Düzeltmeler​

  • Windows, launcher yönetici olarak çalıştırıldığında: başarısız bir izin kontrolü artık VPN’i devre dışı bırakmıyor. Sistem klasörü C:\ProgramData herkes için yazma izni verdiğinde çekirdek, “core log …\sing-box-lxd\logs\classic.log: C:\ProgramData: … is granted 0xd0040, must not be writable by a non-administrative account” hatasıyla başlatılmayı reddediyordu. Launcher artık çekirdek günlüğü için yalnızca C:\ProgramData\sing-box-lxd klasörünü ve içindeki logs klasörünü kontrol ediyor; bu, çekirdeğin kendi kontrol biçimiyle aynı.
  • Yükseltilmiş yetkilerle başlatma sırasındaki izin kontrolleri artık işlemi engellemek yerine uyarı gösteriyor. Korunan çekirdek kopyası veya günlük klasörü kontrolden geçemezse iletişim kutusu izinleri anlaşılır ifadelerle gösteriyor, riski açıklıyor, sorunu düzeltecek bir komut sunuyor (sorun bizim klasörümüzün üstündeki bir klasördeyse icacls komutu) ve Yine de çalıştır seçeneğini sunuyor. Launcher kapatılana kadar Yine de çalıştır seçeneği, launcher’ın kendi çekirdeğini başlatıyor ve/veya çekirdek çıktısını launcher’ın kendi günlüğüne yazıyor.
Düğümler ve abonelikler
  • Xray abonelikleri: ClientHello parçalamanın finalmask biçimi artık çalışıyor. streamSettings.finalmask.tcp içinde type: fragment öğesi bulunan bir düğüme TLS parçalama (tls.fragment) uygulanıyor. Bu, eski dialerProxy → fragment kullanan freedom biçimiyle aynı şekilde çalışıyor. Yalnızca TLS kullanan ve doğrudan bağlanan düğümlerde uygulanıyor; bir hop arkasındaki düğümlerde veya UDP üzerinden çalışan hysteria/hysteria2 bağlantılarında uygulanmıyor. Xray'in length/delay/maxSplit değerleri aktarılmıyor; çekirdek ClientHello'yu doğrudan SNI noktasında bölüyor. Önceden bu tür düğümler parçalama olmadan bağlanıyor ve öğedeki tüm alanlarda "unknown field" notu gösteriliyordu.
  • Xray düğümlerinde daha az hatalı "unknown field" notu: Boş tcpSettings: {} ile XHTTP extra içinde tekrar edilen mode/path/host alanları artık raporlanmıyor. Xray zaten bu alanları buradan uygulamıyor.
  • wg:// bağlantıları artık kabul ediliyor, LxBox'ta olduğu gibi.

Düzeltmeler​

  • Bir hop veya zincir üzerinden yönlendirilen düğüm artık kendi TLS parçalama ayarını yapılandırmaya taşımıyor. Hop tüneli içinde bu ayar DPI'ya karşı fayda sağlamıyordu ve çekirdeğin bu tür düğümlere otomatik olarak uyguladığı kayıt parçalamayı devre dışı bırakıyordu. Bu da her segment için 500 ms ek gecikmeye neden oluyordu. Bu yapılandırma artık bir bilgi notuyla (detour_with_tls_fragment) kaldırılıyor; doğrudan bağlanan hop ise kendi parçalama ayarını koruyor.
  • TLS parçalama kullanan ve apple/windows TLS motoruna sahip düğümler artık çekirdeğin başlatılmasını engellemiyor ("tls fragment is unsupported in …"). Parçalama ayarı bir uyarıyla (tls_fragment_system_engine) kaldırılıyor, TLS motoru ise korunuyor.
  • Hop nedeniyle devre dışı bırakılması gereken alanlar (WireGuard listen_port, TLS parçalama) artık düğümün oluşturulan outbound yapılandırmasından da kaldırılıyor. Önceden kayıtlı gövdeden oluşturulan düğümlerde bu kaldırma işlemi config.json dosyasına yansımıyordu. İçe aktarılan sing-box yapılandırması içindeki bir detour artık bu alanları kaldırmıyor; çünkü bu detour zaten çekirdeğe ulaşmıyor.
  • Önceden tanımlı kurallar: Yerine koyma işleminden sonra hiçbir eşleşme koşulu kalmayan bir kural artık tüm trafiği eşleştirmek yerine template_fragment_dropped ile kaldırılıyor. Buna yalnızca action içeren DNS kuralları da dahil. Boş bir eşleşme alanı koşul olarak kabul edilmiyor ve tüm rule_set referansları eksik olan bir kural tamamen kaldırılıyor.