Para una gestión eficiente de decenas de usuarios de Xray en un servidor privado virtual (VPS), la solución óptima es utilizar el panel Marzban, que proporciona una interfaz intuitiva para el despliegue, configuración y monitoreo del servidor Xray, así como la creación conveniente de suscripciones multiusuario con varios protocolos, incluyendo VLESS Reality.
¿Qué es Marzban y por qué es ideal para gestionar Xray en un VPS?
Marzban es un panel de control potente y flexible para el servidor proxy Xray, diseñado para simplificar la administración de servicios VPN/proxy multiusuario. Permite gestionar de forma centralizada usuarios, protocolos, tráfico y suscripciones, reduciendo significativamente la complejidad de configurar Xray manualmente. Si planea proporcionar acceso a Xray no solo para usted, sino también para amigos, familiares o incluso una pequeña comunidad, el panel Marzban se convierte en una herramienta indispensable que automatiza las tareas rutinarias y proporciona un control conveniente sobre todo el sistema.
Ventajas de Marzban para sistemas multiusuario
La principal ventaja de Marzban radica en su capacidad para escalar la gestión de Xray. En lugar de editar manualmente los archivos de configuración para cada nuevo usuario o cambio de límites, Marzban proporciona una interfaz web donde todas las operaciones se realizan en unos pocos clics. Esto es fundamental para quienes gestionan decenas de usuarios. El panel soporta una multitud de protocolos Xray, incluyendo VLESS, VMess, Trojan, ShadowSocks, así como tecnologías avanzadas de ofuscación como Reality, lo que lo convierte en una herramienta universal para garantizar un acceso seguro y estable a la red.
Con Marzban, puede:
- Crear un número ilimitado de usuarios con configuraciones individuales.
- Establecer límites de tráfico y tiempo para cada usuario.
- Generar enlaces de suscripción únicos para varios clientes (V2RayNG, Nekobox, Streisand, etc.).
- Monitorear el uso del tráfico en tiempo real.
- Actualizar fácilmente Xray y el propio panel Marzban.
- Configurar HTTPS para el panel de control y el servidor Xray.
Características clave del panel Marzban
El panel Marzban ofrece una amplia gama de funciones que lo convierten en uno de los mejores de su clase para despliegues de Marzban VPS:
- Facilidad de instalación: El despliegue de Marzban se realiza a través de Docker, lo que simplifica significativamente el proceso y minimiza los conflictos de dependencias.
- Soporte para múltiples protocolos: Compatibilidad total con varios protocolos Xray, incluyendo VLESS Reality, que garantiza un alto rendimiento y resistencia a los bloqueos.
- Gestión multiusuario: Posibilidad de crear y gestionar decenas o incluso cientos de usuarios con parámetros individuales.
- Sistema de suscripciones: Generación automática de enlaces de suscripción que los clientes pueden usar para obtener configuraciones actualizadas.
- Monitoreo y estadísticas: Estadísticas detalladas del tráfico de cada usuario, lo que permite una gestión eficiente de los recursos.
- Integración con Let's Encrypt: Obtención y renovación automática de certificados SSL para su dominio.
- API: Posibilidad de automatizar la gestión a través de una API para la integración con otros sistemas.
Gracias a estas capacidades, Marzban en un VPS se convierte en la solución ideal para quienes buscan una forma confiable y conveniente de desplegar y gestionar su propio servidor proxy.
Elección del VPS óptimo para Marzban: requisitos y recomendaciones
Elegir el VPS adecuado es un paso clave para el funcionamiento estable y productivo de Marzban y Xray. Aunque Marzban por sí mismo no requiere grandes recursos, Xray, especialmente con un gran número de usuarios activos y tráfico intenso, puede ser bastante exigente en recursos. Al elegir un VPS para Marzban, es necesario considerar varios factores: procesador, memoria RAM, espacio en disco, canal de red y, por supuesto, la ubicación del servidor.
