52 lines
2.0 KiB
Markdown
52 lines
2.0 KiB
Markdown
# Контракт sing-box 1.14.0
|
||
|
||
Проект поддерживает ровно `sing-box 1.14.0`. RC, alpha, другие patch-релизы и
|
||
будущие версии отклоняются до записи файлов.
|
||
|
||
## Принятые изменения 1.14
|
||
|
||
### Gecko
|
||
|
||
```json
|
||
{
|
||
"type": "gecko",
|
||
"password": "...",
|
||
"min_packet_size": 512,
|
||
"max_packet_size": 1200
|
||
}
|
||
```
|
||
|
||
512/1200 совпадает с profile HY2XS и текущими upstream defaults, но рендерится
|
||
явно. Hysteria отмечает Gecko как experimental; проект осознанно принимает его
|
||
как единственный production obfs сервера HY2XS.
|
||
|
||
### TUN DNS
|
||
|
||
Новый default `dns_mode=hijack` не используется. Renderer задаёт `disabled`,
|
||
потому что проект уже имеет явную DNS route rule и отдельные bootstrap/DoH
|
||
маршруты. Это решение должно подтверждаться privileged Linux acceptance.
|
||
|
||
### Chrome QUIC parroting
|
||
|
||
Renderer явно задаёт `disable_chrome_parrot=false`. Серверный certificate должен
|
||
быть RSA/ECDSA/ACME, не Ed25519.
|
||
|
||
### Congestion control
|
||
|
||
Policy задаёт `up_mbps/down_mbps`, поэтому используется Hysteria CC. Поле
|
||
`bbr_profile` не добавляется: оно предназначено для режима BBR при пустых
|
||
bandwidth values.
|
||
|
||
## Не включено
|
||
|
||
Realm, mimic, ECH, certificate pinning, random hop interval, TLS spoof, custom
|
||
Gecko sizes и новые UDP NAT knobs не входят в контракт 0.2.0.
|
||
|
||
## Официальные источники
|
||
|
||
- <https://github.com/SagerNet/sing-box/releases/tag/v1.14.0>
|
||
- <https://sing-box.sagernet.org/configuration/outbound/hysteria2/>
|
||
- <https://sing-box.sagernet.org/configuration/inbound/tun/>
|
||
- <https://v2.hysteria.network/docs/developers/URI-Scheme/>
|
||
- <https://v2.hysteria.network/docs/advanced/Full-Client-Config/>
|