动态 · 第 6

189 条动态,当前显示 30

动态时间线

按原始发布时间排序

Clash for macOS 1.0.8 已通过 App Store 审核

频道原文 · 预览

💻 Clash for macOS v1.0.8 已通过 App Store 审核

这次带来了全新的菜单栏体验、桌面小组件,以及多项性能和配置管理改进。

🖥 全新菜单栏菜单
• 每个代理组现在都是独立子菜单
• 无需打开主窗口,即可切换节点和运行模式
• 可直接查看节点延迟、发起测速
• 支持在菜单栏显示实时网络速度

🧩 桌面小组件
• 显示 Clash 状态并一键启动或停止
• 可改为显示指定代理组或网络统计
• 提供小、中、大三种尺寸

⚡ 配置与性能
• 添加或切换配置后立即生效,不再等待规则集下载,也不再持续转圈
• 明显降低连接后闲置时的 CPU 占用
• 取消配置文件大小限制
• 自动更新间隔不再设置上限
• 复制配置后,副本会紧挨原配置显示
• 复制大型配置时不再卡住界面

✍️ 源码编辑器
• 改为独立窗口,关闭前会提醒保存
• 大型配置的打开和输入速度显著提升
• 注释与链接的语法着色更加准确

🔀 代理与节点
• 自动分组现在可以取消固定
• 操作被拒绝时,会在分组下方显示具体原因
• 测速失败不再一律显示「超时」,现在会说明 HTTP 错误、连接被拒绝等原因
• 重新设计节点详情面板
• 新增「复制 YAML」和「完成」按钮
• 支持按回车关闭详情面板

⚙️ 隧道、规则与工具
• 新增「隐藏 VPN 图标」
• 新增「HomeKit 兼容」
• 两项隧道设置将在下次连接时生效
• 规则页中的每个规则集现在会显示条目数量
• 工具页支持手动更新规则集
• 开启覆写后,首页「代理」和「规则」卡片会显示实际生效的配置

https://apps.apple.com/app/id6794257189?platform=mac

建议所有早期版本用户及时升级,也欢迎大家继续向社区反馈问题与建议。

查看完整动态

TokenPLS 解释节点域名超时:隧道建立前需有可达的 DNS

TokenPLS 确认,当 dns.fallback 指向隧道建立前不可达的 DoH 服务时,节点域名无法解析,会出现全部节点超时。其建议为节点域名单独设置可达的解析器,并检查 DoH 域名的引导解析;该报告按配置问题关闭。

作者原文 · 预览

Thanks for tracking it down. Your finding matches what we see: with dns.fallback pointing at DoH servers that are not reachable before the tunnel is up, node hostnames never resolve and every node times out; the same nodes work as soon as the resolver is reachable or the hostname is replaced by its address. Two ways out that keep hostnames: put a plain UDP/TCP resolver (an IP) under dns.proxy-server-nameserver, or use DoH servers whose own hostnames are in dns.default-nameserver. Closing as configuration; reopen if a reachable resolver still times out.

查看完整动态

TokenPLS:规则排序丢失已修,将随下一版发布

作者原文 · 预览

逐条回复:

  • 个人规则改动后点「重新排序」再选「放弃」整表丢失——已修:排序面板的关闭不再拿规则页的「放弃」问你;只有关闭规则页本身才会问保存/放弃。随下一版发布。
  • 导航栏标签结尾的小方块——已修:那是为 macOS 14 渲染问题加的占位,在深色侧栏里看得见;现在只在 macOS 14 上保留,15 及以后不再画(同一提交)。
  • 「代理 › 样式」切换后菜单勾选没更新——在最新开发版本上没有重现(切列表/标签页勾选跟着走)。请补充 macOS 与 App 版本、切换时隧道是否已连接。
  • UI 间距过大——看了视频,请指一下具体是哪一页、你期望的间距参照(比如系统设置的哪一页),我们按 HIG 对齐。
查看完整动态

TokenPLS:目前未在中国大陆与俄罗斯 App Store 上架

作者原文 · 预览

这不是版本的问题:App 目前在 175 个地区可售,但中国大陆与俄罗斯的 App Store 没有上架。

TestFlight 不区分商店地区,所以之前能装测试版;TestFlight 结束后,这两个地区的 Apple ID 在 App Store 里会看到「已购买」但无法下载。请使用其他地区的 Apple ID 安装。