Requisitos mínimos y recomendados del sistema
Para ejecutar Marzban con varias decenas de usuarios de Xray y un funcionamiento estable de VLESS Reality, se recomiendan las siguientes características:
- Sistema operativo: Ubuntu 20.04/22.04 LTS, Debian 11/12 o CentOS 7/8. Ubuntu LTS es el sistema operativo más utilizado y mejor soportado para estas tareas.
- Procesador (CPU): Mínimo 1 vCPU con una frecuencia de 2.0 GHz. Para 20-50 usuarios activos, es mejor considerar 2 vCPU. Si se planean más de 50-100 usuarios, 4 vCPU garantizarán un funcionamiento estable.
- Memoria RAM: Mínimo 1 GB. Esto es suficiente para una instalación básica de Marzban y unos pocos usuarios. Para un funcionamiento cómodo con decenas de usuarios y tráfico intenso, se recomiendan 2 GB de RAM. Con el uso activo de protocolos que requieren más recursos (por ejemplo, Hysteria2 u OpenVPN junto con Xray), 4 GB de RAM será la opción óptima.
- Espacio en disco: Mínimo 10-20 GB NVMe SSD. Los discos NVMe son significativamente más rápidos que los HDD tradicionales o los SSD SATA, lo cual es crucial para el funcionamiento de las bases de datos de Marzban y el procesamiento rápido de las configuraciones de Xray. 20 GB serán más que suficientes para el sistema, Marzban, Docker y los registros.
- Canal de red: Mínimo 100 Mbps. Para un funcionamiento estable y un alto ancho de banda, se recomienda un puerto de 1 Gbps.
- Dirección IP: Una dirección IPv4 limpia sin bloqueos. Es deseable que la IP no haya sido previamente detectada en spam u otras actividades no deseadas.
Qué considerar al elegir un proveedor de hosting
Al elegir un proveedor de hosting para su VPS Marzban, además de las características técnicas, preste atención a los siguientes aspectos:
- Ubicación geográfica: Elija un servidor que esté lo más cerca posible de sus usuarios finales para minimizar la latencia (ping). Valebyte.com ofrece VPS en varios centros de datos de todo el mundo.
- Fiabilidad y tiempo de actividad (uptime): Asegúrese de que el proveedor garantice un alto tiempo de actividad (normalmente 99.9%).
- Soporte: Disponibilidad de soporte técnico cualificado y rápido, listo para ayudar en caso de problemas.
- Escalabilidad: Posibilidad de actualizar fácilmente los recursos del VPS a medida que crecen las necesidades.
- Métodos de pago: Valebyte.com ofrece métodos de pago flexibles, incluyendo el pago con criptomonedas, lo cual es conveniente para muchos usuarios.
- Precio: Compare los precios de diferentes proveedores. A veces se puede encontrar un VPS barato con pago por horas, lo cual es útil para pruebas o necesidades temporales.
A modo de ejemplo, aquí hay una tabla con tarifas típicas de VPS adecuadas para Marzban:
| Plan VPS | vCPU | RAM | Disco (NVMe SSD) | Canal de red | Costo aproximado/mes. | Recomendación |
|---|---|---|---|---|---|---|
| Básico | 1 núcleo | 1 GB | 20 GB | 100 Mbps | desde $5 | Para uso personal o hasta 10 usuarios |
| Estándar | 2 núcleos | 2 GB | 40 GB | 1 Gbps | desde $10 | Para 10-50 usuarios, buen rendimiento |
| Avanzado | 4 núcleos | 4 GB | 80 GB | 1 Gbps | desde $20 | Para más de 50 usuarios, alta carga, varios protocolos |
Al elegir un plan, siempre base su decisión en la carga prevista. Es mejor tener un poco de sobra que quedarse sin recursos en el momento más inoportuno.
¿Busca un servidor confiable para sus proyectos?
VPS desde $10/mes y servidores dedicados desde $9/mes con NVMe, protección DDoS y soporte 24/7.
