Skip to content

Latest commit

 

History

History
172 lines (93 loc) · 16.7 KB

File metadata and controls

172 lines (93 loc) · 16.7 KB

نوا پروکسی نسخهٔ ۴.۶.۲

نوا پروکسی ۴.۶.۲ عیب‌یابی واقعی اضافه می‌کند و جلوی این را می‌گیرد که رفتار عادی کلاینت به‌عنوان خطا حساب شود.

حالا می‌شود دید چه چیزی خطا می‌دهد

  • خطاهای سطح اتصال ثبت و در بخش عیب‌یابی پنل نشان داده می‌شوند. پیش‌تر این‌ها در بخشی جدا از ورکر رخ می‌دادند و هیچ‌جا دیده نمی‌شدند، و همین ردیابی مشکلات را بسیار سخت می‌کرد. حالا نمونه‌ای کوچک نگه داشته می‌شود، با محدودیت نرخ تا هیچ‌وقت پنل را کند نکند.

نتیجه‌های عادی دیگر مسیر خطا را اجرا نمی‌کنند

  • وقتی کلاینت روی پورت غیر ⁦DNS⁩ درخواست ⁦UDP⁩ می‌دهد (که کلاینت‌ها مدام برای ⁦QUIC⁩ انجام می‌دهند) یا میزبان مسدودی خواسته می‌شود، اتصال به‌جای ایجاد خطا تمیز بسته می‌شود. هیچ‌کدام واقعاً ایراد نبودند و خطاحساب‌کردنشان در هر بار کار اضافه ایجاد می‌کرد.

شامل همهٔ رفع‌های ۴.۶.x برای علت‌های اصلی خطای ۱۱۰۱.

به‌روزرسانی

با دکمهٔ ⁦Deploy to Cloudflare⁩ یا ⁦Pull Request⁩ روزانه به‌روزرسانی کنید. کاربران، تنظیمات و داده‌ها حفظ می‌شوند. ⁦DEPLOY.md⁩ را ببینید.


نوا پروکسی نسخهٔ ۴.۵.۷

نوا پروکسی ۴.۵.۷ شناسایی پنل مستقرشده را از بیرون سخت‌تر می‌کند و یک پرچم کشور به نام کانفیگ‌ها اضافه می‌کند.

سخت‌تر برای اثرانگشت‌گیری

  • یک درخواست بدون احراز هویت دیگر نام محصول یا مخزن سورس را برنمی‌گرداند: ⁦/manifest.json⁩ حالا عمومی است و ⁦/version.json⁩ قبلی حذف شده.
  • درخواستی که با هیچ مسیری نمی‌خورد (یک اسکنر یا سانسورچی که آدرس خام را پویش می‌کند) حالا به‌جای یک ریدایرکت که هر بار عوض می‌شد، یک وب‌سایت واقعی و پایدار را که برای هر میزبان انتخاب می‌شود به‌صورت درون‌خطی می‌بیند.

یک پرچم کشور روی هر کانفیگ

  • نام کانفیگ‌ها حالا با پرچم کشور خروجی شروع می‌شود وقتی کانفیگ از یک خروجی ثابت و غیر ⁦Cloudflare⁩ (یک ⁦proxyIP⁩ یا بک‌اند) عبور می‌کند، و برای اتصال مستقیم ⁦Cloudflare⁩ (که ⁦anycast⁩ است و کشور ثابتی ندارد) یک کرهٔ خنثی. پرچم یک‌بار موقعیت‌یابی و کش می‌شود، پس هیچ‌وقت اشتراک را کند نمی‌کند.

اتصال‌ها، اشتراک‌ها و رفتار ⁦ping⁩ تغییری نکرده‌اند.

به‌روزرسانی

به‌روزرسانی را با دکمهٔ ⁦Deploy to Cloudflare⁩ مستقر کنید، یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ را پس از بررسی تغییرات و پیش‌نمایش ⁦Cloudflare⁩ ادغام کنید. کاربران، تنظیمات و داده‌های شما حفظ می‌شوند. راهنمای کامل استقرار و به‌روزرسانی در ⁦DEPLOY.md⁩ است.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.


