Stash 3.6.0 发布

已发布 3.6.0,以下为官方变更日志。

官方变更日志

· 协议与传输

  • 新增 MASQUE 协议
  • 新增 VLESS Encryption,不依赖 TLS 也可加密传输,与 Vision 流控可叠加
  • 新增 XHTTP 传输,支持 HTTP/1.1、HTTP/2、HTTP/3,上行与下行可分别配置
  • Snell 新增 v4、v5、v6 支持(v6 含 unsafe-raw / unshaped / default 三种模式)
  • REALITY 不再限于 VLESS TCP:VLESS 的 WebSocket、H2、gRPC、HTTP 伪装传输,以及 Trojan、VMess 均可叠加 REALITY
  • VLESS、VMess 支持明文 gRPC 传输
  • VMess 支持 XUDP 与 packetaddr;VLESS 与 VMess 新增 packet-encoding、xudp、packet-addr 配置项
  • TUIC 支持选择拥塞控制算法(congestion-controller: bbr / cubic / new_reno)
  • SOCKS5 出站支持 TLS(tls、sni、skip-cert-verify、alpn、server-cert-fingerprint)
  • SSH 支持 host-key 固定服务器公钥与 host-key-algorithms
  • WebSocket 传输支持 Early Data(ws-opts.max-early-data、early-data-header-name 及订阅链接中的 ?ed=)

· TLS 与安全

  • 所有 TLS ClientHello 默认提供 X25519MLKEM768 后量子混合密钥交换;REALITY 可通过 reality-opts.support-x25519mlkem768 开启,shadow-tls v3 同样携带
  • MitM 叶证书按公共后缀(Public Suffix)复用,减少证书生成次数

· Tailscale

  • 加入 Tailscale 节点后,MagicDNS 后缀与所有 peer 地址自动路由到该节点,无需手写规则;可用 auto-route-disabled: true 关闭
  • Exit Node 的运行时选择在重启后保持
  • 状态 API 可查看每个 peer 当前走直连还是 DERP 中继

· StashLink

  • underlying-proxy 留空时自动从本机代理中选择承载中继的节点,并在网络变化或订阅更新后重新选择
  • 设备名以 .stash 后缀解析并自动路由到对应设备
  • 可查看 StashLink 代理当前所走的路径;网络切换后尽量保留直连路径

· 规则与 DNS

  • GEOIP 与 IP-ASN 支持 UNKNOWN,匹配数据库中无记录的地址
  • 无法解析的规则改为跳过并记录警告,不再导致整份配置加载失败
  • fake-ip-filter 与 nameserver-policy 支持引用 rule-set: 与 geosite:
  • nameserver-policy 键支持逗号分隔多个匹配项