Language Options / تغییر زبان:
🇮🇷 Persian (فارسی) • 🇺🇸 English
راهکار سبک، پایدار و ضد فیلتر طراحیشده برای شرایط اختلالات شدید، نت ملی و مسدودی SNI
VLESS + REALITY · XHTTP (SplitHTTP) · Packet Fragment · MultiPath Engine · Auto-Failover SNI · Custom Domain / CDN · Cloudflare WARP

🔴 جهت تماشای ویدیو معرفی و آموزش کامل در یوتیوب کلیک کنید 🔴
🛡️ نسخه v2.4.4 (Zero-Bug Update) • 🔥 قابلیتهای نسخه ۲.۴ • 📊 مقایسه فنی • 💻 نصب سریع • ☁️ راهاندازی ابری و داکر • 🧩 مستندات کامل امکانات • 🤖 ربات تلگرام • 📱 اتصال کلاینتها • 🌐 تونل ایران-خارج • 🛠️ دستورات لینوکس • 📜 تاریخچه نسخهها • 🗑️ راهنمای حذف
⭐️ تشکر و قدردانی ویژه: با تشکر و سپاس ویژه از همراه گرامی امیر عزیز (آیدی تلگرام: @amirnn21) بابت تستهای عمیق فنی، شبیهسازی شرایط مرزی و گزارش دقیق لاگها که منجر به شناسایی و حل ریشهای باگهای حساس در این نسخه گردید.
- در هسته Xray فیلد
emailکلاینتها باید در سطح هر اینباند کاملاً یونیک باشد. در نسخههای قبلی، ایمیل کلاینت خودِ اینباند با مقدارremarkست میشد که در صورت همنام بودن با نام کاربری یک کاربر یا اضافه شدن اینباند جدید با نام مشابه، Xray با خطایUser already existsرد میشد. - راهکار: افزودن پیشوند ایمن
~به ایمیل اختصاصی اینباندها (~remark) و تعریف ساختارaddedEmails Setبرای جلوگیری قطعی از تکرار ایمیل در هسته Xray.
- در صورت بروز هرگونه خطای احتمالی در پروسه راهاندازی مجدد Xray (
reloadXrayService)، رکورد ثبتشده فوراً از پایگاهداده Rollback و حذف میگردد تا در صورت کلیک مجدد کاربر، اینباندهای دوتایی یا سهتایی تکراری ایجاد نشوند.
- رفع باگی که باعث میشد پارامتر
inboundIdsدر آبجکت ارسالشده بهconfigGeneratorقرار نگیرد؛ اکنون تفکیک دسترسی هر کاربر به اینباندهای مجازش با دقت ۱۰۰٪ در هسته Xray اعمال میگردد.
- دستور
systemctl stop nginxاز اسکریپت ریلود Xray حذف شد تا تداخلی با پروکسیهای معکوس و سرویسهای همجوار سرور ایجاد نگردد. همچنین الگوهایpkillهدفمندتر شدند (pkill -9 -f "xray run").
- فرمول محاسبه مصرف CPU تصحیح شد (تقسیم Load Average بر تعداد هستههای پردازنده) و مقادیر رندوم آزمایشی پینگ و سرعت حذف شدند.
- اسکریپت نصب به شکل داینامیک آخرین تگ ریلیز رسمی Xray را دریافت نموده و در صورت اختلال شبکه به نسخه امن و پایدار
v25.1.30سوییچ میکند.
- به محض رسیدن مصرف کاربر به سقف مجاز یا پایان تاریخ اشتراک، علاوه بر تغییر وضعیت در دیتابیس، هسته Xray بلافاصله ریلود شده و دسترسی کاربر بدون تاخیر قطع میگردد.
- اضافه شدن خودکار پارامترهای کلید عمومی (
pbk)، شناسه کوتاهشده (sid) و فینگرپرینت به خروجی لینکهای XHTTP؛ اکنون در تست Real Delay نرمافزارهای v2rayN و v2rayNG پینگ سبز و پایدار نمایش داده میشود.