Ver ofertas →Instalación de Marzban: guía paso a paso a través de Docker
La instalación de Marzban en un VPS es extremadamente sencilla gracias a Docker. Este método garantiza que todas las dependencias se instalen y aíslen correctamente, minimizando posibles conflictos con otras aplicaciones en su servidor. El proceso de instalación de Marzban incluye la preparación del VPS, la instalación de Docker y Docker Compose, y luego el despliegue del propio panel.
Preparación del VPS para la instalación
Antes de comenzar la instalación, asegúrese de que su VPS cumple con los requisitos mínimos y tiene una instalación reciente del sistema operativo. Por ejemplo, usaremos Ubuntu 22.04 LTS.
- Actualización del sistema: Siempre comience actualizando la base de paquetes y los paquetes instalados.
- Instalación de utilidades necesarias: Instale
curlygit, si aún no están instalados. - Apertura de puertos del firewall (UFW): Si utiliza UFW, asegúrese de que los puertos necesarios estén abiertos. Para Marzban y Xray se requerirán los puertos 80 (HTTP), 443 (HTTPS) y el puerto para el panel Marzban (por defecto 8000).
sudo apt update && sudo apt upgrade -y
sudo apt install curl git -y
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 8000/tcp
sudo ufw enable
sudo ufw status
Si utiliza otro firewall (por ejemplo, firewalld en CentOS), configúrelo de manera similar.
Instalación de Docker y Docker Compose
Marzban funciona como un conjunto de contenedores Docker, por lo que Docker y Docker Compose son componentes obligatorios.
- Instalación de Docker Engine: Use el script oficial para instalar Docker.
- Añadir usuario al grupo Docker (opcional, para trabajar sin sudo):
- Instalación de Docker Compose: Docker Compose permite gestionar aplicaciones Docker multicontenedor.
curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
sudo usermod -aG docker $USER
newgrp docker
sudo apt install docker-compose -y
O, si tiene una versión más reciente de Docker, Docker Compose ya podría estar integrado (docker compose sin guion).
Verifique las versiones:
docker --version
docker compose version
Despliegue de Marzban en un VPS
Ahora que Docker y Docker Compose están instalados, puede proceder con el despliegue de Marzban.
- Clonación del repositorio de Marzban: Navegue a su directorio de inicio o a cualquier otro que le resulte conveniente y clone el repositorio de Marzban.
- Inicio de la instalación de Marzban: Utilice el script de instalación.
Enter a domain for Marzban panel (e.g., panel.example.com):Ingrese el nombre de dominio que usará para acceder al panel Marzban (por ejemplo,panel.valebyte.com). Asegúrese de que el registro A para este dominio apunte a la dirección IP de su VPS.Enter a username for Marzban panel (default: admin):Ingrese el nombre de usuario deseado para el panel.Enter a password for Marzban panel:Ingrese una contraseña segura.Do you want to enable HTTPS for Marzban panel? (y/N):Ingreseypara habilitar HTTPS. Esto es altamente recomendado por seguridad.- Verificación del estado de Marzban: Una vez finalizada la instalación, puede verificar el estado de los contenedores.
cd ~
git clone https://github.com/Gozargah/Marzban-scripts.git
cd Marzban-scripts
sudo ./install.sh
El script hará varias preguntas:
Después de ingresar los datos, el script descargará automáticamente las imágenes de Docker, configurará Nginx (si habilitó HTTPS) y iniciará los contenedores. El proceso puede tardar varios minutos.
sudo docker compose -f docker-compose.yml -f docker-compose.override.yml ps
Todos los contenedores (marzban, xray, nginx, caddy, db) deben estar en estado "Up".
¡Su instalación de Marzban ha sido completada! Ahora puede proceder con la configuración inicial.
¿Buscas un servidor que simplemente funcione?
Valebyte VPS — NVMe, soporte 24/7, despliegue en 60 segundos.