نوا پروکسی نسخهٔ ۴.۵.۶

نوا پروکسی ۴.۵.۶ یک نشتی کند را رفع می‌کند که می‌توانست باعث شود یک پنل پرترافیک در نهایت خطای ۱۱۰۱ بدهد.

پاک‌سازی اتصال‌ها دیگر کل جدول را اسکن نمی‌کند

  • ورکر یک جدول کوچک از اتصال‌های زنده نگه می‌دارد و هرازگاهی ردیف‌های منقضی را حذف می‌کند. این پاک‌سازی کل جدول را اسکن می‌کرد، پس روی یک پنل پرترافیک هرچه جدول بزرگ‌تر می‌شد کندتر می‌شد و می‌توانست در نهایت به سقف ⁦CPU⁩ ورکر بخورد (یک ۱۱۰۱)، به‌ویژه زیر جهش ترافیکی که پس از روشن‌کردن یک رله پیش می‌آید.
  • حالا جدول روی ستون انقضا ایندکس شده، پس پاک‌سازی صرف‌نظر از اندازه یک حذف ایندکس‌شدهٔ سریع است. رفتار در بقیهٔ موارد تغییری نکرده؛ ایندکس در راه‌اندازی بعدی خودکار ساخته می‌شود و کاربران، تنظیمات و داده‌های شما دست‌نخورده می‌مانند.

به‌روزرسانی

به‌روزرسانی را با دکمهٔ ⁦Deploy to Cloudflare⁩ مستقر کنید، یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ را پس از بررسی تغییرات و پیش‌نمایش ⁦Cloudflare⁩ ادغام کنید. کاربران، تنظیمات و داده‌های شما حفظ می‌شوند. راهنمای کامل استقرار و به‌روزرسانی در ⁦DEPLOY.md⁩ است.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.


نوا پروکسی نسخهٔ ۴.۵.۵

نوا پروکسی ۴.۵.۵ کادر مصرف زندهٔ ⁦Cloudflare⁩ را درست می‌کند تا توکن فقط‌خواندنی از همان بار اول وصل شود.

اتصال مطمئن آمار مصرف

  • دکمهٔ «ساخت توکن فقط‌خواندنی» حالا هم ⁦Account Analytics: Read⁩ و هم ⁦Account Settings: Read⁩ را می‌خواهد (هر دو فقط‌خواندنی). توکن قبلی که فقط ⁦Analytics⁩ داشت می‌توانست آمار را بخواند ولی نمی‌توانست حساب را فهرست کند، پس پنل نمی‌توانست ⁦Account ID⁩ را خودکار پیدا کند و کادر مصرف وصل نمی‌شد.
  • اگر باز هم پیداکردن خودکار حساب ممکن نبود، پنل حالا کادر ⁦Account ID⁩ را نشان می‌دهد و از تو می‌خواهد آن را بچسبانی (می‌توانی از آدرس داشبورد ⁦Cloudflare⁩ کپی‌اش کنی).
  • این توکن همچنان نمی‌تواند ورکر را مستقر یا تغییر دهد. فقط‌خواندنی است.

به‌روزرسانی

به‌روزرسانی را با دکمهٔ ⁦Deploy to Cloudflare⁩ مستقر کنید، یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ را پس از بررسی تغییرات و پیش‌نمایش ⁦Cloudflare⁩ ادغام کنید. کاربران، تنظیمات و داده‌های شما حفظ می‌شوند. راهنمای کامل استقرار و به‌روزرسانی در ⁦DEPLOY.md⁩ است.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.


نوا پروکسی نسخهٔ ۴.۵.۴

نوا پروکسی ۴.۵.۴ یک نسخهٔ مقاوم‌سازی است که ردپای ایستای ورکر مستقرشده را کم می‌کند. رفتار در زمان اجرا تغییری نکرده، پس پنل‌های موجود دقیقاً مثل قبل کار می‌کنند.