查看完整动态

TokenPLS:已修复 TUN 的 IPv6 声明,将随下个 iOS 版本发布

作者原文 · 预览

感谢这份带日志与对照实验的报告,判断完全正确:TUN 的地址在建隧道时确定,此前没有看物理路径。

已修(main 6b5d54cc0):

  • 建隧道时只在物理路径支持 IPv6 时才声明 IPv6;
  • 隧道运行中路径变化(例如无 IPv6 的 Wi-Fi ↔ 有 IPv6 的蜂窝)会重新声明或撤回。

不声明后,App 的 IPv6 连接会在系统层立刻失败并回退到 IPv4,与不开隧道时一致。

将随下一个 iOS 版本发布;在此之前顶层 ipv6: false 的绕法有效(如你所说,dns.ipv6 只影响内核自身的解析)。

查看完整动态

tobyxdd:暂无非标准内核支持计划,请尝试实验分支

作者原文 · 预览

I don't really plan to support non-standard kernels, and your fix is not correct either. That said, this change is caused by the BBRv3 patch, which may eventually make its way into the mainline kernel, so it's worth looking into.

could you try this branch and see if it works for you?

https://github.com/HyNetworks/tcp-brutal/tree/exp/xan-fix

查看完整动态

clashbyhako:Clash for Apple Platforms 全面开源

频道原文 · 预览

📢 Clash for Apple Platforms 全面开源

今天,我们兑现了一个重要承诺:
从 Hako 内核、Apple Network Extension 适配层,到 iOS、iPadOS、tvOS 与 macOS 客户端,完整生产代码链路现已全部向社区开放,并统一遵循 GPL-3.0 协议。

🔗 开源仓库
• Hako Kernel:基于 mihomo 构建、面向 Apple 平台优化的代理内核
• Hako Adapter:连接 Hako 与 Apple Network Extension 的 Swift 适配层
• Hako Client:iOS、iPadOS、tvOS 与 macOS 客户端源码

这意味着,社区现在可以审阅内核实现、检查客户端行为、按照公开说明进行构建,也可以自由 Fork、提交 Issue 和 Pull Request。
我们的共识很简单:
代理工具位于网络流量的关键路径,信任不应只来自一句承诺,更应该来自公开、可验证的代码。
开源也不只是把代码上传到 GitHub。真正有生命力的开源,来自持续的讨论、审阅、反馈与贡献。我们尊重 GPL 协议,感谢 mihomo、Clash 及所有上游开源项目,也希望把改进继续交还给社区。
今天不是终点,而是 Hako 与 Clash 社区共建的起点。
欢迎大家 Star、Fork、审阅代码、参与讨论。无论是提交问题、完善文档、适配新平台,还是贡献代码,每一种参与都在帮助这个项目走得更远。

代码属于社区,未来由我们一起构建。

查看完整动态

xishang0128 说明 Mihomo 嗅探覆盖目标地址时的重新解析行为

针对开启 override-destination 后部分应用连接异常的报告,xishang0128 解释,覆盖目标地址时清空原目标 IP 是预期行为,否则覆盖可能不生效;其认为该案例应检查嗅探域名重新解析后的访问结果。这是维护者对具体报告的技术说明。

作者原文 · 预览

清空dst ip才是正确行为,这是没问题的,否则覆盖目标地址可能就是失效的,你应该先理解覆盖目标地址的含义,你这只是嗅探出来的地址被重新解析导致的访问效果不好或者无法访问,这无关内核本身行为的问题

查看完整动态

TokenPLS:Go 修复目前仅在 master,暂时使用构建期 workaround

Thanks — I had missed golang/go#80931; good to see it fixed at the source. Two notes for anyone landing here before Go 1.27: - The fix (golang/go@8058a577) is on master only. `release-branch.go1.26` still carries the old `cpu_arm64_other.go` constraint and there is no backport issue, so every `GOOS=ios` build on Go 1.26.x keeps running AES-GCM/GHASH/SHA-256 in pure Go. - Until then we ship the build-time workaround from this issue. It is public in our kernel repo at [`v1.19.30-hako.2`](https://github.com/TokenPLS/Hako/tree/v1.19.30-hako.2):(节选)