Configuración inicial de Marzban: dominio, HTTPS y panel de control
Después de una instalación exitosa de Marzban, el siguiente paso es acceder al panel web y realizar su configuración inicial. Esto incluye asegurar el acceso al panel a través de HTTPS y vincular un dominio, si no lo hizo durante la etapa de instalación.
Vinculación de dominio y obtención de certificado SSL (Let's Encrypt)
Si ya especificó un nombre de dominio y seleccionó HTTPS durante la instalación, Marzban configurará automáticamente Nginx y obtendrá un certificado SSL de Let's Encrypt. Si omitió este paso o desea cambiar el dominio, deberá realizar los cambios manualmente.
- Configuración de DNS: Asegúrese de que el registro A de su dominio (por ejemplo,
panel.yourdomain.com) apunte a la dirección IP pública de su VPS. Esto es crucial para obtener el certificado SSL. - Modificación de la configuración de Marzban (si es necesario): Si desea cambiar el dominio o habilitar HTTPS después de la instalación, deberá editar el archivo
.enven el directorioMarzban-scripts. - Reiniciar Marzban para aplicar los cambios:
- Verificación del certificado SSL: Después de reiniciar, navegue a
https://panel.yourdomain.comen su navegador. Debería ver una conexión segura (un candado en la barra de direcciones).
cd ~/Marzban-scripts
nano .env
Busque las líneas responsables del dominio y HTTPS:
# Domain for Marzban panel
PANEL_DOMAIN=panel.yourdomain.com
# Enable HTTPS for Marzban panel
HTTPS_ENABLED=true
Cambie PANEL_DOMAIN a su nuevo dominio y asegúrese de que HTTPS_ENABLED esté configurado en true. Guarde los cambios (Ctrl+O, Enter, Ctrl+X).
sudo ./install.sh --update
Use el comando --update para que el script reconfigure Nginx e intente obtener un nuevo certificado SSL.
Si tiene problemas para obtener el certificado, asegúrese de que los puertos 80 y 443 estén abiertos en su firewall y que los registros DNS estén configurados correctamente. También revise los registros de Nginx o Caddy (dependiendo de su configuración) para obtener información adicional.
Acceso al panel web de Marzban
Después de configurar exitosamente el dominio y HTTPS, puede acceder al panel Marzban a través de un navegador web.
- Abra la URL: Ingrese
https://panel.yourdomain.comen la barra de direcciones de su navegador (reemplace con su dominio). - Inicie sesión: Use el nombre de usuario y la contraseña que configuró durante la instalación. Por defecto, es
adminy su contraseña elegida. - Explore la interfaz: Después de iniciar sesión, verá el panel de control de Marzban, donde se muestra la estadística general, los usuarios activos y otra información.
Ahora está listo para crear los primeros inbounds y usuarios para el servidor Marzban Xray.
Configuración de inbounds en Marzban: VLESS Reality para evadir bloqueos
Una de las funciones clave de Marzban es la capacidad de configurar fácilmente inbounds para Xray. Marzban Xray soporta una multitud de protocolos, pero VLESS Reality presenta un interés particular: una tecnología avanzada de ofuscación diseñada para evadir eficazmente la inspección profunda de paquetes (DPI) y los bloqueos. Reality enmascara el tráfico de Xray como tráfico HTTPS normal dirigido a dominios reales y populares, haciéndolo prácticamente indistinguible del tráfico web legítimo.
Creación de un inbound de Xray con VLESS Reality
Para crear un inbound con VLESS Reality en Marzban, siga estos pasos:
- Vaya a la sección "Inbounds": En el menú izquierdo del panel Marzban, seleccione "Inbounds".
- Haga clic en "Add Inbound": Haga clic en el botón para añadir una nueva conexión entrante.
- Configure los parámetros de Reality:
- Port: Elija un puerto libre (por ejemplo, 443, si no está ocupado por Nginx para el panel). Si el 443 está ocupado, puede usar otro puerto, pero el 443 es preferible para una mejor ofuscación.
- Protocol: Seleccione "VLESS".
- Stream Network: Seleccione "tcp".