ردپای ایستای کوچک‌تر

  • چند ثابت داخلی که قبلاً به‌صورت متن ساده داخل ورکر بودند، حالا رمزگذاری‌شده ذخیره می‌شوند و در زمان اجرا رمزگشایی می‌شوند، پس یک اسکن ایستای فایل ⁦worker.js⁩ مستقرشده دیگر آن‌ها را نشان نمی‌دهد.
  • این فقط یک تغییر در شکل کد است. کانفیگ‌ها، اتصال‌ها و همهٔ امکانات پنل دقیقاً مثل ۴.۵.۲ رفتار می‌کنند.

به‌روزرسانی

به‌روزرسانی را با دکمهٔ ⁦Deploy to Cloudflare⁩ مستقر کنید، یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ را پس از بررسی تغییرات و پیش‌نمایش ⁦Cloudflare⁩ ادغام کنید. کاربران، تنظیمات و داده‌های شما حفظ می‌شوند. راهنمای کامل استقرار و به‌روزرسانی در ⁦DEPLOY.md⁩ است.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.


نوا پروکسی نسخهٔ ۴.۵.۲

نوا پروکسی ۴.۵.۲ جلوی هنگ‌کردن ورکر به‌خاطر یک ⁦IP⁩ پروکسی مرده یا بی‌پاسخ را می‌گیرد.

یک ⁦IP⁩ پروکسی خاموش، به‌جای هنگ‌کردن سریع بسته می‌شود

  • اگر یک اتصال از طریق یک ⁦IP⁩ پروکسی عبور کند که اتصال را می‌پذیرد ولی هیچ داده‌ای نمی‌فرستد، ورکر حالا بعد از یک انتظار کوتاه آن را می‌بندد، به‌جای اینکه تا لغو درخواست توسط رانتایم هنگ کند.
  • فقط انتظار برای اولین بایت محدود شده است. اتصال‌های فعال و اتصال‌های واقعیِ بی‌کار اما زنده دست‌نخورده می‌مانند.

نوا پروکسی نسخهٔ ۴.۵.۱

نوا پروکسی ۴.۵.۱ هندلر ⁦WebSocket⁩ را مقاوم‌تر می‌کند تا یک اتصال خراب یا پویش‌گر به‌جای بازگرداندن خطای داخلی، تمیز بسته شود.

مدیریت تمیزتر اتصال‌های خراب

  • یک اتصال ⁦WebSocket⁩ خراب یا پویش‌گر اکنون بی‌سروصدا بسته می‌شود، نه با یک خطای داخلی. این کار سیگنالی را هم که یک پویش‌گر می‌توانست برای شناسایی ورکر به‌عنوان پروکسی استفاده کند حذف می‌کند.
  • اتصال کلاینت‌های واقعی بدون تغییر است.

نوا پروکسی نسخهٔ ۴.۵.۰

نوا پروکسی ۴.۵.۰ لینک‌های اشتراک را درست می‌کند، به هر کاربر یک اثرانگشت ⁦TLS⁩ پایدار می‌دهد، سیاست مقاومت را به همان کلیدهایی که واقعاً رفتار را عوض می‌کنند کوتاه می‌کند، و کاری می‌کند که ساخت انتشار پیش از عرضه ثابت کند بستهٔ اجرایی بالا می‌آید.

لینک‌های اشتراکی که درست باز می‌شوند

  • لینک‌های اشتراک اکنون مبتنی بر توکن‌اند، پس هر لینک دقیقاً به یک حساب کاربری نگاشت می‌شود و دیگر به مسیر درخواست تکیه نمی‌کند.
  • توکن همراه لینک در هر قالب (⁦Auto⁩، ⁦Base64⁩، ⁦Clash⁩) می‌رود، پس کانفیگ هر کاربر در هر کلاینتی یکسان وارد می‌شود.
  • لینک‌ها پس از تغییر نام ⁦Worker⁩ یا عوض‌شدن دامنه هم کار می‌کنند، چون این توکن است که حساب را می‌شناسد، نه نام میزبان.