作者原文 · 预览

Thanks — I had missed golang/go#80931; good to see it fixed at the source. Two notes for anyone landing here before Go 1.27:

  • The fix (golang/go@8058a577) is on master only. release-branch.go1.26 still carries the old cpu_arm64_other.go constraint and there is no backport issue, so every GOOS=ios build on Go 1.26.x keeps running AES-GCM/GHASH/SHA-256 in pure Go.
  • Until then we ship the build-time workaround from this issue. It is public in our kernel repo at v1.19.30-hako.2:
  • cmd/build_libbox/overlay/internal_cpu_arm64_ios.go.src — the -overlay replacement. It asserts only AES/PMULL/SHA1/SHA2; Go's fix additionally reads LSE/CRC32/SHA-512/SHA3/DIT through sysctl, which matter far less for tunnel traffic.
  • cmd/build_libbox/apple_cpu_overlay.go — writes the overlay against the toolchain the bind module actually builds with, refuses a GOROOT under GOMODCACHE, injects -overlay through a go shim first on PATH (because sagernet/gomobile overwrites GOFLAGS), and runs nm on every arm64 iOS-family slice for a marker symbol so a silently ignored overlay fails the build. It also refuses to apply itself once the replaced file no longer selects ios, so it retires by itself on Go 1.27.
  • Wiring in cmd/build_libbox/main.go (withAppleCPUOverlay); make lib_apple builds the xcframework with it.

Feel free to close; the upstream fix is the right long-term answer.

查看完整动态

clashbyhako:Hako v1.19.30 正式开源

频道原文 · 预览

📣 Hako v1.19.30 正式开源|把内核交给社区
今天,我们正式向开源社区开放 Hako v1.19.30 的源码与 SDK。
Hako 是驱动 Clash 的 Apple 平台代理内核。本次开源版本基于 mihomo 稳定上游 v1.19.30,并针对 Apple NetworkExtension 的内存、能效与系统边界进行了适配与调优,支持 iPhone、iPad、Mac 与 Apple TV。
为什么选择开源?
代理内核会处理连接、DNS 与分流规则。这样的基础设施不应该成为黑盒。代码公开后,每个人都可以审阅实现、验证构建、提出问题,也可以参与改进。
关于许可证
Hako 采用 GPL-3.0 协议开源。你可以查看、使用、修改和再分发代码;分发衍生版本时,也请依照 GPL-3.0 继续保留相同的开源自由。
社区参与
无论是一次 Star、一次测试反馈、一份 Issue,还是一个 Pull Request,都是对项目实实在在的帮助。我们也欢迎开发者 Fork Hako,把它用于自己的 Apple 平台网络工具,并将有价值的改进回馈社区。
Hako 建立在 MetaCubeX/mihomo、Dreamacro/clash、SagerNet/sing-box、WireGuard 等开源项目的工作之上。感谢所有上游维护者与贡献者,让我们得以继续站在社区的肩膀上前进。
🔗 GitHub
https://github.com/TokenPLS/Hako
📖 项目介绍与实测数据
https://clash.md/zh/hako
开源不是终点。代码公开之后,才是真正和社区一起开始。
#Hako #OpenSource #GPLv3 #mihomo #Clash

查看完整动态

Sitoi:v0.3.3 在界面打开时支持这些快捷键

作者原文 · 预览

v0.3.3 版本,在打开界面的情况下,以下快捷键已实现

快捷操作

| 操作 | 快捷键 | 说明 |
| --- | --- | --- |
| 切换系统代理 | <kbd>⌘S</kbd> | 开启或关闭 macOS 系统代理 |
| 切换 TUN | <kbd>⌘E</kbd> | 开启或关闭 TUN;不可用时菜单项会禁用 |
| 运行模式 Rule / Global / Direct | <kbd>⌃⌘1</kbd> / <kbd>⌃⌘2</kbd> / <kbd>⌃⌘3</kbd> | 切换代理模式;不可用时菜单项会禁用 |
| 复制终端命令 | <kbd>⌘C</kbd> | 复制本机代理环境变量命令 |
| 复制当前端点命令 | <kbd>⌘⌥C</kbd> | 按当前控制端点(本机或远程)生成命令 |
| 启动 / 重启内核 | <kbd>⌘⇧R</kbd> | 主内核操作;远程目标下禁用 |
| 停止内核 | <kbd>⌘⇧.</kbd> | 停止本机内核;远程目标下禁用 |