- اضافه شدن ماژول خودکار
ensureTlsCertificateجهت تولید گواهیهای SSL در تنظیمات اینباندها؛ مانع از کرش Xray در پورتهای دارای رمزنگاری TLS بدون نیاز به تنظیم دستی گواهی.
- ثبتنام هوشمند اکانت WARP با بررسی چندگانه اندپوینتهای رسمی کلودفلر، تنظیم پارامتر
mtu: 1280و جلوگیری از ایجاد پروفایلهای نامعتبر در صورت قطعی شبکه.
در این آپدیت بزرگ، بر اساس بازخوردها و پیشنهادات کاربران و ادمینهای عزیز، امکانات شخصیسازی پیشرفته، پشتیبانی از دامنه و CDN، پروتکلهای نسل جدید و برندینگ کامل برای فروشندگان اضافه شده است:
- اتصال دامنه دلخواه به جای IP سرور: ادمین میتواند در تب تنظیمات، دامنه شخصی یا سابدامین متصل به CDN کلودفلر (مثل
vpn.mydomain.com) را وارد کند تا در تمام لینکهای VLESS، سابسکریپشنهای Base64، سینگباکس و کلش جایگزین IP خام سرور شود. - تنظیم دامنه مستقل به ازای هر اینباند: قابلیت تعیین دامنه یا هاست مجزا برای هر اینباند به صورت کاملاً مستقل جهت تفکیک اپراتورها یا سرورهای لبه.
- تنظیم دستی پارامترهای پکت: بدون نیاز به دستکاری دستی فایلهای کانفیگ، مقدار طول پکت (
Fragment Length) و فاصله زمانی ارسال (Fragment Interval) مستقیماً از داخل فرم ساخت و ویرایش اینباندها قابل تنظیم است. - پریستهای آماده و بهینهسازیشده اپراتورها:
- 📱 همراه اول (MCI):
100-200, 10-20(بالاترین نرخ پایداری روی نت همراه اول) - 📡 ایرانسل (Irancell):
50-150, 5-15(عبور موثر از الگوریتمهای DPI ایرانسل) - ⚡ ترافیک داخلی / اینترانت:
10-60, 2-10
- 📱 همراه اول (MCI):
- پروتکل نوین XHTTP: جدیدترین نوآوری هسته Xray برای عبور از شدیدترین فیلترینگها و دور زدن مسدودی وبسوکتها روی کلودفلر و سرورهای واسط.
- پشتیبانی کامل از پروتکلها: ارائه همزمان
VLESS,VMess,TrojanوShadowsocks (AEAD & SS-2022)روی ترنسپورتهایTCP Reality,WebSocket,XHTTP,gRPC.
- برندینگ کامل صفحه مشتری (
/subinfo/:uuid): امکان تعریف نام برند یا فروشگاه، قرار دادن آدرس لوگوی اختصاصی و تنظیم هویت بصری صفحه اشتراک خریداران. - دکمههای مستقیم پشتیبانی و تمدید اشتراک: اتصال مستقیم دکمههای شیک به آیدی تلگرام پشتیبانی و کانال تلگرام جهت تمدید سریع و رفع اشکال کاربران.
- کادر پیام و اطلاعیه به مشتریان: درج اعلانها، هشدارها یا راهنمای اتصال مخصوص کاربران در بالای صفحه سابسکریپشن.
- باکس دانلود ۱-کلیک نرمافزارهای کلاینت: لینکهای آماده و مستقیم دانلود اپلیکیشنهای اندروید (v2rayNG)، آیفون (Streisand) و ویندوز (v2rayN).
- نوار سرچ سریع کاربران: فیلتر آنی کاربران بر اساس نام کاربری، شناسه UUID یا وضعیت فعال/منقضی.
- نوار سرچ سریع اینباندها: جستجوی فوری بر اساس نام کانفیگ، پورت، پروتکل، SNI یا دامنه.
