v1.8.11
XTLS/Xray-corev1.8.11Apr 26, 2024by RPRX
AI Summary
Focuses on security and stability. Adds TLS ECH command for key generation, bans source IP API command, and fixes a CSRF vulnerability in Browser Dialer.
Key Highlights
- `tls ech` command for generating ECH keys
- API command to ban source IPs
- CSRF token verification for Browser Dialer
New Features
- TLS ECH key generation
- Source IP ban API
- Browser Dialer CSRF fix
- REALITY crawler mode crash fixes
- HTTPUpgrade default settings
Full Release Notes
感谢 @Fangliding 加了 issue 模板! ## Features - `tls ech` 命令产生一对 ech 密钥证书 #3273 @chise0713 - 封禁源 IP 的 API 命令 #3211 @hossinasaadi ## Fixes - 提出一个网站可以扫描 `Browser Dialer` 端口并获取服务器信息的漏洞 并引入 csrf token 验证 #3295 @mmmray - 修复 REALITY 爬虫模式的一个罕见崩溃 #3288 @RPRX - 修复 REALITY 爬虫模式的一个(不存在的)内存泄露 #3279 @testwill - HTTPUpgrade 允许默认设置 #3245 @Fangliding - 优化随机 IPv6 地址出站 #3232 @ImAubrey - 修复一个罕见的 TLS 握手分片崩溃 @yuhan6665 ## Chores - 移除过时的 TLS `PreferServerCipherSuites` 选项 @yin1999 - HTTPUpgrade 的一些日志 @X-Oracle - 更新注释 @oftenoccur @coderwander @writegr - 更新依赖