60 lines
2.6 KiB
Markdown
60 lines
2.6 KiB
Markdown
# Контракт sing-box 1.14.0
|
||
|
||
Проект поддерживает ровно `sing-box 1.14.0`. RC, alpha, другие patch-релизы и
|
||
будущие версии отклоняются до записи файлов.
|
||
|
||
## Принятые изменения 1.14
|
||
|
||
### Gecko
|
||
|
||
```json
|
||
{
|
||
"type": "gecko",
|
||
"password": "...",
|
||
"min_packet_size": 512,
|
||
"max_packet_size": 1200
|
||
}
|
||
```
|
||
|
||
512/1200 совпадает с profile HY2XS и текущими upstream defaults, но рендерится
|
||
явно. Hysteria отмечает Gecko как experimental; проект осознанно использует его
|
||
по умолчанию для новых production-установок HY2XS. Salamander остаётся полностью
|
||
поддержанным compatibility fallback при совпадающей серверной настройке.
|
||
|
||
### TUN DNS
|
||
|
||
Renderer явно задаёт `dns_mode=hijack`. При `auto_redirect=true` sing-box
|
||
перехватывает TCP/UDP 53 на platform level. `dns_address` намеренно отсутствует:
|
||
sing-box выводит следующий адрес из TUN subnet (`172.19.0.2`) и автоматически
|
||
передаёт обращения к нему в DNS module. Явная route rule `hijack-dns` поэтому
|
||
удалена.
|
||
|
||
Bootstrap DNS остаётся UDP outbound с `bind_interface=eth0`, remote DoH — с
|
||
`detour=hy2-out`. Отсутствие bootstrap loop и DNS leak является обязательным
|
||
privileged Linux acceptance gate.
|
||
|
||
### Chrome QUIC parroting
|
||
|
||
Renderer не задаёт `disable_chrome_parrot`: в exact 1.14.0 upstream default
|
||
оставляет Chrome QUIC parroting включённым. Серверный certificate должен быть
|
||
RSA/ECDSA/ACME, не Ed25519.
|
||
|
||
### Congestion control
|
||
|
||
Policy задаёт `up_mbps/down_mbps`, поэтому используется Hysteria CC. Поле
|
||
`bbr_profile` не добавляется: оно предназначено для режима BBR при пустых
|
||
bandwidth values.
|
||
|
||
## Не включено
|
||
|
||
Realm, mimic, ECH, certificate pinning, random hop interval, TLS spoof, custom
|
||
Gecko sizes и новые UDP NAT knobs не входят в контракт 0.2.0.
|
||
|
||
## Официальные источники
|
||
|
||
- <https://github.com/SagerNet/sing-box/releases/tag/v1.14.0>
|
||
- <https://sing-box.sagernet.org/configuration/outbound/hysteria2/>
|
||
- <https://sing-box.sagernet.org/configuration/inbound/tun/>
|
||
- <https://v2.hysteria.network/docs/developers/URI-Scheme/>
|
||
- <https://v2.hysteria.network/docs/advanced/Full-Client-Config/>
|