VMess+优选IP
3X-UI 搭建 VMess + WebSocket + TLS + 优选IP教程
📦 前置准备
- 一台已安装 3X-UI 面板的 VPS,本文使用 2.9.4 版本,安装过程选项均默认即可:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) v2.9.4
- 一个已解析到 VPS IP 的域名,并在 Cloudflare 后台开启 "小黄云"(橙色云朵)代理:
- 🟠 橙云 = 走 CF CDN,可配合优选 IP 提速(本文按此讲解)
- ⚪ 灰云 = 直连 VPS,不经 CF,无法使用优选 IP 玩法

🛠️ 搭建步骤
1️⃣ 添加入站
在 3X-UI 面板中,选择 "入站列表" → "添加入站"。
2️⃣ 协议与端口
- 协议选择
vmess - 端口设置为
443或2053(Cloudflare CDN 支持的端口)
以下端口均可:
443 205 2052 2083 2087 2096 8443
3️⃣ 传输设置
- 传输协议选择 WebSocket
- 路径(Path)填写一个自定义字符串,例如
/sdfDVasg(⚠️ 避免使用过于常见的路径,如/)
4️⃣ 安全设置
- 安全选择 TLS
- SNI 填写你的域名(例如
3434.yourdomain.com) - 证书:直接点击 "从面板设置证书"
5️⃣ 启用嗅探
开启 Sniffing,保持默认即可。
📸 配置示例


💻 客户端设置
在 v2rayN 中导入节点(扫码或粘贴链接),然后:
- 地址(Address):改成你的域名,例如上一步的
3434.yourdomain.com(✅ 不是填 VPS 的 IP)
保存后做 "真连接测试",延迟正常即部署成功。
💡 原理:域名解析到 Cloudflare,连接走 CF 线路,CF 再回源到你的 VPS;SNI 填域名与 CF 证书匹配,TLS 校验通过。


⚡ VMess 配合 Cloudflare 优选 IP 提速
替换完域名后,测试发现虽然有了延迟,但速度很低——这时候就需要把地址由 3434.yourdomain.com 替换成优选 IP 了。
🔍 操作流程
1. 扫描优选 IP
使用 GitHub 上流行的 Cloudflare 优选 IP 工具(例如 CFst 等),扫描当前网络环境下延迟最低、速度最快的几个 IP。结果不满意可以多扫几遍,或者直接使用博主维护的优选域名:
cf.877774.xyz
youxuan.cf.090227.xyz
saas.sin.fan

2. 客户端配置修改
- 地址(Address):将域名替换为扫描出的优选 IP / 优选域名
- 端口(Port):填写支持 TLS 的端口(如
443或2053)
3. 保存测试
保存后做 "真连接测试",延迟正常即优选成功,并且速度也提上去了。

⚠️ 优选 IP 使用注意
- 优选 IP 具有时效性(几天到几周),速度下降时重新扫描替换即可
- 不同优选 IP 在不同运营商/地区表现差异很大,建议多扫几个,挑延迟低、丢包少的
- 测速工具结果仅供参考,以客户端"真连接测试"为准
🔧 常见问题排查
| 现象 | 原因与解决 |
|---|---|
| 真连接延迟 -1 / 一直不通 | 证书与 SNI 不匹配(最常见):检查客户端 SNI 与服务端证书域名是否一致;或端口不在 CF 支持列表 |
| TCP 能连、TLS 握手正常但真连接失败 | 几乎可以断定是证书/SNI 匹配问题,重点检查客户端 SNI |
| 面板配置改完不生效 | 重启 Xray 后再测 |
| 连接不稳定、速度慢 | 优选 IP 时效问题:重新扫描最新 IP,或换回域名直连对比 |
本文基于实际部署经验整理,配置过程遇到问题可对照上方排查表逐项检查。