v1.8.11

XTLS/Xray-corev1.8.11Apr 26, 2024by RPRX

AI Summary

Focuses on security and stability. Adds TLS ECH command for key generation, bans source IP API command, and fixes a CSRF vulnerability in Browser Dialer.

Key Highlights

  • `tls ech` command for generating ECH keys
  • API command to ban source IPs
  • CSRF token verification for Browser Dialer

New Features

  • TLS ECH key generation
  • Source IP ban API
  • Browser Dialer CSRF fix
  • REALITY crawler mode crash fixes
  • HTTPUpgrade default settings

Full Release Notes

感谢 @Fangliding 加了 issue 模板!

## Features
- `tls ech` 命令产生一对 ech 密钥证书 #3273 @chise0713 
- 封禁源 IP 的 API 命令 #3211 @hossinasaadi 

## Fixes
- 提出一个网站可以扫描 `Browser Dialer` 端口并获取服务器信息的漏洞 并引入 csrf token 验证 #3295 @mmmray 
- 修复 REALITY 爬虫模式的一个罕见崩溃 #3288 @RPRX 
- 修复 REALITY 爬虫模式的一个(不存在的)内存泄露 #3279 @testwill 
- HTTPUpgrade 允许默认设置 #3245 @Fangliding 
- 优化随机 IPv6 地址出站 #3232 @ImAubrey 
- 修复一个罕见的 TLS 握手分片崩溃 @yuhan6665 

## Chores
- 移除过时的 TLS `PreferServerCipherSuites` 选项 @yin1999 
- HTTPUpgrade 的一些日志 @X-Oracle 
- 更新注释 @oftenoccur @coderwander @writegr 
- 更新依赖