查看完整动态

clashbyhako:Clash Apple 全平台版本均已通过审核

频道原文 · 预览

Clash Apple 全家桶,全部通过审核 🎉
Clash iOS 刚已通过 Apple 审核。至此,Clash 的 Apple 全平台版本均已完成审核:

📱 iPhone / iPad:iOS 1.0.2 已通过审核
💻 Mac:macOS 1.0.6 版本已通过审核
📺 Apple TV:tvOS 1.0.7 版本已通过审核

从手里的 iPhone、桌上的 Mac,到客厅里的 Apple TV——同一套配置,每个平台都是原生体验。

Clash,经典回归。这次是 Apple 全家桶。
App Store:
https://apps.apple.com/us/app/id6794257189

感谢大家一路以来的关注、测试与耐心等待。各地区商店可能需要一些时间完成同步,如暂时看不到更新,请稍后再试。

老用户显示已购买的,这么操作即可安装:
1先把商店账号退了,不要登陆!
2 点链接进去,点蓝色安装按钮
3 然后回要求输入商店账户和密码,输入就OK了
操作过程中不要切换屏幕到其他应用。

查看完整动态

clashbyhako:关于 Apple TestFlight 服务异常的说明

频道原文 · 预览

📢 关于 Apple TestFlight 服务异常的说明

Apple TestFlight 平台当前出现技术故障,导致现有测试版本被错误标记为“已过期”,且新版本暂时无法进行正常发布。我方已向 Apple 提交官方工单。鉴于此前曾发生类似情况并最终由 Apple 工程师修复,目前需等待 Apple 方面完成排查与修复,暂无确切的恢复时间表。

敬请各位用户注意以下事项:

  1. 已安装该应用的用户,请暂时保留,切勿卸载;
  2. 无需重复加入测试计划或兑换邀请链接;
  3. 此次异常不代表项目停止维护。

待服务恢复后,我方将第一时间在群内发布通知。对由此造成的不便,深表歉意,并感谢各位用户的耐心等待与理解。

查看完整动态

Swell Proxy 作者回应英文界面需求:暂待社区贡献

yaog6700-bit 表示,此前曾多次尝试加入英文界面但未成功,希望后续通过社区 PR 或进一步开发完成。该回复说明了国际化功能的进展与限制,没有承诺具体上线时间。

作者原文 · 预览

Swell Proxy looks like a powerful and promising application, but the Chinese-only interface makes it difficult for international users to use and benefit from it.

Could you please consider adding English localization, ideally with a language selector?

This would make the project much more accessible to overseas users and could help expand its global user base. A multilingual resource system would also make it easier for the community to contribute additional translations.

Thank you for building and maintaining Swell Proxy! ❤️

Thank you,我不是一名专业的程序员,我是通过AI编写的,之前有过几次尝试添加,但是一直失败,只能等后续有人PR,或者等AI模型在强大一点,我在进行添加英文界面。