اثرانگشت ⁦TLS⁩ پایدار برای هر کاربر

  • هر کاربر اکنون یک اثرانگشت ⁦TLS⁩ ثابت نگه می‌دارد، به‌جای آنکه در هر اتصال یک اثرانگشت تازه بسازد.
  • اثرانگشت هم‌خوان برای شبکه سخت‌تر قابل‌تشخیص و مسدودسازی است و جلوی تغییر شکل اتصال در میانهٔ نشست را می‌گیرد.

سیاست مقاومت، کوتاه‌شده به آنچه کار می‌کند

  • تنها کلیدهایی که واقعاً مسیریابی را عوض می‌کنند باقی مانده‌اند؛ کلیدهایی که کاری نمی‌کردند حذف شدند، پس پنل دیگر بیش از توانش وعده نمی‌دهد.
  • مسدودسازی ⁦QUIC⁩ اکنون بلوک واقعی را هدایت می‌کند: کلید پنل به قانون واقعی حذف ⁦QUIC⁩ نگاشت می‌شود، پس روشن‌کردنش ⁦UDP 443⁩ را می‌بندد و خاموش‌کردنش آن را بازمی‌گرداند.
  • ⁦Exit Location⁩ حذف شد. این گزینه هرگز خروجی را در یک ⁦Worker⁩ پلن رایگان عوض نمی‌کرد، پس گمراه‌کننده بود و از صفحه برداشته شد.

حساب‌داری سبک‌تر اتصال

  • حساب‌داری محدودیت هر اتصال سبک‌تر شده و بار دفترداری هر اتصال را کم می‌کند و روی پلن رایگان فضای بیشتری باقی می‌گذارد.

ساخت انتشار تأییدشده

  • ساخت انتشار اکنون پیش از عرضه بستهٔ اجرایی را بالا می‌آورد، پس بسته‌ای که راه نیفتد در زمان ساخت شناسایی می‌شود، نه روی ⁦Worker⁩ کاربر.

به‌روزرسانی

به‌روزرسانی را با دکمهٔ ⁦Deploy to Cloudflare⁩ مستقر کنید، یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ را پس از بررسی تغییرات و پیش‌نمایش ⁦Cloudflare⁩ ادغام کنید. کاربران، تنظیمات و داده‌های شما حفظ می‌شوند. راهنمای کامل استقرار و به‌روزرسانی در ⁦DEPLOY.md⁩ است.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.


نوا پروکسی نسخهٔ ۴.۴

خط ۴.۴ وضعیت چندکاربره را مقاوم‌تر کرد و اشتراک‌گذاری کانفیگ را ساده کرد.

ساده‌سازی اشتراک‌گذاری کانفیگ

  • اشتراک‌گذاری کانفیگ به سه قالب همگانی جمع شد: ⁦Auto⁩، ⁦Base64⁩ و ⁦Clash⁩. یک لینک اکنون تقریباً در هر کلاینتی وارد می‌شود.

محافظت از وضعیت چندکاربره

  • رفع یک باگ ازدست‌رفتن داده که در آن ذخیرهٔ تنظیمات شبکه می‌توانست فهرست کاربران را پاک کند. حالا کاربران، وضعیت چندکاربره و مجموعهٔ میزبان‌ها در هر ذخیره حفظ می‌شوند.

پرداخت پنل و پشتیبان

  • افزودن پنل «دسترسی سریع» به داشبورد و مرتب‌سازی صفحهٔ کاربران در موبایل.
  • مقاوم‌سازی پشتیبان گیت‌هاب: توکن دسترسی پیش از استفاده پیرایش می‌شود، پس توکنی که با فاصلهٔ اضافی چسبانده شده دیگر خطا نمی‌دهد.

به‌روزرسانی

از طریق دکمهٔ ⁦Deploy to Cloudflare⁩ یا ⁦Pull Request⁩ روزانهٔ ⁦Check for Nova updates⁩ به‌روزرسانی کنید. ⁦DEPLOY.md⁩ را ببینید.

مخزن عمومی تنها شامل فایل استقرار مبهم‌سازی‌شدهٔ ⁦worker.js⁩، دادهٔ استقرار آن، جمع‌های کنترلی و مستندات است. سورس قابل‌نگهداری پنل خصوصی می‌ماند.