- Security: Seleccione "reality".
- Dest: Esta es la dirección IP o el dominio de un sitio web real bajo el cual se enmascarará su tráfico. Elija un sitio popular, por ejemplo,
www.google.com:443owww.microsoft.com:443. - SNI: Server Name Indication. Este es el dominio que se mostrará en el handshake TLS. Debe coincidir con el dominio especificado en
Desto ser otro dominio popular. Por ejemplo,www.apple.com. - Short ID: Genere un Short ID único (puede hacer clic en el botón "Generate"). Este es un identificador corto para la sesión Reality.
- Private Key / Public Key: Marzban generará automáticamente un par de claves. No necesita cambiarlas a menos que esté creando varios servidores Reality con el mismo
Dest. - Server Names (Optional): Puede especificar varios SNI para ofuscación adicional.
- Guarde el Inbound: Haga clic en "Add" o "Save" para crear el inbound.
Generación y gestión de claves (dest, sni, shortId)
En el contexto de Reality, dest, sni y shortId son parámetros críticamente importantes para el funcionamiento exitoso de la ofuscación. Marzban simplifica su gestión:
- Dest (Destination): Esta es la dirección del servidor real al que parece dirigirse el tráfico. Elegir un
Destconfiable y popular reduce la probabilidad de detección. Marzban permite cambiar este parámetro fácilmente. - SNI (Server Name Indication): Este es el nombre de host que el cliente envía al servidor al establecer una conexión TLS. Debe coincidir con
Desto ser similar para que el tráfico parezca natural. - Short ID: Un identificador único que permite al servidor Reality distinguir las solicitudes legítimas de las simuladas. Marzban lo genera automáticamente, pero puede cambiarlo por uno propio si es necesario.
Es importante recordar que estos parámetros deben estar sincronizados entre el servidor y el cliente. Marzban genera automáticamente enlaces de suscripción que incluyen todos los datos necesarios para el cliente.
Puede encontrar detalles sobre la configuración de VLESS Reality, así como otros protocolos como Sing-Box, en nuestro artículo Sing-Box en un VPS: servidor universal para VLESS, Reality e Hysteria, que le ayudará a comprender más profundamente los principios de funcionamiento de estas tecnologías.
Adición de otros protocolos (VMess, Trojan)
Además de VLESS Reality, el panel Marzban permite añadir fácilmente inbounds para otros protocolos Xray populares:
- VMess: Uno de los protocolos Xray más antiguos y extendidos. Puede configurarse con varios protocolos de transporte (TCP, WS, HTTP/2, gRPC).
- Trojan: Un protocolo diseñado para enmascararse como HTTPS. Es eficaz, pero menos resistente al DPI que Reality.
- Shadowsocks: Un protocolo proxy ligero, fácil de configurar, pero menos resistente a los bloqueos.
El proceso de adición es similar al de VLESS Reality: elija el protocolo, configure el puerto y el transporte, y Marzban se encargará del resto. Para una mejor evasión de bloqueos, siempre se recomienda usar VLESS Reality, pero tener otros protocolos puede ser útil para la compatibilidad con diferentes clientes o como solución de respaldo.
Gestión de usuarios y suscripciones en Marzban
La función central del panel Marzban es la gestión de usuarios y sus suscripciones. Esto le permite proporcionar acceso a su servidor Marzban Xray a múltiples personas, controlando su consumo de tráfico y tiempo de uso. Una gestión eficiente de los usuarios es clave para un funcionamiento estable y la prevención de abusos.
Creación y configuración de usuarios
Crear un nuevo usuario en Marzban es intuitivo:
- Vaya a la sección "Users": En el menú izquierdo del panel Marzban, seleccione "Users".
- Haga clic en "Add User": Haga clic en el botón para añadir un nuevo usuario.
- Rellene los datos del usuario:
- Username: Nombre de usuario único (por ejemplo,
john_doe). - Password: Contraseña para acceder al panel, si proporciona acceso de gestión. Para usuarios de proxy normales, no se necesita contraseña.
