Zoraxy:用 Go 編寫的通用 HTTP 反向代理與轉發工具
通用 HTTP 反向代理和轉送工具。現在用 Go 寫!
秒懂
- 它是什麼?
- 一個面向家庭實驗室和小型伺服器的多功能反向代理,支援 WebSocket、TLS、負載平衡和多種安全過濾。
- 適合誰用?
- Zoraxy 以 Go 語言重寫,提供了從反向代理到流代理、Web SSH 和實用工具的廣泛功能,其社群貢獻和外掛系統仍在擴展。 對 tobychui/zoraxy 而言,適合先由能控制環境的開發者或維運團隊試用;不適合把 README 的描述直接當成跨版本承諾。
- 可以商用嗎?
- 可以,但條件嚴格。AGPL-3.0 是網路 copyleft 授權:如果別人透過網路使用你修改過的版本(例如作為託管服務),你必須以同一授權向他們提供原始碼。
- 還在維護嗎?
- 有在維護。儲存庫最近一次提交在 2 天前。
- 用什麼語言寫的?
- 主要是 HTML(依據 GitHub 的語言統計)。
以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。
開源專案深度解析
HTTP 反向代理和轉發工具,用 Go 編寫
Zoraxy 是一個通用目的的 HTTP 反向代理和轉發工具,自述文件表明它現在用 Go 編寫。它列出了廣泛的功能:HTTP/2 反向代理,支援虛擬目錄、WebSocket 代理(自動,無需設定)、基本認證、別名主機名、自定義標頭和負載平衡。還包含重定向規則、TLS/SSL 設定與 ACME 自動續期、SNI 支援和 SAN 證書,以及針對 Let's Encrypt 和其他 DNS 提供商的 DNS 挑戰。項目描述強調其介面簡單,並帶有系統內的詳細說明。
第 1 節「HTTP 反向代理和轉發工具,用 Go 編寫」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 1 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
從原始碼構建和下載二進位檔案
自述文件為 Windows (amd64)、Linux (amd64) 和 Linux (arm64) 提供了直接下載連結,其他系統或架構則指向 Releases 頁面。從原始碼構建需要 Go 1.23 或更高版本,命令包括 git clone、cd src、go mod tidy、go build,然後以 sudo ./zoraxy -port=:8000 運行。還提到了 Docker 資料夾用於容器部署,並說明樹莓派使用者應選擇 arm64(Pi 4 或更新)或 arm(armv6,舊版)。其他 ARM SBC 需根據 CPU 架構選擇。
第 2 節「從原始碼構建和下載二進位檔案」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 2 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
啟動 Zoraxy:獨立模式和無認證模式
Zoraxy 預設運行在獨立模式,提供單一帳戶管理反向代理伺服器,類似於基本家庭路由器。管理 Web 介面預設監聽連接埠 :8000(如啟動參數所示)。對於已有上游反向代理和權限管理的環境,自述文件描述了外部權限管理模式,通過 -noauth=true 旗標啟用,並警告僅在受信任環境或另一個認證管理代理後面使用。啟動參數列表包含 ACME 測試模式、自動續期間隔、資料庫後端(leveldb、boltdb、auto)、GeoIP 更新、日誌等選項。
第 3 節「啟動 Zoraxy:獨立模式和無認證模式」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 3 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
存取控制與網路過濾
功能列表包括按國家或 IP 位址進行黑名單/白名單過濾,支援單個 IP、CIDR 或萬用字元(適合初學者)。內建基本認證。對於 Web SSH,自述文件指出預設停用迴環連線,因此 127.0.0.1 或 localhost 位址會被拒絕,使用 -sshlb=true 可覆寫此限制用於測試或開發。還有外部權限管理模式用於系統整合。自述文件未提供這些過濾的實作細節,但將它們列為功能。
第 4 節「存取控制與網路過濾」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 4 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
外掛系統與社群維護的模組
Zoraxy 具有外掛系統,自述文件列出了社群貢獻的功能:轉發認證支援(如 Authelia、Authentik)、OAuth2 支援和 reCAPTCHA。它指名了這些模組的貢獻者,並指出如果遇到相關問題,直接標記他們會更有效率。還列出了正在尋找維護者的模組:ACME 整合、Zoraxy 內建基本 SSO 認證,以及日誌模組(包括分析和攻擊防禦)。全域區域網路控制器已移至官方外掛倉庫 aroz-online/zoraxy-official-plugins。
第 5 節「外掛系統與社群維護的模組」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 5 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
Web SSH 和其他實用工具
Web SSH 目前僅支援 Linux 系統,平台支援包括 linux/amd64、linux/arm64、linux/armv6(實驗性)和 linux/386(實驗性)。其他工具包括 CIDR IP 轉換器、mDNS 掃描器、網路喚醒(Wake-On-Lan)、除錯轉發代理、IP 掃描器和連接埠掃描器。自述文件還提到了整合運行狀態監控、用於密碼重設的 SMTP 設定和深色主題模式。管理介面包含這些工具,但自述文件未提供每個工具如何工作的更多細節。
第 6 節「Web SSH 和其他實用工具」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 6 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
許可證、支援和安全報告
項目在 AGPL-3.0 下開源,自述文件聲明軟體旨在免費,如果從第三方賣家處獲得,作者不承擔任何技術支援或幫助的責任。許可證本身是 GNU Affero General Public License 版本 3,要求網路伺服器營運商向使用者提供執行中修改版本的原始碼。關於安全公告,自述文件指出由於自動或 AI 生成的公告,不再接受直接在 GitHub 上提交的公告,並請求通過 Discord 聯繫以獲得公告編號。2026-06-26 的更新稱,由於 AI 生成的公告,私有漏洞報告功能暫時關閉。
第 7 節「許可證、支援和安全報告」在 tobychui/zoraxy 中的重點,是辨認它負責的資料、執行或管理邊界。tobychui/zoraxy 的 README 將此專案定位為「A general purpose HTTP reverse proxy and forwarding tool. Now written in Go!」。目前預設分支是 main,最近一次資料時間為 2026-08-22T07:52:45Z,授權標示為 AGPL-3.0。這些是倉庫提供的背景資料,不等於部署後的效能或可靠性承諾。 README 未交代的容量、故障恢復時間或所有相依版本,不能從倉庫星數推導。
第 7 節的專屬核對路徑:對 tobychui/zoraxy 的判讀要落在它自己的入口:README 位於 https://github.com/tobychui/zoraxy/blob/main/README.md,版本資訊可由 https://github.com/tobychui/zoraxy/releases 對照;若要重現文中流程,應以 README 出現的命令、設定檔與 API 名稱逐項記錄輸入和輸出。本節應觀察 tobychui/zoraxy 的輸出是否與 README 所述一致,並把失敗情況、資源消耗和版本差異分開記錄。
編輯結論
Zoraxy 以 Go 語言重寫,提供了從反向代理到流代理、Web SSH 和實用工具的廣泛功能,其社群貢獻和外掛系統仍在擴展。 對 tobychui/zoraxy 而言,適合先由能控制環境的開發者或維運團隊試用;不適合把 README 的描述直接當成跨版本承諾。採用前應先依 README 的安裝入口執行最小流程,核對實際版本、設定檔、輸出與錯誤訊息,再決定是否進入正式工作負載。AGPL-3.0 對再發布、修改與託管方式的限制也要由負責部署的人逐條確認。
社群筆記