- بازطراحی و روانسازی تمام کارتها، مودالها، اسلایدرها و منوهای پنل جهت استفاده بسیار سریع روی انواع گوشیهای هوشمند و تبلتها.
| Feature / Capability | 🛡️ Nyx Panel v2.4 | 3x-ui (Sanaei) | Marzban |
|---|---|---|---|
| ☁️ 1-Click Cloud Deploy (Railway/Codespaces/Docker) | Yes (100% Free & No Credit Card) | No | No |
| ⚛️ Quantum MultiPath 4-Route Engine | Yes (4 Live Parallel Paths) | No | No |
| ⚖️ Smart Health Load Balancer for Subscriptions | Yes (Auto-ranks healthiest server #1) | No | No |
| 🚨 Panic Mode Blackout Detection & Alert | Yes (Auto Telegram Notification) | No | No |
| 🌐 Custom Domain & Cloudflare CDN Mapping | Yes (Global + Per-Inbound) | Basic | Basic |
| ⚡ Packet Fragment Custom Tuning & Presets | Yes (MCI, Irancell, Intranet Presets) | Limited | Limited |
| 🚀 Next-Gen XHTTP (SplitHTTP) & gRPC | Yes (Full Protocol Suite) | Basic | Basic |
| 🔑 Protocols: VLESS + VMess + Trojan + Shadowsocks | Yes (Full Suite + SS-2022) | Yes | Yes |
| 🎨 Subscriber Portal Branding & Support Links | Yes (Logo, Support, App Downloads) | No | Limited |
| Cross-Platform (Linux + Windows Server) | Yes (Native PowerShell + Bash) | Linux Only | Linux Only |
| RAM Footprint (Memory) | Lightweight (~70 MB) | Moderate (~250 MB) | Heavy (~400 MB+) |
| Automated Telegram DB Backup & 1-Click Restore | Yes (Auto 24h & Telegram Upload) | Complex Manual | Manual Script |
| Smart Auto-Failover SNI Daemon | Yes (DPI Blackout Auto-Switch) | No | No |
| 1-Click Cloudflare WARP Outbound | Yes (Anti-Sanction & IP Shield) | Complex Manual | Complex Manual |
| 100% Button-driven Telegram Bot | Yes (Step-by-step Wizard) | Limited | Command-based |
| Standalone User Web Page | Yes (/subinfo/:uuid) |
No | Basic |
| Intranet Tunnel Generator | Yes (Gost v3 / ICMP / DNS) | No | No |
| VLESS + REALITY Support | Yes (X25519 Keypair) | Yes | Yes |
دستور زیر را با دسترسی root در ترمینال لینوکس اجرا کنید:
bash <(curl -Ls https://raw.githubusercontent.com/thecynetx/nyx/main/install.sh)ترمینال PowerShell را به صورت Run as Administrator باز کرده و دستور زیر را اجرا کنید:
iwr -useb https://raw.githubusercontent.com/thecynetx/nyx/main/install.ps1 | iexاگر سرور مجازی (VPS) ندارید، میتوانید پنل Nyx را بدون ۱ ریال هزینه روی GitHub Codespaces یا Railway راهاندازی کنید:
- وارد اکانت گیتهاب خود شده و در همین ریپازیتوری روی دکمه سبز
Codeو سپس تبCodespacesکلیک کنید وCreate codespace on mainرا بزنید. - در تب Terminal پایین صفحه، دستور زیر را پیست کرده و اینتر بزنید:
bash -c "$(curl -fsSL https://raw.githubusercontent.com/thecynetx/nyx/main/install.sh)"- در تب PORTS (کنار Terminal)، روی پورت 3080 راستکلیک کرده و Port Visibility را روی Public قرار دهید.
- روی آیکون مرورگر (کره زمین) کلیک کنید تا وارد پنل شوید (یوزر:
adminو پسورد:admin123).
- وارد سایت railway.com شده و با اکانت گیتهاب لاگین کنید.
- روی دکمه
+ New Projectکلیک کرده و گزینهDeploy from GitHub repoرا بزنید. - نام مخزن
thecynetx/nyxرا انتخاب کرده و رویDeploy Nowکلیک کنید. - پس از چند ثانیه، وارد تب Settings شده و در بخش Networking روی Generate Domain بزنید تا آدرس امن دامنه رایگان (HTTPS) به شما داده شود.
- آدرس دامنه را در مرورگر باز کرده و با نام کاربری
adminو رمزadmin123وارد پنل شوید!
