Разработка 4 мин чтения

Конфиги nginx ломаются? Zoraxy заменяет их веб-панелью

Когда на одном сервере живут сайт, CRM и боты, конфиг nginx превращается в минное поле. Разбираю Zoraxy: обратный прокси с веб-панелью, лицензией AGPL-3.0 и автосертификатами. Честно сравниваю с Caddy и nginx и объясняю, почему панель на порту 8000 нельзя оставлять открытой.

Zoraxyобратный проксиnginxсервер
Коротко. Zoraxy это обратный прокси с веб-панелью. Сайт, CRM и боты на одном сервере раздаются по доменам через интерфейс, без ручной правки конфигов nginx. Внутри автоматические сертификаты, балансировка, фильтр по IP и странам, проксирование TCP и UDP, монитор доступности и веб-терминал SSH. Код открыт под AGPL-3.0, ставится бинарником или Docker-образом. Панель надо закрывать от интернета, а свежие релизы проекта выходят с пометкой rc. Caddy проще и без панели, у nginx самая большая база готовых рецептов.

Конфиг, в который страшно заходить

На сервере живут сайт, CRM, пара ботов, мини-приложение и тестовый стенд. Перед ними стоит nginx, и его конфиг растёт блоками: новый поддомен, новый блок, копия предыдущего с правкой порта. Через год в нём двадцать блоков, а кто что менял, никто не помнит. Один неверный символ, и после перезапуска nginx не поднимается: падают все сайты сразу.

Пока человек, который всё настраивал, на связи, это терпимо. Когда он уходит, правка конфига становится операцией, к которой не хочется прикасаться. Один из способов убрать эту боль называется Zoraxy: домены и маршруты лежат в веб-панели, а правка делается формой.

Что такое Zoraxy и что про него подтверждено

Репозиторий: github.com/tobychui/zoraxy. Проект написан на Go, основной автор tobychui, за Docker-образ отвечает отдельный сопровождающий. Лицензия AGPL-3.0. На 6 октября 2026 года у репозитория около 5,5 тысячи звёзд и 329 форков, создан он в ноябре 2022 года, последний коммит сделан 5 октября.

По описанию в README, внутри есть обратный прокси с HTTP/2, виртуальными каталогами, WebSocket, базовой авторизацией, дополнительными именами хостов, своими заголовками и балансировкой. Есть перенаправления и сертификаты с автопродлением, в том числе через DNS-проверку. Входящие запросы можно пускать или блокировать по стране и по IP. Отдельный режим проксирует потоки TCP и UDP, то есть не только сайты. Есть монитор доступности, веб-терминал SSH, плагины и мелкие утилиты вроде сканера портов. Часть возможностей добавило сообщество: Forward-Auth для Authelia и Authentik, OAuth2 и reCAPTCHA.

Как его ставят

Вариантов три. Готовый бинарник для Windows и Linux на amd64 или arm64 со страницы релизов, сборка из исходников на Go 1.23 или новее, и Docker. Для Docker в репозитории лежат примеры запуска и compose-файл с образом zoraxydocker/zoraxy.

Порты такие. 80 и 443 отдают сайты, 443/udp нужен только для HTTP/3 и только если вы включили его в настройках, 8000 это панель управления. При первом входе в панель по wiki проекта открывается форма: придумываете логин и пароль администратора.

Если вы уходите с nginx, в README есть конвертер конфигов nginx в Zoraxy. Сам проект называет его экспериментальным, поэтому результат придётся проверять руками.

Caddy, nginx или Zoraxy: когда что

Про Caddy мы писали в статье про автоматический HTTPS. Сравним на одной задаче: сайт, CRM и боты на одном сервере.

Nginx. Сам сертификаты не выпускает, рядом ставят certbot или похожую программу. Зато у него огромная экосистема, готовые ответы на любой вопрос и много специалистов, которые знают его наизусть. Если администратор хорошо владеет nginx и ничего не ломается, переезд ради переезда не нужен. Вариант с nginx разобран в статье про свой VPS с нуля.

Caddy. Конфиг в несколько строк, сертификат сам получает и продлевает. Панели нет. Подходит, когда менять настройки будет один технарь, которому удобнее текстовый файл, чем интерфейс.