查看完整动态

TokenPLS:tun 网关地址 +1 的 DNS 地址是预期行为

我们没有复现出来,先把已经排查掉的说清楚,再说需要你补什么。 **先解释 `.2` 这个地址不是 bug。** 隧道给系统下发的 DNS 服务器地址,按设计就是 tun 网关地址 +1:网关是 `198.18.0.1`,下发给系统的就是 `198.18.0.2`。这个做法和 sing-box 的 iOS 库一致。所以 `scutil --dns` 看到 `.2` 是预期的。 **关键在于:`.2` 上并没有真的监听一个 DNS 服务,它也不需要。** 隧道会把**所有**目的端口为 53 的流量拦下来交给内核处理,不管目的地址是什么——`.2`、`.1`、`8.8.8.8` 都一样。所以「`.2` 上没人监听」和「`.2` 不响应」是两回事,正常情况下它应该被拦截并正常应答。 我们检查了两条最可能导致它真的不响应的路径,都不成立: - 「拦截范围没覆盖 `.2`」——拦截是强制全量的(任意地址的 53 端口),这个行为从 2026-07-12 起就在,早于你使用的版本。 - 「内核的 DNS 服务没启动,导致每个被拦截的查询都失败」——配置里的 DNS 开关会被强制打开,这个行为从 2026-07-17 起就在,同样早于你的版本。 也就是说,按代码它不该发生,而我们本地没能复现。所以需要你补一点信息。 **能改变结论的四项,麻烦你提供:** 1. **确切的版本号和构建号**(关于 → 版本,形如 `1.0.x (3x)`)。「最新版」这几天有多个构建,差别很大。 2. **隧道连上之后**,这两条命令的输出: ```(节选)

作者原文 · 预览

我们没有复现出来,先把已经排查掉的说清楚,再说需要你补什么。

先解释 .2 这个地址不是 bug。 隧道给系统下发的 DNS 服务器地址,按设计就是 tun 网关地址 +1:网关是 198.18.0.1,下发给系统的就是 198.18.0.2。这个做法和 sing-box 的 iOS 库一致。所以 scutil --dns 看到 .2 是预期的。

关键在于:.2 上并没有真的监听一个 DNS 服务,它也不需要。 隧道会把所有目的端口为 53 的流量拦下来交给内核处理,不管目的地址是什么——.2.18.8.8.8 都一样。所以「.2 上没人监听」和「.2 不响应」是两回事,正常情况下它应该被拦截并正常应答。

我们检查了两条最可能导致它真的不响应的路径,都不成立:

  • 「拦截范围没覆盖 .2」——拦截是强制全量的(任意地址的 53 端口),这个行为从 2026-07-12 起就在,早于你使用的版本。
  • 「内核的 DNS 服务没启动,导致每个被拦截的查询都失败」——配置里的 DNS 开关会被强制打开,这个行为从 2026-07-17 起就在,同样早于你的版本。

也就是说,按代码它不该发生,而我们本地没能复现。所以需要你补一点信息。

能改变结论的四项,麻烦你提供:

  1. 确切的版本号和构建号(关于 → 版本,形如 1.0.x (3x))。「最新版」这几天有多个构建,差别很大。
  2. 隧道连上之后,这两条命令的输出:
    dig @198.18.0.2 example.com dig @198.18.0.1 example.com
    这一项最关键:它能区分「两个都没人应答」和「.1 应答而 .2 不应答」——后者说明拦截确实漏了,前者说明问题在别处。
  3. 配置里 dns:tun: 这两段(订阅链接、密码去掉即可)。我们特别想看 dns.listendns.enabletun.dns-hijacktun.auto-route 这几项——如果你的配置把 dns.listen 显式设成了 198.18.0.1:53,那正好能解释你为什么在 .1 上看到了 DNS。
  4. 机器上是否还装着其它 VPN 或改 DNS 的工具(Tailscale、Surge、Little Snitch 之类)。这类工具会参与系统解析器的顺序,有可能让隧道下发的 DNS 根本没被使用。

有这四项我们能直接定位。感谢。

查看完整动态

TokenPLS 修复配置预检误拦截 path-in-bundle 的问题

TokenPLS 解释,应用此前把内核可正常处理的可选 path-in-bundle 字段判为配置不可用,导致出现“配置资源需要处理”提示。作者表示已修复这类预检过严的问题,将字段交给内核处理并随下一版本发布;其他资源下载或路径错误仍需分别排查。

作者原文 · 预览

这条提示背后最常见的一种情况已经修复,会随下一个版本发布。

说明一下当时发生了什么:很多机场下发的订阅里,规则集/节点集会带一个可选的本地路径提示(path-in-bundle)。内核认识这个字段,把它当作取资源时的一级回落——本地找不到就去下一级,从不因为它中止启动。而我们这边的激活预检看见这个键就把整份配置判为不可用,于是你看到「配置资源需要处理」,但配置本身其实是能跑的。

问题不在于判断严格,而在于我们比内核更严:内核能启动的配置,我们不该拦。这一轮我们系统性地清理了这一类,一共四族十几处,path-in-bundle 是其中一处。现在这个字段会原样交给内核处理。