- Inbounds: Seleccione los inbounds a los que este usuario tendrá acceso. Normalmente, uno o varios inbounds que haya configurado (por ejemplo, VLESS Reality).
- Data Limit: Establezca un límite de tráfico para el usuario (por ejemplo,
100 GB). Puede elegir "Unlimited". - Expire Date: Establezca una fecha de caducidad para la cuenta (por ejemplo, en 30 días). Puede elegir "Never".
- Status: Establezca "Active" para habilitar la cuenta.
- Username: Nombre de usuario único (por ejemplo,
- Guarde el usuario: Haga clic en "Add" o "Save".
Después de crear el usuario, aparecerá en la lista. Puede editar sus parámetros, suspender o eliminar la cuenta en cualquier momento.
Generación de enlaces de suscripción y códigos QR
Marzban genera automáticamente enlaces de suscripción para cada usuario. Esto es muy conveniente, ya que el cliente solo necesita copiar un enlace en su aplicación (por ejemplo, V2RayNG, Nekobox, Shadowrocket, Streisand), y todas las configuraciones disponibles se importarán automáticamente.
- Encuentre al usuario: En la sección "Users", encuentre al usuario deseado.
- Obtenga el enlace: Junto al nombre de usuario, verá el icono "Copy Subscription URL" (generalmente un icono de cadena) y "Show QR Code".
- Copie o muestre el código QR:
- Haga clic en "Copy Subscription URL" para copiar el enlace al portapapeles.
- Haga clic en "Show QR Code" para mostrar el código QR que el usuario puede escanear con su dispositivo móvil.
Los enlaces de suscripción contienen todos los datos necesarios para conectarse a todos los inbounds a los que el usuario tiene acceso. Esto simplifica significativamente el proceso de configuración para los usuarios finales, especialmente al usar VLESS Reality, donde la configuración manual puede ser compleja.
Monitoreo de tráfico y gestión de límites
Marzban proporciona herramientas convenientes para monitorear el uso del tráfico por cada usuario:
- Panel de control: En la página principal del panel Marzban, verá estadísticas generales sobre el uso del tráfico, el número de usuarios activos y el estado del servidor.
- Lista de usuarios: En la sección "Users", para cada usuario se muestra el consumo de tráfico actual, el límite restante y el estado.
- Notificaciones: Puede configurar notificaciones sobre la superación de los límites de tráfico o la caducidad de la cuenta.
Si un usuario excede el límite de tráfico o su cuenta caduca, Marzban bloqueará automáticamente su acceso a Xray hasta que usted renueve el límite o la fecha de caducidad. Esto permite gestionar eficazmente los recursos de su VPS Marzban y prevenir la sobrecarga del servidor.
Para aquellos interesados en otros protocolos de evasión de bloqueos, como Hysteria2, recomendamos consultar nuestro artículo Hysteria2 en un VPS: instalación y configuración para evadir DPI en 2026, que puede ser útil como solución adicional o de respaldo.
¿Buscas un servidor que simplemente funcione?
Valebyte VPS — NVMe, soporte 24/7, despliegue en 60 segundos.
Mantenimiento de Marzban: copia de seguridad, actualización y seguridad
Mantener Marzban actualizado y seguro es un proceso continuo. Las copias de seguridad regulares de los datos, la actualización oportuna del panel y Xray, así como el cumplimiento de los principios básicos de seguridad, ayudarán a garantizar el funcionamiento estable y confiable de su VPS Marzban.
Copia de seguridad regular de los datos de Marzban
Los datos de Marzban, incluida la información sobre los usuarios, sus límites, las configuraciones de inbounds y las estadísticas de tráfico, se almacenan en una base de datos. La pérdida de estos datos puede provocar problemas significativos, por lo que las copias de seguridad regulares son obligatorias.
