — они нужны для работы аккаунта.
Если вы получаете уведомительное письмо после отписки, проверьте: отписались ли от правильной категории? На странице «Уведомления» видны текущие настройки. Если проблема сохраняется — напишите на support@dix.su.
Задайте вопрос — ответим в рабочее время. Также можно написать напрямую на support@dix.su.