如果升级之后你仍然看到这条提示,很可能是同一个提示下的另一种原因(它覆盖的是「外部资源」这一整类,比如规则集下载失败、文件路径不可读等)。那种情况欢迎再开一条 issue,附上:

  • 提示下方「查看诊断」里的内容
  • 配置里 rule-providers / proxy-providers 那一段(把订阅链接和密码去掉即可)

有这两样我们能直接定位到是哪一级出的问题。

感谢报告。

查看完整动态

popsiclelmlm:计划验证 OpenHarmony Go 工具链,再更新内核

作者原文 · 预览

感谢反馈,信息很有用 🙏

已核实:star4277/ohos-go v1.26.5-beta1 确实带 OpenHarmony 端口(GOOS=openharmony + rt0_openharmony_arm64.s,还修了 go1.26 的 OHOS musl 早期初始化问题),正好解开当前的死结——现役工具链封顶 go1.24.5,而 libXray v26.7.28 需 go1.26.3、新版 xray-core 需 go≥1.25。

计划分阶段推进:

  1. 先用它编个最小 c-shared 做冒烟验证(确认产物带 TLSDESC、外来线程 cgo 不崩);
  2. 通过后把 xray-core / sing-box bump 到新版(这步大概率还能顺带修掉现有的 REALITY 指纹 workaround);
  3. 之后再评估基于新版 libXray CGoSetTunFd 的原生 TUN 直连(去掉一层 tun2socks)。

有进展会在这里同步。

查看完整动态

popsiclelmlm:Hy2 测延迟误报已处理,吞吐优化待真机验证后发布

作者原文 · 预览

感谢反馈,两点都已处理:

  1. Hy2 测延迟失败:Hysteria2 走 QUIC/UDP,而测延迟是对服务器端口做 TCP 握手,该端口通常只监听 UDP,故必然失败(节点本身可正常使用)。已改为不再误报为"失败"、显示中性状态;要测出真实延迟数字需后续为 sing-box 增加原生测速,会继续跟进。
  1. 测速偏低:已在 tun2socks 数据面开启接收窗口自动调优,缓解高带宽/高延迟链路上单流被固定窗口卡住的问题,整体吞吐会有提升。下个版本(经真机验证后)生效,欢迎届时再测反馈。
查看完整动态

popsiclelmlm:WireGuard 默认 MTU 已改为 1280,待真机验证后发布

作者原文 · 预览

已修复。根因是 WireGuard 默认 MTU(1420)在移动/运营商网络上偏大,外层加密 UDP 包常超过路径 MTU 触发分片重传而掉速(与你实测 1280 明显更快一致)。

已把默认 MTU 改为 1280(链接/conf 里显式写了 MTU 的仍按你填的值,也可在节点编辑页手动调整)。同时给 tun2socks 数据面开启了接收窗口自动调优以提升整体吞吐。已合并到 main,下个版本(经真机验证后)生效。

查看完整动态

TokenPLS:建议自行导入规则,当前没有精力做内置去广告功能

规则建议大家自带导入Mihomo / Clash Meta 那边的配置文件。推荐大家使用 MRS 格式的规则集。 目前产品还在打磨阶段,没有精力去做这块的功能,还在做优化内核以及产品的 UI、UX,性能问题。(节选)

作者原文 · 预览

x上那么多博主力推,为啥不把去广告规则做一下撒,不然第一次用下载下来一脸懵逼????

规则建议大家自带导入Mihomo / Clash Meta 那边的配置文件。推荐大家使用 MRS 格式的规则集。
目前产品还在打磨阶段,没有精力去做这块的功能,还在做优化内核以及产品的 UI、UX,性能问题。

查看完整动态

clashtui 作者提供 OpenRC 试用安装方式,仍待充分验证

JohanChane 在 OpenRC 支持请求中提供了安装脚本的 openrc 服务控制器选项及手动安装文档,并明确表示 OpenRC 尚未经过充分测试。这是实验性支持说明,不能视为所有相关发行版均已验证可用。

作者原文 · 预览

Can you try this:

bash <(curl -fsSL https://raw.githubusercontent.com/JohanChane/clashtui/refs/heads/main/installs/install) --core all --service-controller openrc