Zoraxy. Те же задачи, но через панель, плюс в комплекте фильтр по странам, мониторинг и проксирование TCP и UDP. Подходит, если настройки меняет человек без привычки к конфигам или маршрутов много и их удобно видеть списком. Нужен единый вход для сотрудников и двухфакторная защита? Посмотрите Cosmos.

Лучшего из трёх нет, выбирает привычка людей, которые будут этим пользоваться.

Что важно учесть

Панель. По умолчанию она слушает порт 8000. Если оставить его открытым для всего интернета, любой может подбирать пароль. В Docker-примере порт 8000 как раз проброшен наружу, это надо поменять под себя: закрыть файрволом, оставить на локальном адресе или пускать только с вашего IP. Кроме того, через панель открывается веб-терминал SSH. Если панель взломали, под угрозой не только прокси, но и серверы, к которым терминал может подключиться. Заходите в панель с разрешённого IP или через SSH-туннель и создайте учётную запись сразу после первого запуска: до этого момента панель предлагает зарегистрировать администратора любому, кто её откроет.

Режим без пароля. Ключ запуска -noauth отключает авторизацию в панели. README предупреждает: включать его можно только в доверенной среде или за другим прокси с проверкой личности.

Зрелость. Проекту почти четыре года, версия 3.3, регулярные обновления. С июня по сентябрь 2026 года вышло семь релизов. Последняя версия без пометки rc, v3.3.4, датирована 22 августа, после неё выходили только кандидаты в релиз: v3.3.5-rc1 и rc2. На боевой сервер я бы ставил версию без rc. В README проект сам ищет сопровождающих для интеграции ACME, для встроенной авторизации и для модуля логов, а сообщения об уязвимостях принимает не через GitHub, а через Discord.

Лицензия. AGPL-3.0 не мешает ставить и использовать программу в компании. Если вы дорабатываете её и отдаёте клиентам как сервис, исходники своих изменений нужно публиковать.

Docker. В примерах в контейнер пробрасывается сокет Docker ради списка контейнеров. Он даёт программе широкие права на хосте, так что без нужды его не подключайте.

Что можно сделать уже сейчас

Первое. Выпишите все домены и поддомены, которые смотрят на сервер, и рядом порт приложения за каждым. Это будущая таблица маршрутов, а заодно проверка на забытые сайты.

Второе. Поднимите Zoraxy на тестовой машине или на свободных портах и перенесите один неважный поддомен. Проверьте, что сертификат выпустился и сайт открывается.

Третье. Закройте порт 8000 файрволом, пока не решите, как будете входить в панель.

Четвёртое. Включите встроенный монитор доступности для сайта и CRM. Нагрузку, диск и память сервера он не покажет, для этого есть отдельный лёгкий инструмент, Beszel.

Частые вопросы

Можно ли поставить Zoraxy на тот же сервер, где уже стоит nginx?

Порты 80 и 443 на одном адресе занимает одна программа. Либо nginx переносят на другой порт и пускают через Zoraxy, либо переводят все домены на Zoraxy и nginx отключают.

Платный ли Zoraxy?

Нет. Автор пишет в README, что программа задумана бесплатной, а если вы купили её у стороннего продавца, авторы ответственности не несут. Платите только за сервер и домен.

Чем он лучше Nginx Proxy Manager?

Nginx Proxy Manager мы в этой статье не проверяли и сравнивать не берёмся. Сверьте список нужных вам возможностей и попробуйте перенести один домен.

Коротко о главном

Zoraxy переносит маршруты, сертификаты и фильтры с конфигов nginx в веб-панель. Он удобен, когда сайтов и сервисов много, а менять настройки будет не только администратор. Взамен надо закрывать панель, брать версию без rc и помнить, что у проекта нет сопровождающих на часть направлений.

Мы настраиваем сервер, переносим сайты, CRM и ботов на подходящий прокси и подключаем мониторинг, подробности на странице DevOps как услуга. Напишите мне в Telegram слово «ПРОКСИ», посмотрим, что у вас стоит сейчас и какой вариант подойдёт.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 451 готовых IT-решений для бизнеса451 ready-made IT solutions for business451 soluciones IT listas para empresas451 个面向企业的现成 IT 解决方案Бизнест зориулсан 451 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх