Проверка лицензии
Периодический запрос подтверждает, что лицензия действует и привязана к этой установке.
Панель, база, ноды и Remnawave работают на ваших серверах. У Axottle нет постоянного доступа к пользователям, трафику и конфигурации вашей инфраструктуры.
Пользователи, трафик и конфигурация остаются внутри вашего контура.
Один канал нужен для проверки лицензии. Второй открываете вы сами, когда собираете диагностический архив.
Периодический запрос подтверждает, что лицензия действует и привязана к этой установке.
Сначала создаётся на вашем сервере. Сохранить его локально или отправить в поддержку — решаете вы.
Запрос подтверждает лицензию, установку и версию панели. Он не описывает то, что происходит внутри вашей инфраструктуры.
license_keyКлюч лицензииlicense_idЛицензия при продленииinstance_idЭкземпляр панелиinstallation_idИнсталляцияmachine_fingerprintПривязка к серверуpanel_versionВерсия панелиtimestamp · nonce · request_idЗащита от повтораТехнический отпечаток строится из machine-id сервера или локального случайного идентификатора и нужен только для привязки лицензии к установке; на сервере лицензий хранится его хеш.
Проверка знает, что установка существует и какая версия панели запущена. Больше — ничего.
Диагностический архив создаётся локально. Сохранение и отправка — разные действия, поэтому автоматической загрузки в Axottle нет.
$ axottle doctorcollecting diagnosticsredacting sensitive datawriting manifest.jsonbundle saved locallyРезультаты проверок и текстовая сводка.
Версия ОС, uname, диск, память, нагрузка, интерфейсы и слушающие порты.
Systemd-юниты и контейнеры Axottle, веб-сервера, базы и агента.
Панель, воркер, планировщик, установщик, обновление, агент, прокси, база, Remnawave, ядро, пакеты и Docker.
Ошибки, которые браузер оператора сообщил панели.
Какие действия выполнялись в панели и кем.
Очищенная копия настроек и сводка окружения.
Статус, тариф и сроки — без лицензионного ключа.
Что вошло, что пропущено и отчёт о маскировании.
Каждый файл — текстовый или JSON — попадает в архив через одну функцию записи. Обойти маскирование отдельному сборщику нельзя.
Все источники собираются локально на вашем сервере.
Каждый файл проходит одну и ту же функцию очистки.
Состав архива и результат маскирования можно проверить.
Повторная обработка не меняет уже очищенный текст — маскирование идемпотентно.
203.0.113.45:51514→203.x.x.45:51514dial tcp 198.51.100.7:443→dial tcp 198.x.x.7:443peer 2a01:4f8:c17:1234::1→peer 2a01:x:x:1route 192.168.7.0/24→route 192.x.x.0/24Остатка адреса недостаточно, чтобы определить сеть или найти сервер. Его хватает только для различения хостов внутри архива. Правило охватывает IPv4 и IPv6, адреса с портами, CIDR, обратные DNS-имена и значения внутри JSON.
Ключ лицензии не сериализуется. Учётные данные базы, пароль администратора Remnawave и мастер-ключ вычищаются заметно, а не исчезают без следа.
Имя сервера и ID лицензии нельзя прочитать. Хеш позволяет лишь сопоставить два архива одной установки.
Email, логины, Telegram/chat ID, токены и учётные данные вырезаются из UI-события до локальной записи.
Откройте manifest.json: там указано, какие источники вошли, что было пропущено и сколько секретов и адресов очищено.
Архив должен сохранить достаточно контекста, чтобы инженер мог разобраться в поломке. Вот всё, что остаётся после очистки.
Строка 198.x.x.7 остаётся в архиве. Сеть и сервер по ней не восстановить, но разные хосты можно отличить друг от друга.
Публичный домен панели и адрес Remnawave остаются в конфигурации и логах. Домены могут идентифицировать вашу установку.
Пароль заменяется заметной меткой, имя пользователя сейчас остаётся.
Он передаётся открыто, чтобы связать архив с нужной лицензией и обращением.
Версии, ОС, состав сервисов и структура инфраструктуры нужны, чтобы разобраться в поломке.
Мы вырезали всё, что можно вырезать, не сделав архив бесполезным, и здесь честно написали, что осталось.
Axottle не получает данные подписчиков ни в каком виде. Они живут в вашем Remnawave и вашей базе. Доказательства злоупотреблений с адресами тоже остаются у вас; срок хранения задаёте вы, по умолчанию — 30 дней.
Контекст уходит выбранному вами провайдеру. До отправки Axosun всегда вычищает секреты и по умолчанию маскирует персональные данные.
Запустите диагностику, откройте манифест, найдите маскированные адреса и метки вместо секретов. Отправлять архив для этого не нужно.