Open-Box v0.1.230 发布

已发布 v0.1.230,以下为官方变更日志。

官方变更日志

修的问题

  • GL.iNet 固件上内核自身流量被黑洞掉 → 直连和代理全部 no route to host(#157)。sing-box 给"跳过 tun"的标记装的是 goto 一个空规则,不终止查找;固件的 VPN 断网保护紧跟在后面(not from all fwmark 0/0xf000 blackhole),于是内核自己发出去的每个连接、以及所有「进内核前放行」的流量全被丢弃。现在补一条优先级更高的策略路由让查找到主路由表为止,停内核时撤掉。普通固件上行为不变。
  • 随包 Node 在某些固件上起不来,安装脚本却照样说"安装完成"(#145)。node -v 打得出版本号不代表能跑(打版本号在解析参数阶段就返回)。安装和升级现在真跑一句脚本,起不来就中止并打出报错。
  • 节点测速经过了正在运行的内核。探测进程的连接会被 tun 的策略路由拉回内核再出去一次;节点是 DDNS、IP 变了时甚至会经当前代理再走一遍,测出来不是这个节点的延迟。现在探测流量直接跳过内核。

新功能

  • DNS 上游可以配多个,并发查询,谁先回结果用谁的(#151)。设置 → DNS 设置 →「DNS 上游」改成和「DNS 重写」一样的样子:右上角加号添加,下面一行一条,行尾改 / 删;新增时选这条用在兜底直连还是代理。同一侧的第一条是主上游,后面的是备用 —— 和主上游一起并发查,一个上游卡住时不用干等到客户端超时。每侧最多 4 个。没加备用上游时生成的配置和以前一字不差。
  • 「进内核前放行的端口」加黑 / 白名单页签(#198 / #199)。黑名单是原来的行为(列出的端口不进内核,其余照常进);白名单反过来——只有列出的端口进内核,其余 TCP / UDP 在入口就放行,BT / PT 那种高位端口整个不经过内核,源端口不被换掉,做种和打洞不受影响。白名单只对局域网口进来的流量生效,建议把 53 留在名单里。
  • 诊断包新增"谁占着 53 端口"。AdGuard Home、部分固件自带的「覆盖客户端 DNS」不是代理插件、不该拦部署,但它们抢了 53,终端的查询就不经内核(域名分流失效)。现在诊断包会如实记录。

界面

  • 悬停单根测速柱子,显示那一次的线路、时间和延时;悬停站点卡片显示最近一次的线路和结果。
  • 概览的实时图表、每日流量的两张图都包了卡片,和站点延时卡、统计条统一;统计条窄屏排三列两行。
  • DNS 域名过滤:被拦截域名排行只显示前三,窄屏四张小卡改两列。

内核仍为 1.14.1-openbox-tcp8。