Skip to content

LenSA Proxy v0.1.0-rc.2

Pre-release
Pre-release

Choose a tag to compare

@github-actions github-actions released this 14 Jul 05:31
· 5 commits to dev since this release

Предварительная сборка для ручной проверки перед стабильным v0.1.0. Legacy-совместимость считается неподтверждённой до целевого smoke.

Added

  • Создан первоначальный scaffold репозитория.
  • Зафиксированы назначение, архитектурные границы и целевые сборки.
  • Реализован стандартный HTTP forward proxy и HTTPS CONNECT без MITM.
  • Добавлены source subnet ACL, public-only target policy и rebinding-safe DNS dialer.
  • Добавлена опциональная Basic-аутентификация без сохранения credentials.
  • Реализован bounded lifecycle listener, учёт клиентов и закрытие hijacked tunnels при Stop.
  • Добавлен нативный вертикальный Win32 UI на Windigo.
  • Добавлены unit/integration-тесты HTTP, SSE, TLS, auth, ACL и Stop/Restart.
  • Добавлены modern amd64 и legacy Windows 386 build scripts с icon/manifest resources.
  • Настроены modern verification и legacy artifact jobs в CI.
  • Добавлена tag-triggered публикация GitHub Release с двумя executable и SHA-256 checksums.
  • Добавлены cryptographic generator, reveal и отдельное копирование login/password.
  • Добавлены отдельные копируемые host/port в формате настроек LenSA_Query.

Security

  • Listener привязывается только к выбранному частному IPv4-адресу.
  • Private, loopback, link-local, multicast, reserved и local-host targets блокируются.
  • Proxy-Authorization и hop-by-hop headers удаляются перед upstream.
  • DNS result проверяется до dial, повторный независимый lookup не выполняется.

Changed

  • MVP сокращён до одного русского системного UI без тем, persistence, tray и firewall automation.
  • Credentials остаются selectable read-only во время работы proxy; изменяемые сетевые настройки по-прежнему заблокированы.

Fixed

  • Конфликт занятого порта на Windows корректно распознаётся как WSAEADDRINUSE и показывает понятную ошибку.

Проверка загрузки

Скачайте SHA256SUMS.txt и сверьте SHA-256 выбранного executable перед запуском.