Stash 3.6.0 发布
已发布 3.6.0,以下为官方变更日志。
官方变更日志@· 协议与传输
- 新增 MASQUE 协议
- 新增 VLESS Encryption,不依赖 TLS 也可加密传输,与 Vision 流控可叠加
- 新增 XHTTP 传输,支持 HTTP/1.1、HTTP/2、HTTP/3,上行与下行可分别配置
- Snell 新增 v4、v5、v6 支持(v6 含 unsafe-raw / unshaped / default 三种模式)
- REALITY 不再限于 VLESS TCP:VLESS 的 WebSocket、H2、gRPC、HTTP 伪装传输,以及 Trojan、VMess 均可叠加 REALITY
- VLESS、VMess 支持明文 gRPC 传输
- VMess 支持 XUDP 与 packetaddr;VLESS 与 VMess 新增 packet-encoding、xudp、packet-addr 配置项
- TUIC 支持选择拥塞控制算法(congestion-controller: bbr / cubic / new_reno)
- SOCKS5 出站支持 TLS(tls、sni、skip-cert-verify、alpn、server-cert-fingerprint)
- SSH 支持 host-key 固定服务器公钥与 host-key-algorithms
- WebSocket 传输支持 Early Data(ws-opts.max-early-data、early-data-header-name 及订阅链接中的 ?ed=)
· TLS 与安全
- 所有 TLS ClientHello 默认提供 X25519MLKEM768 后量子混合密钥交换;REALITY 可通过 reality-opts.support-x25519mlkem768 开启,shadow-tls v3 同样携带
- MitM 叶证书按公共后缀(Public Suffix)复用,减少证书生成次数
· Tailscale
- 加入 Tailscale 节点后,MagicDNS 后缀与所有 peer 地址自动路由到该节点,无需手写规则;可用 auto-route-disabled: true 关闭
- Exit Node 的运行时选择在重启后保持
- 状态 API 可查看每个 peer 当前走直连还是 DERP 中继
· StashLink
- underlying-proxy 留空时自动从本机代理中选择承载中继的节点,并在网络变化或订阅更新后重新选择
- 设备名以 .stash 后缀解析并自动路由到对应设备
- 可查看 StashLink 代理当前所走的路径;网络切换后尽量保留直连路径
· 规则与 DNS
- GEOIP 与 IP-ASN 支持 UNKNOWN,匹配数据库中无记录的地址
- 无法解析的规则改为跳过并记录警告,不再导致整份配置加载失败
- fake-ip-filter 与 nameserver-policy 支持引用 rule-set: 与 geosite:
- nameserver-policy 键支持逗号分隔多个匹配项