OpenRC has not been fully tested yet, but you can give it a try. If the install script does not work, you may attempt manual installation: https://github.com/JohanChane/clashtui/blob/main/docs/install_manually_en.md

查看完整动态

Hysteria 2 URI 文档补充可选节点显示名的 fragment 定义

tobyxdd 确认已补充 Hysteria 2 URI 规范中的 fragment 说明。官方文档将 # 后的片段定义为可选的人类可读服务器名称,不承载连接信息;客户端可以将其用作显示名,也可以忽略。

作者原文 · 预览

Done: https://hysteria.network/docs/developers/URI-Scheme/?h=uri#fragment

查看完整动态

三年后的 sing-box

自 「一年后的 sing-box」发布后,这两年来 sing-box 经历了诸多改进,时间来到了 1.13 版本推进前夕。这两年来,最重要的新功能包括: 对 TLS ECH 的完整支持(所有支持 TLS 的协议都允许使用 ECH),客户端领先于 Go 1.23 的官方支持约 1 年,服务器支持领先于 Go 1.24 的官方支持 约 1.5 年。 添加和持续维护对 Hysteria Brutal 和 Hysteria 2 协议的支持。 推出了规则集系统,包括对 AdGuard DNS Filter 格式的完整支持。 重构了路由 和 DNS 路由,推出了 规则行动(Rule Action 支持,并同时保持了对旧格式的兼容。 大幅提升了 Linux 和 Apple 平台的 TUN 性能。 在开源项目中,首先推出了多网络拨号和对网络属性的规则匹配功能(需要图形客户端)。 推出了 Endpoint 系统和 WireGuard Endpoint,其可以同时作为出站和与 TUN 功能相同的入站。 推出了 Tailscale Endpoint,它是一个完整的 Tailscale 服务器和客户端,包括系统接口、DNS、advertise_routes、relay 等的支持。 首先推出了对 ICMP echo(ping)流量的路由和代理功能,支持 TUN、WireGuard、Tailscale 入站,Direct、WireGuard、Tailscale 出站。(节选)

作者原文(节选) · 预览

自 「一年后的 sing-box」发布后,这两年来 sing-box 经历了诸多改进,时间来到了 1.13 版本推进前夕。这两年来,最重要的新功能包括:
对 TLS ECH 的完整支持(所有支持 TLS 的协议都允许使用 ECH),客户端领先于 Go 1.23 的官方支持约 1 年,服务器支持领先于 Go 1.24 的官方支持 约 1.5 年。
添加和持续维护对 Hysteria Brutal 和 Hysteria 2 协议的支持。
推出了规则集系统,包括对 AdGuard DNS Filter 格式的完整支持。
重构了路由 和 DNS 路由,推出了 规则行动(Rule Action 支持,并同时保持了对旧格式的兼容。
大幅提升了 Linux 和 Apple 平台的 TUN 性能。
在开源项目中,首先推出了多网络拨号和对网络属性的规则匹配功能(需要图形客户端)。
推出了 Endpoint 系统和 WireGuard Endpoint,其可以同时作为出站和与 TUN 功能相同的入站。
推出了 Tailscale Endpoint,它是一个完整的 Tailscale 服务器和客户端,包括系统接口、DNS、advertise_routes、relay 等的支持。
首先推出了对 ICMP echo(ping)流量的路由和代理功能,支持 TUN、WireGuard、Tailscale 入站,Direct、WireGuard、Tailscale 出站。
推出了更强大的 Pre-matching 功能,包括将连接绕过内核、忽略、拒绝(即使这个词语来源于 Surge,但我们在近三年前的 1.3-beta1 推出过名为 L3 routing 的类似功能。然而,由于当时代码架构不成熟,最终在 beta 阶段就删除了)。
推出了强大的 Linux TUN auto redirect 功能,它对于 TCP 和 UDP 都有比 tproxy 更高的性能,还允许根据路由将连接排除在 sing-box 路由之外。
重构了 Android 和 Apple 客户端,带来了大量改进。
推出了 NaiveProxy 集成,彻底解决了 TLS 指纹问题。

查看完整动态