Open-Box v0.1.243 发布

已发布 v0.1.243,以下为官方变更日志。

官方变更日志

入口默认放行(白名单模式)

以前入口只按 IP 放行:只有此刻走直连的站点集里的 IP 集合(geoip-cn 等)不进内核,兜底直连、按域名直连的目标照样进内核走一遍用户态。现在入口反过来,两种模式自动选、不用配置:

  • 默认放行:FakeIP 开着、兜底走直连时启用。走代理的域名拿到的是占位地址、一定进内核;其余目标只要解析到的地址不在「进内核」名单(FakeIP 占位池 + 走代理 / 拒绝的站点集的 IP 集合和手写网段)里,就在 nftables 入口直接放走,由系统转发——speedtest.com 这类按域名直连的、没命中任何规则的站,都不再经过内核。
  • 默认进内核:其余情况(没开 FakeIP、兜底走代理、有终端被指定走代理、自定义分流按端口分流等)保持原来的行为,直连集合在入口放行、其余进内核。

两种模式之间、直连 / 代理翻面,都只改写几份规则集文件,内核不重启。规则页「业务入口」那一步写着此刻是哪种模式、进内核的有哪些、为什么。

边界:默认放行模式下把一个站点集从直连切到代理后,终端本地 DNS 缓存里还没过期的真实 IP 仍按直连走;终端自带 DoH、开 FakeIP 之前缓存的真实 IP 同样不在保证内。IPv6 这一版照旧进内核。

内核仍为 1.14.1-openbox-tcp9。