Files

60 lines
2.6 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Контракт sing-box 1.14.0
Проект поддерживает ровно `sing-box 1.14.0`. RC, alpha, другие patch-релизы и
будущие версии отклоняются до записи файлов.
## Принятые изменения 1.14
### Gecko
```json
{
"type": "gecko",
"password": "...",
"min_packet_size": 512,
"max_packet_size": 1200
}
```
512/1200 совпадает с profile HY2XS и текущими upstream defaults, но рендерится
явно. Hysteria отмечает Gecko как experimental; проект осознанно использует его
по умолчанию для новых production-установок HY2XS. Salamander остаётся полностью
поддержанным compatibility fallback при совпадающей серверной настройке.
### TUN DNS
Renderer явно задаёт `dns_mode=hijack`. При `auto_redirect=true` sing-box
перехватывает TCP/UDP 53 на platform level. `dns_address` намеренно отсутствует:
sing-box выводит следующий адрес из TUN subnet (`172.19.0.2`) и автоматически
передаёт обращения к нему в DNS module. Явная route rule `hijack-dns` поэтому
удалена.
Bootstrap DNS остаётся UDP outbound с `bind_interface=eth0`, remote DoH — с
`detour=hy2-out`. Отсутствие bootstrap loop и DNS leak является обязательным
privileged Linux acceptance gate.
### Chrome QUIC parroting
Renderer не задаёт `disable_chrome_parrot`: в exact 1.14.0 upstream default
оставляет Chrome QUIC parroting включённым. Серверный certificate должен быть
RSA/ECDSA/ACME, не Ed25519.
### Congestion control
Policy задаёт `up_mbps/down_mbps`, поэтому используется Hysteria CC. Поле
`bbr_profile` не добавляется: оно предназначено для режима BBR при пустых
bandwidth values.
## Не включено
Realm, mimic, ECH, certificate pinning, random hop interval, TLS spoof, custom
Gecko sizes и новые UDP NAT knobs не входят в контракт 0.2.0.
## Официальные источники
- <https://github.com/SagerNet/sing-box/releases/tag/v1.14.0>
- <https://sing-box.sagernet.org/configuration/outbound/hysteria2/>
- <https://sing-box.sagernet.org/configuration/inbound/tun/>
- <https://v2.hysteria.network/docs/developers/URI-Scheme/>
- <https://v2.hysteria.network/docs/advanced/Full-Client-Config/>