Explicação por modo de conexão. O payload tem botão de copiar; os demais campos você troca pelos seus dados.
A porta do NTProxy detecta o protocolo sozinha (pelo 1º byte, ALPN, SNI, cabeçalhos e caminho). O destino SSH ou Xray só é escolhido quando houver uma assinatura válida; o tipo genérico xhttp sozinho não seleciona o Xray:
WebSocket real também: se o app manda um handshake WS de verdade (com Sec-WebSocket-Key), o NTProxy responde o 101 Switching Protocols com o Sec-WebSocket-Accept correto.
SSH + Xray na mesma porta: o motor Xray roda embutido no próprio NTProxy (sem porta/certificado separados) — ele reconhece o tráfego Xray por SNI/ALPN e path (XHTTP), roteando direto pro protocolo configurado. O SSH continua sendo o destino padrão dos fluxos que não pertencem ao Xray.
Compatibilidade: SSH_XHTTP pode usar o mesmo bug/Host da opção 1 porque usa HTTP/2 (h2) e o Xray usa http/1.1. SSH SSL/TLS ou payload que também usem o mesmo SNI e anunciem o mesmo ALPN http/1.1 ainda ficam indistinguíveis nessa camada; sem esse ALPN ou usando h2, continuam no SSH.
Para redes que liberam por payload/bug. O NTProxy aguarda o payload completo e responde uma única vez com HTTP 200 antes do SSH. Preencha Servidor com o bug usado em [host] e Proxy com o endereço real da porta NTProxy.
GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]O TurnCore atual resolve: [host], [port], [host_port]/[ssh], [ua], [crlf], [cr], [lf], [lfcr], [cdn], [cdn_rotate], [cdn_random], [cdn_id=...], [cdn_name=...], [rotate=a;b], [random=ip;ip], [instant_split], [split] e [delay_split].
Igual ao HTTP, mas por dentro de TLS. Abra o NTProxy com certificado, preencha Servidor com o bug, Proxy com o endereço real da porta NTProxy e informe o mesmo SNI no app.
GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]Teste qual passa na sua operadora e use no card 1 ou 2. O [host] é o seu bug — não precisa trocar.
GET / HTTP/1.1[crlf]Host: [host][crlf]Connection: Keep-Alive[crlf][crlf]CONNECT [host_port] HTTP/1.1[crlf]Host: [host_port][crlf]Proxy-Connection: Keep-Alive[crlf][crlf]GET /[cdn_rotate] HTTP/1.1[crlf]Host: [cdn_name=principal][crlf]User-Agent: [ua][crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]X-Online-Host: [host][lf]X-Forward-Host: [host][lfcr][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf][crlf][split]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]ACL / HTTP/1.1[crlf]Host: [host][crlf]Connection: Upgrade[crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]User-Agent: Mozilla/5.0[crlf]Upgrade: websocket[crlf][crlf]CONNECT [host]:80 HTTP/1.1[crlf]Host: [host][crlf][crlf][instant_split]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]X-Online-Host: [host][crlf]X-Forward-Host: [host][crlf]Upgrade: websocket[crlf][crlf]GET ws://[host]/ HTTP/1.1[crlf]Host: [host][crlf]Connection: Upgrade[crlf]Upgrade: websocket[crlf][crlf]PUT / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]Connection: keep-alive[crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf][split]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf][rotate=GET;POST;PUT] / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]Payloads pro modo Proxy + Payload do NTProxy que costumam passar em cada operadora. O [host] = bug; ele muda por operadora/região e é atualizado sempre — use um atual. A estrutura é o ponto de partida.
GET / HTTP/1.1[crlf]Host: [host][crlf]X-Online-Host: [host][crlf]Upgrade: websocket[crlf][crlf]GET / HTTP/1.1[crlf]Host: [host][crlf][crlf][split]GET / HTTP/1.1[crlf]Host: [host][crlf]Upgrade: websocket[crlf][crlf]CONNECT [host]:80 HTTP/1.1[crlf]Host: [host][crlf]Connection: Keep-Alive[crlf][crlf]Túnel TLS puro até a porta (modo "SSL"). Não usa payload — só o SNI.
Não usa payload. O app abre HTTP/2 real, com cinco streams de download e uploads sequenciados. Use Servidor como Host/front, Proxy como endereço real do NTProxy e deixe o payload vazio. Em porta compartilhada, não use o SNI reservado ao Xray.
Túnel por DNS — funciona até em redes bem fechadas. Pegue o NS e a chave pública no menu do SlowDNS.
No menu do Xray, copie o link do modo instalado e importe no app por link/URI. O motor roda embutido no próprio NTProxy — sem porta nem certificado separados. O SSH_XHTTP usa h2, então pode usar o mesmo bug na porta compartilhada; o NTProxy separa pelo ALPN/path antes de aplicar o encaminhamento. Nos modos CDN, o domínio de conexão/SNI e o Host do CDN precisam apontar para a mesma configuração da Cloudflare.
vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@DOMINIO_CONEXAO:443?encryption=none&security=tls&type=xhttp&sni=www.tim.com.br&host=IP_DA_VPS&path=%2F&allowInsecure=1#nome
vmess://BASE64_DO_JSON_DO_LINK