# اجرا با داکر کامپوز
docker-compose up -d
# یا اجرای مستقیم کانتینر
docker run -d \
--name nyx-panel \
-p 3080:3080 \
-p 443:443 \
-v nyx_data:/data \
--restart unless-stopped \
ghcr.io/thecynetx/nyx:latestموتور پایش موازی که در شرایط اختلال شدید اینترنت ایران، ۴ مسیر ارتباطی مستقل را به صورت همزمان بررسی و پایش میکند:
🛡️ Route 1 (Standard): Direct VLESS + REALITY ──► Free Internet ✅
☁️ Route 2 (DPI Blocked): Domestic Iran CDN (ArvanCloud PoP) ──► Server ──► Internet ✅
🌐 Route 3 (Heavy Cut): DNS Tunnel via Port 53 ──► Internet ✅
📡 Route 4 (Emergency): L3 ICMP Ping Tunnel ──► Internet ✅
- پایش موازی در هر ۱۵ ثانیه: بررسی خودکار و بدون تداخل تمام مسیرها با
Promise.allSettled. - 🚨 سیستم مدیریت بحران (Panic Mode): در صورت قطعی کامل بینالملل، هشدار فوری به تلگرام ادمین ارسال شده و پس از برقراری مجدد اتصال، مدت زمان دقیق قطعی گزارش داده میشود.
- تمام اینباندهای فعال هر ۳۰ ثانیه بر اساس تاخیر زمانی (
Ping)، پایداری و نرخ آپتایم نمرهدهی (۰ تا ۱۰۰) میشوند. - هنگام آپدیت لینک سابسکریپشن، پایدارترین و پرسرعتترین سرور همیشه به صورت خودکار در بالاترین ردیف لینکهای کاربر قرار میگیرد.
- پایش دائم و زنده وضعیت هندشیک TLS اینباندها در هر ۶۰ ثانیه.
- در صورت فیلتر شدن یک دامنه توسط اپراتورها، سیستم به صورت خودکار و بدون نیاز به دستکاری ادمین، سالمترین دامنه لیست سفید را جایگزین میکند؛ لینک سابسکریپشن کاربران بدون نیاز به تغییر متصل میماند!
- دریافت خودکار اکانت و کلیدهای وایرگارد از API رسمی کلودفلر با ۱ کلیک.
- رفع تحریم کامل سرویسهای هوش مصنوعی (
ChatGPT,OpenAI)،Spotify،Netflixو مخفیسازی کامل IP سرور اصلی.
- ارسال خودکار و رمزشده فایل کامل دیتابیس SQLite به تلگرام ادمین در بازههای ۲۴ ساعته.
- امکان بازیابی فوری در سرور جدید تنها با ارسال مجدد فایل بکاپ به ربات تلگرام.
- ساخت کاربر جدید مرحلهبهمرحله با دکمههای شیشهای بدون نیاز به تایپ دستورات متنی.
- دریافت فوری لینک سابسکریپشن، تغییر حجم، تمدید زمان و مشاهده آمار مصرف.
- تولید خودکار اسکریپتهای نصب و اجرای سرویسهای تونلزنی (
Gost v3,Rathole,PingTunnel,DNS Tunnel,IPTables) برای دور زدن فیلترینگ ملی.
graph LR
A["1. ساخت ربات در @BotFather"] --> B["2. گرفتن Chat ID از @userinfobot"]
B --> C["3. ثبت در تب «ربات و تنظیمات» پنل"]
C --> D["🚀 فعالسازی زنده مدیریت دکمهای"]
- وارد تب «ربات و تنظیمات» در داشبورد وب پنل شوید.
- توکن دریافت شده از @BotFather را در بخش Bot Token وارد کنید.
- چتآیدی عددی تلگرام خود را (از ربات @userinfobot) در بخش Admin Chat ID وارد کرده و دکمه «ذخیره و شروع ربات» را بزنید.
