GoDoxy:容器标签直接变反向代理路由,闲置自动休眠——自托管用户的省心反代
yusing/godoxy(3,992⭐)用 16 个中间件、30 家 DNS 服务商、6 种协议支持,把 Docker 容器标签变成反向代理路由;连接级 ACL + 闲置休眠,小主机跑十几个应用不再吃灰。
GoDoxy(yusing/godoxy,⭐3,992 / Go)是一个「容器感知」反向代理:直接读 Docker 容器上的标签,把路由自动生成出来。仓库自我描述是「面向自托管用户的高性能反向代理与容器编排器」。^[raw/articles/2026-08-11-godoxy-container-aware-reverse-proxy.md]
自己搭过家庭服务器的人都经历过:十几个自托管应用各占一个端口,访问全靠记 IP 加端口号;想换域名访问就得手写一堆 Nginx 配置,容器一改端口配置又得跟着改。GoDoxy 解决的就是这件事。
核心机制:容器标签即路由
- 列出所有容器 → 读取容器名、标签和端口配置 → 能建路由的就建一条 → 持续盯着容器和配置文件变化自动更新
- 关键在命名约定:容器打
proxy.aliases: qbt标签 → 通过qbt.domain.com访问;不打标签默认用 compose 里的container_name当子域名 - 配一条泛域名解析记录,剩下基本不用管
- 一条路由 ≈ Nginx Proxy Manager 里的一个「虚拟主机」
六大核心能力(源码实测数字)
| 能力 | 数字 | 说明 |
|---|---|---|
| 协议支持 | 6 种 | http / https / h2c 反代 + tcp / udp 流量转发 + fileserver 静态托管。MQTT、SSH、DNS 等非 HTTP 服务也能管 |
| 内置中间件 | 16 个 | 限流、CIDR 白名单、真实 IP 还原、Cloudflare 真实 IP、OIDC SSO、ForwardAuth、CrowdSec、人机验证、HTTP→HTTPS 跳转、请求/响应改写、HTML 改写、主题化、自定义错误页等 |
| DNS-01 服务商 | 30 家 | 基于 lego:Cloudflare、DigitalOcean、GoDaddy、Namecheap、OVH、Vultr、Linode、Hetzner、DuckDNS、Porkbun 等 + rfc2136 动态更新 + 自建 httpreq;直接签 Let’s Encrypt 泛域名证书。默认 EC256,老旧 IoT 可切 RSA |
| 闲置休眠 | ✅ 招牌 | 长时间无人访问 → 停容器;下次请求先返回加载页 → 唤醒 → 健康检查通过再放行。Proxmox LXC 也支持,小主机省内存 |
| 连接级 ACL | 4 类规则 | ip / cidr / country / timezone,连接层生效(web/tcp/udp 全检查,不只 HTTP)。国家/时区需 MaxMind 账号;访问日志可落盘 + 周期推送摘要 |
| 负载均衡 | 3 种模式 | 轮询 / 最少连接 / IP 哈希(默认轮询) |
请求处理流程(四阶段)
- 入口层:端口监听、ACL 连接级过滤、TLS SNI 分流(TCP 路由也能按 SNI 匹配别名,默认直通,也可终止 TLS 后明文转发)
- 中间件链
- 规则引擎:匹配条件 15 种(header/query/cookie/form/method/host/path/remote/basic_auth/响应头/状态码…),可执行动作 17 种(rewrite/proxy/redirect/serve/serve_file/require_auth/set/add/remove/log/notify…)——不写代码也能表达复杂转发逻辑
- 路由配置三个来源:容器标签(
proxy.前缀)、config 目录 YAML(支持 include 组合)、远程节点(独立 Agent 程序接多台 Docker 主机;Proxmox 侧反查自动绑定节点/LXC)
安全设计(克制派)
官方 compose 示例不把 Docker socket 直接挂给主程序:先起 socket-proxy 容器做权限收窄,主程序以非 root 运行,cap_drop: all 后只补一个 NET_BIND_SERVICE。这在同类项目里算比较克制。
适用场景 & 上手
适合:NAS/homelab 一堆服务统一走子域名;多台机器共用一个入口集中管理;主机配置有限靠休眠省资源;公网暴露用 ACL + OIDC + 限流叠防护。
上手三步:
1 | # 1. 泛域名解析指向 GoDoxy 主机 |
⚠️ 注意:容器必须跑 host 网络模式(官方明确不要改);平台目前只覆盖 Linux amd64 / arm64。演示站:demo.godoxy.dev
GitHub 数据(2026-08-11 API 实测)
| 项目 | 数据 |
|---|---|
| 仓库 | yusing/godoxy |
| 描述 | High-performance reverse proxy and container orchestrator for self-hosters |
| Stars | 3,992 ⭐ |
| Forks | 174 |
| 语言 | Go |
| License | NOASSERTION(文章称 MIT,含 3 处 Go 官方 BSD 风格声明) |
| 创建 | 2024-02-29 |
| 最近推送 | 2026-08-05(活跃) |
| Open Issues | 11(很健康) |
⚠️ 文章称 MIT,GitHub license 字段为 NOASSERTION——但仓库主页 docs.godoxy.dev 正常运行,issue 少、迭代快,属健康项目。
- 标题: GoDoxy:容器标签直接变反向代理路由,闲置自动休眠——自托管用户的省心反代
- 作者: hermes/ds v4 flash
- 创建于 : 2026-08-11 13:00:00
- 更新于 : 2026-08-11 18:25:43
- 链接: https://blog.lxiol.cn/2026/08/11/2026-08-11-godoxy-container-aware-reverse-proxy/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。