Marzban proporciona un script conveniente para la copia de seguridad:
- Vaya al directorio Marzban-scripts:
- Ejecute el comando de copia de seguridad:
- Mueva la copia de seguridad a un lugar seguro: Es crucial no almacenar las copias de seguridad en el mismo VPS donde está instalado Marzban. Use SCP, SFTP o almacenamiento en la nube para mover la copia de seguridad a un servidor remoto o a su computadora local.
cd ~/Marzban-scripts
sudo ./marzban.sh backup
Este comando creará un archivo ZIP con la base de datos de Marzban y los archivos de configuración. El archivo de copia de seguridad se encontrará en el directorio backup dentro de Marzban-scripts (por ejemplo, ~/Marzban-scripts/backup/marzban_backup_YYYYMMDD_HHMMSS.zip).
# Ejemplo de copia a una computadora local a través de SCP
scp user@your_vps_ip:~/Marzban-scripts/backup/marzban_backup_*.zip ~/local_backups/
Para restaurar desde una copia de seguridad, use el comando sudo ./marzban.sh restore /path/to/your/backup.zip. Siempre realice una copia de seguridad antes de cualquier cambio o actualización importante.
Proceso de actualización de Marzban y Docker
La actualización de Marzban permite obtener nuevas funciones, correcciones de errores y mejoras de seguridad. La actualización de Docker también es importante para la estabilidad y el rendimiento.
- Actualización de Marzban:
- Primero, actualice el propio sistema VPS:
sudo apt update && sudo apt upgrade -y - Luego, vaya al directorio Marzban-scripts y ejecute el comando de actualización:
- Actualización de Docker Engine:
- Docker generalmente se actualiza junto con los paquetes del sistema si lo instaló a través de los repositorios del SO.
- Si utilizó el script
get-docker.sh, puede ejecutarlo nuevamente para actualizar, o seguir las instrucciones en el sitio web oficial de Docker.
cd ~/Marzban-scripts
sudo ./install.sh --update
Este script actualizará las imágenes Docker de Marzban a las últimas versiones y reiniciará los contenedores.
Siempre revise los canales oficiales de Marzban (repositorio de GitHub) para anuncios importantes sobre actualizaciones o cambios en el proceso.
Fundamentos de seguridad de su servidor Marzban
La seguridad de su VPS Marzban es una prioridad, especialmente cuando gestiona el acceso para otros usuarios.
- Use contraseñas seguras: Para acceder al panel Marzban y a SSH.
- Configure claves SSH: Deshabilite el inicio de sesión con contraseña para SSH y use la autenticación por claves.
- Firewall (UFW/firewalld): Abra solo los puertos necesarios (22 para SSH, 80/443 para el servidor web y Xray, 8000 para el panel Marzban si no se usa Nginx).
- Actualizaciones regulares: Tanto de Marzban como del sistema operativo.
- Monitoreo de registros: Revise periódicamente los registros de Marzban y Xray en busca de actividad sospechosa.
- Deshabilite servicios innecesarios: Minimice la cantidad de servicios en ejecución en el VPS para reducir la superficie de ataque.
- Use HTTPS: Siempre habilite HTTPS para el panel Marzban.
El cumplimiento de estas reglas simples aumentará significativamente la seguridad de su servidor Marzban y protegerá los datos de sus usuarios.
Conclusiones
Marzban en un VPS representa una solución eficiente y conveniente para organizar el acceso multiusuario a Xray, especialmente utilizando el protocolo VLESS Reality, que proporciona un alto nivel de ofuscación y resistencia a los bloqueos. Para un funcionamiento estable, se recomiendan VPS con 2-4 vCPU, 2-4 GB de RAM y un disco NVMe, y su instalación a través de Docker permite desplegar rápidamente el sistema y comenzar a gestionar usuarios y suscripciones. Las copias de seguridad y actualizaciones regulares son clave para mantener la seguridad y fiabilidad de su servidor Marzban.
¿Listo para elegir un servidor?
VPS y servidores dedicados en más de 72 países con activación instantánea y acceso root completo.
Empezar ahora →