- با استارت کردن ربات در تلگرام، منوی دکمهای مدیریت برایتان فعال میشود!
| Client Application | Platform | Supported Formats | How to Connect |
|---|---|---|---|
| v2rayNG | Android | Base64 Sub / VLESS Link | Import from Clipboard / Scan QR |
| Streisand | iOS (iPhone / iPad) | VLESS / Subscription URL | Scan QR Code or Paste Link |
| Sing-Box | Android / iOS / Windows | Remote Sub URL / JSON | Add Subscription / Remote Link |
| V2rayN | Windows | VLESS Link / Sub URL | Ctrl+V or Add Subscription |
| MahsaNG | Android | VLESS Link / Sub Link | Copy link and tap + |
| Shadowrocket | iOS (iPhone / iPad) | VLESS / QR Code / Sub | Scan QR Code or Paste Link |
| Hiddify | All Platforms | Subscription URL | Paste Subscription Link |
| Clash Meta / Stash | Windows / macOS / iOS | YAML File / Remote Sub | Import YAML or Remote Sub |
در صورت اختلال شدید در ارتباط مستقیم، ترافیک کاربران ابتدا به سرور واسط ایران هدایت شده و از طریق تونل امن به سرور خارج منتقل میشود:
flowchart LR
User["👤 کاربر (ایران)"] -->|VLESS/REALITY| IranServer["🇮🇷 سرور ایران (Relay)"]
IranServer -->|Gost v3 / ICMP Tunnel| KharejServer["🌐 سرور خارج (Master)"]
KharejServer -->|ترافیک آزاد| Internet["🌍 اینترنت بینالملل"]
- وارد تب «تونل قطعی نت» در وبداشبورد شوید.
- آدرس IP سرور ایران و آدرس IP سرور خارج را وارد کنید.
- پروتکل تونل دلخواه (مانند
Gost v3یاICMP) را انتخاب کرده و دکمه «تولید اسکریپت و راهنمای نصب» را بزنید. - اسکریپتها را در سرورهای مربوطه اجرا کنید؛ سرویسها به صورت خودکار با Systemd تنظیم و فعال میشوند.
- مشاهده وضعیت سرویس:
systemctl status nyx - راهاندازی مجدد سرویس (Restart):
systemctl restart nyx - مشاهده لاگهای زنده سیستم:
journalctl -u nyx -f - توقف سرویس:
systemctl stop nyx
📦 مشاهده خلاصه تغییرات نسخههای پیشین (v2.1 تا v2.3)
- نسخه v2.3.0: اضافه شدن موتور ۴ مسیره Quantum MultiPath Engine، لودبالانسر هوشمند سابسکریپشن، سیستم Panic Mode و بازطراحی مدرن رابط کاربری (Soft Glassmorphism).
- نسخه v2.2.0: بکاپگیری خودکار دیتابیس به تلگرام با بازیابی ۳ ثانیهای، سامانه سوئیچ خودکار SNI در زمان مسدودی، و خروجی کلودفلر WARP جهت رفع تحریم ChatGPT.
- نسخه v2.1.0: اسکریپتساز هوشمند تونلهای داخلی به خارج (Gost, Rathole, ICMP, DNS) و پشتیبانی نیتیو از ویندوز سرور.
- نسخه v2.0.0: پروتکل VLESS Reality با کلیدهای اختصاصی X25519 و ربات تلگرام ادمین ۱۰۰٪ دکمهای.
curl -sSL "https://raw.githubusercontent.com/thecynetx/nyx/main/uninstall.sh" | sudo bashUnregister-ScheduledTask -TaskName "NyxPanelService" -Confirm:$false -ErrorAction SilentlyContinue
Get-Process -Name "node", "xray" -ErrorAction SilentlyContinue | Stop-Process -Force
Remove-Item -Path "C:\Nyx" -Recurse -Force -ErrorAction SilentlyContinueپروژه Nyx Panel به صورت متنباز توسط تیم امنیتی ساینت (Cynet) توسعه داده شده است.
⭐️ با ستاره دادن (Star ⭐️) به این مخزن ما را در توسعه مداوم و ارائه آپدیتهای جدید همراهی کنید!
- 📢 کانال تلگرام پشتیبانی و گزارش باگ: t.me/cynetx
- 🎥 کانال یوتیوب: youtube.com/@cynetxir
- 🌐 وبسایت رسمی: cynetx.ir
این پروژه به صورت متنباز تحت لایسنس MIT منتشر شده است.


