Skip to content

v1.0.26

Choose a tag to compare

@bcblr1993 bcblr1993 released this 24 Sep 01:40
· 6 commits to main since this release

v1.0.26 发布验收说明

2026-09-24,完成 Tailscale 与虚拟覆盖网络底层网卡绑定穿透修复、私有 DERP/Headscale 域名直连放行、Core 引擎 socket_helpers 路由穿透优化、Tart 虚拟机 6 维网络矩阵验证及 Apple Silicon 物理真机全量回归测试:

核心优化与演进落地:

  1. 核心代理引擎底层物理网卡绑定穿透修复(socket_helpers.rs & proxy/direct/mod.rs):

    • 深度排查并定位 Tailscale 节点在开启代理后不可达的底层根本原因:当分流引擎发起 DIRECT 出站连接时,底层 socket 默认被绑定(IP_BOUND_IF)至主物理出口网卡(如 en0);
    • 由于该强绑定机制,Darwin 内核直接阻断发往虚拟网卡(utun*)的数据包路由,导致 Tailscale CGNAT 覆盖网络(100.64.0.0/10)与 IPv6 虚拟网段(fd7a:115c:a1e0::/48)完全无法被内核正确路由到 Tailscale 虚拟网卡接口;
    • 在 Core 引擎中实现 is_overlay_network_address 判定函数,对所有发往 Tailscale 等覆盖网络(100.64.0.0/10 和 fd7a:115c:a1e0::/48)的 TCP/UDP DIRECT 连接跳过物理网卡强绑定,允许 Darwin 内核正常查表路由至对应的 utun 虚拟接口;
    • 解决后,Mac mini 与所有 Tailscale 节点间的 P2P 直连及 DERP 中继完全恢复,SSH 连接延迟低至 20ms,无任何阻断与丢包。
  2. Tailscale 与 Headscale DERP 基础设施直连优化(DomesticRoutingOptimizer.swift):

    • 自动在分流引擎层注入 Tailscale 协调服务器与 DERP 中继节点域名(tailscale.com、ts.net、headscale.net、controlplane.tailscale.com 以及私有 Headscale DERP 中继节点)的直连白名单与 Fake-IP 过滤名单;
    • 避免 STUN/DERP 流量被 Fake-IP 映射或错误代理,确保 NAT 打洞与 DERP 回退毫秒级就绪。
  3. 自定义规则前缀校验安全防护(CustomRule.swift):

    • 在 CIDR 校验中阻断 /0 无效掩码输入,避免意外生成 0.0.0.0/0 全局全量捕获规则导致正常流量被误劫持。
  4. Core 引擎提交与证据链同步(Core/Engine & ProtocolCoreEvidence.json):

    • 核心引擎更新并提交至 c23370da96b70e6282f04254b4a93761e2a54fee;
    • 同步更新并锁定 ProtocolCoreEvidence.json 与 ThirdPartyLicenses.json 的生产核心 SHA-256 哈希值与源码提交点,严格保障供应链完整性与协议证据链闭环。

虚拟机 6 维矩阵与真实硬件自动化验证结论:

  1. Tart 虚拟机 6 维网络矩阵测试(aether-diag-1434):

    • 执行脚本:./scripts/test_vm_acceptance_matrix.sh(Candidate: build-2026092401);
    • 验收结果:
      • tun/rule: all checks passed (100% PASS)
      • tun/global: all checks passed (100% PASS)
      • tun/direct: all checks passed (100% PASS)
      • transparent/rule: all checks passed (100% PASS)
      • transparent/global: all checks passed (100% PASS)
      • transparent/direct: all checks passed (100% PASS)
    • 清理验收:测试完成后已彻底清理 VM 内临时测试文件、解压目录及日志,虚拟机保持初始干净状态并安全关机。
  2. 物理真实设备实机验证(chenxu@100.64.0.3 Apple Silicon Mac mini):

    • 远程执行:AETHERROUTE_ALLOW_REMOTE_GATE=YES ./scripts/test_remote_arm64.sh chenxu@100.64.0.3 fast;
    • 验证结论:100% PASS(凭证路径:outputs/test-evidence/remote-arm64-20260923T235219Z-fast);
    • 性能指标:TCP 吞吐率达到 7579 Mbps,UDP 10,000 数据包完整性测试 0 丢包;
    • Tailscale 连通性:实际安装并运行 v1.0.26 验证,AetherRoute 开启状态下 Tailscale ping 延迟稳定在 27ms,SSH 交互快速流畅。
  3. 本地静态与安全门禁核查:

    • ./scripts/verify_protocol_matrix.sh:12 种代理协议、21 个互操作用例全部验证通过;
    • ./scripts/verify_licenses.sh source:439 个第三方开源组件及证书许可全部合规;
    • ./scripts/verify_localizations.sh:1008 个国际化词条(中文/英文)100% 匹配;
    • clash-lib cargo test:335 个测试用例全部通过。

正式发布规范执行核验:

  1. 采用标准生产核心(Normal Core Variant),完全剥离 QA 自动化测试标记;
  2. 主程序(com.aetherroute.desktop)及网络扩展(com.aetherroute.desktop.tunnel、com.aetherroute.desktop.transparent-proxy)均采用 Developer ID 签名与 Hardened Runtime;
  3. 提交 Apple Notarization 官方公证并完成双重票据装订(Stapled App + Stapled DMG);
  4. Sparkle 自动更新清单采用官方专用 Ed25519 密钥签名并经反向验签断言通过;
  5. Cloudflare Pages 静态官网及发布专页同步更新并完成发布。